SANGFORSSLVPNV4.3WACV4.0ACV2.0整体方案201005.docVIP

SANGFORSSLVPNV4.3WACV4.0ACV2.0整体方案201005.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
分布式快速组网及对外业务保障综合方案 深信服科技有限公司 20XX年XX月XX日 目录 第1章 需求分析 1 第2章 整体方案说明 3 2.1 专线主干网络优化 3 2.2 异地加速VPN组网 4 2.3 移动用户及小型分支远程安全接入 5 2.4 内网管控及业务带宽保障 6 第3章 网络部署 7 3.1 总部网络部署 8 3.2 大型分支部署 9 3.3 中型分支部署 9 第4章 方案价值 10 第5章 成功客户案例 11 5.1 招商局集团携手深信服共建前沿网络 11 5.2 更多成功客户列表 15 第6章 售后服务 15 第7章 深信服科技介绍 16 需求分析 在这个信息化浪潮席卷全球的时代,企业与机构的应用系统不断增多,日常业务的处理越来越离不开计算机,随着企业和机构的规模不断的发展和增大。如何合理组建分布式企业网络实现数据大集中及区域间的协同工作,如何实现网络的有序管理、保障对外发布应用的高稳定及高可用性,已经成为企业面前十分迫切的问题。另外远程的分支机构的办公、企业员工出差和休息期间的急件处理,都迫切需要一个良好的远程办公条件。在信息化社会中企业的发展必须有完善的网络提供支撑,就目前现有的网络建设状况来看,存在以下几点亟需解决的问题: (背景:重要大型分支已经采用了专线互联,专线流量居高不下-WACC专线流量削减+BM专线带宽管理;部分大中型分支尚未连接专线-WACC组网,小型分支采用专线连接性价比不高-SSL接入;出差领导及员工有移动办公需求-SSL接入;企业有对外发布的应用,需要做可用性保障-BM做业务可用性保障) (1)已采用专线互联的大型分支流量居高不下 为了实现在重要应用平台上的统一协同工作以及数据大集中,在大型分支之间已经采用了专线进行互联实现安全及数据传输快速性的保证。但由于企业业务的发展、应用系统的增加等原因,现有专线中流量在高峰时段经常处于非常饱和的状态,员工普遍反映应用访问效果不佳。同时,在现有专线带宽不足的情况下,没有采用相应的带宽管理机制合理规划分配,部分传输数据量大、冗余性高、但重要性较低的应用占用了大量的专线带宽,直接导致财务系统、订单系统等重要应用响应速度慢。 继续增加专线带宽能在一段时间内解决访问速度的问题,但不久之后带宽流量又再次接近饱和,投入了高昂的网络建设、运营成本却只能治标不治本。 (2)采用普通线路接入的分支应用响应速度低下、数据安全性难以保证 部分中小型原先无需访问涉及到企业核心数据的重要应用,采用的是普通互联网线路接入总部。但随着业务的不断深入,许多中型分支逐渐发展成为该区域的核心,规模不断发展壮大的同时与总部应用的交互也越来越频繁。 互联网是一个开放的网络,若是将涉及到企业核心数据的应用直接通过互联网进行访问,一旦遭到数据篡改、窃取、甚至将不安全因素引入到总部网络中,其造成的危害将难以估量。同时,互联网频繁的丢包延时现象也给远程应用的访问造成了不小的困扰,往往分支员工在访问一个总部系统处理紧急事务时,应用响应的等待时间比完成操作需要的时间更长,导致工作效率的低下的同时大大影响了紧急事务的处理进度。 若是采用专线将各中小型分支一并接入总部,一方面网络建设及运营成本太高,性价比难以保证,二是部分小型分支处于专线不可及的偏远地区,整网专线建设的难度非常大。 (3)出差员工、小型分支员工需要接入内网中远程访问应用 领导、员工出差时需要随时随地接入到企业内网访问应用处理紧急事务,部分小型分支的员工没有固定的办公地点,同样需要接入到内网中进行日常的办公。这部分人员具有无固定接入点、接入终端多样化、终端安全性不高的特点。若是使用普通的互联网线路接入一方面用户帐号密码容易遭到窃取,数据在传输过程中的安全性时刻受威胁,另一方面需要将重要的应用直接挂在公网上,一旦遭受攻击等后果非常严重。 同时,用户终端的网络状况往往较为多变,普遍存在高丢包、高延时的现象,极大的影响了用户的使用效果,拖滞了办公效率。 (4)内网中大量P2P、游戏等行为占用出口带宽,影响对外发布应用 总部作为网络应用服务器及数据中心的汇集点,互联网出口带宽不仅要承载现有分支业务系统访问流量、内网员工上网的流量,还需要承载对外发布应用的流量。 现在内网中并没有采用很好的机制进行网络行为的合理化控制,许多员工在上班时间大量使用P2P下载、在线视频、游戏等与工作无关的应用,极大的影响了工作效率,给企业带来了无形的损失。同时,大流量的非工作应用挤占了大量原本应用于分支接入和对外发布应用网络带宽,导致正常的业务无法顺畅的开展,造成最直观的损失。员工上网行为的混乱及带宽分配的无序让网络管理人员头疼不已。 综上所述,我们需要一套完整的分布式优化组网及对外业务保障综合解决方案,提供切合实际的网络改造建议,打造优质的业务支撑网络。

文档评论(0)

cycpme07 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档