
一. 目今网络现状剖析:
1. 要害装备(防火墙、焦点、汇聚)与链路无冗余备份,,,,,,一旦某一台装备或者一条链路故障将导致整个公司网络瘫痪,,,,,,营业被迫全线中止,,,,,,缺乏可靠性障。。。。。。
2. 会见效劳器(www、EBS),,,,,,没有做DMZ清静安排,,,,,,有导致内网直接受外部攻击的可能性。。。。。。
3. 接入层交流机直接连入焦点,,,,,,且级联多个交流装备,,,,,,增添焦点交流机负载。。。。。。缺汇聚交流以处置惩罚用户流量转发到焦点交流层。。。。。。

二. 针对现有网络状态,,,,,,做出以下升级解决计划:
1. 新增1台防火墙与现有防火墙做HA高可用,,,,,,防火墙划特殊网,,,,,,DMZ,,,,,,内网LAN三个区域,,,,,,并且针对差别区域举行清静战略安排。。。。。。
DMZ区域即:内部与外部可以对区域内的效劳器(www、ebs)举行会见,,,,,,但在(www、ebs)受到外部攻击时,,,,,,阻止其攻击内部的网络及效劳器。。。。。。
2. 数据中心焦点交流机接纳可靠性为99.99%的新一代光口交流机,,,,,,通过堆叠实现装备级的高可用,,,,,,及稳固性。。。。。。
多个区域设置汇聚层的汇聚节点,,,,,,具有承上启下的作用,,,,,,处置惩罚来自接入层装备的流量,,,,,,并提供到焦点层装备的高速通讯。。。。。。
