安全基礎網絡建設方案
一、概述
隨著信(xin)息(xi)化技術(shu)(shu)的(de)(de)(de)飛速發展,許多有遠見的(de)(de)(de)企(qi)業(ye)都認識到(dao)依托先進的(de)(de)(de)IT技術(shu)(shu)構建(jian)企(qi)業(ye)自身的(de)(de)(de)業(ye)務和運(yun)營平臺將極大(da)地(di)提(ti)升企(qi)業(ye)的(de)(de)(de)核心競(jing)爭(zheng)力,使(shi)企(qi)業(ye)在殘酷的(de)(de)(de)競(jing)爭(zheng)環境中脫(tuo)穎而出(chu)。經營管理對計算機應(ying)用(yong)系(xi)(xi)統(tong)的(de)(de)(de)依賴性(xing)增(zeng)強,計算機應(ying)用(yong)系(xi)(xi)統(tong)對網(wang)(wang)絡的(de)(de)(de)依賴性(xing)增(zeng)強。計算機網(wang)(wang)絡規模(mo)不斷擴大(da),網(wang)(wang)絡結構日益(yi)復雜。計算機網(wang)(wang)絡和計算機應(ying)用(yong)系(xi)(xi)統(tong)的(de)(de)(de)正常運(yun)行(xing)對網(wang)(wang)絡安(an)(an)全(quan)(quan)(quan)提(ti)出(chu)了(le)更高的(de)(de)(de)要求。信(xin)息(xi)安(an)(an)全(quan)(quan)(quan)防范應(ying)做整(zheng)體的(de)(de)(de)考慮,全(quan)(quan)(quan)面(mian)覆(fu)蓋信(xin)息(xi)系(xi)(xi)統(tong)的(de)(de)(de)各層(ceng)次,針對網(wang)(wang)絡、系(xi)(xi)統(tong)、應(ying)用(yong)、數據做全(quan)(quan)(quan)面(mian)的(de)(de)(de)防范。信(xin)息(xi)安(an)(an)全(quan)(quan)(quan)防范體系(xi)(xi)模(mo)型(xing)顯示安(an)(an)全(quan)(quan)(quan)防范是一(yi)個動態的(de)(de)(de)過程(cheng),事前、事中和事后的(de)(de)(de)技術(shu)(shu)手段應(ying)當完備(bei),安(an)(an)全(quan)(quan)(quan)管理應(ying)貫穿安(an)(an)全(quan)(quan)(quan)防范活動的(de)(de)(de)始終。
二、解決方案
根據對股(gu)份公司的(de)調研,并根據一些(xie)子企業的(de)普遍網(wang)絡安全需(xu)求,以此(ci)來制定企業基礎網(wang)絡建設(she)規劃方案;
以下提供基礎版和企業版兩種規劃方案
(一)網絡需求
企(qi)(qi)業(ye)規(gui)劃的(de)網(wang)(wang)(wang)絡(luo)(luo)主要的(de)需(xu)求首先是(shi)資(zi)源(yuan)共享,網(wang)(wang)(wang)絡(luo)(luo)內(nei)的(de)各個(ge)桌(zhuo)面用(yong)戶(hu)可共享文件服務器(qi)/數據庫、共享打(da)印機,實現辦公自動化系(xi)統中的(de)各項功(gong)能;其次是(shi)通信(xin)服務,最終用(yong)戶(hu)通過廣(guang)域網(wang)(wang)(wang)連接(jie)可以收發電(dian)子郵件、實現Web應用(yong)、接(jie)入(ru)互聯網(wang)(wang)(wang)、進(jin)行安全的(de)廣(guang)域網(wang)(wang)(wang)訪(fang)問;還(huan)有就是(shi)公司門戶(hu)網(wang)(wang)(wang)站(zhan)和網(wang)(wang)(wang)絡(luo)(luo)通信(xin)系(xi)統(企(qi)(qi)業(ye)郵箱、企(qi)(qi)業(ye)即時通信(xin)和企(qi)(qi)業(ye)短信(xin)平臺(tai)等)的(de)建(jian)立。
(二)基礎版規劃方案
本(ben)方(fang)案適用(yong)(yong)于200~300臺電(dian)腦(nao)和IP電(dian)話聯網,核(he)心采用(yong)(yong)全萬兆(zhao)三層(ceng)交換(huan)機(ji)(支(zhi)持動態路由協議(yi)),以萬兆(zhao)雙絞線/光纖與用(yong)(yong)戶接(jie)入交換(huan)機(ji)和服務(wu)(wu)器交換(huan)機(ji)連接(jie);用(yong)(yong)戶接(jie)入全千(qian)兆(zhao)二層(ceng)交換(huan)機(ji),萬兆(zhao)光纖上連核(he)心交換(huan)機(ji)。Internet出口采用(yong)(yong)多業務(wu)(wu)路由器或者(zhe)防火墻作為(wei)(wei)Internet出口安全網關(guan)。上網行(xing)為(wei)(wei)管理(li)設備(bei)為(wei)(wei)Internet出口提供流量、上網等行(xing)為(wei)(wei)管控。VPN設備(bei)為(wei)(wei)移(yi)動用(yong)(yong)戶提供SSL VPN安全接(jie)入。
設備選型和部署(shu)參(can)考如下:
方案特點:
? 高性(xing)價比:能夠(gou)讓中小企業低投資擁有(you)高性(xing)能、經濟的(de)網(wang)絡(luo);
? 簡(jian)易性(xing):結(jie)構簡(jian)單(dan)、安裝快速、簡(jian)單(dan),維護無需(xu)配置專(zhuan)職(zhi)人(ren)員(yuan);
? 高性能:最低投資做到萬(wan)兆(zhao)骨(gu)干、千兆(zhao)接(jie)入;
? 可(ke)擴(kuo)展性:靈活的(de)網絡架構(gou),能(neng)根據用戶需(xu)要隨時擴(kuo)展,并(bing)保護已(yi)有投(tou)資(zi)。
(三)企業版規劃方案
本(ben)方(fang)案(an)適用(yong)(yong)(yong)于800~2000臺(tai)電(dian)腦和IP電(dian)話設(she)備聯網,三層網絡結構(gou),萬(wan)(wan)兆(zhao)(zhao)雙(shuang)核(he)心骨干(gan),千兆(zhao)(zhao)接入,所有設(she)備采(cai)用(yong)(yong)(yong)那個(ge)冗(rong)余設(she)計;網絡核(he)心層采(cai)用(yong)(yong)(yong)萬(wan)(wan)兆(zhao)(zhao)雙(shuang)引擎雙(shuang)核(he)心交(jiao)換(huan)機,同時配置相應數量的(de)(de)萬(wan)(wan)兆(zhao)(zhao)端口(kou)分別連(lian)接匯聚交(jiao)換(huan)機、用(yong)(yong)(yong)戶接入交(jiao)換(huan)機、服務器交(jiao)換(huan)機及其他(ta)設(she)備;網絡匯聚層采(cai)用(yong)(yong)(yong)支持智能堆(dui)疊(die)功能交(jiao)換(huan)機,可(ke)實現高密度千兆(zhao)(zhao)端口(kou)接入,擁有高速的(de)(de)全雙(shuang)工堆(dui)疊(die)帶(dai)寬,消除網絡瓶(ping)頸(jing),提(ti)供優于傳統中繼聚合配置的(de)(de)更好(hao)的(de)(de)可(ke)用(yong)(yong)(yong)性和彈性;接入層可(ke)選擇全千兆(zhao)(zhao)交(jiao)換(huan)機,萬(wan)(wan)兆(zhao)(zhao)光纖上(shang)連(lian)匯聚交(jiao)換(huan)機。
設備選型和(he)部署(shu)參考如下:
方案特點:
? 高性能,全分布(bu)式交(jiao)換網絡;
? 高(gao)可(ke)靠,無間(jian)斷的通信環境;
? 靈活彈(dan)性(xing)的網(wang)絡擴展能力;
? 高(gao)效率(lv)(lv)的(de)網絡帶(dai)寬利用(yong)率(lv)(lv);
? 全(quan)面的(de)QOS部署(shu),多業(ye)務融(rong)合;
? 完善的網絡安(an)全策略,實現深度安(an)全檢測,抵御未知風險。