解决方案

我们推荐适用于商业场景的网络架构

介绍使用雅马哈路由器时,网络解决方案的范例,从简单的上网到使用QoS及安全功能的高级解决方案。
互联网访问示意图

互联网连接

使用高速上网线路
这是实现上网的基本结构。如果使用RTX系列产品,就能使用ADSL(PPPoE)、FTTH(光纤直连)等,从而实现高速通信。
公开公司内部服务器(PAT)
本结构中,使用互联网的同时,公开内部服务器。通过防火墙功能能够检测到对服务器的攻击。
应对WAN线路故障(自动备份功能)
本结构中,在线路发生故障时能够自动切换到备用线路。能够总是保持与互联网的连接。也能够对3G互联网进行备份。
使用两个网关做冗余(VRRP)
本结构中,将公司内的PC分组,每个组设置相应的网关进行上网。
使用两根互联网线路,希望实现高速连接环境
本结构中,假设公司内部环境为有两组PC,分别提供通过最大100Mbit/s的光纤线路的互联网连接环境。

VPN解决方案

在两个据点之间进行连接
通过互联网,使两个据点之间像专线似地进行连接。
在三个据点之间进行连接
通过互联网,使三个据点之间像专线似地进行连接。。
在四个据点之间进行连接
除了在四个据点间之外,在外出时也使用互联网VPN。
在100个据点之间进行连接
使用雅马哈的独有技术,快速完成100条VPN的设置。
VPN加上备份
除了使用互联网VPN、还通过VRRP进行线路的双重备份。
尝试使用IP-VPN网络
使用IP-VPN网络进行连接。有故障发生时,也可以用Internet-VPN来实现网络的备份。

安全解决方案

LAN1端口分离功能
保证LAN1端口(4个端口的交换式集线器)所连接的各终端至WAN端的通信,同时还能拦截LAN1端口之间的通信。通过本功能能够提高各个终端的独立性以及防病毒等LAN内部的安全性。
DHCP服务器功能地址管理
通过雅马哈路由器的DHCP服务器功能,能够管理终端的地址。这样,能够实现安全性,不允许非法的终端连接。
MAC地址过滤
不仅仅是通过IP地址的过滤,还实现了通过MAC地址的过滤设置。
Winny过滤功能和DHCP终端认证功能
本例为同时使用DHCP终端认证功能和P2P应用程序禁止功能的解决方案。
DHCP服务器功能和MAC地址过滤的同时使用
非法访问的检查不仅是通过“单独的MAC地址”、“单独的IP地址”,还能够通过MAC地址和IP地址的组合方式进行。
MAC地址过滤和QoS同时使用
认证终端可以访问内网以及高速访问Internet,未认证终端只能低速访问Internet,不能访问内网。
正确进行防火墙的过滤设置
通过向导方式的设置,简单且正确地进行一般的防火墙设置。

先进性

安全、安心地使用云服务(Amazon VPC)
本例是使用云服务时的解决方案。构建安全地连接至数据中心的网络环境。
IP-VPN网络和互联网VPN的区分使用
本设置是区分使用两个网络。能够设想的场景为使用可靠性不断提高的互联网,扩增带宽等的情况。
区分使用专线网络和互联网VPN
本例为区分使用重视连接可靠性的专用网和互联网VPN的解决方案。
使用QoS功能
介绍QoS功能特性和设置重点的同时,介绍具有代表性的设置范例。
Lua脚本功能
Lua脚本的基本设置例。如:使用Lua脚本来监控路由器的运行状态,改变设置等。
- Lua脚本的导入步骤
- 报告路由器的运行状态
- 监控一个终端的运行状态
- 监控多个终端的运行状态
- 监控syslog
- 监控WAN的线路使用率(FTTH/ADSL)
- 路由器发生异常时邮件通知
- 使用google认证系统生成动态密码

移动互联网

使用中国电信的3G移动卡连接互联网
本例为使用USB类型的3G移动卡进行互联网连接的解决方案。

返回顶部