SlideShare a Scribd company logo
1 of 37
弘立科技
技術顧問 林旺聰先生
楊宏文先生
網公實業股 有限公司份
網路規劃建議書
建議書提要 -
關於弘立
服務項目
網路規畫整合服務網路規畫整合服務
硬體設備規畫硬體設備規畫
資訊安全評估與建置資訊安全評估與建置
系統整合系統整合
完善售後服務完善售後服務
2
委託公司建置要求
網工實業股份有限公司計畫於
2010 下半年新建廠房,其需求如下 :
1. 更新、擴充總公司網路
2. 加強資訊安全設備
3. 整合所有對外伺服器集中於總公司
DMZ 區
4. 集中管理
5. 新廠建置規畫
3
設備規劃 - 交換器
 張祖華 系統工程師
 年資 :2 年
 證照 :MCITP
4
Core Switch - Juniper EX8216
◎ 可選用的線卡:
- EX8200-48T :
48-port 10/100/1000BASE-T RJ-45
非遮蔽雙絞 (UTP) 線卡
- EX8200-48F :
48-port 100BASE-FX/1000BASE-X SFP
光纖線卡
- EX8200-8XS :
8-port 10GBASE-X SFP+ 光纖線卡
全配狀態下,一台 EX8216 機箱最多可支援 768 個
Gigabit Ethernet 或 128 個 10-Gigabit Ethernet
port 。
高可用性
GRES
電信級作業系統
JUNOS
簡化管理與網路運作
J-Web
JUNOScript
◎ 優點:
Core Switch - Juniper EX8216
◎SECURITY ( 安全性 )
◎Scalability ( 具備擴充彈性
◎Simplicity ( 簡化管理 )
◎Lower TCO
( 降低整體擁有成本 )
Edge Switch - Juniper EX4200
◎ 優點:
- 機箱級可用性 (virtual-chassis 、 GRES )
- 電信級作業系統 (JUNOS )
- 整合式網路
- 安全性 (Unified Access Control , UAC)
Edge Switch - Juniper EX4200
◎virtual-chassis :
- 最多可將 10 台 EX4200
交換器相互連接,以建
立單一邏輯交換器。
- 支援高達 480 個
10/100/1000BASE-T 埠
或 240 個
100/1000BASE-
FX/1000BASE-X 埠。
- 支援不同的機型。
- 大幅簡化整體系統維護
及管理作業。
設備規劃 - 無線網路
 蔡侑忠 系統工程師
 年資 :2 年
 證照 :MCITP
9
無線網路需求項目
 隨時監控
 及時通知管理者並提供足 的資訊與建議夠
 連線加密與資料安全
 針對不同使用者作群組式定義與授權
 偵測非法使用者與 AP ,阻斷其連線及定位
 整合網管系統
 提供中文化操作介面
10
A5020C 室內型感應器 與 A5023C 室內型感應
器
設備選擇 -Airmagnet Enterprise
 三層式的管理架構做到 7 *
24 小時全天候監控
 採用多重管理介面
 提供三角定位功能可中斷非法無線設備無線訊號
 提供多樣資訊與報表
 可整合區域網路有線管理
11
http://0rz.tw/QhuDW
http://0rz.tw/YZs6R
設備選擇 - Aruba AP124
&
AAruba MMC-3400
 透過管理簡單化、安全性、擴充性等特色,達成簡易部
署與有效降低成本的好處
 在不改變網路及應用軟體之下,達到以使用者為中心的
資安控管
 已經獲得美國軍方採用,並且 建於佈 108 座空軍基地,
作為主要的無線網路架構內容 12
無線網路建構圖
1F7 、 8
Console
Console
Aruba MMC-
3400
Juniper EX4200
Aruba MMC-
3400
Management
Server
Juniper EX4200
13
設備規劃 - 備援與平衡機制
 林煥堂 系統工程師
 年資 :3 年
 證照 :MCITP
14
Recommended Products
Line Backup & Load Balance
線路備援
&
負載平衡
機制  推薦產品
15
Request
 提供 Line Backup 機制
 新廠與總公司連接頻 至少寬 20 Mb
 總公司的 Internet 總頻 擴充至寬 40 Mb
 SLB 交換器須提供 Server Load Balance
 防止 DDOS 事件
 支援多種 Load Balance 與 VLAN 功能
16
Line Backup
17
Server Load Balance (SLB)
A系統 - 使用者
B系統 - 使用者
A系統
B系統
A系統 - 使用者
B系統 - 使用者
擴充容易
A系統
B系統
A系統
B系統
A系統
B系統
不影響使用者連線使用
18
管理規劃 - 資訊安全
 朱皓源 專案經理
 年資 :4 年
 證照 :MCITP
19
需求與目標
20
21
DMZ
22
L
B
L
B
LB
Server Farm
新廠
IPS
TippingPoi
nt
5100N
IPS
TippingPoi
nt
5100NFW
Juniper
SSG550MAV
Anchiva
2000FX
AV
Anchiva
2000FX
品規劃產
23
管理規劃 - 網站分類管理
 郭恆弘 系統工程師
 年資 :3 年
 證照 :MCITP
24
需求
員工在工作場所,花費在網路上與工作無關的時
間越來越多
下載影片,占用頻寬
洩漏公司機密資料
25
。
 防範員工利用 Web Mail / Web Disk 傳送公司機密資料
 防範 Internet Worm ( 如 Nimda, CodeRed) 造成網路對
外連線壅塞
 防範被夾帶於網頁中的病毒 (active content virus, 如
Java script, activeX) 攻擊
 防範駭客利用網際網路癱 公司的伺服器瘓 (web server)
 解決防火牆及掃毒伺服器效能不佳的問題
 應付偶發的大量網際網路的流量 ( 如促銷期 )
 防範員工濫用網路資源下載大型文件 ( 如 MP3,
streaming)
 規範員工上網的權限 (authenticate/authorize)
 追蹤員工上網的行為
(SG8100-10-PR)
26
台灣主要用 部分表列户
27
 文件安全控管權限範圍
TrustView 能防止複製 / 貼上、列印、修改、另存未加密 、離線閱讀、閱檔
讀期限 ( 天數 ) 、無帳號離線閱讀等文件使用權限。
 防止抓圖功能程式擷取螢幕畫面資料
可使抓圖、抓螢幕、 Print Screen 、甚至錄螢幕動畫軟體功能失效,以達到
最高等級之文件保護
 分層管理 / 群組管理員
超級管理員可授權讓各部門、各分公司或各廠區擁有自己的群組管理員,利
用設定角色 (role) 權限功能處理權限下放問題,各單位有效分層管理,控管
帳號、政策制定等權限
(DRM for office PDF)
28
管理規劃 - 網路管理系統
 范莉芳 銷售經理
 年資 :5 年
 證照 :MCITP
29
30
WhatsUp Gold 網管解決方案
31
整合與總結
32
Client 端,約 500 台
分公司
規劃完成後的拓樸圖
Internet
Client 端,約 1000 台
VPN
FW , Juniper SSG500
LB , AscenLink-706
L3Core Switch , Juniper EX8216
L2Edge Switch Juniper EX4200
SLB , A10-AX2100
DMZ 區
Server Farm 區
AV , Anchiva 2000FX
IPS , HP TippingPoint 600E
Bluecoat
Trustview
Whatsup
簡訊機
SMTP 伺服器
DNS 伺服器
WWW 伺服器
AP , Aruba ap-124
SSLVPN , Juniper_SA6500
33
預估售價成本
( 待估 )
34
結論
1. 透過 LLB 以及 SLB 的功能達到有效的備援機
制
2. 建置優良的設備達到有效率的運作
3. 強悍的資安設備保護公司內部資料以及防駭
4. 集中控管並且有效的在第一時間做處理
35
Thanks
36
結束了 收工收工 下面
沒有了 ~ ._.~/
37

More Related Content

What's hot

無線Ap
無線Ap無線Ap
無線Apnilfish
 
视频Cdn架构浅淡 守住每一天
视频Cdn架构浅淡 守住每一天视频Cdn架构浅淡 守住每一天
视频Cdn架构浅淡 守住每一天liuyu105
 
6 Bai Guo Hua FOUNDATION in the Power Generation Industry
6 Bai Guo Hua FOUNDATION in the Power Generation Industry6 Bai Guo Hua FOUNDATION in the Power Generation Industry
6 Bai Guo Hua FOUNDATION in the Power Generation IndustryFieldComm Group
 
组网实践
组网实践组网实践
组网实践telab
 
工研院 小基站 SON 智慧型網路優化技術
工研院 小基站 SON 智慧型網路優化技術工研院 小基站 SON 智慧型網路優化技術
工研院 小基站 SON 智慧型網路優化技術Stanley Tseng
 
Emc存储培训
Emc存储培训Emc存储培训
Emc存储培训Mq Sfs
 
MyPBX_Standard_UserManual_tw
MyPBX_Standard_UserManual_twMyPBX_Standard_UserManual_tw
MyPBX_Standard_UserManual_twdiymyweb
 
Dc 20051202 v3
Dc 20051202 v3Dc 20051202 v3
Dc 20051202 v3Sonny Chen
 

What's hot (12)

無線Ap
無線Ap無線Ap
無線Ap
 
视频Cdn架构浅淡 守住每一天
视频Cdn架构浅淡 守住每一天视频Cdn架构浅淡 守住每一天
视频Cdn架构浅淡 守住每一天
 
6 Bai Guo Hua FOUNDATION in the Power Generation Industry
6 Bai Guo Hua FOUNDATION in the Power Generation Industry6 Bai Guo Hua FOUNDATION in the Power Generation Industry
6 Bai Guo Hua FOUNDATION in the Power Generation Industry
 
组网实践
组网实践组网实践
组网实践
 
工研院 小基站 SON 智慧型網路優化技術
工研院 小基站 SON 智慧型網路優化技術工研院 小基站 SON 智慧型網路優化技術
工研院 小基站 SON 智慧型網路優化技術
 
Emc存储培训
Emc存储培训Emc存储培训
Emc存储培训
 
MyPBX_Standard_UserManual_tw
MyPBX_Standard_UserManual_twMyPBX_Standard_UserManual_tw
MyPBX_Standard_UserManual_tw
 
專題-2017Linux Driver 實現
專題-2017Linux Driver 實現專題-2017Linux Driver 實現
專題-2017Linux Driver 實現
 
Superhub
SuperhubSuperhub
Superhub
 
Vplex
VplexVplex
Vplex
 
Dc 20051202 v3
Dc 20051202 v3Dc 20051202 v3
Dc 20051202 v3
 
Catv h fc
Catv h fcCatv h fc
Catv h fc
 

Viewers also liked

Kappa终端推广设计方案090402
Kappa终端推广设计方案090402Kappa终端推广设计方案090402
Kappa终端推广设计方案090402ada young
 
顺天府终端再规划服务建议书0227
顺天府终端再规划服务建议书0227顺天府终端再规划服务建议书0227
顺天府终端再规划服务建议书0227ada young
 
攝影企劃書 1
攝影企劃書 1攝影企劃書 1
攝影企劃書 1t2001ray
 
計畫書撰寫技巧-勞委會-詹翔霖教授
計畫書撰寫技巧-勞委會-詹翔霖教授計畫書撰寫技巧-勞委會-詹翔霖教授
計畫書撰寫技巧-勞委會-詹翔霖教授翔霖 詹
 
2010台灣珊瑚礁總體檢成果報告
2010台灣珊瑚礁總體檢成果報告2010台灣珊瑚礁總體檢成果報告
2010台灣珊瑚礁總體檢成果報告Jude Lin
 
Open LY - 「立法院開放資料服務平台建置案」服務建議書(部分)
Open LY - 「立法院開放資料服務平台建置案」服務建議書(部分)Open LY - 「立法院開放資料服務平台建置案」服務建議書(部分)
Open LY - 「立法院開放資料服務平台建置案」服務建議書(部分)Charles Chuang
 
交大客家簡報 壓縮
交大客家簡報 壓縮交大客家簡報 壓縮
交大客家簡報 壓縮Candace Huang
 
中山大學創意企劃領導營企劃書
中山大學創意企劃領導營企劃書中山大學創意企劃領導營企劃書
中山大學創意企劃領導營企劃書翔霖 詹
 
企劃書撰寫
企劃書撰寫企劃書撰寫
企劃書撰寫弘正 陳
 
建議書
建議書建議書
建議書ken1470
 
事件媒合平台企劃書
事件媒合平台企劃書事件媒合平台企劃書
事件媒合平台企劃書Norika
 
網路廣告基礎入門
網路廣告基礎入門網路廣告基礎入門
網路廣告基礎入門Norika
 
創業的美麗與哀愁
創業的美麗與哀愁創業的美麗與哀愁
創業的美麗與哀愁Norika
 
如何寫出一份能讓客戶買單的企劃案
如何寫出一份能讓客戶買單的企劃案如何寫出一份能讓客戶買單的企劃案
如何寫出一份能讓客戶買單的企劃案Norika
 

Viewers also liked (17)

Kappa终端推广设计方案090402
Kappa终端推广设计方案090402Kappa终端推广设计方案090402
Kappa终端推广设计方案090402
 
顺天府终端再规划服务建议书0227
顺天府终端再规划服务建议书0227顺天府终端再规划服务建议书0227
顺天府终端再规划服务建议书0227
 
攝影企劃書 1
攝影企劃書 1攝影企劃書 1
攝影企劃書 1
 
計畫書撰寫技巧-勞委會-詹翔霖教授
計畫書撰寫技巧-勞委會-詹翔霖教授計畫書撰寫技巧-勞委會-詹翔霖教授
計畫書撰寫技巧-勞委會-詹翔霖教授
 
2010台灣珊瑚礁總體檢成果報告
2010台灣珊瑚礁總體檢成果報告2010台灣珊瑚礁總體檢成果報告
2010台灣珊瑚礁總體檢成果報告
 
如何為您的計畫書加分
如何為您的計畫書加分如何為您的計畫書加分
如何為您的計畫書加分
 
Open LY - 「立法院開放資料服務平台建置案」服務建議書(部分)
Open LY - 「立法院開放資料服務平台建置案」服務建議書(部分)Open LY - 「立法院開放資料服務平台建置案」服務建議書(部分)
Open LY - 「立法院開放資料服務平台建置案」服務建議書(部分)
 
交大客家簡報 壓縮
交大客家簡報 壓縮交大客家簡報 壓縮
交大客家簡報 壓縮
 
中山大學創意企劃領導營企劃書
中山大學創意企劃領導營企劃書中山大學創意企劃領導營企劃書
中山大學創意企劃領導營企劃書
 
行銷企劃
行銷企劃行銷企劃
行銷企劃
 
企劃書撰寫
企劃書撰寫企劃書撰寫
企劃書撰寫
 
建議書
建議書建議書
建議書
 
如何撰寫企劃案
如何撰寫企劃案如何撰寫企劃案
如何撰寫企劃案
 
事件媒合平台企劃書
事件媒合平台企劃書事件媒合平台企劃書
事件媒合平台企劃書
 
網路廣告基礎入門
網路廣告基礎入門網路廣告基礎入門
網路廣告基礎入門
 
創業的美麗與哀愁
創業的美麗與哀愁創業的美麗與哀愁
創業的美麗與哀愁
 
如何寫出一份能讓客戶買單的企劃案
如何寫出一份能讓客戶買單的企劃案如何寫出一份能讓客戶買單的企劃案
如何寫出一份能讓客戶買單的企劃案
 

Similar to 資策會網工班第八十期資安競賽第三組簡報

Alibaba server-zhangxuseng-qcon
Alibaba server-zhangxuseng-qconAlibaba server-zhangxuseng-qcon
Alibaba server-zhangxuseng-qconYiwei Ma
 
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验guiyingshenxia
 
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验colderboy17
 
200701011
200701011200701011
2007010115045033
 
資策會網工班第八十期Cisco競賽第三組簡報
資策會網工班第八十期Cisco競賽第三組簡報資策會網工班第八十期Cisco競賽第三組簡報
資策會網工班第八十期Cisco競賽第三組簡報d12hd12h
 
Corega CG-WLAPGMN Manual
Corega CG-WLAPGMN ManualCorega CG-WLAPGMN Manual
Corega CG-WLAPGMN Manualtag taglife
 
提案书_STC-DNAF_Infra提案_160315
提案书_STC-DNAF_Infra提案_160315提案书_STC-DNAF_Infra提案_160315
提案书_STC-DNAF_Infra提案_160315M.R Ashokkumarr
 
统一的云平台实现IT大集中和核心网云化
统一的云平台实现IT大集中和核心网云化统一的云平台实现IT大集中和核心网云化
统一的云平台实现IT大集中和核心网云化Kun Liu
 
企业系统和网络管理员的日常工作-丫美D-www.yamed.cn
企业系统和网络管理员的日常工作-丫美D-www.yamed.cn企业系统和网络管理员的日常工作-丫美D-www.yamed.cn
企业系统和网络管理员的日常工作-丫美D-www.yamed.cnsese101
 
1.4亿在线背后的故事
1.4亿在线背后的故事1.4亿在线背后的故事
1.4亿在线背后的故事llkk0914
 
5G產業趨勢暨B5G關鍵議題分析_會員下載精華版.pdf
5G產業趨勢暨B5G關鍵議題分析_會員下載精華版.pdf5G產業趨勢暨B5G關鍵議題分析_會員下載精華版.pdf
5G產業趨勢暨B5G關鍵議題分析_會員下載精華版.pdfJTLai1
 
优化It网络架构 加速云计算服务
优化It网络架构 加速云计算服务优化It网络架构 加速云计算服务
优化It网络架构 加速云计算服务ITband
 
承载IP网络容量提升方案
承载IP网络容量提升方案承载IP网络容量提升方案
承载IP网络容量提升方案ssuser220dc6
 
2009-05 ShareTech Aw Lb
2009-05  ShareTech Aw Lb2009-05  ShareTech Aw Lb
2009-05 ShareTech Aw Lbpeter
 
Network security reesjohnson
Network security reesjohnsonNetwork security reesjohnson
Network security reesjohnsonITband
 
Picoway Company Profile 1.5
Picoway Company Profile 1.5Picoway Company Profile 1.5
Picoway Company Profile 1.5picoway
 

Similar to 資策會網工班第八十期資安競賽第三組簡報 (20)

Alibaba server-zhangxuseng-qcon
Alibaba server-zhangxuseng-qconAlibaba server-zhangxuseng-qcon
Alibaba server-zhangxuseng-qcon
 
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
 
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
 
Mocha Bsm
Mocha BsmMocha Bsm
Mocha Bsm
 
200701011
200701011200701011
200701011
 
实验
实验实验
实验
 
資策會網工班第八十期Cisco競賽第三組簡報
資策會網工班第八十期Cisco競賽第三組簡報資策會網工班第八十期Cisco競賽第三組簡報
資策會網工班第八十期Cisco競賽第三組簡報
 
802 cisco
802 cisco802 cisco
802 cisco
 
Corega CG-WLAPGMN Manual
Corega CG-WLAPGMN ManualCorega CG-WLAPGMN Manual
Corega CG-WLAPGMN Manual
 
提案书_STC-DNAF_Infra提案_160315
提案书_STC-DNAF_Infra提案_160315提案书_STC-DNAF_Infra提案_160315
提案书_STC-DNAF_Infra提案_160315
 
统一的云平台实现IT大集中和核心网云化
统一的云平台实现IT大集中和核心网云化统一的云平台实现IT大集中和核心网云化
统一的云平台实现IT大集中和核心网云化
 
網路規劃與設計
網路規劃與設計網路規劃與設計
網路規劃與設計
 
企业系统和网络管理员的日常工作-丫美D-www.yamed.cn
企业系统和网络管理员的日常工作-丫美D-www.yamed.cn企业系统和网络管理员的日常工作-丫美D-www.yamed.cn
企业系统和网络管理员的日常工作-丫美D-www.yamed.cn
 
1.4亿在线背后的故事
1.4亿在线背后的故事1.4亿在线背后的故事
1.4亿在线背后的故事
 
5G產業趨勢暨B5G關鍵議題分析_會員下載精華版.pdf
5G產業趨勢暨B5G關鍵議題分析_會員下載精華版.pdf5G產業趨勢暨B5G關鍵議題分析_會員下載精華版.pdf
5G產業趨勢暨B5G關鍵議題分析_會員下載精華版.pdf
 
优化It网络架构 加速云计算服务
优化It网络架构 加速云计算服务优化It网络架构 加速云计算服务
优化It网络架构 加速云计算服务
 
承载IP网络容量提升方案
承载IP网络容量提升方案承载IP网络容量提升方案
承载IP网络容量提升方案
 
2009-05 ShareTech Aw Lb
2009-05  ShareTech Aw Lb2009-05  ShareTech Aw Lb
2009-05 ShareTech Aw Lb
 
Network security reesjohnson
Network security reesjohnsonNetwork security reesjohnson
Network security reesjohnson
 
Picoway Company Profile 1.5
Picoway Company Profile 1.5Picoway Company Profile 1.5
Picoway Company Profile 1.5
 

資策會網工班第八十期資安競賽第三組簡報

Editor's Notes

  1. Rouge AP Viedo http://0rz.tw/JIoKq
  2. 3x3 MIMO天線 支援802.11a/n b/g/n 資料傳輸率可達600Mbps(理論值) ARUBA Networks 亞太地區技術總監曾子維指出,Aruba具有創新的Adaptive Radio Management技術,可以動態並且不斷地隨週遭RF(射頻)環境最佳化無線網路,包括自動監控無線並選擇最適合的頻道與功率、最佳化無線環境並將干擾降至最低,並可平均分佈無線網路使用量並維持語音及影像品質,為高速、低速用戶提供公平的服務;最重要的是,當鄰近AP發生錯誤時,RF環境會自動覆蓋修復。透過此項技術,可以降低無線網路環境的施工成本及手動RF覆蓋測試,並可定期回報該區可能的環境變動及對RF的影響,可做內部RF最佳化參考。 中飛科技技術支援部協理 張偉翰現場展示了Aruba解決方案與企業電話系統的整合,讓分機號碼可以帶著走,不再需要桌上電話;此外,張偉翰還展示透過無線網路定位技術,快速找到無線網路使用者的位置,展現Aruba解決方案的擴充性與管理便利性。
  3. 產品規劃