安全又穩定,艾泰N1800企業解決方案
2024-03-07 21:53:18 1
前言
當今科技日新月異,網絡的帶寬也不斷提升,中小企業大多組建信息化網絡來提高工作效率,隨之而來的問題也層出不窮:網絡安全性、硬體穩定性、難以管理、無法合理利用帶寬等都是擺在企業面前的難題。艾泰科技N1800針對某企業的網絡環境提出的解決方案,助企業建設一個高速穩定的網絡,提升企業的工作效率。
網絡需求
管理維護簡單
中小型企業網絡較為複雜,對網絡可管理性與可維護性要求較高。人性化操作,圖形動態顯示流量,用戶使用網絡情況一目了然,各種常見聊天軟體、下載軟體等「一鍵封」,多種限速方式讓網絡帶寬可控。可進行IP/MAC綁定,只需簡單操作便可以輕輕鬆鬆管理網絡。
網絡安全
隨著Internet技術發展,各種病毒、網絡攻擊日益突出;企業的核心信息洩密,因此中小型要求網絡具有很強攻擊防護功能,保證網絡的安全穩定的運行、保證機密信息的安全。
權限管理
該企業分財務部、銷售部、經理室。需要將不同部門的IP位址做分組,財務部只允許收發郵件,其他禁止。
內部伺服器外網映射
公司內部有兩臺WEB伺服器,都需要映射到外網。從網際網路當中來訪問公司的網站。
出差員工通過VPN訪問企業內網
出差在外的員工通過移動用戶身份撥入VPN,與企業內部網絡相連,可實現遠程辦公、訪問公司內網伺服器、印表機等。通過VPN方式連接,安全性強,且相對專線較經濟實惠。
QOS帶寬管理
將公司內部設置不同的地址組分別進行速度限制,每條限速規則均可引用時間段,做到最符合實際需求的帶寬控制。
網絡拓撲圖
解決方案
一、網絡安全,一鍵搞定。
攻擊防禦「一鍵封」。如圖1所示,針對常見的內網攻擊,例如「衝擊波病毒」、「DOS/DDOS攻擊」、「ARP欺騙」等,均可以一鍵解決。
圖1
二、合理分組,嚴格把控
可將不同的部門的IP位址添加到不同的地址組當中,然後針對其需求做相關的防火牆策略,只允許該放通的服務,保證信息安全。如圖2所示,將不同的IP添加到不同的地址組,之後在防火牆當中做如下策略。如圖3所示,做相對應的防火牆策略即可讓財務部只允許收發郵件,禁止其他網絡應用。
圖2
圖3
三、身在異地,如在內網
艾泰智尊N1800,支持PPTP/L2TP/IPSec等協議VPN,方便出差人員或在家辦公人員通過PC撥號的方式連接到中心端,隨時隨地的訪問內部資源,大大提高工作效率。
圖4
四、流量帶寬,唯我可控
作為企業來講,帶寬的穩定決定著企業網絡的穩定。如圖5所示,可設置某地址組進行限速,同時限速可引用不同的時間段。來做到網絡空閒時可適當放寬帶寬,網絡繁忙時,可減少帶寬。
圖5
五、web伺服器外網映射。
可支持NAT靜態映射,將內網的伺服器所開放的埠對應到公網上,方便外網的用戶輕鬆訪問到公司的web伺服器、郵件伺服器等。
圖6
六、售後服務
1、艾泰科技提供了全年(早9點到晚22點)的4006-120-780的客戶服務熱線,多名經驗豐富的網絡工程師隨時待命。無論是售前諮詢,售中安裝調試,還是售後排錯都可通過此熱線解決您的難題。
2、艾泰論壇 全天開放。工程師會根據您的問題進行耐心回復,同時還是用戶交流的園地。
3、如果有預約工程師為您服務或者是有建議和需求,均可通過郵件聯繫我們,發送至郵箱 即可。
設備介紹
N1800高性能網關/路由器採用INTEL IXP高性能硬體平臺,提供2個WAN接口及5個LAN接口,擁有快速數據包轉發能力。N1800搭載艾泰自主研發的最新版ReOS?網絡作業系統,融合網絡安全管理、上網行為管理、網絡維護管理於一身,在具備智能NAT、智能彈性帶寬管理、IP/MAC綁定、業務管理等網關常見的功能的同時其防火牆架構集防病毒、防攻擊性能於一身,更安全、更穩定。N1800擁有新一代的智能彈性帶寬管理功能,支持應用優先轉發、阻止共享檢測,支持180個PPPoE Server帳號數同時撥入。支持PPTP/L2TP/IPSec等協議VPN。
SG2124F是全千兆安全聯動交換機產品,提供24個10/100/1000M自適應RJ45埠,支持鏈路聚合、VLAN管理、QoS等功能,滿足對高性能及智能化管理有需求的網絡環境,適合中小型企業及網吧用戶組建經濟高效的千兆網絡。
SG1224F是二層千兆非網管乙太網交換機產品,提供24個10/100/1000M自適應RJ45埠,和2個1000M SFP光纖接口,所有埠均支持線速轉發和MDI/MDIX自動翻轉功能.