香蕉影视下载污-香蕉视频黄版-香蕉视频下载安装

o 你當前的位置:首頁>>產品中心>>網絡系統

網絡系統

特征描述
規格參數

高校網絡解決方案
  
    目前國內大部分高校均已建成校園網,高校辦公網做為高校校園整體網絡的一部分,是隨著校園網的建設而發展起來的。高校辦公網在高校教育中所承擔的作用愈來愈明顯,它已成為高校教學、科研、辦公及管理不可缺少的支撐環境。而隨著教育信息化的不斷推進,高校校園辦公網的建設也已經逐步完善。教學管理、科研管理、教學資源管理、后勤與服務管理等各種管理系統均需以校園辦公網為載體,提高管理效率,促進科研和教研的服務水平。
我們針對高校辦公網提供穩定可靠的基礎網絡解決方案,整網采用萬兆多核心、萬兆/千兆骨干、千兆/百兆到桌面的設計理念。高吞吐量、線速轉發的核心路由器和三層交換機,所有關鍵器件的冗余,包括主控板、交換網板、電源等,支持板卡的熱插拔技術,保證了網絡的穩定可靠。骨干設備雙核心雙鏈路,或者核心成環之后,相互之間互為容錯備份,并在核心交換機中采用關鍵模塊冗余設計(雙電源冗余等)。核心和匯聚之間采用雙鏈路連接,一旦數據傳輸的活動鏈路失效以后可以自動切換到另一條鏈路,保障數據的正常轉發。這樣,從全網架構上,核心層雙鏈路交換系統不存在單點故障,是一種高級別交換完全冗余的容錯方案,這樣即使其中一條鏈路斷線或一個主干交換機發生故障,都能在極短的時間內啟用備份恢復數據傳遞,從而保證網絡系統的高可靠性和高穩定性。
   無線網絡接入方案
   為了達到隨時隨地接入的目標,需要對有線網絡和無線網絡進行有機融合。在圖書館、會議室和教學區內建設無線網絡,提供無線接入,將無線作為有線的補充。采用智能的“瘦AP+無線交換機”解決方案,其中瘦AP不負責執行用戶認證、數據加密等安全工作,而是由無線交換機來執行。使用無線交換機作為認證者(Authenticator)時,用戶接入無線網絡,瘦AP將用戶的身份驗證請求發送給無線交換機,再由無線交換機將認證信息封裝轉發給身份驗證服務器(SAM服務器)進行驗證。
   VPN接入方案
   我們提供的VPN接入解決方案包括遠程訪問校園網如網絡中心遠程網管、校外訪問校內OA系統、校外訪問校內圖書館資源等。由SAM服務器進行統一管理,能夠支持內網帳號和VPN帳號使用同一帳號,使用Windows自帶VPN撥號客戶端,不需要另外安裝VPN撥號客戶端。

   全網統一認證
   我們針對高校辦公網的安全解決方案包括:安全接入認證方案(基于WebPortal的網關認證和基于802.1x的認證)、安全計費管理解決方案和全局安全網絡解決方案等。

 
   基于安全接入交換機的Web準入認證

   針對高校辦公網的需求提出了Web準入認證解決方案,通過安全接入交換機和認證管理系統為辦公網用戶提供Web認證。用戶不需安裝802.1x認證客戶端,可以使用操作系統自帶的瀏覽器進行認證上網。避免了用戶安裝客戶端程序的麻煩,解決了客戶端程序與各種操作系統之間的兼容性問題,同時在用戶通過認證之后交換機自動根據該用戶的IP+MAC在接入端口上硬件綁定規則,實現了真實源地址的驗證,從源頭避免了源地址欺騙攻擊的發生。
   基于802.1x的準入認證
   通過支持802.1x的安全接入交換機和認證管理系統配合為高校辦公網用戶提供802.1x接入認證。主要針對安全性要求高、能嚴格控制上網行為。安全接入交換機全面支持802.1x協議,一般用在辦公網的接入層,在接入交換機端口級控制內網用戶的接入、認證、計費(計時或計流量)等。能夠實現入網即認證,支持多元素復合綁定、動態綁定,能夠實現靈活漫游;支持擴展GSN,部署全局安全網絡,可以全面防ARP病毒;支持擴展NTD,實現流量計費,防代理服務器等高級功能。
全網統一融合認證
   能夠實現網絡上的用戶無論采用有線接入還是無線接入或是VPN接入,都可以使用同一個用戶登陸,由同一套認證管理服務器提供接入認證、計費和統一管理,實現真正的全網有線無線統一融合認證、實現Web網關認證和802.1x認證由同一套認證服務器管理和認證,而且無線802.1x認證和有線802.1x認證使用同一套客戶端軟件實現。

智能建筑網絡解決方案

  方案概述
   網絡作為智能建筑的通訊信息平臺,是智能建筑系統集成的基礎,隨著弱電技術發展,各子系統智能化和IP化程度越來越高,網絡技術復雜性和網絡設備多樣性對于傳統弱電行業也提出了更多的挑戰。
方案首先對建筑智能化系統特點和弱電行業對于網絡技術需求進行了梳理,以簡單組網、安全可靠、易實施、易管理為目標,進行了解決方案的開發。
方案以智能建筑中的設備承載網和辦公信息網的快速組網及安全融合的需求為核心,提出了創新性的一機一網的智簡組網方案,簡化了網絡設計、實施配置和運維管理,降低了設備采購、工程實施和運維管理的成本。針對不同建筑業態的復雜環境的無線網絡的需求的無線智分方案適應多種復雜場景的實際應用,有效的解決了無線覆蓋、信號穩定抗干擾、高密度高速率接入等難題,同時利用二維碼、短信開戶、802.1x等多種技術手段實現快速便捷的安全認證。
方案架構
   智簡網絡整體架構如圖所示,弱電系統IP網和辦公業務網基于統一的IP網絡平臺,各自組網、核心互備融合,實現后臺計算、存儲、安全資源的集中利用,通過安全邏輯隔離手段,保障業務系統的安全可靠和信息數據流向的訪問控制,建立基于全網的集中管理平臺。

   物理鏈路層:
   根據信息點和建筑物空間特征,進行基礎的綜合布線設計和無線方案的選擇。
   網絡層:
   一機一網的智簡架構,弱電系統IP網和辦公業務網各自組網,核心交換機互聯互通互為冗余備份,通過訪問控制策略實現安全域之間的安全隔離。
以業務系統、部門職能、訪問權限屬性劃分安全域,結合身份鑒別進行統一身份認證,防止非法私自接入和越權訪問,保障網絡和業務系統的安全。
   資源層:
   集中服務器、存儲資源,以業務類別和業務負載規劃服務器和存儲資源,按性能需求分配資源,提高設備使用率,保護投資。
   管理層:
   通過IT資源綜合運維管理,對系統內所有業務應用、網絡設備、安全設備、服務器、數據庫、中間件、機房環境等進行集中監控管理,和IBMS形成有益的互補。


 總分機構聯網

   隨著信息產業的飛速發展,信息化的逐步深入,資源整合、應用系統大集中已經成為當前信息化最主要的建設趨勢之一。面對市場競爭日益激烈,如何及時、準確地獲取第一手信息,如何提高運作效率,如何有效降低運營成本已經越來越被行業用戶所認識和重視,通過構建跨廣域互聯平臺的專屬網絡,無疑為此提供了一個很好的解決手段。但隨著語音通信、遠程視訊會議、協同辦公等新業務的大量出現,分支網點遍布的廣泛帶來鏈路的多樣性,及互聯網環節下愈演愈烈的網絡安全威脅等都對新形勢下,如何搭建部署簡單、安全、高效的分支網絡提出了更高的要求。
  方案架構
  組網架構

  網絡架構部署依據于業務結構進行設計,根據業務需求及組織管理特點,提供更可靠、更高效、更具彈性的組網架構:

 
針對用戶在遠程業務訪問或數據交互時遇到的問題和需求,我們從應用優化、應用安全和運維管理等三個方面給出了解決方案,解決方案的架構設計:
  應用優化
  ——可視化的流量精準控制
  ——廣域網鏈路加速系統
  —— 多出口智能選路
  應用安全
  —— 基于身份的網絡準入及權限控制
  —— 基于七層協議的木馬病毒防護
  ——上網行為管理
  運維管理
  —— 遠程運維
  —— 可視化的資源管控平臺
  ——日志監控與審計

| 招納賢士 渝公網安備?50011202502150號 Copyright ? 2013-2021 重慶心和科技有限公司 渝ICP備14004816號-1