企业网络改造解决案例

之前给一家公司做了个网络改造项目,现在拿出来做个案例。希望对网友有所帮助。

首先介绍下这企业的基本情况。这是一家三四百人的中型公司,有三栋办公楼。一开始公司的规模比较小,拉了50M联通的独享带宽,连上交换机集线器就满足企业的网络需求,由于企业发展及业务拓展,该公司分别又拉了100M电信的独享带宽供IDC机房使用,和50M电信的独享带宽供办公区使用,同样没有经过整体的规划。随着业务发展及信息安全需求,现行的网络结构已经远远不能满足企业信息发展的需求。

改造前的网络拓扑如下:

改造前网络存在以下问题:

1) 各个办公区用户没有实现隔离,且没有实现两个片区的限速;

2) 各个办公区用户物理隔离,无法实现连接;

3) 全网存在单点单链隐患;

4) 3栋楼网络分散,无法实现统一网管和监控;

5) 办公区用户访问Server cluster需要经过互联网,使得办公区用户需要经过联通网络到达电信网络,互联互通严重影响访问质量;

6) Server Cluster明显暴露于互联网,缺乏相应的安全措施。

通过对企业现状的分析,我们重新规划了该企业的网络,拓扑图如下:

(后期实施的时候,我们发现H3C交换机自身的防火墙功能已经足够满足需求,所以就撤掉了防火墙)

如上图,交换机做双线配置,两个核心交换机Switch1和Switch2 挂在防火墙下实现冷备,可以在设备、端口、链路等出现故障时,快速恢复业务,解决单点单链问题;

Switch3 、Switch4、 Switch5 分别连接到核心交换机Switch1 和Switch2。分别代表连接到不同栋的办公楼。并且通过设置不同的VLAN确保各栋楼可以进行访问控制。并且某些敏感资料得到保护。 各位员工访问本公司资源,不需要通过外部网络。提高工作效率。

企业网络改造解决案例

时间: 2024-08-13 19:23:04

企业网络改造解决案例的相关文章

企业网络的安全接入

随着互联网与网络技术的不断发展与越来越广泛深入的应用,以及网络建设的复杂化,企业网络宽带的安全越来越受到人们的重视,在信息化时代的今天,企业网络安全接入作为企业网络安全建设的一个重要方面,接入方式以及设备的好坏直接关系到内部网络的安全和稳定. 一个重要的解决过程大致可以描述为,在传统的802.1x协议的基础上,综合采用802.1x验证,基于用户的vlan划分和ACL,交换机的二层安全机制,IP放盗用等安全措施,从验证,授权,审计3个层面将安全防御措施扩展到边缘接入层,从用户的接入源头进行安全防护

DHCP在企业网络中的应用

DHCP在企业网络中的应用 一.DHCP及DHCP的工作原理 DHCP(Dynamic Host Configure Protocol,动态主机配置协议),用于向网络中的计算机分配IP地址及一些TCP/IP配置信息. DHCP的工作工程大致分为四步: (1)Dhcpdiscover:客户端向DHCP服务器端发送广播,寻找DHCP服务器 (2)Dhcpoffer:DHCP服务器收到客户端的广播后,DHCP服务向客户端提供IP地址. (3)Dhcprequest:客户端收到DHCP服务器提供的IP地

浅析IRF虚拟化技术增强企业网络架构的弹性

浅析IRF虚拟化技术增强企业网络架构的弹性  [摘要]随着"云"时代到来和各种虚拟化技术日趋成熟,对传统企业网络架构提出新挑战.例如:在不破坏企业原有网络架构和资产投入情况下,可以为企业网络提供更好的扩展性,其中包括简化管理.简化网络运行.降低整体投入成本.扩展端口密度和带宽容量.保护用户投资,使企业网络具备高可用性和持续的.不间断的运行效果.为了达到此效果,可利用H3C的IRF虚拟化技术在企业网络架构中增强弹性,现浅析如下. 关键词:云时代.企业网络.虚拟化技术.持续不间断.IRF.

公司VPN故障解决案例

1.问题背景. 2.网络架构图. 3.解决思路. 4.解决方法. 5.结果测试. 1.背景:公司内部的网络无法连接到台湾那边的pptp的vpn,无论是手机.无线.有线均无法连接. 2.网络架构图: 3.解决思路:找反应此问题的台湾同事了解情况,他告诉用公司的网络无法连接台湾那边的vpn,而用非公司的网络即可连接到台湾那边的vpn,根据从他那里了解到的情况进行了测试,公司有一条单独的ADSL做用来給客户做wifi用的,用此线路进行了测试,可以连接上VPN,所以怀疑是公司20M专线的前端的CISCO

[课程分享]IT软件项目管理(企业项目甘特图案例评价、维护管理、文档管理、风险管理、人力资源管理)

对这个课程有兴趣的朋友可以加我的QQ2059055336和我联系 课程讲师:丁冬博士 课程分类:Java 适合人群:中级 课时数量:32课时 用到技术:IT软件项目配置.IT软件项目模板的制定 涉及项目:IT软件企业项目甘特图案.IT软件项目可行性报告分析.基于svn的IT软件项目配置管理案例 更新程度:完成 课程背景: 该课程是北风品牌项目管理课程系列之一<IT项目管理>课程.通过本课程的教学,使学生掌握IT项目管理的基本原理和基本技能,能够根据项目干系人的特征需求,确定项目的范围,经过计划

HSRP的工作原理和在企业网络中的应用

HSRP的工作原理和在企业网络中的应用 一.HSRP的简介 SHRP即热备份路由协议,它主要是向我们提供了这样一种机制,它的设计目的主要在于支持IP协议传输失败情况下的不中断服务,保证了网络的高可用性.具体说,就是本协议用于在源主机无法动态地学习到首跳路由器IP地址的情况下防止首跳路由的失败.它主要用于多接入,多播和广播局域网(例如以太网). 二.HSRP的工作原理 HSRP协议利用一个优先级方案来决定哪个配置了HSRP协议的路由器成为默认的主动路由器.如果一个路由器的优先级设置的比所有其他路由

浅谈企业网络架构设计

本人工作已有10年有余,工作换了无数,从计算机的售后支持到系统集成项目经理,其间还做过几年网络技术老师.后来厌倦了上课(主要是太理论化了),转投到企业作IDC运维. 不管是在甲方还是在乙方,我们都是和网络打交道.在乙方时,每个项目,几乎都牵涉到网络架构设计.有的比较简单,有的也很复杂.但大多数情况下,都是采用老一套的方法,满足用户基本需求就ok了.很少真正深入用户企业,去探究企业实际需求和现实状况.大多都是按照自己对企业的理解,认为这样比较合理,又是站在甲方的立场,这样可以多赚点钱,或者这个设备

什么是物联网?物联网遭受到网络***怎么解决?

今天墨者安全在和友友们讨论的时候,被问到一个问题,什么是物联网?物联网遭受到网络***怎么解决?墨者安全先解释下什么是物联网吧.物联网(英语:Internet of Things)起源于传媒领域,是互联网.传统电信网等信息承载体,让所有可以行使独立功能的普通物体实现互联互通的网络.物联网是新一代信息技术的重要组成部分,也是"信息化"时代的重要发展阶段.物联网就是"物物相连的互联网".物联网的核心和基础仍然是互联网,是在互联网基础上进行延伸和扩展的网络:使其用户端延伸

1.HCNA-HNTD——企业网络架构介绍

最初,企业网络是指某个组织或机构的网络互联系统.企业使用该互联 系统主要用于共享打印机.文件服务器等,使用email实现用户间的高效 协同工作.现在,企业网络已经广泛应用在各行各业中,包括小型办公 室.教育.政府和银行等行业或机构. 大型企业的网络往往跨越了多个物理区域,所以需要使用进程互连技术 来连接企业总部和分支机构,从而使得出差的员工能随时随地接入企业 网络实现移动办公,企业的合作伙伴和客户也能够及时高效的访问到企业的相应资源及工具.在实现进程互连的同时,企业还会基于对数据的 私密性和安全