當前您所在的位置:首頁 > 解決方案 > 按規模查詢 > 中小型企業解決方案
中小型企業解決方案

網絡發展已經影響人們的生活與工作,即便是中小型企業,也開始逐步構建自己的網絡,以便更快速的獲取信息,提高自己企業的核心競爭力。
 

中小企業組網要滿足其所有用戶的需求,除需要考慮目前的功能需求以外,還需要考慮未來發展的可擴展性。雖然這類公司的網絡規模并不是很大,但也是需要很多全面的考慮才可以滿足其所有用戶的需求。
 

選擇東方森太,中小型企業可一站式享受到適合發展需求的網絡解決方案,避免組網前后的各種問題。



用戶業務需求分析
某中小型立商業企業用戶,員工數在150~300人之間,需要組建用于辦公的專屬局域網,并能夠根據業務需求實現不同業務部門之間的安全隔離,保障信息私密性。同時,組建的辦公網絡要能防范外網黑客攻擊,并能夠一定程度上防御辦公局域網絡中常見DOS攻擊、ARP攻擊,MAC/IP地址欺騙攻擊。


解決方案
東方森太認為,該客戶可采用新華三S5510-24P交換機作為組網核心,采用S3126-TP-SI千兆級接入交換機作為普通辦公區接入層網絡設備,采用S5100-24P-SI交換機完成企業服務器群組和存儲設備的連接,同時在局域網絡出口部署MSR20-40-Basic新一代多業務防火墻路由器作為網關設備;


企業局域網組網圖



關鍵技術
1、中心交換機啟用DHCP server;
2、中心交換機啟用IP源地址保護功能;
3、接入交換機啟用DHCP Snooping;
4、MSR路由器啟用ASPF防火墻功能;


方案特性
1) 高擴展性和靈活性,適應企業發展
S5510交換機支持豐富的業務特性和路由特性,包括大型網絡經常使用的VRRP、ECMP等高級路由特性,因此其更能適應企業的成長,滿足網絡進一步擴展帶來的新業務新特性的需求;
S3100-26TP-SI交換機具備靈活的光電復用接口,不受固定式光模塊板卡的使用限制,從而更好的滿足企業組網應用的靈活性。
 

2) 集中安全策略部署,提供穩定可靠的辦公環境
S5510交換機具備豐富的安全特性,包括 1千條基于Vlan的ACL,IP+MAC+PORT端口綁定,ARP欺騙攻擊防御和MAC/IP地址欺騙攻擊防御等先進的局域網安全防御技術,可以有效保護中小企業的內網安全。
 
S3126-TP-SI交換機所具備的DHCP SNOOPING功能可以有效的防止局域網內用戶私設DHCP SERVER,或私設服務器IP地址,導致其他用戶不能正常上網或訪問應用服務器的安全隱患。同時此功能也避免了網絡內用戶之間IP地址經常沖突,導致上網不穩定的情況,減少了網絡管理員的工作麻煩。



 

3) 物超所值,經濟高效,持續升級不換設備
S5510系列交換機內置DHCP server 功能,用戶不必另行投資購置PCserver去充當DHCP server,實用化的設計降低了用戶的建網投資,且網絡設備提供的動態IP地址服務穩定性是PC機不能比擬的。
 
S5510系列交換機是業內同類產品中支持IPv6路由協議最豐富的強三層交換機,能夠向下一代網絡平滑演進,充分保護用戶的投資,再過3年當IPv6從運營商向企業網不斷延伸推廣的時候,他的價值就顯現出來了。
 
MSR20-40-Basic路由器內置吞吐量達150Mbps的ASPF防火墻,買一臺路由器相當于送了一臺1萬元的防火墻,且防火墻功能開啟時,路由器轉發性能絲毫不受影響。


當企業不斷發展需要路由器支持IP語音、IPsec VPN、或MPLS VPN的時候,MSR20-40-Basic路由器僅需要增加幾千元的投資,升級內存和軟件就可以獲得相應的功能。

邵连虎博客