深圳总部网络拓扑 · 改造前(现状)

点击上方按钮播放改造前流量路径;金色流动线为当前链路,橙色=请求去程、绿色=响应回程。
网络设备 / 服务器(现有) 互联网 / 终端 请求去程 响应回程
远程接入区 总部办公区 网络出口区 服务器区 互联网 / 运营商链路 电信 / 联通 / 移动 / 其他(链路负载) 出口防火墙 华为 · 现有 NAT / 访问策略 / VPN 终结 上网行为管理 ACM 深信服 · 现有 · 透明网桥(bypass) 三层核心交换机 华为 · 现有 办公区 / 服务器区 汇聚 远程分支 / 移动办公 赣州厂区 A(点对点 SSL VPN) 赣州厂区 B(点对点 SSL VPN) 南昌 / 苏州 / 南京(IPSEC VPN) 印度子公司(IPSEC VPN) SSL/IPSEC VPN 办公接入交换机 + 无线AC/AP 有线 + 无线共同接入,统一上联三层 约400台PC有线 + 约200台无线移动终端 现有接入交换机 / 无线 总部终端 ≈ 500台 有线PC + 无线终端(手机/平板/笔记本) 日常办公 / 上网 / 访问内部服务器 业务千兆交换机 服务器接入 · 上联三层 物理服务器 ① 物理服务器 ② 物理服务器 ③ 改造前(现状)网络说明 ① 主链路:互联网 → 出口防火墙(华为)→ ACM(网桥)→ 三层核心交换机(华为) ② 分支接入:赣州厂区 A、B 经点对点 SSL VPN,南昌/苏州/南京/印度经 IPSEC VPN 接入出口防火墙 ③ 总部约500台终端经办公接入交换机 / 无线AC·AP 汇聚到三层核心 ④ 物理服务器经业务千兆交换机接入三层核心