|
常見問題 |
首 頁 -> 常見問題 -> 集團型企業,如何打造既安全又高速的園區網? |
|
|
集團型企業,如何打造既安全又高速的園區網?
|
發布者:admin
瀏覽次數:31
發布時間:2021/4/6
|
|
全網無線覆蓋,園區網,無線網絡方案
圖片
項目背景
必歐翰生物技術(合肥)有限公司是覆蓋500家醫療機構和大型體檢中心的醫療器械制造企業,為擴大產能現對新廠區四棟辦公樓進行網絡建設。
項目要求
1、保證數據安全及網絡穩定, 監控網與辦公網不能相互影響。
2、Wi-Fi信號全覆蓋,員工移動上網不卡頓。
3、財務部和董事的上網數據走指定專線,保證優先帶寬。
4、個別研發電腦及測試部電腦與外網隔離, 內部可正常訪問。
5、新廠區與原廠區辦公區域VPN互聯,可遠程訪問總部的ERP及OA服務器。
解決方案
新廠區辦公網絡與監控網絡采用物理隔離設計,互不影響。辦公網有電信100M和移動300M兩條專線線路,出口采用RG-NBR6215-E多合一網關,通過策略路由功能,讓財務部及董事辦公電腦的數據從電信專線優先轉發,并通過上網行為管理,阻斷研發電腦及測試部電腦的互聯網訪問,防止數據泄露;開啟IPsec VPN,實現新老廠區互訪;出口與核心之間,透明模式部署RG-WALL1600-M5100防火墻,阻止外部病毒與攻擊;核心層部署一臺RG-S7505模塊化交換機,實現高速、穩定的數據轉發。所有接入層采用RG-NBS5710系列全千兆網管交換機,通過ACL、三元素綁定等安全功能,提高企業終端接入安全。在新廠辦公區實現無死角Wi-Fi覆蓋,所有AP通過RG-NBC256集中管理與運維,員工可以邊走、邊開視頻會議,不會因為AP切換而掉線。
圖片
案例拓撲
方案亮點
1、RG-NBR系列出口網關具備多功能合一特性,無需購買多臺設備,即可實現智能流控、上網行為管理、策略路由等高級功能,滿足業務需求。
2、新老廠區之間通過IPsec VPN互聯,在保證數據安全的前提下,實現雙方便捷互訪。
3、全網無線覆蓋,實現跨三層漫游,所有設備被RG-NBC256統一管理,配合睿易APP一鍵調優,提升用戶無線體驗。
4、辦公網通過MACC一站式運維,設備遠程管理、問題處理,讓售后再無煩惱。 |
|
|
|
|