新星集團智慧辦公網絡建設方案建議書2015.docx
下載文檔
上傳人:職z****i
編號:1328759
2025-03-04
17頁
2.14MB
1、新星集團智慧辦公網絡建設方案建議書2015年11月目錄1.前言22.需求分析23.網絡方案設計原則34.網絡方案45.方案重點產品介紹96.榮譽客戶名單151. 前言企業戰略和它盈利的能力是最重要的,即商業模式和能運用這兩種工具與時俱進的企業決策是最重要的。信息化的投入不能簡單認為是一種成本問題,網絡也不僅僅只是實現信息溝通、資源共享,更要為客戶創造更大的價值,也就是為客戶增加新的價值。企業為了適應客觀環境的變化,必須依靠現代信息技術、網絡技術等高新技術和資源,通過信息網絡和計算機技術構成新的平臺,來提高企業綜合運作能力,實現技術創新、管理創新、組織創新、制度創新。2. 需求分析1. 信息化、2、電子化管理和辦公是企業未來發展方向,公司規模不斷壯大,業務系統也會不斷增加,此次辦公網絡設計采用有線無線一體化設計,方案設計需滿足公司未來510年發展需要;2. 有線采用百兆到桌面,千兆到核心,在滿足用戶需求的同時最大限度的保護用戶的投資;3. 此次無線網建設,只對辦公樓的兩層樓進行無線覆蓋,滿足員工隨時隨地接入無線網辦公;4. 辦公網絡主要提供員工日常辦公服務,需要在核心設備上做到冗余,保障辦公系統及業務穩定運行;5. 網絡設計需要充分考慮網絡安全風險,有線、無線接入可控,上網行為可管理;3. 網絡方案設計原則辦公網絡作為連接整個辦公系統的高速信息的公路,不僅應具有高速、安全、穩定、標準、可3、擴充、可移動性的特征,而要求有一定的技術超前性、較高的性價比,并適合用戶的需求,新基地網絡建設應遵循以下原則:高可靠性:具有高峰處理能力,支持全面數字化,支持語音、數據、視頻集成,支持設備、鏈路冗余,保障業務7X24小時不間斷可靠運行;高性能:隨著企業業務的增長,網絡將承擔數據、語音和視頻的傳輸,網絡應具備高速轉發性能,保證各項業務的順利開展;高安全性:具備防攻擊,網絡準入控制,虛擬專網和阻止病毒傳播能力;易部署:全網AP采用POE供電方式,減少布線成本及人力成本,AP安裝方式采用嵌入、吸頂或壁掛,在不破壞辦公室裝修的情況下保證美觀;易管理:基于業務的圖形化統一管理界面,能夠方便監控所有網絡設4、備的狀態,并對網絡設備進行靈活的配置、管理;易擴展性:在不改變主體架構的前提下,能夠通過靈活和模塊化的方式平滑升級網絡功能和擴展網絡規模,實現平滑升級和擴容,滿足企業5-10年的業務發展需求;可移動性:商業已經進入全球電子商務的時代,智能終端的普及和移動辦公發展要求網絡的建設滿足業務的可移動性。4. 網絡方案根據新星集團的需求及實際情況,定制如下網絡建設方案:4.1.網絡架構說明:1、此次網絡建設遵循有線無線一體化設計原則,有線無線網絡共用一臺核心交換2、建設區域為辦公樓一、二層,同時做有線部署和無線覆蓋3、整網無線AP由AC統一管理,實現AP集中運維、調試、信號調優,方便后期運維4、出口采用5、多業務網關路由器,在滿足員工訪問外網的同時也也保障企業內網安全4.2.健壯的企業核心網絡企業辦公網承載著重要的辦公系統,也是生產網,業務網絡中斷、不穩定將直接導致企業經濟損失,核心網絡作為企業關鍵的關鍵,必須保障網絡的高速、穩定,同時應簡化核心架構,減少網絡運維壓力。銳捷網絡針對企業行業特點采用模塊化機箱設備。模塊化機箱設備可根據企業未來業務需求靈活擴展業務端口、安全、無線等。4.3.超越有線的無線隨著無線技術的發展、智能終端的普及,無線大大方便了企業員工接入網絡,提升了企業的辦公效率,無線在企業的應用隨處可見,例如移動辦公、無線倉儲、無線監控等。針對無線普及的這種現象,銳捷網絡為企業提供場景6、式的無線覆蓋方式,不僅僅注重企業對性能、速度的要求,更加重要的是保障企業無線信號覆蓋的質量,提升企業無線覆蓋的效率。4.3.1.重要辦公室有線、無線、語音一體化部署針對企業密集辦公室區域,采用創新推出WALL AP進行覆蓋,標準86開關面板設計,自帶RJ45、RJ11接口和無線AP,無線部署只需要替換原來的網絡面板即可,不布線、不施工、不穿孔破壞建筑的物理結構,在部署有線網絡的同時實現無線網絡的覆蓋,非常適合企業領導辦公室部署無線。圖2 WALL AP部署效果(右側)4.3.2.開放區域無線無縫覆蓋針對企業辦公樓的員工辦公室、會議室等開放空間應用場景,由于接入用戶數量多,網絡流量大,應采用具備7、600Mbps吞吐量的AP進行覆蓋,在滿足高并發在線轉發的同時,應有AC滿足樓層間員工無線終端無縫漫游的需求。4.3.3. X-speed極速無線體驗在多AP干擾的情況下,有效的縮短了下聯用戶發送無線數據包的競爭等待時間,讓使用銳捷無線網絡的用戶在復雜環境中仍能體驗極速無線。同時解決了因終端無線網卡老舊或終端離AP較遠而導致用戶無線上網延時大、速度慢、AP整機性能低下的問題,為所有類型的終端分配相同的無線鏈路使用時間,不僅提升了AP的整機吞吐性能,并保證了每個終端都能公平高速的訪問無線網絡。4.3.3.邊緣智能感知傳統“瘦AP+無線控制器”的集中式網絡體系架構,無線數據流經AP再到無線控制器進8、行集中轉發,這就會存在當無線控制器發生故障宕機后,AP無法正常工作的問題,導致整個無線網絡癱瘓。而銳捷網絡最新的邊緣智能感知技術,使AP能夠智能的進行鏈路感知,當發現無線控制器故障宕機后,AP快速切換為智能模式繼續進行數據轉發,實現了無線網絡的高可用性,真正的做到了無線用戶永不掉線。4.3.3.智能負載均衡在高密度無線用戶的情況下,AP將結合無線控制器智能實時的根據用戶數及數據流量調整分配到不同的AP上提供接入服務,平衡接入負載壓力,提高用戶的平均帶寬和QoS,提高連接的高可用性。4.4.綜合業務網關保障企業關鍵業務企業辦公網作為生產經營單位效率和業務體驗是企業最關注的內容,但是伴隨著富媒體時9、代的到來,BT、視頻、游戲等非業務流量常常充斥網絡,企業關鍵業務常常無法得到保障,例如領導遠程視頻會議畫面馬賽克、語音變聲,業務系統訪問緩慢,常用辦公軟件下載速度緩慢等,針對企業面臨的這些問題,在出口區域建議部署綜合業務網關保障業務體驗,主要功能點如下:4.4.1.智能流控,保障企業關鍵業務體驗圖7 精細化流控,保證關鍵業務流量通過與身份認證系統對接,能真正實現基于用戶身份的流控,無論用戶何時何地、有線無線接入網絡,均能實時下發流控策略,精準識別包括P2P應用、炒股軟件、流媒體、企業辦公、視頻會議等在內的總共900余種協議,并且支持基于用戶時間、協議和應用等為參數進行靈活的阻斷與允許功能 ,保10、障企業視頻會議等關鍵業務優先處理。4.5.有線、無線統一安全管理企業計算機網絡系統安全是保障企業核心競爭力的重要方式,不到位將使企業面臨巨大的威脅,導致業務系統中斷或者核心數據丟失、泄露,因此有線、無線網絡都必須同時進行有效的安全防護。針對公司特點,銳捷網絡制定了有線、無線統一的安全管理方案,主要涉及總部和辦事處實名接入認證、安全事件主動防御、安全審計精準溯源,把有線和無線入網實名認證系統、安全事件主動防御系統和數據庫日志審計、NAT日志審計進行有效結合,實現實名制的入網管理、日志記錄、網站安全防護。4.5.1.網絡實名認證,行為審計首先確保入網人員身份的真實性和安全性,其次在用戶使用網絡的過11、程當中,可以實時進行上網行為的記錄,記錄要求滿足公安部發布的82號令的上網行為審計需求。4.5.2.釣魚AP的抑制方案設計開啟非法AP抑制功能,一旦發現有釣魚AP等非法AP,其可以通過發送偽造的解除認證數據包到非法AP以及連接在非法AP的客戶端使其掉線,并能抑制非法AP對客戶端的接入功能。4.5.3.用戶私設IP地址控制用戶的私設IP,會造成IP地址使用的不可控以及IP地址的沖突。本次WLAN部署禁止IP地址的私設行為,只允許通過DHCP獲得IP地址的客戶端訪問。4.5.4.防ARP欺騙功能ARP欺騙是常見的網絡攻擊,能造成很嚴重的網絡故障,甚至大面積的網絡癱瘓。客戶端發起ARP欺騙的原因有可12、能為客戶端感染ARP病毒或者客戶端安裝網關軟件所致。本次網點互聯網Wi-Fi需開啟防ARP欺騙功能,以防止客戶端發起的ARP欺騙攻擊。4.5.5.入侵檢測功能WLAN所接的客戶端類型多種多樣,客戶端的多樣化提高了設備安全管理的難度和復雜度,同時提高了WLAN的安全風險。在網點互聯網出口部署網關設備,提供入侵檢測功能,如蠕蟲,間諜軟件,廣告軟件,網絡病毒,網絡攻擊等。4.5.6.出差人員隨時接入內網辦公對于出差移動辦公用戶,全部通過接入便利的SSL VPN技術接入企業內網,便于出差人員的辦公,同時保障企業業務和數據的安全。4.5.7.網站、數據庫應用防護網站目前最主要的網絡上層應用,其受到攻擊后13、不僅會對企業產生負面的影響,還可能造成業務數據的丟失導致企業蒙受損失,同時一些Web攻擊(例如掛馬)還會對訪問網站的用戶終端造成嚴重的安全威脅,損害企業名譽。因此在網絡中部署Web安全防護設備是企業網絡安全體系建設中重要的環節之一,它不僅可以解決上述問題,還會對整體網絡安全體系的建設提供重要的保障。Web安全的保障是保障企業站點業務應用安全的重要手段,但是作為提供網絡數據的數據庫是網絡數據安全保護的重點對象,因為一旦數據庫發生安全事件將直接影響企業業務運行,更為嚴重的數據庫安全事件發生甚至可以對業務造成不可彌補的損失,對于數據庫的安全策略,我們要做到對數據庫的每一次操作進行審計,對于影響數據庫14、安全的重要存儲過程及語句進行審計、記錄,并通過這些記錄實現操作定位。5. 方案重點產品介紹5.1.多業務出口網關RG-NBR系列網絡優化網關是為中小規模網絡量身設計的新一代網關產品。該系列采用MIPS多核硬件平臺,數據傳輸性能相比傳統路由器提高數倍。同時擁有精準流控、智能選路、聯動抗攻擊等豐富功能,在滿足互聯網高速訪問的基礎上,也保證了網絡的安全穩定。無論是企業、網吧、還是酒店,它都將是您網絡出口設備的最佳選擇。應用精準識別,流量帶寬隨心管控RG-NBR系列網關采用自主研發的專利技術進行應用識別,能精準的識別出P2P下載、網絡視頻、聊天軟件等上千種應用特征,將識別率從業界平均水平80%提升至915、5%以上。使用RG-NBR系列網關,您可以對不同應用的流量進行靈活管控,讓帶寬空閑時隨意使用,帶寬緊張時按需分配,一切按照您的需求來對網絡進行優化,保障您的關鍵業務順暢開展。智能選路,為數據傳輸指引導航當您的網絡有多條出口線路時,選路規劃不合理就會造成上網慢或帶寬資源的浪費。現在,RG-NBR系列為您提供了一套完善的智能選路體系來解決這一難題。當轉發數據時,設備會進行分析和判斷,選擇最優的路徑傳輸,避免出現跨運營商訪問。甚至還可以基于某類應用進行路由選擇,讓關鍵業務走高質線路,普通應用走一般線路,在充分利用多條外網線路的同時,實現更快速的數據傳輸和更實惠的成本投入。規范上網行為,提高員工工作效16、率您可以通過RG-NBR系列網關對內網用戶的上網行為進行規范和管理。禁止使用不符合規定的網絡應用,屏蔽各種與工作無關、含病毒木馬、黃賭毒等網站,您甚至可以對內網用戶登陸的QQ賬號,做精細的權限設置,從而提高工作效率,保障網絡安全。可視化VPN,業務保障無死角RG-NBR系列網關將VPN的配置簡化到了極致,只需幾步鼠標勾選操作即可完成。此外,您還可以對VPN的連接狀況可視化查看,并對VPN隧道內的業務流量進行流控,徹底解決基于VPN的視頻會議無法開展的諸多IT難題,為基于VPN的關鍵業務提供保障。WEB認證,實名上網統一管理RG-NBR系列通過WEB認證服務功能,可以實現對內網用戶的上網行為權限17、管理,同時還可以做到基于用戶的流控和實名的日志記錄。此外,通過內置的portal服務器,可進行頁面的推送(頁面中可包含重要通知的下發、宣傳信息的相關鏈接都可以通過這種方式進行推廣),方便快捷。5.2.模塊化核心交換機云架構網絡核心,全球頂級配置最高性能滿足未來十年網絡發展RG-S7805E產品支持業界最高性能的小包線速轉發能力,包括最高密度板卡在內的所有板卡均可實現64字節小包線速轉發,從容應對未來網絡對高速轉發不丟包的苛刻需求。5.3.雙頻吸頂APRG-AP3220是銳捷網絡推出的802.11n無線網絡的無線接入點產品,每路射頻單元可以提供高達300Mbsp的接入速率,單個AP可以提供60018、Mbps的接入速率。RG-AP3220產品充分考慮了無線網絡安全、射頻控制、移動訪問、服務質量保證、無縫漫游等重要因素,配合銳捷網絡WS系列無線控制器產品,完成無線用戶數據轉發、安全和訪問控制。X-speed極速無線體驗RG-AP3220在多AP干擾的情況下,有效的縮短了下聯用戶發送無線數據包的競爭等待時間,讓使用銳捷無線網絡的用戶在復雜環境中仍能體驗極速無線。RG-AP3220同時解決了因終端無線網卡老舊或終端離AP較遠而導致用戶無線上網延時大、速度慢、AP整機性能低下的問題,為所有類型的終端分配相同的無線鏈路使用時間,不僅提升了AP的整機吞吐性能,并保證了每個終端都能公平高速的訪問無線網絡19、。邊緣智能感知傳統“瘦AP+無線控制器”的集中式網絡體系架構,無線數據流經AP再到無線控制器進行集中轉發,這就會存在當無線控制器發生故障宕機后,AP無法正常工作的問題,導致整個無線網絡癱瘓。而銳捷網絡最新的邊緣智能感知技術,使RG-AP3220能夠智能的進行鏈路感知,當發現無線控制器故障宕機后,AP快速切換為智能模式繼續進行數據轉發,實現了無線網絡的高可用性,真正的做到了無線用戶永不掉線。智能負載均衡在高密度無線用戶的情況下,RG-AP3220將結合銳捷無線控制器智能實時的根據用戶數及數據流量調整分配到不同的AP上提供接入服務,平衡接入負載壓力,提高用戶的平均帶寬和QoS,提高連接的高可用性。20、5.4.WALL AP墻面式RG-AP120-W是銳捷網絡專門為酒店、辦公室和小區樓房無線網絡推出的新一代基于802.11n協議的迷你型胖瘦一體化的無線接入點(AP)。 RG-AP120-W的尺寸符合標準的86開關面板盒規格,而且還集成了以太網口和IP電話接口,整機設計簡潔美觀、部署便捷,可以在不破壞墻面裝修的情況下安裝在接線盒上,是酒店等環境無線網絡建設的最佳選擇。部署方便面板型AP120-W采用了墻面安裝設計,整個安裝過程只需要兩步就能快速實現無線網絡覆蓋。第一步、拆去房間內原有的有線網絡的接口面板,第二步、將原有網線插在迷你型AP120-W上并直接安裝就能即插即用。它打破了以往無線網絡建21、設的老舊方式,無需再拉新的網線,而是有效利用了既有的網絡,將網絡新建對酒店等環境的影響時間降到最低。風格多變的彩殼為了適應在酒店房間內不同色彩的裝修風格,RG-AP120-W可支持多種不同色彩的外殼的更換來適應酒店的裝修風格,RG-AP120-W提供:土豪金、藍、白、黑、銀、綠等多變的彩色外殼。信號滿格覆蓋面板型AP120-W因實際部署在房間內部墻面上直接進行無線網絡覆蓋,避免了普通AP直接安裝在樓道中必須要穿透厚重墻壁甚至是入室廁所等帶來的室內信號差、網絡不可用的問題。用戶在房間內任意位置都能獲得滿格無線信號,語音、視頻或者瀏覽網頁等任何業務使用都能盡享優質快捷無線胖瘦一體化,集中管理AP122、20-W支持胖(Fat)和瘦(Fit)兩種工作模式,客戶可根據自身網絡規模靈活選擇,有利于將客戶的WLAN網絡由小型平滑升級到大型網絡,很好地保護了用戶投資。而且在酒店等場景下,客房數量多,所用到的AP也多,只需配合我司無線控制器(AC)就能進行集中批量管理,甚至是快速故障定位等。相較于普通soho級AP(家用),極大的方便了網絡運維人員管理整個無線網絡6. 榮譽客戶名單華東區安徽合肥鍛壓廠麥迪蒲生物藥業有限公司紹興市公交總公司安徽積層微電路有限公司南京雨花賓館曙光化工集團常熟申曉苑度假村南京中燃城市燃氣發展公司蘇州高新區汽車城常州嘉華賓館寧波華立集團蘇州教育投資發展公司常州恐龍園寧波南苑集團23、臺州電信實業公司常州雷利電子寧波市余姚亞特電機有限公司臺州電信實業公司賓館常州武進日報社寧波天賓大廈桐廬劉莊小區常州亞邦集團沙鋼集團桐鄉光大花園小區杭州拱墅區米市巷街道辦事處沙鋼集團揚子江酒店溫州今日實業有限公司華北區包鋼集團二廠洛陽市人民廣播電臺石家莊市名世錦簇商貿公司包頭鋼鐵公司薄板廠洛陽銅加工廠壽陽煤礦北京德瑞塔科技發展有限責任公司密云信息中心太原理工大學校辦工廠北京汽修七廠內蒙古包頭鋼鐵公司唐山鋼鐵集團北京市基因研究所南陽市西霞汽車水泵廠天津汽車研究所成都市新都電力局廣州大運摩托汽車廠深圳龍祥電子廠佛山南海景隆投資有限公司凱旋華美達酒店中國東方電氣集團公司佛山市新昇電業制造有限公司昆明24、百大國際花園小區中國普天集團成都工業園佛山中小XXX創新中心林隱別墅(深圳)中國西南磁學應用研究所(電子九所)福建超大現代農業集團羅定好萊灣酒店中山日信工業有限公司福建泉州富貴鳥XXX集團南海江南發電廠中山園林公園華中區長樂金林生紡織廠湖北省武黃高速公路三明列東工行長樂建樂鞋業湖南開關廠石獅維多利亞酒店長沙長海數碼語音教室湖南山河智能機械有限公司武漢市郵科院電信器件有限公司大冶煤礦湖南省科技協會廈門姚明織帶飾品有限公司福建三明商業集團湖南雅禮教育集團湘潭東信集團福建省電信公司福州分公司華菱集團湘潭鋼鐵機電廠福建省二電建公司黃黃高速公路信息中心益陽協和湘雅醫藥公司福建盈盛廣播電視網絡開發有限公司25、閩東電力網絡升級改造岳陽市電子政務中心福州新光塑膠模具有限公司泉州聲視電子有限公司漳州電力公司福州運輸總公司泉州喜得龍有限公司中國船舶重工業集團第712研究所東北區長春市軌道交通有限責任公司吉林省松江交通勘查設計有限公司盤錦油田分廠長鳳律師事務所錦州石化精細化工有限公司沈陽車輛廠華學光明有限公司牡丹江福源超市中國石油黑龍江分公司吉林省建筑設計院西北區白銀銀光聚銀集團劉家峽水電站新疆澳洋科技有限公司大唐渭河電廠西安海納制藥廠新疆自治區電信公司甘肅蘭州三洲佳潤酒店西安建大津輝延長油田股份有限公司石油大廈酒泉電視臺西安輕工設計院伊犁州醫藥公司矩陣大廈西安太陽神餐飲娛樂有限公司中國石油長慶油田公司蘭州融信達電子科技有限公司西安香格里拉金花飯店中科院蘭州分院