数据中心网络采用双核心、双汇聚,核心与汇聚双链路(核心和汇聚层设备物理位置集中在核心机房、办公楼,生产车间,物流中心,能源中心等)、接入三层构架方式,每个汇聚点以万兆双链路上联至核心节点,提供千兆接入。实现链路冗余,双机冗余全互联结构,为网络提供冗余,避免了单节点故障,提高网络可靠性和健壮性。
在园区数据中心核心交换机、服务器区部署入侵检测系统,WEB防护系统,数据安全审计系统,日志系统等提供防攻击阻拦,防止篡改,对各类网页文件的保护,包括静态和动态网页以及各类文件信息,对指定文件夹以及子文件夹的保护,避免上传非法文件及木马等恶意文件或插入恶意代码。
通过电信,联通,移动提供园区的互联网络主链路接入;互联网出口部署防火墙,上网行为管理,不仅提供了对边界安全的防护,还提供VPN接入服务。
在网络中部署统一的网络管理平台,涵盖拓扑、告警、性能和配置等管理功能,使网络状况一目了然,而且需要结合交换机和路由器设备,实现客户所需的各种严格的访问控制策略,从而构成对网络访问的权限控制。部署AC控制器+瘦AP,实现园区无线覆盖