Bij implementatie van een digitaal portofoon netwerk dient bij het ontwerp rekening te worden gehouden met netwerkbeveiliging.
De ideale situatie is als het digitale portofoonnetwerk een eigen LAN omgeving zou hebben welke los staat van het corporate netwerk en indien er een IP connectie naar andere locaties benodigd zou zijn, (in het geval van een Terrestrial Netwerk) dat het LAN zijn eigen connectie naar het WAN zou hebben.
Vanwege kosten van zo'n apart net en vanwege de praktijk dat er bijna altijd al een infrastructuur is (het corporate netwerk) waar op ingehaakt kan worden, zou een eigen netwerk niet reëel zijn.
In de praktijk zal dus vrijwel altijd van het bestaande netwerk gebruik gemaakt moeten worden.
Het is lang niet altijd zo dat het bestaande netwerk aan de voorwaarden van een goede site to site verbinding en netwerk beveiliging voldoet. Soms is er op grote terreinen lokaal bij bijgebouwen helemaal geen infrastructuur. In dat soort gevallen worden de locaties door ons met het corporate netwerk gekoppeld via een Cambium Networks ™ WiMAX wireless dataverbinding met AES through air beveiliging. Dit is verreweg de voordeligste betrouwbaarste en veiligste manier van data connectie.
Het zou ook zo kunnen zijn dat een connectie van het portofoon netwerk van het ene filiaal met het portofoonnetwerk van het andere filiaal gewenst is. Als een WiMAX verbinding niet haalbaar is, is een connectie via Internet de aangewezen oplossing.
Soms blijkt dan dat het vanaf het corporate netwerk het niet mogelijk is (door bijvoorbeeld verouderde firewall en router systemen) om een site too site verbinding door middel van een VPN (Virtual Private Network) op te zetten welke de twee locaties op LAN niveau kunnen koppelen, zodat er een betrouwbare IP verbinding opgezet kan worden tussen de twee portofoon netwerken.
In dat soort gevallen maken wij gebruik van bijvoorbeeld Cisco ™ of Dell Sonicwall ™ firewall router systemen om de twee sites via internet door middel van een VPN te koppelen met de hoogst mogelijke AES encryptie protocollen.
Een bijkomend voordeel van het inbrengen van deze systemen kan zijn: Vernieuwde inzichten en een herziening van het beveiligingsniveau en restrictie niveau binnen de bedrijven.
Men kan dan denken aan: DDoS preventie, Network Access Control, Web filtering, Application control, Intrusion prevention, realtime spam en virus filtering etc.
- Heeft u vragen? Bel 0111-406220 of klik hier
De ideale situatie is als het digitale portofoonnetwerk een eigen LAN omgeving zou hebben welke los staat van het corporate netwerk en indien er een IP connectie naar andere locaties benodigd zou zijn, (in het geval van een Terrestrial Netwerk) dat het LAN zijn eigen connectie naar het WAN zou hebben.
Vanwege kosten van zo'n apart net en vanwege de praktijk dat er bijna altijd al een infrastructuur is (het corporate netwerk) waar op ingehaakt kan worden, zou een eigen netwerk niet reëel zijn.
In de praktijk zal dus vrijwel altijd van het bestaande netwerk gebruik gemaakt moeten worden.
Het is lang niet altijd zo dat het bestaande netwerk aan de voorwaarden van een goede site to site verbinding en netwerk beveiliging voldoet. Soms is er op grote terreinen lokaal bij bijgebouwen helemaal geen infrastructuur. In dat soort gevallen worden de locaties door ons met het corporate netwerk gekoppeld via een Cambium Networks ™ WiMAX wireless dataverbinding met AES through air beveiliging. Dit is verreweg de voordeligste betrouwbaarste en veiligste manier van data connectie.
Het zou ook zo kunnen zijn dat een connectie van het portofoon netwerk van het ene filiaal met het portofoonnetwerk van het andere filiaal gewenst is. Als een WiMAX verbinding niet haalbaar is, is een connectie via Internet de aangewezen oplossing.
Soms blijkt dan dat het vanaf het corporate netwerk het niet mogelijk is (door bijvoorbeeld verouderde firewall en router systemen) om een site too site verbinding door middel van een VPN (Virtual Private Network) op te zetten welke de twee locaties op LAN niveau kunnen koppelen, zodat er een betrouwbare IP verbinding opgezet kan worden tussen de twee portofoon netwerken.
In dat soort gevallen maken wij gebruik van bijvoorbeeld Cisco ™ of Dell Sonicwall ™ firewall router systemen om de twee sites via internet door middel van een VPN te koppelen met de hoogst mogelijke AES encryptie protocollen.
Een bijkomend voordeel van het inbrengen van deze systemen kan zijn: Vernieuwde inzichten en een herziening van het beveiligingsniveau en restrictie niveau binnen de bedrijven.
Men kan dan denken aan: DDoS preventie, Network Access Control, Web filtering, Application control, Intrusion prevention, realtime spam en virus filtering etc.
- Heeft u vragen? Bel 0111-406220 of klik hier