English

有了這個組網架構,管理多分支場景有線網絡更輕松!

2019-10-29

目前,大部分企業級用戶存在較多分支機構以及對應的分支接入需求。如何權衡分支機構網絡接入需求與企業級網絡的安全性,是網絡管理人員普遍關注的問題,以下有線網絡難題也一直困擾著網絡管理人員:


1.分支機構有線用戶的不同接入需求如何解決?

2.分支機構通常沒有專門的網管人員,如何保證接入終端的安全?

3.眾多分支機構的網絡如何管理?


信銳網絡控制器集群部署架構,能夠輕松解決分支有線網絡的異地認證和管理問題。控制器集群部署中,控制器的部署方式其實與信銳無線中的“集結號”部署方式一致,通過在總部和分支分別部署控制器,實現總部對各分支有線網絡的集中管控,包括配置、管理運維和認證。


有線網絡控制器集群部署組網拓撲圖


便捷的分支機構有線網絡管理

集中控制器對分支交換機進行統一系統軟件升級、策略集中下發。當分支機構通過撥號或者NAT連接上Internet時,由于公網IP地址不固定,普通的網管系統不能管理,集中控制器能突破普通網管軟件的限制,實現整網設備的統一部署;VPN Manager對VPN隧道實時監控,第一時間了解用戶接入狀態、流量分布,端口狀態等。


有線終端安全接入保障

對于PC和筆記本等有線設備的接入,可實現異地免認證登錄。對于IP電話、打印機等啞終端,通過配置MAC白名單和IP/MAC/終端類型/終端位置等綁定,保障終端接入安全。


低成本遠程安全接入

分支控制器作為VPN網關,同時支持標準IPSecVPN和SANGFOR私有VPN,分支機構的無線控制器可以與總部的控制器或者支持IPSecVPN/SANGFOR VPN的設備建立VPN加密隧道。在分支無VPN設備的情況下,控制器可以幫助有線用戶實現與控制器建立加密通信隧道,實現內網資源共享,同時降低網絡建設成本。


垂直備份確保網絡高可靠性

通過控制器1+1垂直備份、如果分支的控制網點突然宕機,總部的控制網點就會接管分支控制網點的任務,老用戶仍然能正常上網,新用戶接入正常認證,不影響業務,保障網絡可靠性。

 

通過控制器集群部署方式,有線設備的安全接入和統一管理問題都能夠得到解決,每個分支不需單獨配置策略,異地接入無需重復認證,給用戶與網絡管理者都帶來便利。此方案主要針對教育城域網(教育局到中小學)、大型企業(多分支機構)、營業廳(連鎖)等多分支場景有線網絡的部署。

返回頂部
隱藏或顯示
靠微信红包乞讨月入3万