物壹科技在總結(jié)多年基礎(chǔ)網(wǎng)絡(luò)項目經(jīng)驗的基礎(chǔ)上,將企業(yè)基礎(chǔ)網(wǎng)絡(luò)架構(gòu)劃分為七個區(qū)域,即:外部接入?yún)^(qū),互聯(lián)網(wǎng),安全接入層,核心層,匯聚層,接入層和辦公區(qū) 。這七個層次組成了企業(yè)基礎(chǔ)網(wǎng)絡(luò)架構(gòu)的基礎(chǔ)框架。而分支機構(gòu)也是以這六個層次為基礎(chǔ)進行適當(dāng)刪減。
外部接入?yún)^(qū):分支機構(gòu)使用專用設(shè)備,通過IP Sec VPN通道與總部組成虛擬專用網(wǎng)絡(luò),移動辦公用戶則通過撥號方式使用SSL VPN協(xié)議接入辦公網(wǎng)絡(luò)。
互聯(lián)網(wǎng):通過運營商提供的鏈路,接入Internet,實現(xiàn)網(wǎng)絡(luò)的互聯(lián)互通。
安全接入層:通過鏈路負載均衡設(shè)備、下一代防火墻、上網(wǎng)行為管理設(shè)備等,將將要流入企業(yè)網(wǎng)內(nèi)部的數(shù)據(jù)流進行分流、過濾和清洗,將來自外界的攻擊行為、惡意代碼、病毒、嗅探等等數(shù)據(jù)包阻擋在企業(yè)網(wǎng)之外。
核心層:通過兩臺高性能交換機,作為企業(yè)網(wǎng)各區(qū)域的路由根節(jié)點,負擔(dān)著企業(yè)內(nèi)所有與數(shù)據(jù)包的交換與轉(zhuǎn)發(fā)。
匯聚層:將企業(yè)內(nèi)部各自區(qū)域的數(shù)據(jù)流進行匯聚后,統(tǒng)一轉(zhuǎn)發(fā)到核心層。
接入層:負擔(dān)著網(wǎng)絡(luò)到桌面的接入任務(wù),將企業(yè)網(wǎng)內(nèi)部所有終端(臺式電腦,筆記本,智能終端,移動設(shè)備等等)使用不同介質(zhì)(網(wǎng)線、光纖、無線等)接入到網(wǎng)絡(luò)中。