注册
登录
会员
搜索
标签
统计
帮助
杜松之家
»
其他行业技术专区
» 零售及物流行业一体化安全通信解决方案
搜索
‹‹ 上一主题
|
下一主题 ››
16
1
2
››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[行业信息] 零售及物流行业一体化安全通信解决方案
以后的路
中级会员
精华:
1
积分:
217
帖子:
46
威望:
75 点
金钱:
39 币
贡献:
38 点
经验:
02级
阅读权限:
30
注册:
2007-7-3
状态:
发短消息
加为好友
1
#
大
中
小
发表于 2007-8-25 01:07
只看该作者
零售及物流行业一体化安全通信解决方案
零售及物流行业一体化安全通信解决
方案
零售解决方案
Juniper
网络公司
深知零售商正在寻求创新的方法来降低成本、提高生产率和扩大市场份额。零售业的竞争压力的增大正在促使企业领导者利用先进的手段增强自己的竞争优势。这就是我们推出
Juniper
实时零售方案的原因。
因为商店连接可以提供实时的效率,所以我们为零售商设计了
Juniper
商店连接解决方案。实时效率可以提高生产率、销售额和供应链的可见度。
利用
Juniper
商店连接解决方案,零售商可以利用互联网基础设施执行关键的业务战略,从而增强他们的竞争力。商店连接解决方案可以利用广域网和虚拟专用网,以较低的成本提供对企业网络的访问。
实时的访问带来实时的效益
Juniper
商店连接解决方案可以通过一个虚拟专用网将总部和分店连接到一起,从而加快业务流程和改善客户服务。产品可用性检查现在可以立刻完成。客户服务更加快速和高效。销售点交易更加快速,而库存水平变得立即可见,从而让管理人员能深入地了解销售活动和指标。商店可以有效地避免缺货情况。
利用基于标准的
IP
网络,
Juniper
商店连接解决方案可以提高商店的工作效率,同时提升客户服务水平和客户满意度。
降低
培训
成本
Juniper
连接解决方案通过一个广域网将各个分店连接在一起,从而解决了整个机构的通信效率低下问题。商店连接解决方案让零售商可以更快迅速地培训新的员工,从而提高专业水平和客户服务的质量。利用商店连接解决方案,零售商可以将整合他们的目标,改进他们的管理流程。
通过创新提高工作效率
Juniper
商店连接解决方案使零售商可以利用网络融合和集成化的通信系统。收发实时的信息和数据可以为管理人员和商店员工提供生产率提升工具。商店连接解决方案则让零售商可以充分地发挥下一代业务系统的潜力,这种系统能在各个分店之间实时地传输语音、视频和数据。
站点式
VPN
建立
分支机构结构
根据分支机构的大小,在每个分支的出口都安装一台
Juniper
安全网关
/VPN
设备,提供
VPN
接入功能。
组网结构图
所有
Juniper
安全设备,首先必须在网络层上可以与中心点(逻辑意义)通信,黑色连接实线表示其与
Internet
或其他广域网连接示意。
Juniper
支持多种
Internet
接入方式:
■窄带拨号方式(对
5GT
产品提供,一般作为备份链路)
■
PPPOE
动态拨号方式,适应于
ADSL
拨号机构
■
DHCP
自动获取得地址,适应用城域网、有线电视宽带网、小区宽带网等机构
■静态地址分配,适应于专线接入
Internet
、固定
IP ADSL
线路等机构
中心点结构
中心点为各分支机构数据的集中控制占,数据流量较大,并且要求性能更高,建议采用以下方式提高系统稳定性:
■
采用高性能系统级产品,以满足性能、稳定性需求
■满足中心点系统的高可靠性,建议中心节点建立
HA
冗余节点。由于最多时中心点要终结
1000
多条
VPN
,切换时
防火墙
必须能够提供保持
VPN
连接信息状态的同步,否则重新同时进行
1000
多
VPN SA
的协商会导致长时间的延迟。
中心点组网结构图
VPN
建立
在每个分支节点与中心点之间建立
VPN
连接,如图中虚线所示,并且通过采用
Juniper -VPN
技术,建立可扩展性、可管理性
VPN
网络。
基于路由的
VPN
链路
在分机构与中心点防火墙建立的
VPN
通道绑定到一个或多个逻辑端口上(中心点防火墙的每个逻辑接口可以绑定一定数量的分支机构的
VPN
连接),
VPN
数据包基于路由查找转发,更有利于防火墙安全策略的修改、
配置
,不影响现有网络应用。
动态路由协议
在防火墙上启用动态路由协议,
Juniper
支持
OSPF,BGP,RIPv2
等多种路由协议,根据
VPN
通道链路的建立与断开状态,防火墙自动维护路由表,保证基于路由
VPN
查找时路由路径的准确,减轻网管人员工作量。
路径监控
对于线路故障多发的链路,对防火墙实施
VPN
路径监控。
HUB&SPOKE
星型结构
各分支机构与中心点呈
Hub
星型连接,分支机构之间一般数据访问较少,从安全角度考虑,分支机构间需要数据传输时,需要通过中心点路由中继完成。
通过这些
VPN
,可以完成以下功能:
■所有分支机构
LAN
与中心点
LAN
之间加密、
认证
的通信都通过
VPN
直接传送。
■所有分支点的
LAN
相互之间的加密、认证的通信可以先通过直接的
VPN
到达中心点,然后由中心点转发到相应的其他分支点。即采用路由的虚拟连接,也称作
Hub&Spoke
方式的
VPN
连接(如图中绿色虚线)。既解决了网状连接的
VPN
数量多、难以管理的问题,由可以通过中心点设备控制分支点之间的数据访问权限。
■为防止因为各种原因导致中心点防火墙不可访问,从而造成分支点之间的互访障碍,可以配置一个冗余中心,提高整个网络的高可用性(如图中右端的设备及其
VPN
连接)。
Juniper
支持这种备份方式的
VPN
冗余配置结构。
■
Juniper
支持
NAT-Traversal
方式的
VPN
。建立
IPSec VPN
的两台设备,如果其中一台在
NAT
设备后面,
IPSec
的认证机制会阻碍
VPN
的建立。
NAT-Traversal
方式可以使两台
Juniper
设备自动发现它们之间的
NAT
设备,采取自动添加
UDP
包头的方式解决问题。
■
Juniper
基于
Policy
的地址翻译,可以解决由于分支点之间地址冲突导致的
VPN
定义问题,为今后如企业并购等引起的网络调整可以达到最小的影响。
■特殊需求情况下,可以直接建立不经过中心的直接的分支点之间的
LAN-to-LAN
加密
VPN
连接。
■可以采取证书认证的方式保证
VPN
建立的合法性。
Juniper
支持
Entrust
、
MicroSoft
等大多数常用的
CA
体系。
VPN
方式设备选型
总部设备
总部设备采用
SSG 550
安全业务网关产品,为了提供系统高可靠性,选择两台
SSG 550
安全网关建立系统冗余结点。
为了扩充系统接口,提供系统扩充性,每台设备添加
2
块
1
口
GE
接口模块。
分支产品
各分支机构远端选择
NetScreen
-5GT
防火墙产品,
NetScreen-5GT
防火墙为对
SOHO
办公室及小型办公室提供防火墙、
VPN
、
IDP
等多种防护的安全产品。
集中管理平台
选择
NetScreen-Security Manager
建立防火墙
/VPN
系统集中管理平台,
NetScreen-Security Manager
可扩充到可管理
2000
个防火墙站点的企业版。
附件:
您所在的用户组无法下载或查看附件
查看详细资料
TOP
藕弯曲
新手上路
精华: 0
积分:
2
帖子:
3
威望:
0 点
金钱:
0 币
贡献:
0 点
经验:
01级
阅读权限:
10
注册:
2007-9-29
状态:
发短消息
加为好友
2
#
大
中
小
发表于 2007-9-29 11:06
只看该作者
恩,顶一下下
我刚刚发现了juniper网络安全导购中心网站
http://juniper.wm-it.com
,里面不仅有大量juniper网络安全解决方案,还有技术文档、白皮书、视频下载以及各种产品的详细介绍,如果注册成为会员的话,还有精美礼品可以拿到,我刚刚注册过了,我选的是组合CD架,另外还有抽奖活动,礼品居然有多普达智能手机,要是我能够得到一部就好了。
查看详细资料
TOP
蓝色忧郁
注册会员
精华: 0
积分:
181
帖子:
17
威望:
63 点
金钱:
46 币
贡献:
26 点
经验:
02级
阅读权限:
20
注册:
2007-11-23
状态:
发短消息
加为好友
3
#
大
中
小
发表于 2007-11-23 10:32
只看该作者
学习下!~~~~~~~~~~~~~~~~~~~~~~:handshake
查看详细资料
TOP
估计错误
注册会员
精华: 0
积分:
147
帖子:
13
威望:
51 点
金钱:
38 币
贡献:
19 点
经验:
02级
阅读权限:
20
注册:
2007-11-19
状态:
发短消息
加为好友
4
#
大
中
小
发表于 2007-11-23 19:27
只看该作者
这个也不错的哦。。。。
查看详细资料
TOP
永无止境
注册会员
精华: 0
积分:
172
帖子:
16
威望:
60 点
金钱:
44 币
贡献:
22 点
经验:
02级
阅读权限:
20
注册:
2007-11-26
状态:
发短消息
加为好友
5
#
大
中
小
发表于 2007-11-26 12:22
只看该作者
恩.......不错的呢??????????:handshake
查看详细资料
TOP
无奈
注册会员
精华: 0
积分:
170
帖子:
17
威望:
59 点
金钱:
43 币
贡献:
21 点
经验:
02级
阅读权限:
20
注册:
2007-11-26
状态:
发短消息
加为好友
6
#
大
中
小
发表于 2007-11-26 15:42
只看该作者
. 支持一下~!
查看详细资料
TOP
一般不说话
注册会员
精华: 0
积分:
161
帖子:
16
威望:
56 点
金钱:
41 币
贡献:
20 点
经验:
02级
阅读权限:
20
注册:
2007-11-26
状态:
发短消息
加为好友
7
#
大
中
小
发表于 2007-11-26 15:48
只看该作者
回贴是一种。。。。。。。美德。~!
查看详细资料
TOP
玄月傲雪
中级会员
精华:
1
积分:
239
帖子:
18
威望:
82 点
金钱:
61 币
贡献:
34 点
经验:
02级
阅读权限:
30
注册:
2007-11-28
状态:
发短消息
加为好友
8
#
大
中
小
发表于 2007-11-28 13:06
只看该作者
看了....谢谢!~~~:lol
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
16
1
2
››
Juniper产品使用维护区
交换机产品及技术讨论专区
路由器产品及JUNOS讨论专区
--技术文档区
网络安全及相关技术专区
--技术文档区
--问题交流区
应用加速产品及相关技术专区
Juniper网络学院
JNCIA.JNCIS认证专区
--juniper认证题库
JNCIP.JNCIE认证专区
学习园地
技术解决方案
行业与交流专区
交易信息交流区
行业动态
电信技术专区
juniper与其他设备共享区
其他行业技术专区
休闲娱乐区
杜松茶馆
软件工具
笑话 趣事
BBS站务管理专区
申请专区
站点建议
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计