当前位置:首页>> 解决方案
 
内网互联

内网互联
企业园区网的解决方案
今天,在协作和Web 2.0技术的推动下,互联网将对我们的业务和生活带来前所未有的影响。
为使 IT 能够为企业和客户提供更好的服务。这就要求业务、应用开发、系统和网络各部门人员进行更有效的相互沟通,加强互动, 使得网络架构和安全规范能够满足新的业务和应用模式。
在今天数据大集中的背景下,企业建立自己的数据中心,用于存放企业关键数据,运行企业核心业务。数据中心既是企业的业务处理中心、信息资源中心,同时也成为了企业完整基础网络架构的中心。企业的其他部分网络,这包括总部中心网络、分支机构网络、第三方单位外联网络、Internet/VPN网络等,都存在接入到数据中心网络的需求,获取数据中心提供的相关服务。
总部数据中心网络的规划相对复杂,中心网络通常根据模块化或者区域化设计原则,按照每个业务功能划分不同的区域,比如可以划分为:生产区域、外联区域、骨干网接入区域、Internet接入区域等。这需要根据企业的实际业务流程和模式进行划分。而每个区域内部,则根据层次化设计原则,划分为核心层、汇聚层、接入层。各功能区域之间通过核心交换区域进行互通。
内网常用规划技术如:STP,VLAN,IGP(OSPF),SNMP等等。
为了达到容灾的效果,总部数据中心网络往往在异地建立一个备份中心,总部数据中心网络和灾备中心有可能通过DWDM、SONET/SDH、光纤以太网技术互连。
分支机构网络是企业整体基础网络结构的重要组成部分。企业分支机构有可能进一步划分为一级分支机构、二级分支机构,一级分支机构通过广域网直接连接到数据中心网络,二级分支机构则通过广域网连接一级分支机构。这需要根据企业具体的网络需求来确定。
企业通过广域网实现各级别分支机构、分支机构和企业数据中心网络之间的连接。通常称这样的广域网为企业骨干网。线路类型主要有点对多点SONET/DDN专线、SDH 线路、帧中继、MPLS线路等。分支机构到数据中心网络一般采用两条广域网线路,这两条线路通常采用不同运营商,在这两条线路上实现数据分流和线路互备策略。另外会部署QoS策略,保证业务数据优先。
企业需要通过广域网和第三方单位比如合作伙伴通信。通常称这样的广域网为企业外联网。第三方单位通过数据中心外联区域访问企业数据中心网络,外联区域安全级别较低,通常采用防火墙、NAT等安全手段,保证数据中心的安全。
目前企业网上应用的使用为客户提供了极大的便利,比如银行网银系统。客户通过Internet访问企业数据中心WEB服务器,获取相关服务。另一方面,当企业员工需要通过Internet访问企业资源时,可以采用VPN(虚拟专用网)技术,建立一条端到端的安全通道,类似于专用网络,保证员工安全访问企业资源。VPN提供了与传统的专用网络相同级别的信息安全。Internet接入区域的安全级别较低,通常采用异构的二层防火墙,保证数据中心安全。
以上是对企业完整的基础网络架构的各个部分网络进行描述,当然,根据具体企业的业务模式和网络需求,每个企业可能会有所不同。
芯元信息基础网络架构解决方案建立在网络生命周期的基础上,该周期包括准备、规划、设计、部署、运营和优化6个基本阶段,芯元在充分调研和理解客户需求的基础上,确保客户在网络生命周期的各个阶段都获得所需的支持服务。

内网互联 | 上网优化 | 数据存储 | 网络安全 | 远程接入
Copyright 芯元 www.xinyuaninfo.com All Rights Reserved
互联网出版许可证:沪ICP备10016536号