随着公司业务的扩张,众多分支机构和小型办事处需要将重要业务流向总部中心集中,将MSR 20-1X系列路由器作为小型分支的接入设备,可以通过公网与总部的VPN网关建立加密性能很高的虚拟隧道,节省昂贵的专线租用投入,数据先经MSR 20-1X内置的硬件加密再通过隧道传送,可以充分保证业务信息安全、高速、可靠。

安全业务组网示意图
l 在企业总部采用MSR 50/30路由器,结合安全业务高性能特点,作为企业应用安全业务网关,同时可作为外部防火墙,保证内网的安全。同时,采用交换模块运用VLAN隔离和802.1X的功能,直接对内网用户进行安全接入认证。
l 在企业分部采用MSR 20-1X路由器作为IPSec等VPN的接入,同时MSR 20-1X系列路由器还通过WLAN无线接入终端设备。
小型企业可采的MSR 20-1X系列路由器进行综合办公业务组网,采用一台设备便能提供包括数据、视频、语音和传真在内的综合通信业务。对于小型分支,将MSR 20-1X作为边缘接入设备与总部互联,便能实现分支与总部实时同步办公,保证各个环节的生产效率。

企业综合业务组网示意图
l 企业综合业务组网示意图
l 在公司总部采用H3C MSR 50/30系列路由器,通过以太网、DDN(Digital Data Network,数字数据网)、帧中继、X.25或SDH等网络连接各个分支,构成企业骨干网;在公司分支机构采用H3C MSR 20-1X系列路由器,通过以太网、PSTN/ISDN连接远程用户,为家庭办公和移动办公用户提供接入服务。
l MSR20-1X系列路由器为用户提供H.323、SIP等主流语音通讯协议,实现紧急呼叫/掉电求救/拨号策略/传真/E-PHONE等各种语音业务和包括FXS/FXO/VE1/VT1等丰富的语音接口类型。
l MSR 20-1X系列路由器实现了路由交换一体化设计和实现,用户可以无缝地使用路由器和交换机的所有特性,同时还可以通过WLAN方式接入无线终端。
金融行业可以利用MSR 20-1X系列路由器实现IP化终端、串口终端接入功能及SNA连接功能,在不改变原有系统的基础上实现SNA网络同TCP/IP网络共存,提供基于IP的新业务,并最终实现向纯IP主机系统的过渡。下面是其典型的组网图:

终端接入业务组网示意图
l 银行业务中心,使用MSR 50/30系列路由器,通过主用线路DDN及PSTN/ISDN备份线路与下属网点相连。
l 在网点营业厅,使用MSR 20-1X系列路由器并通过异步串口连接哑终端,通过同步串口连接ATM柜员机和SNA客户机,也可以通过以太网交换模块或固定的以太网交换接口连接支持IP协议的终端,并且一台设备上支持几种终端的混合连接,上行通过串口同中心路由器实现DDN专线连接。
l 通过软件加密方法,在终端接入的路由器和远端的UNIX前置机之间进行数据的加密传输,从而保证终端传至路由器的数据可以安全地被传递至UNIX前置机,减少数据传输过程中的“安全死角”,以有效保证银行业务数据的安全。