深圳总部网络拓扑 · 改造前(现状)
场景① 办公终端访问互联网
场景② 办公终端访问物理服务器
场景③ 远程分支访问物理服务器
自动轮播
停止/复位
点击上方按钮播放改造前流量路径;金色流动线为当前链路,橙色=请求去程、绿色=响应回程。
网络设备 / 服务器(现有)
互联网 / 终端
请求去程
响应回程
远程接入区
总部办公区
网络出口区
服务器区
互联网 / 运营商链路
电信 / 联通 / 移动 / 其他(链路负载)
出口防火墙
华为 · 现有
NAT / 访问策略 / VPN 终结
上网行为管理 ACM
深信服 · 现有 · 透明网桥(bypass)
三层核心交换机
华为 · 现有
办公区 / 服务器区 汇聚
远程分支 / 移动办公
赣州厂区 A(点对点 SSL VPN)
赣州厂区 B(点对点 SSL VPN)
南昌 / 苏州 / 南京(IPSEC VPN)
印度子公司(IPSEC VPN)
SSL/IPSEC VPN
办公接入交换机 + 无线AC/AP
有线 + 无线共同接入,统一上联三层
约400台PC有线 + 约200台无线移动终端
现有接入交换机 / 无线
总部终端 ≈ 500台
有线PC + 无线终端(手机/平板/笔记本)
日常办公 / 上网 / 访问内部服务器
业务千兆交换机
服务器接入 · 上联三层
物理服务器 ①
物理服务器 ②
物理服务器 ③
改造前(现状)网络说明
① 主链路:互联网 → 出口防火墙(华为)→ ACM(网桥)→ 三层核心交换机(华为)
② 分支接入:赣州厂区 A、B 经点对点 SSL VPN,南昌/苏州/南京/印度经 IPSEC VPN 接入出口防火墙
③ 总部约500台终端经办公接入交换机 / 无线AC·AP 汇聚到三层核心
④ 物理服务器经业务千兆交换机接入三层核心