網路建置規劃
數位時代的資料迅速成長,網路環境的建置已經成為企業資訊化的必要基礎建設之一,隨著網路的無所不在,網路需求漸趨複雜,企業需要一套完整的網路建置佈署使營運能更加便捷,同時做好企業的資料防護措施。
以下為華經所提供相關網路服務:
- 網路建置服務項目
大多數中小企業及高中小校園網路多利用設備串接的方式,而設定的差異性只在於提高管理細緻度而已。較高階的技術多用於備援及雙活,及其雙活的等級不同。
- 特色:
- 使用堆疊技術,將數台(各廠牌不同,只能同廠牌設備進行堆疊)堆疊成一台進行管理,其設定及管理均統一為單一介面進行。
- 自動化 IT 工作、加速應用程式部署時間,以及降低總體擁有成本(TCO)。
- 普及化應用程式與基礎架構的能見度,並獲得即時結果。
- 效益:
- 提高備援網路效率達到Active-Active的服務等級及投資保障。
- 增加網路靈活度,簡化操作程序。
- 最佳化應用效能,提升服務速度。
CiscoVSS示意圖·左為物理拓撲圖·右為輯圖將上位兩圖交換視為一台交換器
資料中心交換器技術Cisco Nexus vPC 是Port-channel 的概念延伸聚集到兩台獨立的設備。 依靠線路集縮技術可以在TCP/IP第二層的拓樸創造彈性,屏除在存取層及分布層之間生成樹的需
- 特色:
- Active-Active工作機制,支援雙機箱雙引擎。
- 更新設備系統版本或更換設備時不需中斷連線。
- 擴展了802.3ad的運用範圍,從原本設備一對一的Link Aggregation,延伸到設備一對二的Link Aggregation。
- 效益:
- 可增加鏈路頻寬。
- 故障時可快速完成收斂。
- 提升線路的效能與可靠性。
PaloAlto Network新世代防火牆的先趨設備,對於資安防護以及應用控管具有的相當穩定的效能表現。
- 特色:
- 利用應用程式感知的功能做到上網連線。
- 線上報表連結可連動,直觀的檢視事件的源頭。
- 完整分析報表,中小型網路環境中在本機就可以實現,無需外接事件分析設備(Log Analyaer)。
- 效益:
- 減少網路不必要的流量及應用。
- 未知檔案及程式可上傳雲端沙盒做資料分析,以降低風險。
- 完整的控制能力,有利於達成各種軟體行為之控管與記錄。
Cisco DMVPN (Dynamic Multipoint VPN) ,Spoke可以採動態的WAN IP位址,而Hub以一對多點的Tunnel與各Spoke相接,所呈現的VPN架構,同時也保有IPSec加密的需求。
- 特色:
- 簡化了路由選擇控制,管理者能更輕易的維運中心端與分支端路由器。
- 僅需使用現有網際網路線路,且不需有固定IP,大幅度降低WAN端專線高承租月費的固定成本。
- 可利用一般網際網路線路建構各地點多點全互連拓樸。
- 效益:
- 增加分點時不需修改既有設備設定,且往來資料均有加密。
- 分據點眾多且有VPN連線。
- 分據點可經常異動。
- 降低線路成本。
WhatsUp Gold 可持續監控基礎架構的妥善率和效能,從路由器、交換器、防火牆,到伺服器、應用程式、虛擬機器。換言之,WhatsUp Gold可監控任何設有 IP 位址而且能透過標準監控通訊協定存取的裝置,包括ICMP、SNMP、WMI 和SSH。
- 特色:
- 獨特的互動式網路架構圖能夠完整顯示整個資訊作業環境,迅速呈現每台裝置的狀態。
- 自動產生核心基礎架構、Windows基礎架構、無線基礎架構…等的第 2/3 層網路架構圖。
- 擁有監控、警示及報告介面流量和頻寬使用率功能,讓您對整個網路的健全狀況一目了然。
- 效益:
- 可迅速跟上不斷成長的監控需求。
- 輕鬆透過容易使用的設定檔工具來為自行開發的應用程式建立設定檔。
- 不需要另外購買資產追蹤工具或網路架構圖。
近年來,資料保護顯得越來越重要,為了將防護措施佈局妥當,避免因天然災害、機器故障、或是非法使用與破壞行為等因素所造成的資訊系統事件,企業必須有相對應的網路資安防護措施,將影響降至最低,既可以保護系統安全也可以發揮企業的營運效益。