是取医院机房.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
机房网络解决方案2015年7月目录1.出口路由器11.1路由器图片11.2出口路由器特点11.3技术参数32.核心交换机32.1 核心交换机图片32.2 核心交换机特点42.3 技术参数53.接入交换机73.1 接入交换机图片73.2 接入交换机特点73.3 技术参数84. 网络拓补95.山特C6KS …………………………………………………………………………………………………………………..……………96.服务器……………………………………………………………………………………………………………………………………117 设备清单………………………………………………………………………………………………………………………..13出口路由器1.1路由器图片NBR1300G1.2出口路由器特点1.应用精准识别,流量带宽随心管控RG-NBR系列网关采用自主研发的专利技术进行应用识别,能精准的识别出P2P下载、网络视频、聊天软件等上千种应用特征,将识别率从业界平均水平80%提升至95%以上。使用RG-NBR系列网关,您可以对不同应用的流量进行灵活管控,让带宽空闲时随意使用,带宽紧张时按需分配,一切按照您的需求来对网络进行优化,保障您的关键业务顺畅开展。2.智能选路,为数据传输指引导航当您的网络有多条出口线路时,选路规划不合理就会造成上网慢或带宽资源的浪费。现在,RG-NBR系列为您提供了一套完善的智能选路体系来解决这一难题。当转发数据时,设备会进行分析和判断,选择最优的路径传输,避免出现跨运营商访问。甚至还可以基于某类应用进行路由选择,让关键业务走高质线路,普通应用走一般线路,在充分利用多条外网线路的同时,实现更快速的数据传输和更实惠的成本投入。3.规范上网行为,提高员工工作效率可以通过RG-NBR系列网关对内网用户的上网行为进行规范和管理。禁止使用不符合规定的网络应用,屏蔽各种与工作无关、含病毒木马、黄赌毒等网站,您甚至可以对内网用户登陆的QQ账号,做精细的权限设置,从而提高工作效率,保障网络安全。4.可视化VPN,业务保障无死角?RG-NBR系列网关将VPN的配置简化到了极致,只需几步鼠标勾选操作即可完成。此外,您还可以对VPN的连接状况可视化查看,并对VPN隧道内的业务流量进行流控。5.WEB认证,实名上网统一管理RG-NBR系列通过WEB认证服务功能,可以实现对内网用户的上网行为权限管理,同时还可以做到基于用户的流控和实名的日志记录。此外,通过内置的portal服务器,可进行页面的推送(页面中可包含重要通知的下发、宣传信息的相关链接都可以通过这种方式进行推广),方便快捷。1.3技术参数产品型号RG-NBR2000G固化电口7千兆电口固化光口2千兆光口硬件尺寸1U电源单电源适用带宽>100M推荐PC数<500台2.核心交换机2.1 核心交换机图片RG-S2928G-S2.2 核心交换机特点全面的安全控制策略硬件实现端口与MAC地址和用户IP地址的灵活绑定,严格限定端口上的用户接入;通过将端口设为保护端口即可简单方便地隔离用户之间信息互通,保障了信息安全,同时不必占用VLAN资源;专用的硬件防范ARP网关和ARP主机欺骗功能,有效遏制了网络中日益泛滥的ARP网关欺骗和ARP主机欺骗的现象,保障了用户的正常上网;支持DHCP snooping,可只允许信任端口的DHCP响应,防止未经管理员许可私自架设DHCP Server,扰乱IP地址的分配和管理,影响用户的正常上网;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,可有效防范DHCP动态分配IP环境下的ARP主机欺骗和源IP地址的欺骗;基于源IP地址控制的Telnet和Web设备访问控制,增强了设备网管的安全性,避免黑客恶意攻击和控制设备;SSH(Secure Shell)和SNMPv3可以通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备,保护网络免遭干扰和窃听;通过内在的多种安全机制可有效防止和控制病毒传播和网络流量攻击,控制非法用户使用网络,保证合法用户合理化使用网络,如端口静态和动态的安全绑定、端口隔离、多种类型的硬件ACL控制、基于数据流的带宽限速、用户安全接入控制的多元素绑定等,满足企业网、校园网加强对访问者进行控制、限制非授权用户通信的需求。丰富的组播特性支持IGMP源端口检查功能,有效地杜绝非法的组播源,提高网络的安全性;支持和识别IGMPv1/v2的组播报文,适应不同组播环境,避免非法的组播数据流占用网络带宽,满足组播安全应用的需要。完善的QoS策略以DiffServ标准为核心的QoS保障系统,支持802.1P、IP TOS、二到七层流过滤、SP、WRR等完整的QoS策略,实现基于全网系统多业务的QoS逻辑;具备M

文档评论(0)

521001 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档