解决方案

HOME > 应用案例 > 应用说明
 
 
Qno侠诺QVM系列VPN应用方案展示

网络要求立盟公司为一中大型制造企业,总公司位于深圳,在深圳、台湾、上海均有工厂,并于其他城市设有分公司负责产品销售。该公司公司内不同单位的语音传输采用VoIP进行,但时常会受到网络营运管制影响,通话质量时好时坏。另外,为了改善工厂与营业单位的沟通,架设视频会议系统,进行生产协调或信息交流,需要稳定的传输能力。各地区营业单位也希望能随时连接到总部的ERP系统,了解库存及生产的情况,以能即时反应市场需求。

为了解决以上问题,网管人员希望在总公司与工厂及分公司间,建立VPN联机,以达到以下目的:
  • 总公司、工厂与分公司间,能以安全、稳固、成本低廉的VPN连接。
  • 语音传输可透过VPN传输,不受到网络营运商对VoIP服务的限制。
  • 总部的网络联机必须支持多个WAN,以同时满足VPN及内部上网带宽需求。
  • 各分公司网络连络必须支持VPN备援,以随时确保对总公司VPN联机的稳定性。
  • VPN设定容易,网管人员可直接将网关寄送到各分公司,由分公司人员自行设置。

方案规划

经过与网管人员讨论,总公司以一条十兆光纤联机配合二条ADSL联机,而分公司以一条ADSL联机配合另一条计时制ADSL,作为联机的基础。总公司选择QVM1000机型,连接一条十兆光纤及二条ADSL联机,两条ADSL联机选择不同网络营运商服务,以避免单一营运商掉线的风险;分公司及工厂则采用QVM330,一条ADSL线作为日常对外连接之用,而一条计时制的ADSL作为备援,各地分支机构选择不同网络营运商的线路。以上总公司及分支机构的不同WAN口VPN联机均互相备援,以确保联机的稳定

VPN联机采用IPSec协定,以保障联机的安全。总公司与各工厂及分公司的VPN设定,透过侠诺专有的SmartLink功能进行。网管人员只要将设备寄到分支机构,并提供总公司VPN网关IP、用户名及密码,即可由具一般计算机操作能力用户完成设定。在外出差或想要连回总部或分公司的用户也可使用PPTP或IPSec方式连回企业网络。

QVM1000可带 1000台以上计算机,可支持高速双向Cable Modem (有线电视) 上网,或是使用 ADSL 以及光纤接入。在应用上,对外的WAN口联机可支持高速双向Cable Modem (有线电视) 上网,或是使用 ADSL 以及光纤接入。而对内的联机则可透过DMZ端口,连接到对外开放的服务器。内部用户则透过LAN端口连接。DMZ服务器,如论坛、下载服务器,可对外界用户开放;LAN口用户则受到防火墙的保护,网管人员也可对其存取加以控管。

产品选型

规划为总公司使用QVM1000产品,可支持三个WAN及十三个LAN端口。未来链接WAN数量还可依带宽需要渐次成长,增加光纤或是ADSL联机。分公司则采用QVM330 VPN路由器,一个WAN口连接ADSL,另一WAN口则作为备援之用。行动工作者如有建立VPN联机的需求,则使用窗口操作系统内建的PPTP或是IPSec应用软件,由网管人员代为设定,即可在出差时利用互连网与公司联络。

同时,为了确保VoIP及视频会议的服务口准,还可使用QVM系列产品中的QoS(服务质量)功能,限制上网或下载文件占用的带宽,配合VPN的隧道功能,可提供比之前更稳定的语音及影像传输质量。

方案点评

总部与分公司透过IPSec VPN联机互通,可确保传输数据的安全。多WAN口的设计,可因应不同带宽的需求,也可同时满足VPN备援的功能,提供多一层的安全保障。SmartLink的设定方式,可简化网管人员建构VPN网络的时间,适用于分支机构较多的应用情形。


  产品信息   |   讯息快递   |   应用案例   |   客户服务   |   经销专区   |   关于侠诺   |   回首页