• 尊龙时凯

    银狐病毒防御大作战 丨 揭秘最新攻击手段与体系化防护实战
    预约直播
    体验驱动校园网,数智彩光谱新篇 丨 尊龙时凯体验驱动下一代全光校园网建设研讨会
    预约直播
    尊龙时凯睿易 尊龙时凯官方商城

    中文

    • Global / English
    • France / Français
    • Germany / Deutsch
    • Indonesia / Indonesian
    • Italy / Italiano
    • Japan / 日本語
    • Kazakhstan / Pусский
    • Poland / Polski
    • Portugal / Português
    • Spain / Español (España)
    • Thailand / ภาษาไทย
    • Vietnam / Việt Nam
    • LATAM / Español
      (América Latina)
    • Türkiye / Türkçe
    • Brazil / Português(Brazil)
    产品
    < 返回主菜单
    产品中心
    产品

    交换机

    交换机所有产品
    < 返回产品
    交换机主页
    交换机

    园区网交换机

    园区网交换机所有产品
    • 核心交换机
    • RG-N18000-E(Newton)系列新一代融合核心交换机
    • RG-S7800C-X系列新一代融合核心交换机
    • RG-S7800C系列融合核心交换机
    • RG-S7600系列超聚合核心彩光交换机
    • 汇聚交换机
    • RG-S6150-X系列新一代融合万兆交换机
    • RG-S6120系列融合万兆交换机
    • RG-S6100系列多速率系列交换机
    • RG-S5760-X系列新一代融合千兆交换机
    • RG-S5750-X系列融合千兆交换机
    • RG-S5750-H系列千兆交换机
    • 接入交换机
    • RG-S5315-E系列2.5G多速率交换机
    • RG-S5310-E系列新一代千兆交换机
    • RG-S5310系列千兆交换机
    • RG-S5300-E系列新一代千兆交换机
    • RG-S5000系列千兆交换机
    • RG-S2910XS-E系列千兆交换机
    • RG-S2910-H系列千兆PoE交换机
    • RG-S2900G-E V3系列千兆交换机
    • 极简光交换机
    • RG-S5750-DP系列极简光汇聚交换机
    • RG-MUX彩光透明汇聚系列
    • RG-SF2920系列极简光交换机
    • RG-PF2920系列极简光入室交换机
    • RG-IF2920系列极简光入室交换机
    • RG-MF2920系列极简光入室交换机
    • RG-PDBOX集中供电主机
    • RG-SF2910系列极简光入室交换机

    数据中心与云计算交换机

    数据中心与云计算交换机所有产品
    • 核心交换机
    • RG-N18000-XH系列
    • RG-N18000-X系列
    • RG-S7800C系列
    • RG-S6990系列
    • RG-S6980系列
    • RG-S6930系列
    • RG-S6920系列
    • RG-S6910系列
    • RG-S6900AI系列
    • 接入交换机
    • RG-S6580系列
    • RG-S6520系列
    • RG-S6510系列
    • RG-S6200系列
    • RG-S6000系列
    • 400G/800G光模块
    • LPO系列光模块

    行业精选交换系列

    行业精选交换系列所有产品
    • 行业精选交换系列
    • RG-SG7008L多业务融合一体机
    • RG-S3000-RU系列一体机远端模块
    • M7000L-RU系列一体机远端模块
    • RG-S6120-L系列万兆交换机
    • RG-S5750V2-L系列千兆交换机
    • RG-S5300-L系列千兆接入交换机
    • RG-S2910-L系列千兆交换机
    • RG-S2906-L系列千兆交换机
    • XS-S1930J-P系列二层接入交换机

    工业交换机

    工业交换机所有产品
    • 工业交换机
    • RG-IS5200沙海系列工业以太网交换机
    • RG-IS5900系列一机双网工业交换机
    • RG-IS2900系列一机双网工业交换机

    SDN

    SDN所有产品
    • SDN
    • 数据中心SDN控制器
    • ServiceChain方案

    配件

    配件所有产品
    • 配件
    • 电源模块配件

    所有技术解决方案

    • 数据中心场景
    • AI-Fabric智算中心网络解决方案
    • AI-FlexiForce智算中心网络解决方案
    • 高速低碳云数据中心解决方案集
    • 极速X-Fabric数据中心网络解决方案
    • AIGC量化分析平台
    • RoCE智算网络专家

    路由器

    路由器所有产品
    < 返回产品
    路由器主页
    路由器

    核心路由器

    核心路由器所有产品
    • 核心路由器
    • RG-RSR77-XA系列多业务核心路由器

    汇聚路由器

    汇聚路由器所有产品
    • 汇聚路由器
    • RG-RSR50系列多业务框式汇聚路由器
    • RG-RSR30系列多业务盒式汇聚路由器

    接入路由器

    接入路由器所有产品
    • 接入路由器
    • RG-RSR20系列多业务接入路由器

    移动路由器

    移动路由器所有产品
    • 移动路由器
    • RG-RSR800系列移动路由器
    • RG-RSR10-01G系列4G路由器

    行业精选路由器系列

    行业精选路由器系列所有产品
    • 行业精选路由器系列
    • RG-RSR10-L系列路由器

    所有技术解决方案

    • 广域网
    • 尊龙时凯全新SD-WAN解决方案

    无线

    无线所有产品
    < 返回产品
    无线主页
    无线

    放装型无线接入点

    放装型无线接入点所有产品
    • Wi-Fi 7系列
    • RG-AP9861-R四射频Wi-Fi 7无线AP
    • RG-AP9850-R五射频Wi-Fi 7无线AP
    • RG-AP9751-R四射频Wi-Fi 7无线AP
    • RG-AP9520-RDX三射频Wi-Fi 7无线AP
    • RG-AP9220(V2)双射频Wi-Fi 7无线AP
    • RG-AP9220双射频Wi-Fi 7无线AP
    • Wi-Fi 6系列
    • RG-AP880-AR四射频Wi-Fi 6无线AP
    • RG-AP850-AR(V3)四射频Wi-Fi 6无线AP
    • RG-AP840-AR三射频Wi-Fi 6无线AP
    • RG-AP820-AR(V3)三射频Wi-Fi 6无线AP
    • RG-AP820C双射频Wi-Fi 6无线AP
    • RG-AP820-L(V3)双射频Wi-Fi 6无线AP
    • RG-AP820-I双射频Wi-Fi 6无线AP
    • Wi-Fi 5系列
    • RG-AP730-I三射频Wi-Fi 5无线AP

    墙面型无线接入点

    墙面型无线接入点所有产品
    • Wi-Fi 7系列
    • RG-AP1920双射频Wi-Fi 7无线AP
    • RG-AP1920(V2)双射频Wi-Fi 7无线AP
    • RG-AP1920-X双射频Wi-Fi 7无线AP
    • Wi-Fi 6系列
    • RG-AP180C双射频Wi-Fi 6无线AP
    • RG-AP180(V3)双射频Wi-Fi 6无线AP
    • RG-AP180-L(V3)双射频Wi-Fi 6无线AP
    • RG-AP170双射频Wi-Fi 6无线AP

    智分无线接入点

    智分无线接入点所有产品
    • 全光无线星空系列
    • RG-AM5832-SF-P 24口万兆恒星主机
    • RG-AM5754-SF-P 48口多速率恒星主机
    • RG-AM5528-SF 24口2.5G恒星主机
    • RG-MAP920-SF-M Wi-Fi 7行星无线AP
    • RG-MAP852-SF(V3) 4口行星AP
    • RG-MAP852-SF-U 旗舰版行星AP
    • RG-MAP852-SF-M(V3) 4口行星AP
    • 智分+系列
    • RG-AM5532智分+主机
    • RG-AM5528(ES)智分+主机
    • RG-MAP852(V3)智分+微AP

    室外无线接入点

    室外无线接入点所有产品
    • 室外无线接入点
    • RG-AP680-AR四射频Wi-Fi 6无线AP
    • RG-AP680-O(P)双射频Wi-Fi 6无线AP
    • RG-AP680C双射频Wi-Fi 6无线AP
    • RG-AP680-O(V3)双射频Wi-Fi 6无线AP
    • RG-AP680-CD(V3)双射频Wi-Fi 6无线AP

    场景化无线

    场景化无线所有产品
    • 零漫游无线接入点
    • RG-APD4930零漫游主机
    • 轨道交通无线接入点
    • RG-AP680-PIS双射频Wi-Fi 6车载AP
    • RG-AP680-AR四射频Wi-Fi 6无线AP
    • 一机一网无线远端模块
    • M7000L-AP842I-RU室内Wi-Fi 6无线远端模块
    • M7000L-AP842W-RU室内Wi-Fi 6无线远端模块
    • M7000L-AP842O-RU室外Wi-Fi 6无线远端模块

    无线控制器

    无线控制器所有产品
    • 无线控制器
    • RG-WS7816C高性能无线AC
    • RG-WS7110C高性能无线AC
    • RG-WS7110高性能无线AC
    • RG-WS6816C高性能无线AC

    行业精选无线系列

    行业精选无线系列所有产品
    • 放装型无线接入点
    • RG-AP900-A双射频Wi-Fi 7无线AP
    • RG-AP850-A(V2)三射频Wi-Fi 6无线AP
    • RG-AP820-A(V3)双射频Wi-Fi 6无线AP
    • 墙面型无线接入点
    • RG-AP194-A双射频Wi-Fi 7无线AP
    • RG-AP180-A(V3)双射频Wi-Fi 6无线AP
    • RG-AP180-L-A(V3)双射频Wi-Fi 6无线AP
    • 室外无线接入点
    • RG-AP690-A双射频Wi-Fi 7 室外全向无线AP
    • RG-AP690D-A双射频Wi-Fi 7 室外定向无线AP
    • 无线控制器
    • RG-WS7204-A多业务无线AC
    • RG-WS7208-A多业务无线AC
    • RG-WS7005-A(V2)多业务无线AC

    无线管理与应用

    无线管理与应用所有产品
    • 无线管理与应用
    • RG-WIS云管理平台

    所有技术解决方案

    云桌面

    云桌面产品方案中心
    < 返回产品
    云桌面主页
    云桌面

    云终端系列

    云终端系列所有产品
    • 云终端系列
    • RG-CT7800系列终端计算机
    • RG-CT7529尊龙时凯应用全融合整机
    • RG-CT7528系列TCI云终端
    • RG-CT7526系列TCI云终端
    • RG-CT6000-G4系列IDV云一体机
    • RG-CT5540H系列IDV/TCI云终端
    • RG-CT5002C-G4系列TCI云终端
    • RG-CT5000-G4系列IDV云终端
    • RG-CT3100-G2系列TCI云终端
    • RG-CT1120系列VDI云终端
    • RG-CT1006 VDI云终端
    • RG-CT1000-G2 VDI云终端
    查看云终端选型指导

    云主机系列

    云主机系列所有产品
    • 通用云主机产品
    • RG-CS7015云服务器
    • RG-CS7010云服务器
    • RG-CS6000-G2云服务器
    • RG-CS1020系列云服务器
    • RG-CT5500C-CS MINI云服务器
    • 应用创新云主机产品
    • RG-CS7025云服务器
    • RG-CS5020系列云服务器

    云桌面软件系列

    云桌面软件系列所有产品
    • 云桌面应用软件系列
    • RG-Unified WorkSpace统一工作空间解决方案
    • RG-CloudManagerRemote云桌面教学管理软件
    • RG-ClassManager Rainbow云课堂教学管理软件
    • RG-ClassManager Sunny云办公云盘软件
    • RG-Class Service Center 云课堂服务中心
    • RG-CloudManagerCenter云桌面服务中心
    • 云桌面平台软件系列
    • RG-CDC云桌面管理平台
    • RG-CCP云计算平台
    • RG-CVA尊龙时凯应用虚拟化

    配件系列

    配件系列所有产品
    • 配件系列
    • RG-CPM2700-G3 27寸IPS液晶显示器
    • RG-CPM2380C-G2 23.8寸IPS液晶显示器
    • RG-CPM2150-G3 21.5寸VA液晶显示器
    • RG-OCS系列终端云化套件
    • RG-CPK1000-G2有线键鼠套装

    服务产品

    服务产品所有产品
    • 服务产品
    • RG-云桌面基础质保服务(寄修)
    • RG-云桌面上门类基础质保服务(服务器)
    • RG-云桌面上门类基础质保服务
    • RG-云桌面硬盘不返还服务
    • RG-云桌面配件质保服务

    所有技术解决方案

    • 云办公
    • 应用全融合办公解决方案
    • 安全云办公3.0解决方案
    • 云办公(vGPU解决方案)
    • 云课堂
    • 实训空间解决方案
    • 教育云电脑解决方案
    • 三擎云课堂(VDI+IDV+TCI)
    • 云课堂(vGPU解决方案)
    • 应用全融合课堂解决方案

    安全

    安全所有产品
    < 返回产品
    安全主页
    安全

    大数据安全平台

    大数据安全平台所有产品
    • 大数据安全平台
    • RG-BDS-C大数据安全平台基础版
    • RG-BDS 500E-C日志审计平台

    下一代防火墙

    下一代防火墙所有产品
    • 下一代防火墙
    • RG-WALL 1600-Z8680新一代防火墙
    • RG-WALL 1600-Z8620新一代防火墙
    • RG-WALL 1600-Z8600-G20新一代防火墙
    • RG-WALL 1600-Z5100新一代防火墙
    • RG-WALL 1600-Z5000-G10新一代防火墙
    • RG-WALL 1600-Z3500新一代防火墙
    • RG-WALL 1600-Z3200新一代防火墙
    • RG-WALL 1600-Z3100新一代防火墙
    • RG-WALL 1600-CF6000-10新一代防火墙
    • RG-WALL 1600-CF6000-03新一代防火墙
    • RG-WALL 1600-CF6000-01新一代防火墙

    安全网关

    安全网关所有产品
    • 安全网关
    • RG-CMG6000-09多功能安全网关
    • RG-CMG6000-06多功能安全网关
    • RG-CMG6000-03多功能安全网关
    • RG-EG-E5220新一代智能安全网关
    • RG-EG-E5120新一代智能安全网关
    • RG-EG-E3500新一代智能安全网关
    • RG-EG-E3300新一代智能安全网关
    • RG-EG-E3000-G智能安全网关
    • RG-EG5200-P多业务PoE安全网关
    • RG-EG3250新一代多业务安全网关
    • RG-EG3230新一代多业务安全网关
    • RG-EG3220新一代多业务安全网关
    • RG-EG3210新一代多业务安全网关
    • RG-EG2100-P V2全能PoE网关

    检测管理安全

    检测管理安全所有产品
    • 检测管理安全
    • RG-UAC 6000-U3210应用管理网关
    • RG-UAC 6000-U3100应用管理网关
    • RG-UAC 6000-X300D应用管理网关
    • RG-UAC 6000-X60M应用管理网关
    • RG-UAC 6000-X20ME应用管理网关

    安全服务

    安全服务所有产品
    • 安全服务
    • 尊龙时凯等级保护建设服务
    • 尊龙时凯风险检测服务
    • 尊龙时凯安全专家服务

    安全云

    安全云所有产品
    • 安全云
    • 尊龙时凯Z系列防火墙安全云管理平台

    所有技术解决方案

    • 安全
    • 尊龙时凯网络出口网安融合解决方案
    • 企业办公综合出口解决方案
    • 商贸连锁综合网关解决方案
    • 高职教多业务出口解决方案

    软件

    软件所有产品
    < 返回产品
    软件主页
    软件

    网络管控产品

    网络管控产品所有产品
    • 网络管控产品
    • RG-UNC统一网络中心

    IT运维产品

    IT运维产品所有产品
    • IT运维产品
    • 乐享智能运维管理平台
    • 乐享订阅服务
    • 乐享云辅驾运维管理服务
    • 乐为服务管理平台

    所有技术解决方案

    • 政府
    • 政务网络运维管理解决方案
    • 教育
    • 极简校园网综合运维管理
    • 医疗
    • 医疗信息化运营解决方案
    • 企业
    • 企业IT运维解决方案

    身份管理

    身份管理所有产品
    < 返回产品
    身份管理主页
    身份管理

    安全管理系列

    安全管理系列所有产品
    • 安全管理系列
    • RG-SMP+安全管理平台
    • RG-SMP安全管理平台
    • RG-ESS 1000易安全系统
    • RG-IPC 1.X身份策略管理中心

    运营管理系列

    运营管理系列所有产品
    • 运营管理系列
    • RG-SAM+5.X高校AI认证平台
    • SAM+增值维护服务

    身份中台

    身份中台所有产品
    • 身份中台
    • RG-SourceID身份中台构建专家

    所有技术解决方案

    • 身份管理
    • 新一代医院内网终端准入解决方案

    服务产品

    服务产品所有产品
    < 返回产品
    服务产品主页
    服务产品

    基础实施服务

    基础实施服务 所有产品
    • 基础实施服务
    • 软件调试服务
    • 硬件安装服务
    • 项目技术支持服务

    基础维护服务

    基础维护服务所有产品
    • 基础维护服务
    • 产品授权服务
    • 维保服务

    运维管理服务

    运维管理服务所有产品
    • 运维管理服务
    • 综合运维服务
    • 驻场服务

    整网服务

    整网服务所有产品
    • 整网服务
    • 网络规划设计服务
    • 网络优化服务
    • SuperWi-Fi一站式会场无线即时服务

    安全服务

    安全服务所有产品
    • 安全服务
    • 安全巡检服务
    • 安全运维服务

    备件与扩容服务

    备件与扩容服务所有产品
    • 备件与扩容服务
    • 云桌面扩容增配服务
    • 备件销售

    培训与认证服务

    培训与认证服务所有产品
    • 培训与认证服务
    • 1+X网络设备安装与维护职业技能等级证书
    • 培训服务
    • 认证服务
    • 【考试券】RGSA-Routing and Switching
    • 【考试券】RGSP-Routing and Switching
    • 【考试券】RGSE-Routing and Switching Written
    • 【考试券】RGSA-Cloud Computing
    • 【考试券】RGSA-Security
    • 【实验券】RGSE-Routing and Switching Lab
    • 【考试券】RGSE-Data Center Network Written
    • 【实验券】RGSE-Data Center Network Lab

    官方商城

    尊龙时凯睿易

    体验中心

    尊龙时凯AI应用

    网络研讨会

    服务支持
    < 返回主菜单
    服务与支持中心
    服务与支持
    服务工具
    • 小锐云服
    • 小锐云桥
    • 客服中心AI闪电侠
    • 智能云管平台MACC
    • 无线智能服务WIS
    • 尊龙时凯安全云平台
    • 查看全部
    服务平台
    • 云桌面服务平台
    • 睿易服务平台
    • 合作伙伴服务平台
    技术支持
    • 文档中心
    • 软件下载
    • 在线培训
    • 常见问题
    • 技术博文
    • 产品参数查询
    服务产品
    • 维保服务
    • 综合运维
    • SuperWi-Fi
    • IPv6改造
    • 查看全部
    产品服务
    • 产品授权申请
    • 产品维修中心
    • 产品服务公告
    • 产品保修查询
    • 我要报修
    • 安全通告
    • 保修服务政策
    • 睿易保卡激活与查询
    教学服务
    • 尊龙时凯ICT人才教育中心
    • 校企合作
    • 认证体系
    • 培训计划
    合作伙伴
    < 返回主菜单
    合作伙伴中心
    合作伙伴
    成为尊龙时凯伙伴
    • 合作伙伴政策
    • 行为准则
    • 廉洁及合规举报
    • 我要签约
    • SMB事业部分销专区
    售前营销
    • 市场资料库(合作伙伴)
    • 尊龙时凯产品配置器
    • 营销资料平台
    • 售前认证
    • 售前工具包
    • 合作伙伴礼品库
    • e-Learning
    • 产品资质查询
    • 远程POC
    销售与订单
    • 项目报备管理系统
    • 订单管理
    • 产品停服信息
    • 产品停售信息
    • 商务手册
    • 行业渠道产品电商平台
    • 历史订单查询
    • 授权函查询
    售后及服务
    • 售后认证
    • 售后工具包
    • RSDP 尊龙时凯服务交付平台
    • 售后服务认证
    • 售后知识平台
    • 渠道服务管理系统(CSM)
    • SMB渠道客户服务平台(CCSP)
    用户中心
    • 系统指导大全
    • 账号管理
    • 下载电子授权牌
    • 签约信息查看
    • 资质查询
    • 签章管理
    • 返利管理
    • 睿易技术认证查询
    关于尊龙时凯
    < 返回主菜单
    关于尊龙时凯首页
    关于尊龙时凯
    公司介绍
    • 公司概况
    • 发展历程
    • 自主创新
    • 企业文化
    公司动态
    • 新闻报道
    • 应用案例
    • 视频中心
    • 活动及研讨会
    • 用户说
    加入我们
    • 社会招聘
    • 校园招聘
    联系我们
    • 总部及办事处
    • 安全通告
    • 服务网点
    • 阳光诚信系统
    营销资料平台
    • 营销资料平台
    投资者关系
    登录 登录 个人中心 个人中心 尊龙时凯商城 尊龙时凯商城 区域/语言 区域/语言
    返回主菜单
    选择区域/语言
  • Global / English
  • Japan / 日本語
  • Türkiye / Türkçe
  • Vietnam / Việt Nam
  • Indonesia / Indonesian
  • Thailand / ภาษาไทย
  • Spain / Español (España)
  • Portugal / Português
  • France / Français
  • Poland / Polski
  • Kazakhstan / Pусский
  • Germany / Deutsch
  • Italy / Italiano
  • Brazil / Português(Brazil)
  • LATAM / Español (América Latina))

    居安思危,主动革新 ——浅析园区办公网络的建设

    【园区网络建设】本文从互联网园区办公的业务挑战出发,分析了业务变化下对网络提出的新要求,基于这些需求探讨如何构建全新的园区网络。

    • 发布时间:2019-08-14

    • 点击量:

    • 点赞:

    分享至

    我想评论

    本文摘要

    互联网园区办公网络是大家耳熟能详的应用场景,但随着互联网公司业务的发展,近几年的需求变化给网络带来了新的机遇和挑战,本文从互联网园区办公的业务挑战出发,分析了业务变化下对网络提出的新要求,基于这些需求探讨如何构建全新的园区网络。希望可以通过本文给读者明晰建设园区办公网络的关键点和提供建议。

    业务变化下的新挑战

    随着互联网公司业务的发展,越来越多的业务融入办公场景之中,除了传统的OA办公业务外,产品开发、测试、客服等业务也需要办公网络的统一承载。它变得更像是一张生产网,任何一个模块出现问题都会影响整个公司业务的正常运行。

    除了网络稳定性以外,还要为员工提供更好的办公体验,提升工作效率。营造好体验的网络环境需要关注两点,一个是基于Wi-Fi技术的无线办公体验,另一个则是支持IPv6业务开发、测试的网络能力。Wi-Fi技术的不断成熟驱使无线办公成为常态,越来越多的办公终端、业务终端都依靠无线来接入网络,因此对无线的可靠性和体验提出了更高的要求;另外,近两年来国家开始致力于推动IPv6的落地建设,一些互联网公司也陆续在数据中心部署IPv6。可能有人会问在办公网内是否有必要部署IPv6呢?实际是非常必要的,因为IPv6业务应用的开发和验证,都需要办公网提供IPv6能力来支撑。

    前面我们提到了在办公网中需要实现多业务,对于网络的安全性也提出了更高的要求。特别是随着物联网技术的兴起,大量无线终端(比如哑终端、IoT智能终端等)接入到网络中。万物互联的时代下,构建在网络稳定和优质体验之上的其实是安全,正所谓“网络千万条,安全第一条;用网不规范,运维两行泪”。

    综上提到的几点是因为业务的变化而驱使网络的革新,但是从网络自身角度,其运维的方式也需要积极改变,实现更多主动运维和可视化运维的能力,特别是无线网络。无线传输看不见摸不着,终端多且密集,体验无法感知,出现问题后优化效果不明显仍旧遭到投诉,运维叫苦连天。因此我们需要用统一的、可视化的运维手段来辅助技术人员便捷、轻松地管理无线网络。


    ▲ 图1-1 变化多端的业务需求

    新挑战造就新机遇

    针对上文提到的业务变化,回归到网络本身,如何更好地支撑持续增长的多样化业务需要我们思考。在给出具体方案建议之前,我们先分析一下业务给网络提出了哪些具体要求。

    1网络架构可靠

    多业务承载的场景下,业务的不间断运营是需要网络支撑的最基本需求,特别是生产业务。因此在架构设计上要保证网络的冗余可靠性,规避因单点故障(设备、链路等)所带来的风险。

    2网络极致体验

    目标是致力于为业务提供优质的网络环境,对关键应用的体验做优先保障。另外随着无线的技术发展,未来终端演进到Wi-Fi 6是一个必然趋势。在高并发场景下确实需要利用Wi-Fi 6技术的红利提升高密场景下的无线体验,比如更快的接入速率、更高的转发效率以及更强的抗干扰能力。此外对于IPv6的支持,无论是国家政策驱动还是内部测试环境需要,都需要网络层面加以支撑。

    3网络强安全

    万物互联的时代,终端类型和规模越来越多,对于终端的合法检测以及接入管控是重中之重。传统的认证客户端虽然可以做到一些终端检测,比如检测防火墙是否开启,系统是否更新到最新版本等,但落地执行时经常受到使用者的抵触,比如不会安装或不愿安装客户端等原因。因此不仅需要一个更加轻量化的方式对终端进行安全合法检查,让用户更容易接受。同时,这个方式还要满足新网络安全法中提到的要求:“采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月”。

    4网络易运维

    网络的运维优化是亘古不变的难题,特别是无线网络,终端漫游、粘滞远端关联等问题时常发生。确实需要有一个技术手段帮助运维人员清晰地看到无线体验状态情况,并给出针对性的优化建议。

    天罗地网,牢不可破

    面临当下的挑战,尊龙时凯网络园区办公解决方案通过交换机及无线虚拟化技术构建稳定可靠的网络架构,承载多种多样的业务需求;通过IPv6和Wi-Fi 6的部署为员工提供优质的办公体验。同时为了确保企业各层面信息的安全,方案从终端入网检测到最后的权限分配提供了全周期的安全防线。为了更加便捷的管理无线网络,部署WIS智能平台实现无线的体验可视化和智能优化。


    ▲图3-1 园区办公网络解决方案架构

    下面我们一起看下这张“天罗地网”具体是如何“编织”的。

    ● 构建稳定可靠的组网架构:

    互联网多出口冗余:通过部署多台出口设备实现主备冗余切换。利用RNS(Ruijie Network Service)技术检测外网链路,如果出现故障,会联动出口设备VRRP(Virtual Router Redundancy Protocol)协议的快速切换。

    网络骨干高可靠:交换设备部署VSU(Virtual Switching Unit)虚拟化技术提高可靠性。对外提供统一IP,简化管理;链路聚合技术,无需配置STP(Spanning-Tree Protocol)等防环协议,逻辑拓扑简单;故障时毫秒级主备切换,冗余可靠。

    无线网络高冗余:配置VAC(Virtual-AC)虚拟化,相较于热备的部署方式可以节省一半无线AP的授权;AC平滑扩容,成员AC宕机不影响业务连续性,巩固了无线网络的健壮性。

    ● 优化员工办公的极致体验:

    针对关键业务设置保底带宽,防止资源抢占,闲时带宽可灵活租用,忙时返还。

    部署Wi-Fi 6,提升无线体验

    1)    速率提升:1024-QAM技术每星座点可携带更多的数据,直接提升信息量;缩短GI开销,提高数据信息的时间占比。

    2)   效率提升:OFDMA(Orthogonal Frequency Division Multiple Access)正交频分多址使同一信道内可传输不同的RU数据,提升传输效率;相较于Wi-Fi 5增加了上行MU-MIMO技术,提升多用户能力。

    3)   抗干扰加强:通过动态CCA门限区分OBSS与MYBSS,在微弱干扰下仍旧可以发送数据。

    构建IPv6网络,支撑研发、测试场景

    1)   简单的地址规划:SLAAC(Stateless address autoconfiguration)无状态地址自动获取方式,通过RA报文通告网络前缀,结合EUI-64可以自动生成IPv6地址;通过Option扩展字段携带DNS Server地址,让终端获取到更多信息,使地址规划变得简单清晰。

    2)   安全策略加强:部署以SAVI(Source Address Validation Improvements)为核心的安全策略,可以防止IPv6在接入层面的攻击,做到全面的双栈安全。

    ● 打造全面立体的安全防护:

    构建四道安全防线,对终端进行全过程的安全防护。

    ▲ 图3-2 四道安全防线

    1)   终端审批防线:支持多种协议(DHCP指纹等)实现终端自动发现,基于云端特征库精准识别终端类型,通过预设策略实现自动或手动审批入网,非法终端直接禁止接入网络。


    ▲图3-3 终端审批

     

    2)   终端合规防线:用浏览器护航插件代替客户端部署,让使用者更加容易接受,落地更简单。护航插件对终端进行合规性检查,比如是否安装杀毒软件,是否升级到最新系统补丁等。通过合规检测后方可进入下一道防线。

    ▲图3-4 护航插件检测

    3)   实名认证防线:第三条防线会对身份进行实名认证,支持802.1X、Portal、微信、短信、二维码等多种认证方式,满足不同角色人群选择。

    4)   网络访问权限:通过实名认证后,管理平台会根据人员身份分配对应的网络权限,通过动态VLAN的方式让其获取到对应权限的IP网段,实现权限对应身份。而且支持标准协议,跨品牌设备兼容无忧。

    部署日志系统平台,集中存放NAT及URL等日志,满足新网络安全法实现运营合规。

    ▲图3-5 日志系统

    ● 实现管理人员的轻松运维:

    部署WIS(Wireless Intelligent Servic)无线智能服务平台,实现无线运维的可视化、智能化

    1)   体验可视化:可以将终端的无线使用体验从不同维度量化呈现,包括速率、时延、丢包等,协助运维人员更加清晰地掌握终端的体验情况。

    2)   智能分析:基于后端大数据分析能力结合终端侧反馈的信息,分析体验差的原因,比如漫游粘滞、远端关联等,并给出优化建议,协助运维人员了解无线优化方式。

    3)   报表呈现:可以基于日、周、月的体验数据,包括故障情况等,以图表形式量化运维团队的工作和成效。


    ▲图3-6 WIS平台

    探索与实践

    尊龙时凯网络园区办公解决方案从组网架构、用户体验、安全防护以及运维管理四个方面构建了一张稳定、好用、安全,便捷运维的企业园区办公网络,更好地支撑业务稳定运行。


    ▲图4-1方案价值点总结

    与此同时,我们也在不断打磨和精进方案,希望未来可以更好地为客户提供服务与支撑,也欢迎各位多多提出宝贵的建议。

     

    相关推荐:

    • 坐在云端管网络
    • 基于Rogue AP反制的无线安全技术探讨
    • 居安思危,主动革新 ——浅析园区办公网络的建设
    • 坐在云端管网络
    • 基于Rogue AP反制的无线安全技术探讨
    • 居安思危,主动革新 ——浅析园区办公网络的建设

    更多技术博文

    任何需要,请联系我们

    返回顶部

    收起
    获取报价
    请选择服务项目
    关闭咨询页
    售前咨询 售前咨询
    售前咨询
    售后服务 售后服务
    售后服务
    意见反馈 意见反馈
    意见反馈
    更多联系方式