欢迎来到三一办公! | 帮助中心 三一办公31ppt.com(应用文档模板下载平台)
三一办公
全部分类
  • 办公文档>
  • PPT模板>
  • 建筑/施工/环境>
  • 毕业设计>
  • 工程图纸>
  • 教育教学>
  • 素材源码>
  • 生活休闲>
  • 临时分类>
  • ImageVerifierCode 换一换
    首页 三一办公 > 资源分类 > PPT文档下载  

    H3C大比武获奖PPTXX公司园区网解决方案.ppt

    • 资源ID:2248444       资源大小:6.35MB        全文页数:28页
    • 资源格式: PPT        下载积分:8金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要8金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    H3C大比武获奖PPTXX公司园区网解决方案.ppt

    XX公司园区网解决方案,1,2,网络拓扑图及选型,方案优势设计,3,整体方案设计,公司二期网络组建拓扑,网络三期工程建设拓扑,设备选型,作为整个网络的网关F1800-A的整机吞吐量达到5G,每秒并发连接数达到600万,并具有极强的可扩展性。,设备选型,作为整个网络的应用控制中心选用ACG8800,设备选型,作为园区网的核心层和汇聚层、接入层分别选用9500E和5500TP-EI、s3100交换机,1,2,网络拓扑图及选型,方案优势设计,3,整体方案设计,网络方案设计,作为给园区网的网关采用F1800-a放置在网络出口处,为便于对内部员工上网行为管理和审计将ACG-8880应用控制中心以路由模式配置在F1800-a下。对于内网交换网络将两台9500E运用irf2进行冗余,作为园区网核心交换设备。在二期工程厂区汇聚层网络对s5500进行双机热备份,接入层配置S3100交换机。在三期网络厂区建设中同样在汇聚层采用S5500备份,对于研发大楼网络建设为节省成本配置一台7506E交换机,接入层使用S3100。,1,2,网络拓扑图及选型,方案优势设计,3,整体方案设计,移动用户接入,L2TP OVER IPSEC VPN,移动用户,移动用户,特点及功能:针对于传统移动客户接入公司内网一般使用L2TP,但基于二层的vpn在数据保密性方面有所不足,而IPsecvpn(互联网协议安全)一段时间以来一直是VPN通信的加密标准。但其也有缺陷不支持移动用户拨入,这样L2TP OVER IPSEC VPN就应用而生了。L2tp over ipsec 集 L2TP的支持移动用户拨入和IPSEC的高安全性于一体。安全:L2TP OVER IPSEC 移动用户和总部通信数据需要经过数据源验证、数据完整性校验和非对称加密,多种安全措施保证用户数据不被监听。,H3C新一代的安全产品,伴随着互联网的飞速发展,网络信息安全问题日益突出,近两年间,电脑黑客活动和网络病毒,内网管理混乱,已形成重要威胁。,网络病毒,整网安全状况无法掌控,网络攻击,H3C新一代的安全产品,H3C针对于愈发严重的网络安全问题推出了“F”系列防火墙。该款防火墙在具有传统防火墙功能的基础上又采用了ASPF(Application Specific Packet Filter)应用状态检测技术,可对连接状态过程和异常命令和流量进行检测,于防火墙内置ips(intrusion provension system)进行联动有效防御来自外网的攻击。,针对于内网用户资源滥用的解决方案,网络正常应用,网站访问监控,提高工作效率,用户行为审计,如何防止员工工作时间炒股、网络聊天、玩游戏造成工作效率下降,如何防止员工通过P2P下载造成网速变慢如何防止感染病毒造成网络瘫痪,如何过滤色情、反动等非法网站的访问如何对通过BBS、邮件等传播非法言论进行监控,管理员如何对用户行为进行安全审计,了解网络应用状况,满足公安部82号令要求,H3C应用网关控制系统,针对于网络资源滥用问题,H3C推出了ACG(Application Control Gateway)应用控制网关产品和UAAE(Universal Application Apperceiving Engine,通用应用感知引擎)专门针对P2P/IM、网络游戏、炒股、非法网站访问等行为,进行精细化识别和控制,解决带宽滥用影响正常业务问题;同时,安全管理平台SecCenter对应用控制网关上报的网络事件进行深入分析并输出审计报告,帮助管理员全面了解网络应用模型和流量趋势,加强整网安全,提高用户的工作效率。来规范内部员工上网。,H3C行为监管解决方案模型,人,智能应用感知 用户行为感知 上网内容感知即时升级的特征库,细粒度应用流量控制URL过滤、内容过滤 黑白名单,行为识别,行为控制,行为审计,记录访问日志用户行为的纵深分析应用流量的纵深分析记录NAT前后地址信息,行为控制-应用流量控制,支持P2P、流媒体、网络游戏等多种应用协议的控制基于用户、源IP、目的IP、应用、时间段的任意组合进行多维度细粒度的控制提供阻断、限流、干扰、告警等多种控制方式,支持按时间段实施控制策略提供应用控制黑白名单功能,P2P使用率过大,限制某用户最大带宽,上午711点工作时间使用无关软件过多,限制某用户最大带宽,可根据分析结果对应用流量进行控制,行为控制-非法行为管理,用户不能访问带有“sex”的URL地址,用户工作时间不允许使用QQ,支持对即时通讯、炒股软件、流媒体、网络游戏等多种行为进行识别和精细化控制,提高工作效率针对非法网站访问,通过URL过滤、内容过滤,避免因访问反动、色情网站造成政治和安全的隐患,用户在每天13点-14点可以使用炒股软件,其他时间禁止,行为审计用户访问审计,针对用户行为进行深入的识别,将携带关键信息的日志发送给安全管理平台携带关键信息的日志,形成用户审计报告。HTTP行为:可以记录网页IP、域名、访问用户、访问时间等信息 Email行为:可以记录收发件人、邮件标题、附件标题等信息 FTP行为:可以记录通过FTP上传下载的文件,HTTP访问审计,Email行为审计,FTP行为审计,智能弹性构架,针对于大型园区网络我们为了保证网络的高可靠性在核心层和厂区汇聚层采用H3C特有的IRF2(Intelligent Resilient Framework)汉语翻译为智能弹性构架第二代。来使能园区网络冗余,保证企业办公上网的可靠性,提高办公效率。,IRF2(第二代智能弹性架构),普通组网,普通组网向智能弹性架构的演进,就是将分散的网络设备通过IRF技术将不同层次的网络设备形成统一的逻辑整体,并实现简化业务,统一管理,多重可靠,弹性扩展等多方面的功能。,好处一:性能翻番,使用IRF2前,好处二:网络更简单,技术领先性,目前在国内市场除思科产品外其他商家及中兴、华为、锐捷、神州数码均没有与H3CIRF2相类似的技术。但即便是cisco产品也存在着严重的技术限制及缺陷。,单台Cisco C6500设备尚能实现主控板的1+1冗余备份,当一块主控板出现问题时自动切换到另一块主控板而不影响业务。所以VSS的可靠性不如单台设备!,H3C高端交换机的IRF实现1+N备份,H3C 高端交换机的IRF技术可以实现主控板的1+3备份,消除单点故障,更加稳定可靠!,ARP入侵检测系统,长久以来ARP攻击成为影响企业办公效率的一个重要因素,而网管人员对于该攻击还是采用较为消极被动的处理方式,如区域性断网,利用网管软件在ARP发作后找出攻击源,此种处理方式是在病毒已经爆发后才能够有效排除故障效率较为低下。针对于此种攻击各个网络厂商在接入层交换机上开发出了IP+MAC+VLAN+INTERFACE的四元组绑定方式来应对如ARP、DHCP、TCP等局域网的内部攻击,此种方法有效的杜绝了以上攻击。但是对于网络管理人员来说将是沉重的工作负担,将IP、MAC与端口一一对应绑定十分耗时耗力。,谢谢!,

    注意事项

    本文(H3C大比武获奖PPTXX公司园区网解决方案.ppt)为本站会员(文库蛋蛋多)主动上传,三一办公仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一办公(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-2

    经营许可证:宁B2-20210002

    宁公网安备 64010402000987号

    三一办公
    收起
    展开