<kbd id='QwPF5FTtFs9Y1g4'></kbd><address id='QwPF5FTtFs9Y1g4'><style id='QwPF5FTtFs9Y1g4'></style></address><button id='QwPF5FTtFs9Y1g4'></button>

        乐成案例 汉柏防火墙构建高效企业[qǐyè]内网_白金会员

        发布日期:2018-10-24 09:59 作者:白金会员阅读量:8144

        【PConline资讯】福建厦门ASP研究建树于2002年4月,以厦华的制造[zhìzào]业信息[xìnxī]化履历为依托[yītuō],是集信息[xìnxī]化咨询、方案设计、软件研发、软件服务为一体[yītǐ]的高新手艺企业[qǐyè]。国度863打算课题—集成制造[zhìzào]体系手艺主题[zhǔtí]研究单元,也是福建省科技厅认定的“省科技专。项尝试。单元”,肩负着省科技厅的科技专项,即面向中小企业[qǐyè]制造[zhìzào]业信息[xìnxī]化的ASP研究(供给[gōngyīng]链软件研发及ASP支持等),以及厦门市科技局厦门市中小企业[qǐyè]信息[xìnxī]化工[huàgōng]程手艺研究依托[yītuō]单元。

        需求概述
        1、企业[qǐyè]的Cisco PIX525防火墙已无法满意的收集需求;
        2、新增添的联通互联网出口[chūkǒu],需通端口防火墙实现。智能选路;
        3、要组建企业[qǐyè]IPsec VPN专网,以满意今朝近100个企业[qǐyè]门店安详接入需求;
        4、要使接入用户会见服务器权限的差异。别离;
        5、办公[bàngōng]网可随领悟见数据服务器,需实现。多个差异。网段间的逻辑断绝;

        汉柏解决方案

        汉柏通过对厦门ASP研究的收集及需求的发掘与分解,使用汉柏自主研发的PA-5500-F20高机能。千兆防火墙及PT-3560三层智能网管互换机更换收集华夏[zhōngyuán]Cisco PIX 525及华为1016二层互换机。

        汉柏PA-5500-F20防火墙具有[jùyǒu]会见节制成果、VPN接入成果及智能双出口[chūkǒu]路由选择成果,能优秀的满意厦门ASP研究此次项目对多出口[chūkǒu]、界限安详及VPN组建的多种需求,而PT-3560互换机更是支持多种方法的VLAN别离方法及基于硬件的会见节制成果,地满意了内网多网段之间的逻辑断绝要求。


        乐成案例 汉柏防火墙构建高效企业[qǐyè]内网


        拓扑图

        尝试。结果

        1、实现。双出口[chūkǒu]流量负载分管
        汉柏PA-5500-F20防火墙于厦门ASP研究的信息[xìnxī]平台。的互联网界限,WAN口划分[huáfēn]接电信、联通的广域网出口[chūkǒu],通过汉柏防火墙优异的负载手艺实现。了流量分管。

        2、抵御互联网恶意。打击

        使用汉柏PA-5500-F20防火墙前辈的手艺架构,不单提供的地点转换、MAC地点绑定、会见节制计策、安详域别离、身份认证等界限防护成果,还能够抵御包罗Ping-of-Death、Ping-Flooding、TearDrop、UDP-Flooding、SYN-Flooding、KillWin、WinNuke、LAND IGMP2、IP碎片、源路由、端口扫描。 、IP-Spoofing等几十种打击。而且通过防火墙强盛的会见节制地抵御来自互联网的打击活动,大大降低了厦门ASP研究近15台业务ASP/SAP平台。前置、ASP/SAP件服务器、ASP/SAP平台。数据库服务器、中小企业[qǐyè]CRM体系的安详风险。

        3、构建企业[qǐyè]网(VPN)

        汉柏PA-5500-F20防火墙自带VPN成果为企业[qǐyè]提供PPTP/L2TP、IPsec等多种VPN组网模式,此次项目中IPsec及PPTP夹杂组网方法,,在PA-5500-F20上创建近100个IPsec VPN客户。端,实现。各门店、移动办户安详会见ASP/SAP信息[xìnxī]平台。时传输[chuánshū]数据的地道加密[jiāmì],确保企业[qǐyè]数据传输[chuánshū]的数据完备性及高安详性。

        4、服务器治理实现。了“三权分立”

        通过汉柏PA-5500-F20防火墙基于组计策的会见节制,实现。4组VPN权限组,100个用户可按照差其余业务参加差其余VPN组计策,从而实现。服务器的会见、治理、维护权限分手,以实现。服务器治理的“三权分立”。

        5、内、外网逻辑断绝

        汉柏PT-3560智能三层互换机用于接入ASP服务器及SAP数据库、办公[bàngōng]网用户,,PT-3560通过VLAN别离,并启用ACL成果,实现。治理主机[zhǔjī]可服务器的维护,而办公[bàngōng]网用户无法会见服务器,使办公[bàngōng]网与数据收集逻辑断绝,办公[bàngōng]网的维护职员又能够举行服务器的维护,以此提高运营维护的性及高可控、高安详性。[返回频道首页]

        上一篇:网康智能流量治理体系(NS   下一篇:首届深圳创意[chuàngyì]家居。展&2018(秋)深圳软博会落幕