在信息化的初期,企业已经在使用一些信息化设施,如台式机、便携式电脑、打印机、服务器、传真机等,以提高工作效率。一些业务系统,如办公自动化、财务系统等已经得到实际应用。在这个阶段,企业信息资源不能充分、快捷的共享,企业希望以较低的投入建成经济实用的网络平台,以满足信息资源的共享,数据的快速汇总和决策,低成本开展各项业务应用。同时,通过互联网访问海量的Internet资源,并满足未来业务发展需要。
锐捷网络基于对中小企业信息化现状的深刻理解,结合企业未来业务和人员扩展的需求,为企业量身订做了经济实用的网络平台,为企业的各类应用提供稳定可靠的基石。
业 务
需 求
解决方案
说 明
数据
核心交换机
RG-S3250系列
安全智能三层交换机
接入交换机
RG-S19系列
RG-S2026F
二层网管交换机
路由器
RG-NPE10
防病毒、防攻击,弹性带宽
高安全
l 内嵌防火墙,轻松阻断各类病毒和攻击
支持基于源IP、目的IP、访问端口的数据包检测和过滤,可灵活调整防火墙规则顺序。支持标准和扩展ACL、专家ACL和时间ACL。
通过添加防火墙规则过滤病毒报文,支持自动检测冲击波和震荡波病毒。
l 可信任ARP技术,自动三元素绑定,彻底消除ARP欺骗:
众所周知,消除ARP欺骗,最好的办法是在交换机端口上进行三元素绑定,即IP地址、MAC地址和交换机端口。而在实际操作中,由于绑定操作必须在端口上手工进行,对于网管员来说工作量很大,并且一旦更换网卡或主机,必须重新手工绑定,否则将无法上网。许多单位在使用安全交换机后,并没有开启三元素绑定功能,就是因为工作量太大。
可信任ARP技术,实现动态ARP绑定和静态ARP绑定的完美结合。智能验证ARP信息的真实性。对于真实的ARP报文,在交换机端口上自动进行绑定,如果更换主机或更换网卡,自动重新绑定,无需手工干预。对于存在ARP欺骗嫌疑的主机,及时定位欺骗源,并根据嫌疑程度的大小,分级显示,便于管理员进一步处理。
l 强大的抗攻击特性
支持内外网防攻击和防IP/端口扫描,可防御目前几乎所有类型的攻击,如:SYN flood,UDP flood、ICMP flood、分片报文攻击等。
强大的日志功能,可通过日志记录攻击主机信息,定位攻击源;可将内网攻击主机列入黑名单,禁止其上网功能。
全新Web界面,网络轻松管理
针对中小企业网络管理人员短缺、网络管理工作繁琐等现实问题,在对众多企业信息化进行调研的基础上,锐捷网络为企业定制了全新的Web管理界面网管人员只须按照向导的提示填写,即可完成网络配置和管理。即使没有专职网管人员的企业,也可以由兼职人员轻松应对。
远程管理功能,使您无论在家、出差,都可以轻松了解网络的运行状况,及时发现网络中存在的隐患,并做出进一步处理,不必像以前那样,只有身处单位,才能进行管理。
优先保证关键业务快速运行
网络上传输的数据多种多样,有网页浏览、电子邮件、业务数据、BT下载等。对于这些不同类型的数据,对企业的重要程度也不同。如何保证关键业务正常运行,是一个值得关注的问题。
关键业务加速技术可以保证重要的业务数据优先转发,即使在网络出现拥挤时,仍然保证重要数据畅通无阻。可以根据IP地址、端口号、协议类型等特征,为重要数据预留带宽,以确保该数据的正常转发。同时,通过设置预留带宽的保留时间,在该带宽空闲时,可由其他业务数据使用,大大提高网络带宽的使用效率。
对于类似于BT等带宽占用大户,通过流量限速来对其进行限制,即使在带宽紧张时,也能够确保正常的业务开展。