方案设计思路:
整个网络分为内外两套网络,交换机均用于全网所有数据存储转发,彼此采用千兆光或电链接。据各部门需求进行端口VLAN划分安全域,做到各域之间的规则和权限访问。
银行、政府及行业专线和办公内网之间则通过路由器互联,并部署UTM防火墙制定严格访问规则,以保障办公内网数据的安全。数据库服务器单独采用安全审计系统,并记录所有操作用户、IP地址和时间等信息;外网用户等通过vpn安全访问相对应的业务,外网内部用户通过防火墙做安全出口访问及保护。为了实现物理隔离的内、外网之间业务通信和访问权限控制、内网数据安全,我们将采用一套完整的安全隔离与信息交换系统来达到单位的要求。
无线网络采用独立网段,加强风险防范,集中安全管理;AC与AP仅交互控制流量,实现无网络流量瓶颈。
总结,方案采用完整安全防护技术,以基础网络平台为依托,建立规范、严密的安全保障体系、科学的宏观管理体系,实现对专网平台业务全过程的管理,提供全方位技术支持。
企事业信息统一方案
企事业信息统一系统提供了集基础交换网络、无线网络、网络安全、语音通讯、视频会议、远程移动办公的统一解决方案。各系统可进行统一身份认证、权限控制、带宽控制、应用控制。所有设备提供热备冗余方案,便于故障自愈,提高系统可靠性。便捷的自助迁移功能,可避免机柜频繁进行跳线操作导致跳线凌乱不堪,保持机柜整洁,减少维护成本。
系统优势
企事业信息统一系统提供了集基础交换网络、无线网络、网络安全、语音通讯、视频会议、远程移动办公的统一解决方案。各系统可进行统一身份认证、权限控制、带宽控制、应用控制。所有设备提供热备冗余方案,便于故障自愈,提高系统可靠性。便捷的自助迁移功能,可避免机柜频繁进行跳线操作导致跳线凌乱不堪,保持机柜整洁,减少维护成本。
• 性能优异,应用稳定,扩展性高
• 平台统一,后期维护管理简便
• 全面的热备份冗余方案
• 模块化架构,按需选择,性价比高
• 集成多种安全管控功能