0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

LAN和WAN网络整体规划整体部署

哲想软件 来源:哲想软件 2023-05-29 10:56 次阅读

SD-Branch解决方案(分布式企业)

业务典型问题

企业有多个分支,缺乏一致性的网络部署增加部署和运维成本

分支的安全能力不一致,存在业务风险隐患

解决思路

LAN和WAN网络整体规划整体部署

统一LAN和WAN网络的管控

方案特点

LAN侧有线和无线接入,以及SD-WAN由一套方案实现,防火墙、交换机和AP有机整合

标准架构,可复制性强,可快速进行新建分支的网络部署

各分支以及总部的NGFW安全能力一致

统一管理统一运维,在可视化界面内企业各分支的网络运行状况一目了然

方案产品

FortiGate

FortiSwitch

FortiAP

1981b1cc-fcfa-11ed-90ce-dac502259ad0.png

有线&无线安全接入

业务典型问题

VLAN间隔离

LAN侧威胁横向扩散风险大

BYOD增多,威胁风险增大

解决思路

将隔离能力下沉至精细化的终端粒度

统一接入认证

统一有线无线管理

内网东西向流量进行IPS和防病毒保护

方案特点

将 NGFW的特性扩展到LAN,实现内网的细粒度安全防护,防止威胁横向扩散

包括基本的NAC特性,降低不合规终端接入网络的安全风险

通过FortiLink实现敏捷的部署与管理,灵活的架构,根据需求改变弹性扩展

无需额外的控制器,使用防火墙即可实现对交换和AP的统一管理,降低部署和运维的复杂性

方案产品

FortiGate

FortiSwitch

FortiAP

19cbc870-fcfa-11ed-90ce-dac502259ad0.png

VLAN内东西向流量隔离

❑ 通过FortiLink技术,FortiSwitch交换机和FortiAP无线的流量可以通过隧道模式进入防火

墙进行策略控制和清洗后转发至本地,实现东西向隔离

零信任ZTNA解决方案——远程办公

业务典型问题

传统的网络“边界”变得模糊,尤其在分布式或混合云的办公和应用模式下,

威胁来源非常复杂,传统基于网络边界的“信任”安全模型无法满足安全要求

传统一次认证静态访问权限策略的准入模式,仅能实现被动的安全防御

终端环境处于动态变化的状态,单一的认证不能满足安全保护目的

解决思路

默认所有访问请求不被信任,主动防御

以身份、应用、资源综合判断访问权限

持续评估,动态控制访问权限

方案特点

以终端类型、漏洞检测、进程合规、用户身份等多角度综合判断设备信任标签

细粒度应用控制,对资源访问实现最小化的权限管控

持续进行设备权限检查,对每一次访问进行信任判断和访问控制决策与执行

用户和终端在网内和网外访问保持高度一致的安全性控制

在“零信任”基础上,对允许的访问流量进行NGFW高级威胁防御

方案产品

FortiGate

FortiClient & EMS

FortiAuthenticator

FortiToken

1a090384-fcfa-11ed-90ce-dac502259ad0.png

零信任

❑ 内外网访问一致性

❑ 设备、用户、应用综合检查,细粒度控制

❑ 持续评估信任合规

远程办公(VPN)

业务典型问题

远程办公员工终端以不同的方式接入互联网,远程接入内网的质量不可靠

终端类型多种多样,保证高兼容性的一致接入体验难度大

员工缺少IT技能,难以自行配置客户端,管理员工作量过大

内网接入接口暴露于公网,安全风险大

解决思路

客户端就近接入,优选高质量接入点

客户端集中管理,集中进行配置下发

双因子认证防止密码泄露或撞库攻击

进行终端合规性检测

方案特点

VPN接入服务点多点部署(硬件或云),利用GSLB(DNS)方式实现自动的就近接入或者手动选择就近的服务接入点

使用集中管理平台对客户端配置进行统一管理,并监控客户端状态

兼容Windows和MAC等多种操作系统,并支持手机端的接入

可对接企业认证系统(Radius、LDAP、SAML等),并使用动态Token或TLS证书实现双因子认证

VPN接入服务点提供NGFW(IPS、防病毒等)安全保护

方案产品

FortiGate

FortiClient & EMS

FortiAuthenticator

FortiToken

1a41f2ca-fcfa-11ed-90ce-dac502259ad0.png

一致的安全服务

❑ 终端合规性&认证

❑ 入侵防御(IPS)

❑ 恶意软件防护(Anti-Malware)

❑ 应用控制

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    19

    文章

    2437

    浏览量

    95663
  • WAN
    WAN
    +关注

    关注

    1

    文章

    145

    浏览量

    18800
  • LAN
    LAN
    +关注

    关注

    0

    文章

    216

    浏览量

    36967

原文标题:Fortinet 核心产品解决方案(下)

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    什么是整体网络营销

       整体网络营销是以系统的思想来组织企业网络营销战略的实施,将网络营销作为企业最主要的营销方式,利用网络进行市场调研,
    发表于 06-20 18:37

    在ORCAD中整体修改网络名称

    在ORCAD中整体修改网络名称
    发表于 08-20 14:41

    SD-WAN:为云时代重建WAN

    了复杂性用于定义,部署和实施网络策略的模板支持最后一英里技术和多个连接的任何组合为访问云应用程序的用户提供更一致的体验质量软件定义的WAN是一种快速出现的方法,可以让企业更好地控制其WAN
    发表于 08-15 13:40

    WAN网络设计原则及设计方案

    施工周期较长,将会使增加投资回报时间。而近年来逐渐兴起的无线局域网络WAN)以其技术成熟、快速部署、易于扩展、可移动性和使用便利等特点,在网络建设中大显身手,成为
    发表于 11-27 15:44

    TD-SCDMA频率规划

    在移动通信系统中,频率资源一直是非常有限的,故频率的规划在移动通信网络规划中非常重要,如果对网络进行整体规划时频率
    发表于 08-18 11:09 11次下载

    TD-SCDMA网络整体规划

    TD-SCDMA网络整体规划 1.3.1 覆盖规划TD-SCDMA 和2G 协同组网与TD-SCDMA 独立组网在建网策略上有着比较大的差别。TD-SCDMA 和2G
    发表于 01-03 17:22 815次阅读
    TD-SCDMA<b class='flag-5'>网络</b>的<b class='flag-5'>整体规划</b>

    网络摄像机的LAN接口

    网络摄像机的LAN接口 LAN接口同时也可分为广域网(WAN)接口和局域网接口,我们常用的广域网(WAN)接口有:V.35、RS232、I
    发表于 01-07 10:04 2634次阅读

    什么是LAN/WAN

    什么是LAN/WAN   局域网(LAN)是分布于一个相对较小的区域内的用以连接工作站和个人计算机的计算机网络。它使用户能够相互通信、共享数据或访
    发表于 01-22 14:00 3240次阅读

    移动机器人的选择与整体规划

    随着近年来AGV等移动机器人技术的进步和产业升级改造的需求,AGV工业机器人系统的应用也逐渐成为企业在柔性生产设备和仓储自动化升级的首选方案,但是通过对AGV机器人分布行业的特点分析以及我们多年来接触的企业最终使用端的经验来看,企业在AGV产品选择上和整体AGV系统规划
    发表于 10-18 14:23 880次阅读

    LAN/WAN集成

    LAN/WAN集成 LANWAN的互连由于远程通信公司、有线电视公司和卫星通信公司三者间的激烈竞争而日新月异。随着这些产业的快速发展,信息共享中存在的障碍迅速销声匿迹了,用户可以选择
    发表于 11-24 08:43 0次下载

    WAN口与LAN口的小区别

    路由器上的WAN口是用来连接外网(公网),或者说是连接宽带运营商的设备的。例如电话线上网时WAN口用来连接Moden(猫);光钎上网时,WAN口用来连接光猫;网线入户上网时,WAN口用
    发表于 07-12 15:35 2.4w次阅读

    中国移动5G网络建设的技术创新以及整体规划介绍

    陆璐表示,5G面向行业而生,专网将成为服务行业客户的有效方式。在5G整体网络规划之下,中国移动提出“5G+”计划:5G+4G协同发展,5G+AICED融合创新,5G+Ecology生态构建。
    发表于 09-09 10:07 4405次阅读

    路由器WAN口和LAN口的不同之处

    路由器上有不同的接口,对于一般用户而言,我们只需要用到WAN口和LAN口,这两种接口外表看起来是一样的,但它的用处是不一样的,本篇介绍WAN口和LAN口的不同之处。
    发表于 07-14 16:40 5376次阅读

    LAN/WAN/MAN是什么?有什么区别?

    LAN/WAN/MAN是什么?有什么区别? LAN是指局域网,是在一个相对较小的区域内,如家庭、办公室或校园内建立起来的一种计算机网络LAN
    的头像 发表于 12-27 14:09 1565次阅读

    为什么路由器的WAN网口不能设置成LAN网口呢?

    为什么路由器的WAN网口不能设置成LAN网口呢? 路由器是一种网络设备,用于在局域网和广域网之间进行网络连接和数据传输。它具有多个网口,其中包括WA
    的头像 发表于 12-27 16:27 293次阅读