某集团网络建设方案当前所在位置:首页 > 某集团网络建设方案
项目背景:
本项目是XX集团总部网络和分公司、办事处以及全国近千家直营店和加盟店的网络优化和无线安全覆盖规划设计,该项目的设计考虑了现有业务的运行,也规划了未来业务的支持扩展。在设计中既考虑了项目的实施,又考虑了在服务和质量保障上进行充分设计。
项目架构图:
主要结构设计:
SANGFOR AD应用交付
企业总部网络Internet出口
出入站链路负载
服务器负载,健康检测
SANGFOR AF下一代防火墙
WEB应用防护,网站防篡改
IPS入侵防御
APT攻击防护
SANGFOR AC上网行为管理
管理审计企业总部网络上网行为,规范内部网络
监控内部网络实时状况
SANGFOR WOC 广域网优化
针对总部和分支的专线做数据和应用层面的优化
削减专线冗余数据,提升用户访问体验
SANGFOR MIG智能网关
在办事处部署MIG实现与总部VPN对接
实现与总部安全的虚拟隧道
SANGFOR SSL VPN 安全网关
在总部部署SSL VPN和办事处实现VPN对接
远程应用发布(EasyConnect)、企业应用安全加固(EasyApp)等多种移动终端的安全接入方式
SUNDRAY WAC 无线
SUNDRAY无线解决方案精细化的认证策略能够有更高的用户体验和无线安全级别
SUNDRAY 无线营销推广功能能更好的传播企业文化
项目介绍:
为了保障该集团总部网络和分公司、办事处以及加盟店的业务的高可用性,大部分网络设备都安装双机模式部署。总部网关出口架设AD,对链路及服务器做负载均衡。为保证业务的安全性,在AD后架设AF,对内外网络进行防护。AC做网桥部署,对内网进行上网行为管控,规范管理内部网络。SSL VPN旁路部署,和办事处的MIG通过IPSEC VPN形成组网,并为加盟店及移动办公人员提供安全的接入方式。分公司架设WOC作为网络出口与总部进行加速VPN的虚拟通道连接,并且分公司能实现流量管控,保证业务高可用。总部部署企业级WLAN,精细化的策略能够有更高的用户体验和无线安全级别,实现终端无线接入的统一管理。
项目优势:
企业总部通过AD实现出入站及服务器负载,实时监控链路及服务器状态。
SANGFOR AF提供L2-L7层安全可视的全面防护,通过双向检测网络流量,有效识别来自网络层和应用层的内容风险 ,可以抵御来源更广泛、操作更简便、危害更明显的应用层攻击。
SANGFOR AC规范管理内部网络,监控内部网络实时状况。
SANGFOR WOC设备针对总部和分支的专线做数据和应用层面的优化,削减专线冗余数据70%以上,提升用户访问体验。
SANGFOR SSL VPN、MIG设备针对不同的办公场景,提供高效安全的通信隧道。
SUNDRAY无线方案精细化的策略能给用户更高的体验,推广功能能更好的传播企业文化。
本项目是XX集团总部网络和分公司、办事处以及全国近千家直营店和加盟店的网络优化和无线安全覆盖规划设计,该项目的设计考虑了现有业务的运行,也规划了未来业务的支持扩展。在设计中既考虑了项目的实施,又考虑了在服务和质量保障上进行充分设计。
项目架构图:
主要结构设计:
SANGFOR AD应用交付
企业总部网络Internet出口
出入站链路负载
服务器负载,健康检测
SANGFOR AF下一代防火墙
WEB应用防护,网站防篡改
IPS入侵防御
APT攻击防护
SANGFOR AC上网行为管理
管理审计企业总部网络上网行为,规范内部网络
监控内部网络实时状况
SANGFOR WOC 广域网优化
针对总部和分支的专线做数据和应用层面的优化
削减专线冗余数据,提升用户访问体验
SANGFOR MIG智能网关
在办事处部署MIG实现与总部VPN对接
实现与总部安全的虚拟隧道
SANGFOR SSL VPN 安全网关
在总部部署SSL VPN和办事处实现VPN对接
远程应用发布(EasyConnect)、企业应用安全加固(EasyApp)等多种移动终端的安全接入方式
SUNDRAY WAC 无线
SUNDRAY无线解决方案精细化的认证策略能够有更高的用户体验和无线安全级别
SUNDRAY 无线营销推广功能能更好的传播企业文化
项目介绍:
为了保障该集团总部网络和分公司、办事处以及加盟店的业务的高可用性,大部分网络设备都安装双机模式部署。总部网关出口架设AD,对链路及服务器做负载均衡。为保证业务的安全性,在AD后架设AF,对内外网络进行防护。AC做网桥部署,对内网进行上网行为管控,规范管理内部网络。SSL VPN旁路部署,和办事处的MIG通过IPSEC VPN形成组网,并为加盟店及移动办公人员提供安全的接入方式。分公司架设WOC作为网络出口与总部进行加速VPN的虚拟通道连接,并且分公司能实现流量管控,保证业务高可用。总部部署企业级WLAN,精细化的策略能够有更高的用户体验和无线安全级别,实现终端无线接入的统一管理。
项目优势:
企业总部通过AD实现出入站及服务器负载,实时监控链路及服务器状态。
SANGFOR AF提供L2-L7层安全可视的全面防护,通过双向检测网络流量,有效识别来自网络层和应用层的内容风险 ,可以抵御来源更广泛、操作更简便、危害更明显的应用层攻击。
SANGFOR AC规范管理内部网络,监控内部网络实时状况。
SANGFOR WOC设备针对总部和分支的专线做数据和应用层面的优化,削减专线冗余数据70%以上,提升用户访问体验。
SANGFOR SSL VPN、MIG设备针对不同的办公场景,提供高效安全的通信隧道。
SUNDRAY无线方案精细化的策略能给用户更高的体验,推广功能能更好的传播企业文化。