背景分析

随着信息化技术的发展,企业已经离不开一个高速、稳定、安全的办公网络。君创为企业信息化建设提供了一整套有线无线一体化解决方案,方便员工随时随地访问企业网络资源、处理工作邮件,提高工作效率。


需求分析

1、有线无线一体化网络覆盖,员工可随时随地联网办公

2、高速的局域网,保证数据快速传输

3、高安全性、高可靠性,清晰的部门权限划分,禁止非法接入

4、分支机构、出差员工与总部VPN互联,实现服务器资源共享

5、员工上网行为管理,保障员工办公效率


解决方案图示
方案特点—总部

室内室外无线全覆盖

H3C Mini A21支持吸顶、壁挂等安装方式,安装后更显美观大方。


一配置,集中管理。

H3C ER5100G2实现路由&AC和二为一,支持对H3C Mini系列无线AP的统一管理、配置和升级。

支持配置Mini系列AP的SSID、加密、功率、信道等详细配置。

支持对Mini系列AP自动发现和状态管理,可同时管理AP数量300个。


全千兆有线网络,冗余备份,高速稳定

设备支持全千兆线速转发。

核心层交换机支持堆叠功能,提供更多端口,结合端口汇聚,轻松实现线路冗余备份。

汇聚层和接入层支持端口汇聚,成倍提高上联端口传输速率,解决上联端口传输瓶颈问题。


三层路由、VLAN、DHCP中继等丰富网管功能,清晰划分部门权限

支持DHCP Sever、VLAN、L2-L4的ACL等功能,实现部门、VLAN、IP地址一一对应,清晰划分部门权限,简化管理。

支持三层静态路由,实现服务器资源共享。

支持DHCP中继,使不同网段的DHCP客户端能共享一个DHCP服务器,减少服务器数量。

支持ARP代理,使处于同一逻辑子网但不同交换机的设备能互访,实现同一个部门多地办公。


有线网络支持四元绑定、IEEE802.1X认证,无线网络支持多种认证方式

支持IP-MAC-端口-VLAN四元绑定,支持IEEE802.1X认证。

支持IP源防护、MAC地址泛洪攻击防护,木马、蠕虫等病毒抑制,保护服务器安全。

支持MAC认证、Web认证、微信认证等多种用户接入认证方式,防止非法设备接入无线网络。

支持客户端隔离,将AP内部用户隔离。


规范员工上网行为,保障办公效率

出口路由器具有上网行为管控功能,能够管控IM软件(如QQ)、炒股软件(如同花顺/大智慧)、下载软件(如迅雷)等数十种常见网络应用。

可实现网址分类过滤、URL过滤及网页安全等功能,管控员工访问网站的权限及浏览网页的安全性。


方案特点—分支机构

有线无线一体覆盖

采用无线VPN路由器系列,配合无线AP,实现有线无线全部署。


VPN互联,远程访问总部服务器

出口路由器支持VPN,可与总部VPN设备互联,访问总部服务器。


员工行为规范

出口路由器支持上网行为管理,可规范员工上网行为。

设备清单
---------------------------------------------------------------------------------------------------------------
类型                         型号                              特点
---------------------------------------------------------------------------------------------------------------
                                                                   内置专业的双核64位网络处理器,单核主频高达1GHz,具备全千兆线速转发能力
                                                                   路由&AC合二为一,支持对H3C Mini系列无线AP的统一管理、配置和升级
路由器                      企业级千兆高性能路由器系列         支持IPSec VPN,通过简易的WEB配置实现端到端安全的VPN连接
                                               (以H3C ER5100G2为例)            支持全新的用户上网行为管理模块,支持组策略配置,轻松制定企业用户访问权限及策略
                                                                   基于IP的网络流量限速机制和NAT表项限制机制,有效控制迅雷等P2P软件对网络带宽的占用
                                                                                                     支持针对IP网段/IP范围以共享和独占的方式于特定时间段进行 QoS策略配置
---------------------------------------------------------------------------------------------------------------
                                                                   软件定义网络(SDN)是一种创新的网络架构体系,大幅简化了网络的管理及维护难度
                                                                   支持VPLS特性,端到端二层VPN接入方案,支持MPLS/VPLS全线速转发,满足VPLS规模部署
核心交换机               三层网管交换机系列                       支持EAD(终端准入控制)功能,配合后台系统对网络接入终端的进行检查,提升整体防御能力
                                              (以H3C S5500为例)                   支持集中式MAC地址认证、802.1x认证、PORTAL认证
                                                                                                     支持支持L2(Layer 2)~L4(Layer 4)包过滤功能
                                                                                                     支持丰富的管理接口,使设备管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全
---------------------------------------------------------------------------------------------------------------
                                                                   符合IEEE802.3、IEEE802.3u、IEEE802.3ab和IEEE802.3x标准
                                                                   提供24个10/100Mbps自适应以太网端口,2个100/1000Mbps上行电口
接入交换机               简单网管PoE交换机系列                支持拨码开关设计:网络克隆、汇聚上联、标准交换
                                              (以H3C S1026E为例)                 端口防雷设计,有效改善因雷击造成的端口损坏
                                                                                                    采用共享缓存架构,每个端口可利用的缓存空间扩大数倍,可大大增强突发大流量的转发性能
                                                                                                    集成专业级防雷电路,可提供防雷等级4级(共模防护7KV)的专业防护
---------------------------------------------------------------------------------------------------------------
                               无线面板AP系列                            支持802.11b/g/n无线技术,采用2X2 MIMO架构,提供高达300Mbps无线速率
无线AP                     (以H3C Mini A21为例)             支持802.3af/at标准PoE网络供电
                                                                                                     支持SSID和VLAN绑定,组网更灵活
---------------------------------------------------------------------------------------------------------------
企业网络/无线解决方案
—————————————————————————————————————————————