合作案例

专业智能·指挥由心

成功案例
鲁诺科技
2018-09-06
华为解决方案

1、连通:核心民权之间可般过光绕及超五尖网线进行连通,实现数据的高束传输,再者方便以后的统一管理及征赂的下发。各入交换机也可采用光纤连接,保障数据的传输质量;
2、安全:网络出口采用华为USG防火墙,在有效防护外网攻击威及的同时,还可对内网数据进行病毒检测、上网行为管控,做到多功能于一身,避免后期重复投资;

SVF 超级虚拟交换网,创新实现不仅将合式交换机纵向虚拟为杠式交换机板卡,而且将AP纵向虚拟为杠式交换机的端口,使得原来“核心/汇聚 +接入交换机+AP”的网络架构,虚拟化为一台设备进行管理,提供业界最简化网络管理方案。

ipPCA网络包守恒算法,改变了传统利用模拟流量做故障定位的检测模型,可对任意业务流随时随地逐点检测网络质量,无需额外开销;提供秒级的故障检测,检测直接精准到故障端口,实现从“粗放式运维”到“精侍化运维”的大转变。

业务编排( Service Chain ),对网络增信业务处理能力(如防火墙FW)进行虚拟化,从而网络可以无差别地利用这些能力,而不受物理位置的约束

安全网关防火墙作为整个公司网络的总出口,为公司网络的安全防护门,在保障网络安全的同时又需要保证数据的畅通性,选用华为的USG 防火墙设备足以实现安全与畅双并存的性能,安全网关防火墙对内网划分高等级的TRUST区域,网外划分为底等级的UNTRUST区域, UNTRUST区域中的数据进入等高的TRUST区域时,进行数据拆包分析,安全可行的数据进行放行,非法数据被阻当在外,保障数据安全。该防火墙做为服务器逻辑的出口,同样的为安全划分不同等级的区域,服务器中的DMZ区域安全性在UNTRUST与TRUST安全性之间 ,防火墙在保证共享服务器安全的同时,又同时保证共享服务器对TRUST区域访问的安全。

安全网关防火雯设备足以提供完善的防火培功能在提供安全区域划分保障服务器内的数据安全的同时还可实时的进行病毒防护,采用赛门铁克公司国际一流的防病毒技术,病毒检出率达到999%,从而迅速、准确查杀网络流量中的病毒等恶意代码。精;准的入侵防御,基于赛门铁克基于特征的入侵检测技术,实现稚误报,精确识别并实时防范各种网络攻击和小用行为。丰富的VPN特性支持JPSecVPN、L2TP VPN、SSLVPN、MPLS VPN及GRE VPN等远程安全接入方式,同时CPU 集成硬件加客引擎,提供超群的VPN处理性能。

解决的问题

整合网络采用网络三层次构架设计,三个层次的网络各司其职又相互协同工作,从而有效保障了整个网络的高可靠性、高性能、高安全性和灵活的扩展性,对整个公司进行统一规划,针对区域、职责任务和上网需求的不同,进行前期划分,使整个公司各业务人员各司其职,互不干扰,达到网络健康,快速的实现网络数据转发。

整个网络核心采取层次化结构设计,防火墙,核心交换机各相互独立工作,上下又紧密相连。该核心交换机支持统一用户管理功能,屏项了接入层设备能力和接入方式的差异,支持PPPoE/802.1X/MAC/Portal等多种认证方式,支持对用户进行分组/分域/分时的管理,用户、业务可视可控,实现了从“以设备管理为中心”到“以用户管理为中心”的飞跃。

实现了对带宽性能、稳定可靠性、服务质量和公司安全防护的需求。提供了完善的端到端QoS保障,满足企业网络多业务承载的需求。通过窃听报文、IP地址欺骗、源路由攻击、端口扫描、拒绝服务攻击和应用层攻击等形式保障了公司内部局域网和外部数据交换的安全,减少被黑客攻击而造成的巨大损失。

上一篇:青岛某消防大队

下一篇:没有了