选择特殊符号
选择搜索类型
请输入搜索
规格参数
产品型号 |
ES450-28P |
---|---|
产品类型 |
安全接入交换机 |
背板带宽 |
264Gbps |
包转发率 |
96Mpps |
接口数目 |
28口 |
---|
QoS支持 |
支持QoS,支持基于ACL流、VLAN ID、COS、TOS、DSCP;支持聚合PolicyMap;支持基于端口和基于VLAN的PolicyMap绑定;支持单速单桶双色;支持DSCP、COS/802.1p优先级、TOS等字段重写;支持每端口8个队列;支持SP、WRR、SWRR、DWRR队列调度算法;支持匹配IP分片报文 |
---|---|
VLAN支持 |
支持VLAN功能,支持Port-based VLAN;支持IEEE802.1Q VLAN;支持private VLAN;支持Protocol VLAN;支持Voice VLAN;支持MAC VLAN 支持普通QinQ;支持选择性QinQ;支持灵活QinQ;支持VLAN Translation;支持N:1 VLAN Translation |
网管功能 |
支持网管功能,支持CLI;支持IPv4/IPv6 HTTP;支持IPv4/IPv6 FTP/TFTP;支持IPv4/IPv6 SNTP/NTP;支持IPv4/IPv6的telnet用户名和密码的radius认证;支持IPv4/IPv6的SSH;支持Security IP安全网管功能; 支持IPv4/IPv6的syslog;支持SNMPv1/v2c/v3;支持MIB接口;支持Trap 支持RMON 1,2,3,9四组;支持双IMG和多配置文件 支持LLDP;支持端口镜像、CPU镜像、RSPAN 支持sFlow流量监控;支持Reset一键还原 支持OAM;支持镜像采样;支持IGMP v1/v2/v3 snooping、IGMP Fast leave;支持MLD v1/v2 snooping;支持组播VLAN、 IPv4/IPv6 DCSCM |
网络安全 |
支持端口限速 支持基于报文和字节数的广播风暴控制 支持端口/MAC绑定、MAC过滤 支持基于端口和基于VLAN的MAC数量限制 支持防ARP欺骗、防ARP扫描、ARP绑定 支持DHCP Snooping、ND Snooping 支持DAI 支持标准IEEE 802.1x、扩展IEEE 802.1x、Web Portal 支持TACACS |
电源电压 |
90~264VAC,47~63Hz |
---|---|
最大功率 |
<18.3W |
外形尺寸 |
442×220×43.6mm |
其它 |
工作环境相对湿度:10%~90%,无凝结 工作环境温度:0°C~50°C 存储环境温度:-40°C~70°C,DHCP:支持IPv4/IPv6 DHCP Client、IPv4/IPv6 DHCP Relay;支持Option 82、Option 37/38;支持IPv4/IPv6 DHCP Snooping、IPv4/IPv6 DHCP Server 可靠性:支持STP、RSTP、MSTP;支持多进程MSTP*;支持LACP;负载均衡;支持EMVTE(ULPP ULSM)和MRPP;支持G.8032标准环网协议;支持Loopback detection、VCT、DDM;支持ULDP(实现Cisco UDLD同样功能) ACL:支持IP ACL、基于源/目的IP、IP协议类型、IP优先级、TCP/UDP源和目的端口号等字段进行匹配;支持MAC ACL、基于源/目的MAC、VLAN ID、COS等字段进行报文匹配 支持IP MAC组合ACL;支持自定义ACL;支持根据时间段生效ACL;支持基于端口和基于VLAN的ACL绑定;支持基于ACL的重定向;支持根据ACL匹配情况执行流量统计分析功能 |
2100433B
1常州市信成办公设备有限公司 型号 C-450P价格14590元 2广州穗城电子科技有限公司 打印速度 60mm/秒价格16580元 价格来源网络...
拉筋是不是a6@450*450【是的,双向设置】
ES420-28全千兆智能网管交换机
第 1 页 共 3 页 ES420-28 全千兆智能网管交换机 ES420-28 产品概述 ES420-28 是神州数码网络公司(简称 DCN )推出的新一代的全千兆智能网管交换机, 其简单便利的安 装维护方式和丰富的业务特性,可广泛应用于中小企业、网吧、酒店、学校等以太网接入场景。 产品特色 全新节能设计,引领低碳通信 采用无风扇静音设计,降低整机功耗的同时,让您免除噪音的烦扰。 整机遵循 IEEE 802.3az (Energy Efficient Ethernet 能效以太网),提供端口低耗电闲置模式,大幅 度降低功耗。 可根据线缆长度进行相应输出功率调整,并且支持无连接时端口休眠。 无阻塞高速转发 所有端口提供二层线速交换的能力,保证所有端口无阻塞地进行报文转发。设备采用“光 +电” GE上 行,方便客户灵活接入的同时,大幅提升性价比。 提供高达 8K的MAC 地址,为企业用户后
BDK—B—NO.28—2×450kW主扇低压开关柜改造
通过对BDK—B—NO.28—2×450kW主扇低压开关柜的改造.采取相对应的技术措施,使供电系统安全合理。
DCN是英文Data Communication Network的缩写,中文意思为数据通信网络。它具有分布式网络计算环境和多级分布式数据仓库,在我国DCN网以邮电部电信总局的网管中心为网络中心,覆盖全国所有省、直辖市和自治 区的省网管中心,共计32个主干节点,形成一个全国性的骨干网络。通过该网络,将把各省、市、自治区的7个不同专业网管网络,如长途电话网管、移动通讯网管等连接到邮电部电信总局,使得每一个省网管中心专业网管的各种管理信息传送到国家网管中心,作为电信业务、营业、计费、网管数据传输、多媒体通信等系统的传输通道和通信平台,从而实现邮电网络监控、管理、维护以及决策的信息化与自动化。
DCN技术:
在通讯网络管理中,我们同样面临同样的问题。传输产品的网管,多数情况下都会管理上千个网元,是否所有的网元都需要直接同这个网管建立联系?我们是否可以通过某种技术,通过某一个或几个接入网元来管理所有的网元?DCN(Data Communication Network)技术的出现解决了这个问题。这种解决方式同前文中的描述也非常相似。
从目的上说,如果只把每台设备看成是一个主机(是不是必须是转发设备这个暂时抛开);要能够让这些主机与某个管理主机(比如网管、调试机、测试机)能够互相通信,仅就满足这一点而言,我们很容易想到用下图所示的方式就可以了。
分析一下这个拓扑,有以下4个特征:1.每台设备只需投入一个联网接口(而且是专门占用一个接口);只保证自己到网管主机(或者自己的调试机)的互通,无需设备间互通(当然了,要互通也是可以的)。2.需要额外的设备、拓扑来完成联网(这里是一台交换机、以及连往这台交换机的链路)。3.和PTN设备的业务拓扑相比,这个拓扑是完全独立在业务拓扑之外的,其联网方式和设备之间为业务转发所需要形成的业务拓扑没有什么关系。整个管理网络(DCN)不仅在逻辑上是独立的,连物理上都是独立(占)的。4.设备用于联网的接口,只需要是本地主机接口,并不需要参与转发(如LCT口)。
这样的联网方式的优劣:1.上面这样的联网方式,能确保DCN网络的独立性,每台设备都像电脑主机一样连接在一个网络上(这也是DCN)。对设备来说,简单易行,路由单一,网络结构简单。2.业务链路及业务数据的处理和DCN网络中数据的处理完全隔开,彼此互相没有影响。3.设备自身都以主机的角色参与这个DCN网络,只需确保自身对管理机的路由可达,无需关心其他设备的路由情况;每台设备只需处理好自己和网管的通信过程即可。 4.被管理的这些设备,之间的网络状况彼此互相无影响,一台设备出现状况也不会影响其他设备被管理(如上图中的交换机)。5.这样的联网方式,没有充分利用我们的设备自身就是联网设备的特性,而将设备完全当做主机看待。引入了额外的联网设备、投入了额外的链路并占用接口。在现实的商用环境下,用户是否愿意做这样额外的投入?(尤其是当设备数量庞大、分布地域范围广阔的时候呢?)
假使上面的方法中,我们把中间用来联网的这台交换机(或者路由器或者其他联网设备)替换成PTN设备自己,情况会有什么不一样?
做了如上的变化之后,如上图所示,这个网络有了这样的特征:1.替换上的这台设备,既是其他设备连接网管的辅助设备,自身也需要和网管连接。2.这台设备需要投入更多的端口为其他设备的DCN网络所用。 3.整个网络中,没有额外的设备投入,仅靠被管理的设备自身就构建出了一个用于设备管理的网络。 4.设备之间的DCN网络状况,有了相互间的依赖关系。设备需要处理的事务,不再仅仅是自己和管理机之间的通信,还要确保其他设备能够正常连通这个DCN网络(既是主机,又是联网转发设备)。5.DCN网络不再完全的独立于业务拓扑之外,而是完全可以和业务网络在物理上融合在一起。在PTN网络现实应用中,设备的DCN网络其实就是如下图所示的样子。
很明显,上述的DCN网络在拓扑上并无独立性可言,在物理上,它可以和业务拓扑完全混合在一起,使用共同的链路、共同的物理端口,它仅仅是在逻辑上被独立出来的一个网络平面;由它的职能决定它的存在。
通常情况下,DCN 由两部分组成,管理通信网 (MCN) 和信令通信网 (SCN), MCN 主要是为网络的管理平面与其他平面之间的信息交互传递管理信息; SCN 主要是为网络中控制平面的分布式控制提供信令的传送通道。
DCN-
Digital China Networks的缩写,中文为:神州数码网络。DCN是神州数码自有品牌,也是神州数码主品牌下的子品牌之一。DCN将继续专注数据通信市场,为客户提供业界领先的以太网交换机、路由器、网络安全、应用交付、无线网络、IP融合通信、网络管理等产品,致力打造成为全球领先的数据通信设备制造商和服务提供商。
神州数码网络有限公司(简称:DCN)是国内领先的网络设备制造商和解决方案提供商,是神州数码控股旗下拥有自主网络品牌和知识产权的专业公司。DCN1997年进入网络市场,秉承"客户导向、技术驱动、服务先行"的理念,立足自主研发与持续创新,为用户提供智能、安全、融合的网络产品、解决方案和优质的服务。
DCN专注数据通信领域,产品涵盖全系列交换机、路由器、网络安全、应用交付、无线网络、IP融合通信、网络管理等;解决方案涵盖局域网、广域网、城域网、无线网及宽带接入网等领域。
DCN专注企业级客户,面向应用提供可升级可拓展的网络解决方案,致力提升用户运营效率和安全性,成功服务于教育、政府、运营商、金融、医疗、军队、电力、企业等领域,建立了覆盖国内全部省份和欧洲、北美、东南亚、中东和独联体的销售和服务网络。
DCN专注研发创新,"技术驱动"的理念引导着公司取得了一系列创新成果:在下一代互联网核心技术-IPv6领域,DCN是国内首家全线产品通过IPv6 Ready金牌增强认证的网络厂商,是IPv6园区网建设最多的厂商;在网络安全领域,DCN率先推出了基于多核嵌入式处理器架构的"终结者"系列安全网关,将安全攻防拓展到超万兆领域;在内网安全和管理运维方面,推出了"实名制网络"创新技术方案。
DCN在中国32个省、市、自治区建立分支机构,是中国地域覆盖最广,渠道最丰富、客户群最大的中国IT企业之一,同时为客户提供7*24小时不间断的"一站式解决服务"。
面对未来,DCN将继续加大研发创新力度,深耕行业,前瞻性地把握用户需求,让网络创造价值!
作为国内领先的数据通讯设备制造商和服务提供商,神州数码网络有限公司(DCN)秉承"客户导向、技术驱动、服务先行"的理念,立足自主研发,专注数据通信市场,为客户提供业界领先的以太网交换机、路由器、网络安全、应用交付、无线网络、IP融合通信、网络管理等产品。
面向企业级应用,提供可升级可拓展网络解决方案,提升运营效率,保障业务连续性和安全性,成功服务于教育、政府、运营商、金融、医疗、军队、电力、企业等信息化建设领域,建立了覆盖国内全部省份和东南亚、中东、欧洲、北美和独联体的销售和服务网络。
为了适应国际化进程,神州数码网络有限公司从2009年10月启用全新的公司VI LOGO标识-DCN,DCN为神州数码自有的网络产品品牌,同时提出"网络创造价值"的品牌口号,以迎接未来全球化的品牌发展战略。
1997~1998年
确定网络研发方向,开始DCNOS网络操作系统的开发。
1999年
推出国内第一款ADSL ,迅速占据国内ADSL接入市场的领先地位。
2000年
推出第一台路由器,一举打破路由器市场国外厂商垄断的局面。
2001年
推出第一台交换机,标志DCN开始大规模投入交换机产品的开发,并得到了国内用户的广泛认可。
2002年
中标46所高校,标志DCN成为教育行业的领导品牌。同时推出GPRS无线上网卡及GPRS软件管理平台。
2003年
推出安全运营交换机,GPRS/WLAN双模上网卡、CDMA无线上网卡、CDMA软件管理平台。
2004年
推出接入交换机、核心路由交换机,标志DCN具备高端网络产品研发能力。还推出了、EDGE无线上网卡、CDMA上网卡等产品。
2005年
国内率先通过IPv6READY金牌认证,标志DCN在国内网络研发领域的领先地位。
2006年
推出15余款全线主力交换机产品,标志DCN研发积累进入全面爆发期。
2007年
推出内网安全的全网安全解决方案、3G数据通讯产品、支持未来100G的T比特级核心路由交换机。10月,核心交换机以第一名的成绩中标下一代教育科研网,为CERNET2提供IPv6路由交换机。
2008年
推出全线多核硬件防火墙彻底解决了传统防火墙的性能瓶颈。在安全应用产品线领域,推出了流量整形与应用控制网关。
2009年
推出高端多业务IPv6核心路由交换机,并且陆续推出第二代高速管理引擎及MPLS线卡。此外,推出终端准入及安全管理产品DCSM、超万兆多核防火墙、万兆流量整形网关,以及业界第一款多核路由引擎DCME。
2010年
推出多核统一安全网关;业界首创的认证计费与流量整形融合网关;DCN第一款应用交付产品ADN、面向远程安全接入市场的SSL VPN产品。
网络安全产品
神州数码网络拥有超过十年的安全领域研发经验,一直致力于为用户提供高安全性、高可靠性及高性能的可拓展网络安全产品。
交换机产品线
从具备万兆以太网、IPv6、MPLS等先进特性的高性能核心路由交换机,到可以实现安全、灵活的业务分类处理和用户接入管理的安全接入交换机,DCN的全系列智能交换机采用世界领先的软硬件体系结构,能为教育、电信、政府、金融、广电、能源、交通运输等各行业的企业的企业网和城域网提供安全、高性能、可管理、可运营的融合网络解决方案。
路由器产品线
DCN网络路由器产品线齐全、自1998年推出第一款路由器、2004推出万兆核心路由器以来,已经形成了从边缘接入到汇聚核心骨干的全系列产品,已广泛应用到公安、工商、教育等各个行业,成为国内主流路由器供应商之一。
IP语音通信产品线
DCN面向下一代网络推出的IP语音通信系统,采用开放的系统架构和标准协议,集成了软交换、媒体服务器、边界控制器、应用服务器和媒体网关的全部功能。采用世界领先的语音编码压缩技术,提供一站式融合通信解决方案,在不改变网络环境、号码设置和拨号习惯的前提下,使用户摆脱地点、网络和设备制约,访问统一的通信网络;提供强大的增值业务功能,如电话会议、呼叫中心、Web2008、IP Centrx等,为企业级客户提供基于互联网搭建高音质的语音通信解决方案和100%无风险电话网络向IP通信迁移的解决方案。
企业级无线产品线
DCN企业级无线产品线根据管理方式的不同,包括了集中式管理系统(俗称智能AP系统)和分散式管理系统(俗称胖AP系统),为不同规模的无线部署提供了多样选择;根据无线传输速率不同,分别提供了支持802.11a/b/g以及最新的802.11abgn的室内、室外产品,最高300Mbps的无线传输速率、可满足不同无线应用需求。DCN企业级无线产品线除了可实现与DCN自有品牌认证计费系统的统一认证、统一计费、实现安全联动、还可与任何第三方标准的RADIUS Server实现认证计费。DCN致力于让无线更简单易用,让无线更强壮稳定、让无线更融合统一、为客户提供有线无线一体整体解决方案。
网络应用管理产品线
DCN网络应用管理系列产品线包括用户安全管理系统、用户上网行为日志系统及流量整形及接入管理网关、网络管理软件、DCSM认证运营及终端安全综合管理系统。专注于网络身份认证、计费运营管理、终端安全准入、终端安全管理、基于用户的应用管理、审计、流量整形等高级管理功能,配合网络管理系统实现网络设备、主机、服务器、应用监控等运维管理。
DCN专注IP网络解决方案,致力为行业用户提供可靠、稳定、安全、高效、环保的网络方案,不断提出行业创新点,为企业级用户创造更大的附加值!
教育
教育信息化从技术属性看,教育信息化的基本特征是数字化、网络化、智能化和多媒化;从教育属性看,教育信息化的基本特征是开放性、共享性、交互性与协作性。作为教育行业排头兵,DCN已经成功服务于1500多所高等院校、2000余所职业院校,为15000所中小学、300余个教育城域网、校校通工程提供先进的网络产品和解决方案。
数字校园
数字化校园整体解决方案 | 校园网舆情监控解决方案 |
IPv6校园网解决方案 | 中小学绿色上网解决方案 |
无线校园网解决方案 | 教育城域网解决方案 |
校园网统一认证运营解决方案 | 校校通工程解决方案 |
校园网安全管理解决方案 | 4over6隧道接入解决方案 |
数字图书馆解决方案 | SAVI安全接入解决方案 |
多校区互联解决方案 | 校园门户安全防御解决方案 |
校园网一站式出口解决方案 | 远程教学解决方案 |
数字培训
基础网络实验室解决方案 | 安全攻防实验室解决方案 |
网络安全实验室解决方案 | 网络研发实验室解决方案 |
无线网络实验室解决方案 | 协议分析实验室解决方案 |
IPv6实验室解决方案 | 流量工程实验室解决方案 |
网络测试实验室解决方案 | 无线传感网实验室解决方案 |
融合通信实验室解决方案 | 远程"云实验室"解决方案 |
政府
中国政府正经历着由管制型政府到管理型政府,再由管理型政府向服务型政府的转变,面临着电子政务建设的考验。作为中国电子政务百强之首,DCN认为:电子政务业务的"密码"在于本土化。DCN积累了该行业二十余年的经验,在对客户熟悉和理解程度、产品与服务的本土化方面都有相当的优势。针对政府客户的业务布局,DCN采取纵向的垂直行业解决方案与横向的区域政府解决方案双向布局方式,涵盖等级保护、安全防范、横纵互联、出口管控、应用增值、智能管理,全方位满足政府行业不断增长的信息化需求。
电子政务外网整体解决方案 | 政务网络舆情监控解决方案 |
等保达标网络解决方案 | 电子政务城域环网解决方案 |
交换式政务纵向网解决方案 | 六位一体政务新出口解决方案 |
警务督察解决方案 | 政务网站安全防护解决方案 |
政务网远程接入解决方案 | 林火监控网络解决方案 |
多媒体应急调度解决方案 | 政务网融合通信解决方案 |
"政信通"基层边缘接入解决方案 | IPv6政务创新示范网解决方案 |
运营商
在电信重组完成后,中国移动、中国联通和中国电信三家运营商都正式获得了移动和固网的服务能力,未来的电信市场竞争也将围绕着构筑移动业务和宽带业务领域的优势而展开。从今后的市场环境上来看,移动化和宽带化也是电信产业内所有参与者的必然选择。随着传统话音业务的没落和固定网络窄带接入的衰退,支撑电信产业发展的重担无可避免地落在移动和宽带上。DCN和电信运营商合作有近十年的历史,为运营商客户长期提供符合时代发展需要的技术方案、先进产品和优质服务。
电信宽带城域网总体解决方案 | 电信运营级热点地区WLAN覆盖解决方案 |
运营级无线数据安全传输解决方案 | 运营商ICT业务综合解决方案 |
军队
现代战争已经从工业时代的机械化向信息时代的信息化军队进行转变。在交战中,对于"制信息权"的争夺和对抗将在很大程度上决定了交战双方胜负;在抢险救灾时,分秒之间就可以决定被救人的安危甚至是军人的生死;军事演习时,对整个部队信息化指挥调动的运筹帷幄,都是现代军队所必备的能力和素质。作为民族企业,DCN对国家对人民军队无比热爱,并且凭借深厚的技术综合实力,愿为国防信息化建设做出更大贡献!
商业&SMB
资源与市场的全球化和不断加剧的全球企业竞争,使得渴望抓住契机、实现跨越发展的中国企业必须从战略层面重新思考业务与管理模式的改进,借助IT技术的应用,梳理业务流程,提高企业运营效率,提供面向未来业务拓展的灵活性,从而在未来全球化整合的进程中胜出,这一点在全球金融危机大背景下显得尤为突出。DCN凭借敏锐的市场嗅觉和先进的产品方案,已经成功服务于数千家企业,这其中包含大量三甲医院、星级酒店、连锁网吧以及知名企业。
医院信息化综合解决方案 | "智慧酒店"解决方案 |
"DCHIS"信息系统解决方案 | "极速网吧"解决方案 |
"可靠医疗"基础网络解决方案 | 企业VPN互联解决方案 |
"安全医疗"网络加固解决方案 | 移动办公解决方案 |
"高效医疗"应用保障解决方案 | 企业绿色上网解决方案 |
"无线医疗"移动查房解决方案 | 企业VoIP解决方案 |
区域医疗整体解决方案 | 内网安全管理解决方案 |
电力
近年来,随着国民经济对电力供应需求的迅猛增长,电力系统全行业的生产经营面临着前所未有的巨大压力,企业管理的内容模式与以往也已不可同日而语,所有这些都"实实在在地呼唤着电力系统的全面信息化"。在当前的形势下,各电力企业已经充分意识到:"信息化不再是锦上添花,而是雪中送炭。电力行业的信息化再次起跑已成定局。"DCN作为国内领先的网络设备制造商和解决方案提供商,鼎立支持我国电力行业的信息化建设!
电力通信数据网解决方案 | 电力企业园区网综合解决方案 |
电力企业远程办公解决方案 | 电力无线远程抄表解决方案 |
在第二代互联网核心技术--IPv6领域上,DCN是全球首家全线产品通过IPv6 Ready金牌增强认证的网络厂商,也是在IPv6商用领域拥有客户最多的厂商,技术的创新和广泛的成功案例,奠定了其在该领域的领导者的地位。下一代网络在DCN的不懈努力下,已然变得触手可及。
认证历程
五最领衔
产品最全·全线交换、路由产品
·防火墙、流量管理、计费认证、无线产品
认证最早·2005年9月,IPv6 Ready phase2
·2008年9月,IPv6 Ready phase2 Enhance
性能最强·基于ASIC的分布式线速IPv6转发
·线速IPv6代理技术、线速4 over 6隧道技术
功能最多·常规功能:ND、隧道、双栈、网管
·增强功能:DHCPv6、可控组播、移动IPv6
部署最广·自2005年以来的80多个大规模商用案例
·IPv6驻地网项目、100个IPv6实验室项目
商用案例
2007年9月,采用IPv6技术建设的第二代中国国家教育网(CERNET2)委托清华大学对全国重点高校IPv6驻地网设备进行了测试选型和招标。经过严格缜密的测试,DCN 万兆路由交换机脱颖而出,中标承建包括清华大学、上海交通大学、华南理工大学、西安交通大学等CERNET2一级核心节点在内二十二所211院校IPv6驻地网。
2009年在二期建设中,DCN承建清华大学、北京大学、北京邮电大学、上海交大、西安交大、华南理工、武汉大学等27所著名高校的IPv6驻地网。
网络技术学院是DCN的多元化合作项目,是DCN网络大学与国家独立高等教育机构、职业教育机构,包括与北京师范大学、上海交通大学、山东大学、广西大学、开封大学、沈阳师范大学、桂林电子工学院、兰州交通大学、华东理工大学、广西机电工业学校、贵州省电子工业学校、北京市供销学校、河南信息工程学校、南阳理工学院、南京师范大学泰州学院、扬州职业大学等七百余家院校合作网络技术学院等大学、学院、中高职院校等合作,为在校学生提供的学时制神州数码全套认证体系教育的网络技术教育中心。
实施技能型紧缺人才培养培训网络技术人才项目,建立"神州数码网络实训中心",推出适于在校学生学习的通用性网络技术课程,实施课程置换。
通过神州数码DCNA/DCNE认证考试可以获得由信息产业部电子教育中心制作颁发、网络工程师高级职业教育项目NEACE统一管理的《职业资格培训证书》。
DCN与劳动部合作,将DCNA/DCNE纳入"全国计算机信息高新技术考试系统"中,实现一考双证;神州数码DCNA/DCNE认证等同于国家劳动部颁发的网络管理员(国家职业资格四级)证书,神州数码DCNS认证等同于国家劳动部颁发的网络高级管理员(国家职业资格三级)。
l 每周7*9小时的即时响应、问题限时回复解决(全国服务热线400电话)
l 标准化的Call Center系统支持
l 完整的支持记录、用户档案整理、规范的服务制度(服务礼仪等)
网上支持
l 每周7*9小时的免费网上技术交流
l 1个工作日内的限时响应措施
l 邮件交流、FAQ、下载专栏等多种支持形式
用户现场支持
l 全面的现场服务(安装调试、故障排除、应用培训、技术咨询等)
l 规范的服务制度(服务礼仪、全程监控、跟踪回访等)
DCN积极应对激烈的国际化竞争,面向全球客户推广DCN品牌系列产品和服务,在60多个国家和地区建立了完善的渠道和销售网络,广泛服务于运营商、ISP、企业、政府、军队、教育等行业,产品营销到加拿大、美国、荷兰、比利时、意大利、德国、波兰、捷克、乌克兰、俄罗斯、印度、孟加拉、马拉西亚、台湾地区、南美等国家和地区。
在国际化进程中,DCN进一步完善自身的产品对国际需求的切合度,通过创新、灵活、快速反应和完善的服务,赢得了客户的长期支持与合作,市场占有率不断提高。随着对国际市场的深耕细作,未来将致力于把DCN打造为全球知名网络设备品牌。
1 网络安全域的划分
DCN网络是一个综合复杂的信息系统,单独针对每一个设备确定保护方法,无论从规划和实施上都是一件非常庞大繁杂的工作,而且实施起来很难保证质量和排查隐患。
因此,根据各套系统的组成、使用主体、安全目标等,可以将DCN系统划分为几个不同区域,将具有相近安全属性的部分归于一个安全域中,如有需要,还可以在此基础上细化成多个子域。具体可以分为如下几个区域
核心域:包括各业务系统的主机、服务器、数据库等
用户域:通过各种方式接入系统的终端和用户
网络域:包括路由器、交换机等网络设备组成的网络拓扑
公共外部接口区:包括与银行系统的接口、因特网的接口等
公共安全服务区:包括病毒监控、用户认证、安全管理等
2 具体的解决方案
网络安全域划分以后,可以根据各个区域的安全需求分别加以部署。
2.1 核心域安全设计
核心域按照业务需求划分为计费系统、客服系统、网管系统等多个MPLS VPN,在地市节点再按业务分类与不同的网络设备相连 。这样可以很好地满足各节点和业务的互访隔离需求。由于在网络域通过划分MPLS VPN隔离了不同的业务,对于业务主机之间的互访,可通过在与核心域相连的PE设备外挂防火墙作为CE设备,在防火墙上设置互访策略即可做到有限制的跨业务访问。
2.2 用户域安全设计
用户域包含了各种接入终端,其安全性主要通过制定完善的安全制度规范来加以保障,主要形式包括加强认证,限制操作权限等。加强认证可以通过部署身份认证服务器,在用户登陆网络时根据用户名密码决定用户权限。授权则本着权限最小化原则分配给用户。
2.3 网络域安全设计
网络域的各种网络设备是整个网络的硬件平台,承载着主要的信息交换任务,其自身的健壮性必须得到保证,网络中重要的核心设备和链路应该具有冗余备份。在网络域中根据业务分类划分MPLS VPN,将不同的业务系统隔离开来,保证某个业务终端用户只能访问相应的业务系统。
2.4 公共外部接口区设计
公共外部接口区,将内部网络的出口与互联网出口进行统一管理,用统一的安全策略进行部署,同时也避免了各业务单独部署的高成本。
另外在公共外部接口区单独设立DMZ区域。有一些业务,内网外网都需要访问,将这些业务服务器放置在DCN内部,就容易成为外部访问内部的中转站;如果放在DCN外部,那直接暴露在因特网上的服务器的安全性又得不到保障。所以设置DMZ这个缓冲区,单独放置Web服务器这类设备,并加配防火墙来保证服务器和DCN网络的安全。
2.5 公共安全服务区
公共安全服务区是为整个DCN网络提供统一安全服务的区域,统一部署防病毒、漏洞扫描、终端管理、网管系统等。实现整个网络的集中管理,统一服务。