| 大型企業(yè)網(wǎng)概述
隨著信息技術(shù)、計算機技術(shù)的飛速發(fā)展,實現(xiàn)辦公自動化,流程無紙化,資源共享,信息互通從而提高企業(yè)競爭力已成為需多大型企業(yè)的迫切要求。針對這些需求,結(jié)合國內(nèi)網(wǎng)絡(luò)建設(shè)的實際情況我們推出了以可靠性、安全性為設(shè)計準(zhǔn)則,高性能、易管理為特征的大型企業(yè)數(shù)據(jù)網(wǎng)絡(luò)平臺解決方案,為滿足不同客戶的需求,提供一套完整、全面的最終解決方案。
我們解決方案包含了各種網(wǎng)絡(luò)的集成、不同廠商網(wǎng)絡(luò)設(shè)備的集成、各種信息功能的實現(xiàn)等等,從骨干層到接入層都有著一套完整的解決方案并有相應(yīng)的產(chǎn)品相支持。既為企業(yè)建立一個透明的,能夠為內(nèi)部各系統(tǒng)所公用的數(shù)據(jù)信息平臺,最大程度上滿足企業(yè)資源共享,信息互通的需求,又結(jié)合防火墻、用戶認(rèn)證、防病毒軟件和入侵檢測系統(tǒng)等多種網(wǎng)絡(luò)安全手段組建起一道堅不可摧的防線,保障企業(yè)網(wǎng)的安全、平穩(wěn)運行。
大型企業(yè)網(wǎng)實現(xiàn)
(1)網(wǎng)絡(luò)拓?fù)鋱D
(2)數(shù)據(jù)中心
建設(shè)1個以上數(shù)據(jù)中心,數(shù)據(jù)中心之間建立高速數(shù)據(jù)備份通道,相關(guān)數(shù)據(jù)資源和應(yīng)用服務(wù)器互為備份,以實現(xiàn)異地容災(zāi)的目標(biāo)。為了降低成本,提高應(yīng)用服務(wù)器的可靠性和可維護性,采用七層交換技術(shù),通過虛擬主機的方式來實現(xiàn)服務(wù)器的負(fù)載均衡和容錯。采用了異地負(fù)載均衡技術(shù)實現(xiàn)數(shù)據(jù)中心的冗災(zāi)。
(3)網(wǎng)絡(luò)骨干
每個數(shù)據(jù)中心采用高性能路由器作為骨干路由器。骨干路由器之間實現(xiàn)高速連接,通過多路由通道提高通信帶寬和增加可靠性。
(4)用戶接入方式
根據(jù)用戶數(shù)、應(yīng)用系統(tǒng)種類等,可將業(yè)務(wù)節(jié)點分為大、中、小型及路由撥號、單機撥號等類型。對于大、中節(jié)點采用ATM、2M、FR等專線方式接入,對部分特別重要的節(jié)點可采用雙鏈路實現(xiàn)備份;對于小型節(jié)點、單機用戶、移動辦公用戶可采用ISDN/PSTN撥號方式。為了提高工作效率,方便出差用戶及時處理公務(wù),企業(yè)網(wǎng)還將提供了Internet VPN接入方式。用戶和VPN Router之間、VPN Router與各數(shù)據(jù)中心防火墻間的數(shù)據(jù)通信采用IP Sec方式認(rèn)證和加密。對撥號用戶和VPN用戶將使用Radius實行統(tǒng)一的認(rèn)證、授權(quán),也可與ACE服務(wù)器協(xié)同工作。
(5)對外接口
在保證內(nèi)部系統(tǒng)安全的前提下,允許與其他企業(yè)實現(xiàn)信息交互。采用防火墻隔離不同網(wǎng)絡(luò)區(qū)域,將不同企業(yè)放置于的防火墻的獨立區(qū)域,有防火墻實現(xiàn)訪問控制和安全隔離。
(6)Internet服務(wù)
可建立起企業(yè)自己的Internet Mail系統(tǒng)、FTP系統(tǒng)。防火墻將與病毒查殺服務(wù)器相連接,對來往的信息(FTP、HTTP、Mail)進行病毒檢查,降低由外部系統(tǒng)帶入病毒的風(fēng)險。
(7)安全監(jiān)測、檢查、告警系統(tǒng)
盡管采取了防火墻、用戶認(rèn)證、防病毒等安全措施,仍然不能完全避免外部用戶借助"跳板"進行攻擊,同時還要監(jiān)視和防范內(nèi)部用戶的攻擊和違規(guī)操作。因此還應(yīng)建立安全檢測、掃描系統(tǒng),及時發(fā)現(xiàn)惡意攻擊的來向和手段,盡早發(fā)現(xiàn)系統(tǒng)的薄弱環(huán)節(jié),及時采取補救措施。 |