预览加载中,请您耐心等待几秒...
1/8
2/8
3/8
4/8
5/8
6/8
7/8
8/8

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

VPN网络方案上海市电信目录一需求分析3二网络方案设计4三服务内容6四相关报价6附:上海电信VPN网管平台简明介绍一、用户需求用户总部在上海,总部内放置相关企业内部服务器,方便下属各分支机构对总部进行内部服务访问。出于安全性考虑,也为了出差在外工作人员能够便捷地访问到企业内部相关信息,用户需要建立一个安全网络进行数据传输,即VPN网络。建成后VPN网络应含有以下特点:优异性、灵活性、可扩展性、多层次、多方位、便于安全统一管理、标准化和统一计划。在信息安全性方面应满足:保密性完整性可用性二、VPN网络搭建实施方案1、方案拓扑架构在用户上海总部内使用一台VPN设备(依据分支机构数量多少可选择对应设备等级)为下属各个分支机构和全企业出差在外移动办公人员提供VPN接入功效,同时利用其内带防火墙功效,作为企业内部网络防火墙。各出差在外移动办公人员,只需在相关移动用户PC上安装VPN用户端,无须进行任何设置,经过任意上网方法,凭借用户发放给对应职员USBKey,即可对总部VPN设备后相关服务器进行访问操作。如此既方便了移动办公人员资源访问需求,也毫不限制移动办公人员出差地点。方案思绪:在该方案中,总部、各分支机构和各移动用户统一采取IPSecVPN方法构架VPN网络平台。在上海总部和各分支机构采取ADSL动态接入作为Internet接入,VPN设备放置在ADSLMODEM和内网HUB/SWITCH之间,同时VPN设备可作为DHCP和NAT设备,既可动态分配内网IP,也可依据需要为内部局域网提供可控上网功效。2、该方案含有特点依据该方案建成网络有以下功效:1)总部本身含有功效完善、易于扩充接入网络;2)各移动用户能方便、可控地访问总部应用;3)总部含有VPN扩展能力;4)总部所在地外各移动用户能以VPN接入总部;5)总部及各分支机构所在地用户能够经过在设备上制订对应策略来进行可控地Internet访问;6)该方案对以后网络整体架构含有兼容性及包容性。该方案建成后VPN网络是一个纯IPSecVPN网络。IPsecVPN经过网络层上一整套灵活加密和隧道机制提供数据私密性,数据安全性方面能够确保,响应市场改变速度快捷,能够在现有任何IP网络上布署。同时,为了使用户能愈加好、更专注于本身业务发展,用户能够将VPN网络维护方面工作交由电信方面来完成。在这首先,电信已建立好专门VPN网络网管基础设施方便对用户VPN网络进行管理。电信VPN网管设施放置在电信专用机房中,不需要在用户网络设备上增加任何其它设施,即可进行相关管理。电信VPN网管系统能对用户VPN设备进行统一管理及维护,从而使网管人员能愈加好地掌握、判定用户目前VPN网络情况,方便愈加好地为用户服务。三、服务内容1、初装调试项目1)上海电信工程师负责依据用户要求提供并完成用户全国各点VPN设备安装设置、调试及开通。2)上海电信负责用户所购产品在最终用户处到货,验收、安装、调试、开通、初验、终验等,相关协调工作由用户负责。上海电信负责完善用户所持有产品文档资源。2、维护服务项目:1)上海电信为用户提供电话、电子邮件或传真等形式相关技术问题专业解答,紧急情况响应(7x二十四小时)。2)系统定时检测:每三个月一次,具体时间由双方约定,双方相关人员就这段时间内使用VPN设备出现问题具体交换意见和见解。上海电信如发觉安全策略规则隐患则向用户提供对应处理方法;3)系统跟踪:上海电信跟踪用户使用软硬件运行情况,负责硬件运行稳定可靠。无偿为用户升级操作系统版本。4)上海电信指定专门资深技术顾问负责处理用户在使用VPN设备中碰到技术问题,同用户技术人员一起对故障进行分析。四、IPSECVPN网络方案报价清单总部/分部:设备费用:650元/月/点(不包含基础接入线路)附件1上海电信VPN网管平台简明介绍在VPN网络建设中,VPN设备是网络设施中很关键部分。网络运行安全性,直接关系到网络用户各方面利益。主动管理VPN网络,使VPN网络全天候运作,确保网络安全,已成为网络运行中最关键要求。只有确保网络不间断正常运作,才能确保网络用户利益。所以,上海电信从用户角度出发,为了处理用户面对VPN网络管理问题,在电信机房布署了IPSecVPN业务网管系统平台,来处理网络用户面正确安全网络管理问题,除了能帮助用户主动管理VPN网络环境,还能适应网络动态改变,实现统一管理。系统关键特征完善安全机制,有效用户授权管理,确保系统安全,方便愈加好维护用户网络安全;自动识别网络,实时映射网络运行状态,能帮助用户了解自己环境,网络管理不再受困于繁杂线路连接;VPN网络拓扑使用不一样颜色和形式,实时反应VPN设备状态改变,反应VPN设备之间物理连接和逻辑连接状态改变;提供网络拓扑定制,支持用户网络个性化服务,灵活划分逻辑区域;事件故障管理,