商务连锁酒店网络改造方案内容摘要:

在扩展插槽上增加 SSL VPN 板卡,可以支持 SSL VPN,实现基于任何inter位置上 的移动 VPN 接入酒店网络。 集成路由功能,可以省去路由器: 1) 支持路由、透明及混合运行模式 2) 支持静态路由协议 3) 支持 RIP v1/ OSPF、 BGP动态路由协议 4) 支持路由策略及策略路由 业界最高级的安全防护:实时入侵抵御系统 IPS(可选): H3C SecPath T200:H3C 实时入侵抵御系统 4( 10/100/1000M以太电口) 一个扩展槽,可以配置 4个 10/100M以太电口,或 2个 1000M以太 SFF光口 选择理由: 深度防御、 应用层攻击防御:业界最高的安全防护等级 1) 客户机和服务器保护 抵御针对应用和操作系统漏洞的攻击 摈弃代价昂贵的应急补丁工作 精细化的深度防御与应用控制 2) 病毒过滤 全球顶尖级病毒分析专家团队 拥有超过 40 万的病毒样本 阻止多种类型的网络蠕虫 /病毒攻击 深度过滤隐藏在 IM/P2P/ 等常用软件中携带的病毒 过滤压缩后的病毒、木马 过滤变种病毒 3) 网络基础设施保护 保护 DNS和其他网络基础设施 抵御流量异常以及 SYN Flood、 UDP Flood、ICMP Flood、 DNS Query Flood、 CC等各种 DDoS攻击 访问控制 4) 流量正规化 提高网络带宽和路由器性能 正规化非法网络流量 优化网络性能 5) URL过滤 根据时间定制过滤规则 自定义 URL 过滤规则 URL 过滤与带宽管理关联定制组合 6) 应用性能保护 提高带宽和服务器性能 阻止或限制 P2P/IM等非关键流量 7) 特征库实时升级 1) 2) 抵御零日攻击 最新特征库 自动发布 支持 L2TP VPN、 GRE VPN、 IPSec VPN、动态 VPN 等多种 VPN 业务模式 利用动态 VPN( DVPN)技术,简化 VPN配置,实现按需动态构建 VPN 网络 对威胁的处理方式: 1) SecPath T200 提供了丰富的威胁响应方式,包括阻断、限流、 TCP Reset、 抓取原始报文、重定向、隔离、 Email告警、日志记录等,各响应方式 专业灵活的 VPN 服务: 可以相互组合。 设备出厂时已总部整体方案特色: 高性能:防火墙、 IPS、核心交换机的性能完全能满足实 际要求。 高度安全:业界最高等级安全防护。 高稳定性:防火墙多链路备份、 IPS的掉电保护、核心交换机的电源冗余 备份、主控冗余备份。 网络结构合理清晰 所选择的设备都经过了市场的大量应用考验,成熟稳定可靠 高性价比 完全满足客户对总部的建设要求 3 整体网络的介绍 整网的拓扑图:。
阅读剩余 0%
本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。 用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。