通州财政设计方案.doc
《通州财政设计方案.doc》由会员分享,可在线阅读,更多相关《通州财政设计方案.doc(27页珍藏版)》请在咨信网上搜索。
1、通州财政局WLAN网络覆盖设计方案联通通州分公司2023年9月目录第一章. 概述11. 概述1第二章. 项目需求分析31. 总体规定32. 网络覆盖的范围33. 技术规定3第三章. 整体设计51. 设计原则52. 整体区域设计5第四章. 方案优势11第五章. 产品介绍135.1智能防火墙AF1210135.2上网行为管理AC155.3 WX5500系列多业务无线控制器175.4 S5500-EI 系列以太网互换机185.5 WA2610无线AP19第一章. 概述1. 概述北京通州财政局是贯彻贯彻国家和本市关于财政、财务、会计管理方面的法律、法规、规章和政策;编制并组织实行本区中长期财政计划;参
2、与拟订本区重大经济决策和措施、办法,研究提出运用财税政策对经济运营实行调控和综合平衡本区财力的建议;执行市与区县、国家与公司的分派政策;拟订完善鼓励公益事业发展的财税相关措施、办法的政府机构,财政局办公大楼重要有办公楼主楼9层,备用楼层4层,包含办公区域、食堂、学习会议室、健身房、地下车库。无线网络是财政单位的一项基础设施,无线网络是有线网络的有效补充和扩展,采用高速以太技术和802.11a/b/g/n无线网络技术实现财政办公区域网络的全面覆盖,即实现办公区域内在任何地方都可以进行网上办公、网上学习、网上科研及网上服务的一种普通计算的办公网络文化,逐步实现办公网络信息化、现代化的目的。建设目的
3、覆盖办公楼所有空间,涉及办公区域、食堂、学习会议室、健身房、地下车库等等,为办公和会议、健身生活提供切实可用的无线网络环境;同已有有线网络骨干无缝结合,成为原有办公网的有力补充,可以通畅、安全地访问财政内网,外部网络;运用各种安全技术,保证无线网及办公网络的安全;第二章. 项目需求分析1. 总体规定目前办公大楼存在固定网络,为了更高效的办公,实现现代化,信息化,需要建立一张无线网络,建立无线网络就需要升级带宽,尚有本来网络的一些小问题需要紧急解决,就是在办公网中,员工私自链接小路由器、小互换机,不仅影响网络的稳定,并且还不安全。由于建造无线网络,需要加大带宽,随之相应本来的带有路由功能的光纤猫
4、就不能满足需求,因此我们需要建造无线网络,使用技术手段解决光纤猫性能和办公网出现的问题。对于员工上网办公等需要相对安全的网络环境,我们需要审计员工上网行为,上网的记录,发现问题立刻解决,这也是国家对相关部门硬性规定。2. 网络覆盖的范围本次建设覆盖范围涉及:地下停车场、办公楼、食堂、备办公楼的员工会议室,健身房等位置。3. 技术规定1. 运用技术手段保证无线网络的稳定、安全、有效的运营。2. 运用技术手段将本来的光纤带宽在防火墙上做分流,一部分 给有线网络,一部分给无线网络使用。3. 使用硬件应用防火墙保证内网,网络出口数据的转发,相对安全内部网络环境。4. 使用上网行为管理管理内部网络的迅雷
5、下载、QQ等不应当出现的流量,涉及私接的小路由,小互换的行为导致网络不稳定都可做到有效控制。5. 对网络设备规定可以远程管理,方便运维人员的管理和排障,在网络出现问题时,有效解决网络故障,恢复网络使用。第三章. 整体设计1. 设计原则网络设计应当遵循开放性和标准化原则、实用性与先进性兼顾原则、可用性原则、高性能原则、经济性原则、可靠性原则、安全第一原则、适度的可扩展性原则、充足运用现有资源原则、易管理性原则、易维护性原则、最佳的性能价格比原则、QoS保证原则。2. 整体区域设计本次设计将原有网络从一个大二层网络重新规划为相对稳定的三层架构,各区域的设备和重要功能如下:2.1. 核心互联区增长性
6、能强大H3C 5500互换机为核心互换机,重要负责与其他各个区域的互联和数据的三层转发,为整个网络提供高速的数据互换,同时保存原有网络架构不变。2.2. 服务器区增长防火墙,防止外部对网络袭击,防火墙把整个网络划分为三个区域,一部份为外部网络不可信赖区域,一部分为内部网络可信赖区域,另一部份为DMZ区域,保证服务器的安全稳定运营。2.3. 内部网络 对于本来单位内部网络不安全,网络出口设备性能不佳,芯片解决速度慢,我们采用深信服的防火墙来做安全设备。如今网络在改变网络已经进一步平常生活 1、大量的新应用建立在HTTP/HTTPS标准协议之上2、许多威胁依附在应用之中传播肆虐3、根据报告:75%
7、的袭击来自应用层4、袭击的多样化、黑客平民化传统的防火墙基于包头信息不能分辨应用及内容也不能区分用户,更是不能分析记录用户的行为。因此我们采用深信服新一代防火墙设备,它可以做到基于用户和应用做安全控制,规定对用户进行辨认和相应用进行辨认。NGAF具有全面的用户认证系统和海量的应用辨认特性库。对于单位的需求完全满足。2.4. 对于单位员工行为的设计目前单位网络中,员工私自接无线路由,互换等行为一方面影响网络稳定的运营,另一方面单位不允许使用这些小路由,屡劝不该,加之员工互联网风险意识不强,这样做对于内部网络及其不安全,不怀好意的人可以通过这些小路由,互换链接到网络内部,袭击网络,窃取信息,然而就
8、是这些小路由小互换安全做的不够好,无法有效的防御。网络的发展与普及正在改变人们的生产生活方式,互联网正逐步成为重要的生产资料,组织业务正逐渐向互联网转型。 互联网是一把”双刃剑”,缺少管理的互联网已经带来诸多问题:1、带宽滥用,上网速度慢(P2P流量超过一半,访问网页,ERP等无法顺利进行,带宽无法有效的分派和运用)2、工作效率下降(上班时间网络聊天、炒股、网游、看新闻等行为泛滥)3、机密信息被泄露,信息安全遭威胁(上网授权缺失,用户肆意上网,为通过网络泄密提供了通道,泄密后无据可查,责任难追究)4、违法网络行为为公司带来法律风险(肆意浏览非法、反动网站,若无具体日记记录,无法举证追踪)5、安
9、全威胁频发、上网环境恶化(互联网威胁越来越多;隐蔽和病毒感染技术越来越先进)因此,我们采用业内比较权威的先进的深信服厂家的上网行为管理设备杜绝这种情况产生。对于上网行为管理产品,它可以做到一下几个方面: 1、应用授权其中涉及:网站访问、言论发布、文献传输、邮收发、IM/P2P等应用、控制与提醒; 2、带宽管理其中涉及:多线路流控、用户/组流控、应用流量、文献流控; 3、行为记录其中涉及:网站访问、外发言论、SSL加密应用、邮件、文献收发、IM聊天等行为、免审计Key 4、报表分析其中涉及:独立数据中心、记录/对比/趋势、风险智能报表、数据挖掘与分析、内容快速检索、日记权限Key 5、安全防护其
10、中涉及:终端安全检查、网络准入控制、安全桌面、过滤脚本、插件、危险流量封堵、查杀木马、病毒、无线热点发现;所以上网行为管理设备完全满足我们的需求,并且对于政府部门这类设备是国家规定必须使用的设备。对于原有网络架构不变,增长无线网络覆盖,对用户的上网行为进行审计,可以做到针对每个用户可以做到控制,完全严禁员工私自接入小路由,小互换,记录员工上网记录,以及发送内容等。基于网络的先进性考虑,本次无线网络项目采用目前主流的无线控制器+瘦AP的架构,在实现对办公网络进行无缝覆盖的同时,又可以实现对无线网络的灵活管理配置,提高网络维护效率。由于本次项目所需室内AP数量较多,所以在本次无线网络解决方案采用高
11、端无线控制器H3C EWP-WX3024E-POEP放在网络核心,实现对于无线网络中所有的室内AP的统一管理。H3C EWP-WX3024E-POEP高端无线控制器最大可管理128个AP,完全可以管理本次项目所需的室内AP;室内型AP采用WA2620-E双频AP,WA2620-E支持六个射频模块,可以同时工作在2.4GHz和5GHz,在设备数量不变的情况下,把网络的介入容量提高几倍,以满足WLAN用户快速增长的需求;PoE互换机采用LS5120-28P PoE千兆互换机,H3C S5120系列PoE互换机最大提供AC输入: 523W DC输入: 832W供电功率,可以满足24口同时接AP的供电
12、需求;管理方面,H3C可以部署iMC智能管理中心,通过在iMC智能管理中心上增长WSM无线业务管理组件的方式实现对无线控制器、室内AP、室外AP设备的统一管理。简易逻辑组网图如下图所示:2.5. 无线覆盖汇总 覆盖目的描述数量 停车场四个角落各1个,中间2个6一层办公楼后厨3个,食堂大厅5个,办公楼走廊4个12二层办公楼备楼会议室5个,走廊4个,主楼走廊4个13三层办公楼健身房2个,走廊7个,302会议室4个11四层办公楼办公楼主楼走廊4个4五层办公楼办公楼主楼走廊5个5六层办公楼办公楼主楼走廊5个5七层办公楼办公楼主楼走廊4个4八层办公楼办公楼主楼走廊4个4九层办公楼办公楼主楼走廊4个4具体
13、点位图,请参照网络信息图纸。第四章. 方案优势4.1全面完整无线有线统一管控:除了传统的封堵、流控、审计等功能外,深信服的上网行为管理针对无线、有线网络的各种PC、移动终端上网碰到的新问题、新风险,提供了统一全面的管理功能:员工、来宾的统一接入管理,BYOD的权限控制、移动APP/云应用管控和审计。从而简化了IT运维操作,减少了管理难度。4.2终端辨认与流量控制通过无线控制器自动辨认终端类型,根据终端类型设立相应的流量控制策略。实现了针对终端精细的流量控制。例如严禁手机完微博、炒股、斗地主等等,对于应用的杂乱无章,难以管控,本方案中无线控制器通过内置全国最大的应用辨认库和URL库,自动辨认无线
14、流量类型,并根据终端类型设立相应的流量控制策略。对于重要的OA、邮件、财务等办公系统进行重点的带宽保障,防止了其流量被抢占。对于高耗流量的风行、迅雷、电驴等P下载,视频浏览进行带宽限制,防止此类应用对于带宽的过度抢占,从而保障了政府正常的办公网络4.3智能联动:互联网出口上网行为管理设备和无线网络上网行为管理设备之间需要通过用户认证信息的联动、单点登录等功能,将上网终端和用户身份信息进行同步关联,让用户只需要认证一次就可以让AC同步辨认身份信息,便于后续的报表分析、威胁定位、合规审计等。从而,也极大的减少IT管理员配置、运维工作量。4.4更便捷的安全管理 二维码认证通过二维码认证,访客从接入无
15、线到通过审核、时间就在十秒之内完毕,解决了便捷认证、防蹭网、责任溯源三大访客认证难点。 802.1X自动配置802.1X能有效保证北京市通州区地税局单位网络的安全性,但802.1X复杂的配置往往令802.1X认证实行碰到巨大阻力。对此,深信服方案为北京市通州区地税局单位提供了802.1X自动配置工具,让各个部门的人可以轻松使用802.1X认证。大大减少了802.1X认证的推广实行难度 帐号、MAC自动绑定为了实现针对北京市通州区地税局单位领导等人员帐号需要重点保障的情况,深信服针对重点帐号使用帐号、MAC自动绑定。防止越权访问的同时减少管理员繁琐的操作。并且一个账号最多绑定5个MAC,实现了安
16、全性与灵活性的兼顾。第五章. 产品介绍5.1智能防火墙AF1210AF 1210 产品是一款基于应用层设计和开发的新一代应用防火墙,与传统安全设备相比它可以针对丰富的应用提供更完整的、可视化的内容安全保护方案。 AF解决了传统安全设备在应用可视化、应用管控、应用防护、未知威胁解决方面的巨大局限性,同时启动所有功能后性能不会大幅下降。产品特点:更完整的安全防护:单次解析引擎:传统的 UTM产品通常为多设备的叠加,未实现真正的功能集成 , 一个数据包通过各个模块的串行解决,速度急剧下降。为了解决统一防护后设备性能急剧下降的难题,深信服科技采用了独有的 “单次解析引擎 ”技术,多种业务并发解决,将所
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 通州 财政 设计方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。