网络通信 频道

揭密3COM中小企业互联网接入

    【IT168专稿】上一篇中我们介绍了3COM中小企业局域网方案,仅就企业内部网络部分,以3COM的产品组合方案进行了介绍,并没有涉及企业网络的互联网应用方面,本篇就要为大家专门介绍3COM的中小企业网络互联网接入方案。

    针对中小型企业特别注重经济实用性的原则,3COM推出了两种内置安全防火墙功能(一般不无需另外配置专门的硬件防火墙),并且全面支持目前主流的VPN通信技术的远程访问方案。下面分别予以介绍。

    一、RAS 1500方案

    RAS 1500就是3COM的SuperStack 3 Remote Access System 1500,它是专门针对中小型企业推出的一款远程访问接入设备,相比将在后面介绍的Total Control之类的大型多服务访问接入集中器来说要廉价多了,非常适合中小企业选用。其前面板视图如图1所示。

#$[*138038.jpg*#图1*#0*#0*#center*]$#

    3COM SuperStack II RAS 1500 本身包含了一个10M以太网端口(LAN Port),用于连接网络主干。1个集成的通用的广域网端口(WAN Port),可以通过DDN或者帧中继方式与其它网络互连接。

    为了与下面SOHO实现连接,可以配置1个 2端口 Universal Connect数字 ISDN-BRI I/O卡和4口模拟I/O接口卡。Universal Connect数字式接口卡允许用户由同一个设备和端口以速度高达56Kbps的模拟方式和128Kbps的数字方式访问信息。4口模拟I/O接口卡允许用户由同一个设备和端口以速度高达56Kbps的模拟方式连接。随着网络需求的增长需要扩展容量,用户可以通过内含的 StackNet缆线非常方便地添加与基本单元完全集成的RAS 1500扩展单元。用添加经济有效的模拟或数字I/O卡以及扩展单元的方式,可以将这一灵活的、可堆叠的RAS 1500单元由两个端口扩展到24个端口,实现更加高速的远程访问连接。如图2所示的就是RAS 1500堆叠连接图,图中堆叠的RAS 1500的上部是端口扩展单元,主要用于远程连接端口的扩展,下部是基本的路由器模块。

#$[*138041.jpg*#图2*#0*#0*#center*]$#

    3COM SuperStack II RAS 1500本身的软件集成了包过滤防火墙特性,用户可以根据需要,对访问中心网络的工作站进行多种安全控制。对于中小型企业,也就无需另外花巨资来购买专门的硬件防火墙设备,非常经济实用,符合中小企业的应用特点及选配原则。通过RAIDUS等拨号用户管理软件,RAS 1500还可以实现对用户进行认证和授权,甚至还可以记费管理,实现安全连接,保护数据不会被非法盗用。通过CALLER BACK(回拨)技术可以确认对方是否是指定拨号方,如果不是,将拒绝访问。

    利用RAS 1500进行互联网或远程网络连接的网络结构如图3所示,RAS 1500的LAN端口直接连接企业局域网核心交换机的LAN端口。其网络的物理连接参见图4所示。

#$[*138043.jpg*#图3*#0*#0*#center*]$#

#$[*138046.jpg*#图4*#0*#0*#center*]$#

    远程用户与企业中心RAS 1500远程连接的方式可以有如下几种情况:
(1)对于具有局域网的SOHO来说,可以考虑选择3COM OC ISDN LAN MODEM,它具有4个HUB口,可以实现4台微机联网,同时与中心网络连接;如果与OC HUB级联,还可以支持更多的电脑与中心网络连接。3COM OC ISDN LAN MODEM提供一个ISDN BRI S/T接口,用来与中心路由器通过ISDN按需拨号连接,实现高达64K或者128K的连接。

(2)如果用户有几台微机想同时与中心网络连接,可以考虑配置一台3COM OC LAN MODEM,它具有4个HUB口,可以实现4台微机联网,并与中心路由器通过PSTN按需拨号连接,实现高达56K的连接。

(3)对于只有单机的所或者个人来说,可以配置1台MODEM,通过PSTN直接拨号中心网络连接,连接的速率高达56K。

0
相关文章