電子郵件:lu.xicheng@163.com
聯系電話:0871-5123688 
傳       真 :0871-5123688 -801
公司地址:昆明市龍泉路7號金太陽寫字樓3203室
MSN:lxc006567@hotmail.com
 
解決方案
 
H3C 虛擬園區網解決方案
作者:admin    資訊來源:本站原創    點擊數:    更新時間:2008/5/14

 

應用背景

隨著網絡規模的不斷增大,其應用和復雜度也在不斷增加。對一個大型園區來說,通常包括很多不同的公司/部門/群組在同時使用網絡,網絡上承載著各種不同的復雜應用。很多時候,需要對這些不同部門/群組用戶的訪問權限進行控制、不同業務間的網絡傳輸也需要安全隔離,這種隔離指的是訪問、傳輸、應用端到端的隔離。

對于有業務和應用隔離需求的用戶來說,傳統的物理網絡隔離方案已無法滿足需求:網絡重復建設、分散管理、安全策略難部署、無法提供統一的應用服務等,都大大增加了用戶在網絡投資、建設和運維、管理方面的負擔。

H3C虛擬園區網解決方案很好地解決了這個問題。其把共用的一套物理網絡、客戶端、服務器資源虛擬出多套邏輯資源,供不同的群組/部門、業務使用,實現根據業務和應用劃分訪問權限和業務流向,進行橫向安全隔離,同時也能根據需要提供靈活的互訪控制。

解決方案

H3C完整的虛擬園區網解決方案包括接入控制、通道隔離、統一應用三個部分,實現對整個園區網絡、應用資源的虛擬化,提高資源的利用效率、降低管理的復雜度,并且滿足了網絡的安全性和靈活辦公的需要。

接入控制:接入控制能夠保證網絡訪問的安全和接入用戶正確獲得訪問相關資源的權限。虛擬園區網解決方案接入控制采用H3CEAD認證系統,對通過認證的用戶動態下發VPN和對應的資源訪問和使用權限。通過中央服務器和客戶端的配合,還可以監控接入用戶的安全狀態,拒

絕非法接入網絡,防止終端ARP欺騙和攻擊,進一步加強了整網的穩定和安全。

通道隔離:通過MPLS VPN技術對不同的應用、業務和群組用戶進行安全隔離,把不同用戶、不同應用的數據橫向隔離開來,保證數據傳輸的私密性和安全性。

統一應用:應用服務區通過計算虛擬化、存儲虛擬化、虛擬安全等技術,為整網的隔離用戶提供統一的安全策略部署、數據中心服務、流量監控、Internet/WAN訪問服務等。

通過MPLS VPNEAD聯動,H3C虛擬園區網為用戶提供端到端的VPN隔離能力。用戶在任何地方接入網絡,通過EAD認證后都會獲得相同的VPN歸屬和訪問權限;同時,也可以在園區網中部署各部門/公司共享的共用視頻會議廳、新聞發布廳等公共辦公區域,從而做到真正的“虛擬化”靈活辦公。結合H3C數據中心虛擬化解決方案,更能提供用戶、園區網絡、數據中心網絡、數據中心服務器的一體化端到端虛擬化,既滿足資源的整合需求,又滿足了用戶、業務的隔離和訪問控制要求。

 

方案優勢

H3C虛擬園區網解決方案是一種真正的面向應用網絡架構設計方案,該方案能夠為行業和企業用戶帶來的好處包括:

l         降低網絡投資、減少重復建設。避免了業務、數據物理隔離需要重復建設、應用服務器、安全設備重復采購的缺點,提高了整體資源的利用率。

l         端到端的業務安全隔離。通過接入訪問控制、MPLSVPN隔離、應用虛擬化技術為用戶業務提供端到端的安全隔離,同時能夠實現靈活的互訪和網絡擴展。結合H3C虛擬化數據中心,實現一體化的園區網虛擬化解決方案。

l         終端接入靈活、安全。認證客戶端能夠杜絕非法終端接入網絡,并且讓合法終端在任意位置接入網絡均獲得相同的VPN歸屬和訪問權限。方便做到靈活辦公和公用

l         辦公,真正實現網絡虛擬化。

l         降低管理難度、提高管理效率。通過iMC專業管理平臺對整網資源進行統一的管理和部署,提高管理效率。

Copyright © 云南龍達網絡信息科技有限公司 All Rights Reverved www.gorialiu.com
地址:昆明市龍泉路7號金太陽寫字樓3203室 電話:0871-5160286 5123688 5123988 分機823 傳真:0871-5123617-801

53010203402389
點擊這里給我發消息
點擊這里給我發消息
,亚洲国产福利成人一区,成人欧美日韩一区二区三区,羞羞午夜爽爽爽爱爱爱爱人人人