随着企业日新月异的发展,企业ERP系统的应用不单单只局限于同一办公地点的局域网内部使用,而远程异地数据共享使用,远程连锁办公就渐渐成为一种趋势及当前信息化进程中必然选择的方式。但是,在实现这一信息化应用效果之前,网络架构框架建设,设备投入使用将是企业要面对的问题之一。对于大集团企业而言,这些网络框架建设,设备投入往往可以很容易解决,但对于刚起步资金不足的或是在发展进程中的中小型企业却是一个难题,那么我们能否在现有的基础上,寻求一种经济有效的提升主机服务器端与远程客户端的连接速度的方案呢?答案是有的!下面就对于目前网络市场形势及框架建设分别给予说明分析,企业可以根据自身实际情况,选择适合自己的方案。
一、大型企业
终端(远程客户端电脑数)在100部电脑以上的。
主机服务器运用环境:
架设服务器机房、光纤接入、专用VPN硬件、主机服务器电脑的配置参考如下:
处理器:至强E5620四核*2
主 板:超微服务器专用主板
内 存:8GB
RECC DDR3
硬
盘:300G
SAS +500G sata
客户端电脑运用环境:
宽带上网、VPN硬件、电脑配置为一般商务型硬件配备即可。
特点:主机服务器端的资金投入大,架设复杂,需要有专业的工程师进行架构。
二、中型企业
终端(远程客户端电脑数)在60至100部电脑以内的。
主机服务器运用环境:
使用互联网服务提供商的服务器租用或托管。
客户端电脑运用环境:
宽带上网、电脑配置为一般商务型硬件配备即可。
特点:主机服务器端的资金投入也比较大,租用费用每年约一万元左右的投入。
三、小型至中型企业
终端(远程客户端电脑数)在30至60部电脑以内的。
主机服务器运用环境:
架设宽带8M以上宽带接入、专用VPN硬件、主机服务器电脑的配置参考如下:
处理器:至强5506四核
主 板:INTEL5500BC
内 存:4G
Recc DDR 3
硬
盘:1T
sata,支持阵列
客户端电脑运用环境:
宽带上网、专用VPN硬件、电脑配置为一般商务型硬件配备即可。
特点:主机服务器端的资金投入中等,有一定的架设难度。
四、小型企业
终端(远程客户端电脑数)在30部以下电脑的。
主机服务器运用环境:
架设双线宽带4M宽带接入(即两条宽带接入)、主机服务器电脑的配置为一般商务型件硬件配备即可。
客户端电脑运用环境:
宽带上网、电脑配置为一般商务型硬件配备即可。
特点:主机服务器端的资金投入较少,没有架设难度。
下面侧重对第四种架构即小型企业提供详细的技术说明:
这里我们因为选择是两条宽带线路接入,
所以主机服务器端的路由器需要选择多WAN口的。
同时拥有VPN防火墙功能的,以增强安全性。这样,在配备蓝软自行研发的远程服务器连接功能,就可以简单轻松高效的实现主机服务器端与远程客户端的数据共享,为企业的信息化发展提供强有力的保障!
附:多WAN口VPN防火墙在大型企业应用
随着宽带技术的发展,ADSL作为一种宽带技术得到广泛应用。很多企业纷纷采用宽带接入来实现企业高带宽的接入,把越来越多企业关键应用构建在宽带网络之上。一般来说,多WAN口VPN防火墙是结合了多WAN口均衡负载技术和VPN防火墙,在企业的宽带接入中得到越来越多的应用,归纳起来,主要有以下几个方面的应用:
一、增加企业上网带宽
首先,多WAN口VPN支持多条宽带线路接入,特别在现阶段,由于ADSL是一种非对称的宽带接入技术,上行的带宽只有512Kbps,远远不能满足企业上网的带宽需求,而且如果采用对称的光纤专线上网,资费太贵,企业难于接受。而多WAN口通过捆绑多杀ADSL宽带线路,能有效地,成倍增加企业上网宽带,同时不能降低上网的通信费用。
二、多线路备份,保证上网永不断线
多WAN口VPN防火墙,采用多条线路接入,在其中某一条宽带线路断线,路由器自动把上网请求切换到另外的线路上,从而保证了上网永不断线,当故障线路恢复时,自动把上网负载到正常的线路,从而保证了上网永不停机。
三、VPN隧道均衡负载,增加VPN的联机速率
多WAN口VPN防火墙是融合了多WAN口上网和VPN均衡负载两个技术。目前,市面上的大多数的多WAN口,只是解决了上网的均衡负载,而iRouter的多WAN口VPN防火墙,既能解决了上网的均衡负载,同时也能
实现VPN的均衡负载,即把VPN隧道建立在两条ADSL线路之上,在ADSL线路正常时,有效增加VPN隧道的带宽,解决由于ADSL上行带宽不足带来的VPN的带宽瓶颈。同时也可以保证某条ADSL线路断线时,起到VPN隧道备份,保证VPN的关键业务能稳定、高速运行。
四、支持多业务的VPN应用
作为大中型企业,涉及到多种应用,如ERP、VOIP、视频。IPSEC的VPN基于IP的封装技术,在基于网络层的应用,能有效支持数据、语言和视频通信的融合通信。目前,对于大中型企业来说,一条ADSL的带宽不足支持企业开展多种宽带业务,而多WAN口LAN即可以把上网和把VPN隧道分别建立在不同的带宽线路之上,如把跑ERP的VPN建立在线路一,把跑VOIP的VPN隧道建立在线路二上,把跑视频的VPN隧道建立在线路三上,这样可以实现不同的VPN隧道建立不同的宽带线路,保证VPN隧道得到足够的带宽保证,从而保证企业的关键应用能运行顺畅。
五、双线接入,有效地解决VPN的跨运营商的带宽瓶颈
目前,南电信,北网通,跨网的访问存在一定的带宽瓶颈,大中型的企业的分支机构遍布南北,如果北方网通的线路访问南方的电信网络,会造成带宽不足、时延长,无法支持VPN应用,而多WAN口VPN防火墙可以在总部选择网通,电信双线接入,北方的分支接入到网通的线路,而南方的分支接入到电信的线路,通过iRouter
VPN隧道转发功能,建立起全网状的VPN互联,有效地解决VPN的跨运营商的带宽瓶颈,保证VPN的顺畅通信。
六、多WAN口VPN防火墙具有防火墙功能
能有效防止黑客的攻击和非法访问,为企业网络构筑一道安全的防线,同时为企业的带宽应用提速。
|