安全基礎網絡建設方案
一、概述
隨著信息化技(ji)術(shu)的(de)(de)飛速發展,許多有遠見(jian)的(de)(de)企(qi)業(ye)都(dou)認識(shi)到依托(tuo)先進的(de)(de)IT技(ji)術(shu)構(gou)建(jian)企(qi)業(ye)自(zi)身的(de)(de)業(ye)務和(he)(he)運(yun)營平臺將極大(da)地提(ti)(ti)升企(qi)業(ye)的(de)(de)核心競爭力(li),使(shi)企(qi)業(ye)在殘酷的(de)(de)競爭環境中脫穎而出。經營管理(li)對(dui)(dui)(dui)計(ji)(ji)(ji)(ji)算(suan)(suan)機應(ying)(ying)(ying)用系統(tong)的(de)(de)依賴(lai)性(xing)增強,計(ji)(ji)(ji)(ji)算(suan)(suan)機應(ying)(ying)(ying)用系統(tong)對(dui)(dui)(dui)網(wang)(wang)(wang)(wang)絡(luo)的(de)(de)依賴(lai)性(xing)增強。計(ji)(ji)(ji)(ji)算(suan)(suan)機網(wang)(wang)(wang)(wang)絡(luo)規模不斷擴大(da),網(wang)(wang)(wang)(wang)絡(luo)結(jie)構(gou)日(ri)益復(fu)雜(za)。計(ji)(ji)(ji)(ji)算(suan)(suan)機網(wang)(wang)(wang)(wang)絡(luo)和(he)(he)計(ji)(ji)(ji)(ji)算(suan)(suan)機應(ying)(ying)(ying)用系統(tong)的(de)(de)正常運(yun)行對(dui)(dui)(dui)網(wang)(wang)(wang)(wang)絡(luo)安全(quan)提(ti)(ti)出了更高(gao)的(de)(de)要求(qiu)。信息安全(quan)防(fang)范(fan)應(ying)(ying)(ying)做整體(ti)的(de)(de)考慮,全(quan)面覆(fu)蓋信息系統(tong)的(de)(de)各層次,針(zhen)對(dui)(dui)(dui)網(wang)(wang)(wang)(wang)絡(luo)、系統(tong)、應(ying)(ying)(ying)用、數(shu)據做全(quan)面的(de)(de)防(fang)范(fan)。信息安全(quan)防(fang)范(fan)體(ti)系模型顯示(shi)安全(quan)防(fang)范(fan)是一個動態的(de)(de)過程,事(shi)前、事(shi)中和(he)(he)事(shi)后(hou)的(de)(de)技(ji)術(shu)手段應(ying)(ying)(ying)當(dang)完(wan)備(bei),安全(quan)管理(li)應(ying)(ying)(ying)貫穿安全(quan)防(fang)范(fan)活動的(de)(de)始終。
二、解決方案
根(gen)(gen)據對股份公(gong)司(si)的(de)調研,并(bing)根(gen)(gen)據一(yi)些(xie)子企業的(de)普遍網絡安全(quan)需求,以此來制定企業基礎網絡建設規劃(hua)方案(an);
以下提供基礎版和企業版兩種規劃方案
(一)網絡需求
企業(ye)(ye)規劃(hua)的(de)網絡(luo)主要的(de)需(xu)求(qiu)首先是資源(yuan)共享(xiang),網絡(luo)內(nei)的(de)各個桌面用戶(hu)可共享(xiang)文(wen)件服務器/數據庫、共享(xiang)打印機,實(shi)現(xian)辦公(gong)自動化系統(tong)中的(de)各項功能(neng);其次(ci)是通信服務,最(zui)終用戶(hu)通過廣域網連接可以(yi)收發電子(zi)郵件、實(shi)現(xian)Web應用、接入互(hu)聯網、進行安全的(de)廣域網訪問;還有就是公(gong)司門戶(hu)網站和網絡(luo)通信系統(tong)(企業(ye)(ye)郵箱(xiang)、企業(ye)(ye)即時通信和企業(ye)(ye)短信平臺等)的(de)建立。
(二)基礎版規劃方案
本方案適用(yong)于200~300臺電(dian)腦和IP電(dian)話聯網(wang),核(he)心采(cai)用(yong)全(quan)萬兆(zhao)(zhao)三(san)層(ceng)交換(huan)(huan)(huan)機(ji)(支持動(dong)態(tai)路(lu)由協(xie)議),以(yi)萬兆(zhao)(zhao)雙(shuang)絞(jiao)線/光纖(xian)與用(yong)戶(hu)接入交換(huan)(huan)(huan)機(ji)和服務器(qi)交換(huan)(huan)(huan)機(ji)連接;用(yong)戶(hu)接入全(quan)千(qian)兆(zhao)(zhao)二層(ceng)交換(huan)(huan)(huan)機(ji),萬兆(zhao)(zhao)光纖(xian)上連核(he)心交換(huan)(huan)(huan)機(ji)。Internet出口(kou)采(cai)用(yong)多(duo)業務路(lu)由器(qi)或者防(fang)火(huo)墻作為(wei)(wei)Internet出口(kou)安(an)全(quan)網(wang)關(guan)。上網(wang)行(xing)為(wei)(wei)管理設(she)備為(wei)(wei)Internet出口(kou)提供(gong)流量、上網(wang)等行(xing)為(wei)(wei)管控。VPN設(she)備為(wei)(wei)移動(dong)用(yong)戶(hu)提供(gong)SSL VPN安(an)全(quan)接入。
設備(bei)選型和(he)部署參考如下:
方案特點:
? 高性價比:能(neng)夠讓(rang)中小企(qi)業低投資(zi)擁有高性能(neng)、經濟的網絡;
? 簡易性:結構簡單(dan)、安裝快速(su)、簡單(dan),維護無(wu)需(xu)配置專職人員;
? 高性能:最低投資做到萬兆骨干(gan)、千(qian)兆接入;
? 可擴(kuo)展性:靈(ling)活的網絡(luo)架構,能根據用戶需(xu)要隨時(shi)擴(kuo)展,并保護(hu)已有投資。
(三)企業版規劃方案
本方案適用(yong)于800~2000臺電腦和(he)IP電話設(she)(she)備聯網(wang),三層(ceng)(ceng)網(wang)絡(luo)結構,萬兆(zhao)雙(shuang)核心骨干,千(qian)兆(zhao)接(jie)(jie)(jie)入,所有設(she)(she)備采用(yong)那個冗余(yu)設(she)(she)計;網(wang)絡(luo)核心層(ceng)(ceng)采用(yong)萬兆(zhao)雙(shuang)引擎雙(shuang)核心交(jiao)換(huan)機(ji),同時配(pei)置相應數量的萬兆(zhao)端口(kou)分別連接(jie)(jie)(jie)匯聚(ju)交(jiao)換(huan)機(ji)、用(yong)戶(hu)接(jie)(jie)(jie)入交(jiao)換(huan)機(ji)、服(fu)務器交(jiao)換(huan)機(ji)及其他設(she)(she)備;網(wang)絡(luo)匯聚(ju)層(ceng)(ceng)采用(yong)支(zhi)持(chi)智能堆(dui)疊(die)功能交(jiao)換(huan)機(ji),可(ke)實現高(gao)密度千(qian)兆(zhao)端口(kou)接(jie)(jie)(jie)入,擁有高(gao)速的全雙(shuang)工堆(dui)疊(die)帶寬,消除(chu)網(wang)絡(luo)瓶(ping)頸,提供優于傳統中繼聚(ju)合配(pei)置的更好的可(ke)用(yong)性和(he)彈(dan)性;接(jie)(jie)(jie)入層(ceng)(ceng)可(ke)選擇(ze)全千(qian)兆(zhao)交(jiao)換(huan)機(ji),萬兆(zhao)光纖上連匯聚(ju)交(jiao)換(huan)機(ji)。
設(she)備選(xuan)型和部(bu)署參考(kao)如下:
方案特點:
? 高(gao)性能,全分布(bu)式交換網絡;
? 高可靠,無間斷的通(tong)信環(huan)境;
? 靈(ling)活彈性的網絡(luo)擴展能(neng)力;
? 高效率(lv)(lv)的(de)網絡帶寬利用率(lv)(lv);
? 全面(mian)的QOS部署,多業務融(rong)合(he);
? 完善的網絡安全策(ce)略,實現深度安全檢測(ce),抵(di)御未知風險。