Với hệ thống này thì sẽ có thêm nhiều chi nhánh và hệ thống yêu cầu khắc khe hơn về bảo mật và độ ổn định cao cũng như phải đáo ứng được khả năng hồi phục với SLA rất chặc chẽ.
Ngoài các yêu cầu về phần cứng và chức năng của từng thiết bị như mô hình mạng startup. Thì với mô hình mạng quy mô 500 users với nhiều chi nhánh cần thêm các thành phần sau:
- S2S VPN: là bắt buộc cho các kết nối giữa các chi nhánh về văn phòng chính và giữa các chi nhánh với nhau.
- HA core devices: cho các vùng thiết bị quan trọng: core switch, Internet links.
- Firewall: apply web filtering theo từng profile cụ thể.
- Internet links: tối thiểu từ 2 links của 2 nhà mạng khác nhau. Có cả IP font và IP route.
- QoS system: ưu tiên băng thông theo từng phòng ban, từng dự án hoặc từng services cụ thể.
- Logs system: lưu và phân tích log của từng hệ thống để phát hiện và phòng xử lý thời các rủi ro.
- Domain system: quản lý tập trung các policies cho từng PC của user.
- NPS system: tự động chuyển working subnet theo đúng user profiles của từng PC.
- Antivirus system: bảo vệ từng PC trước hiểm họa của virus, mất mát, rò rỉ dữ liệu quan trọng.
- Monitoring system: giám sát độ ổn định của từng thiết bị, hệ thống.