欧美有码视频-无码中文字幕乱在线观看-小泽玛利亚一区二区在线观看-99热高清-天天综合影院-和岳每晚弄的高潮嗷嗷叫视频-伊人激情av一区二区三区-香蕉视频网站在线-www.色综合.com-熟女啪啪白浆嗷嗷叫-精品深夜寂寞黄网站-色综合五月-成人淫片-亚洲一区欧美-亚洲裸体大白屁股xxx

某發(fā)動(dòng)機(jī)制造企業(yè)SD-WAN工業(yè)專網(wǎng)安全解決方案 低成本易管理的云、網(wǎng)和安全一體化解決方案
應(yīng)用案例   2020-05-05
主體單位:
聯(lián)合單位:


引言:

中國(guó)移動(dòng)通信集團(tuán)公司政企客戶分公司(簡(jiǎn)稱政企分公司),前身為中國(guó)移動(dòng)總部集團(tuán)客戶部,成立于2012年8月,是中國(guó)移動(dòng)通信集團(tuán)公司下屬經(jīng)營(yíng)集團(tuán)客戶市場(chǎng)的專業(yè)化分公司。

集團(tuán)客戶市場(chǎng)是當(dāng)今全球信息通信行業(yè)發(fā)展的重要藍(lán)海。截至2014年1月,中國(guó)移動(dòng)集團(tuán)客戶數(shù)已超過(guò)320萬(wàn)家,覆蓋了全國(guó)逾40%的法人和產(chǎn)業(yè)活動(dòng)單位,集團(tuán)成員達(dá)2.3億戶,集團(tuán)客戶的整體收入已超過(guò)中國(guó)移動(dòng)整體收入的40%。開(kāi)展集團(tuán)客戶市場(chǎng)的專業(yè)化運(yùn)營(yíng),已經(jīng)成為推動(dòng)我國(guó)信息化事業(yè)持續(xù)健康發(fā)展的必然趨勢(shì)。

按照中國(guó)移動(dòng)的整體戰(zhàn)略部署,政企分公司主要提供面向政府、大型企業(yè)等重要集團(tuán)客戶的銷售和端到端服務(wù);負(fù)責(zé)面向全國(guó)的集團(tuán)客戶產(chǎn)品整合和產(chǎn)品推廣;統(tǒng)籌各方資源,組織協(xié)調(diào)跨省跨國(guó)業(yè)務(wù)的支撐和調(diào)度。

政企分公司將依托于中國(guó)移動(dòng)在網(wǎng)絡(luò)、客戶、渠道、業(yè)務(wù)和產(chǎn)業(yè)鏈等方面的整體優(yōu)勢(shì),緊密圍繞“移動(dòng)改變生活”的發(fā)展愿景,持續(xù)地提升面向各行各業(yè)的信息服務(wù)份額,做質(zhì)量更好、服務(wù)更優(yōu)、創(chuàng)新更強(qiáng)、價(jià)值更高、管理更有效的運(yùn)營(yíng)商和現(xiàn)代服務(wù)企業(yè)。


一、 項(xiàng)目概況

1. 項(xiàng)目背景

    隨著近幾年工業(yè)互聯(lián)網(wǎng)的發(fā)展,傳統(tǒng)的工業(yè)網(wǎng)絡(luò)正在向扁平化、IP化演進(jìn),越來(lái)越多的工廠內(nèi)設(shè)備接入工業(yè)專網(wǎng),并通過(guò)互聯(lián)網(wǎng)進(jìn)行跨區(qū)域數(shù)據(jù)傳輸。同時(shí)企業(yè)上云已經(jīng)成為共識(shí),通過(guò)結(jié)合公有云與私有云,打造企業(yè)混合云成為未來(lái)一段時(shí)間內(nèi)的大趨勢(shì)。因此工業(yè)企業(yè)各機(jī)構(gòu)、廠區(qū)以及云數(shù)據(jù)中心間面臨不同于以往的網(wǎng)絡(luò)互聯(lián)和網(wǎng)絡(luò)安全挑戰(zhàn)。傳統(tǒng)的網(wǎng)絡(luò)設(shè)備和網(wǎng)管系統(tǒng)使用復(fù)雜、技術(shù)要求高,不能滿足工業(yè)企業(yè)對(duì)網(wǎng)絡(luò)的便捷有效管理需求。同時(shí)為保證網(wǎng)絡(luò)安全,需要在網(wǎng)關(guān)處堆疊多種不同類型的安全設(shè)備,不但組網(wǎng)復(fù)雜,管理維護(hù)難度大,也自然造成設(shè)備采購(gòu)和運(yùn)維成本高。工業(yè)企業(yè)亟需一套成本較低且易于管理的云、網(wǎng)及安全一體化解決方案。


2. 項(xiàng)目簡(jiǎn)介

    本項(xiàng)目將中國(guó)移動(dòng)的SD-WAN產(chǎn)品用于某發(fā)動(dòng)機(jī)制造企業(yè)的工廠外網(wǎng)絡(luò)建設(shè)中,利用SDN與NFV技術(shù),通過(guò)位于云端的集中管理平臺(tái)解決運(yùn)維管理難題,通過(guò)多功能一體化的安全網(wǎng)關(guān)降低設(shè)備采購(gòu)成本。該發(fā)動(dòng)機(jī)制造企業(yè)所面臨的具體問(wèn)題如下:    

1、 企業(yè)總部廠區(qū)目前在進(jìn)行智慧工廠改造,廠區(qū)內(nèi)生產(chǎn)設(shè)備逐步聯(lián)入企業(yè)內(nèi)網(wǎng)并將數(shù)據(jù)上傳至MES系統(tǒng),一些敏感設(shè)備數(shù)據(jù)存在跨區(qū)域傳輸需要。企業(yè)現(xiàn)有的跨區(qū)域傳輸手段是租用運(yùn)營(yíng)商的傳輸專線,因此沒(méi)有建設(shè)接入互聯(lián)網(wǎng)所必須的防火墻、入侵保護(hù)等安全防護(hù)措施,難以實(shí)現(xiàn)工廠內(nèi)網(wǎng)與工廠外網(wǎng)的隔離,也就無(wú)法保證生產(chǎn)運(yùn)營(yíng)數(shù)據(jù)的安全存儲(chǔ)和防止關(guān)鍵數(shù)據(jù)外泄。目前企業(yè)需要運(yùn)用上述的安全措施在總部廠區(qū),工程研究院和歐洲研發(fā)中心之間組建跨區(qū)域的工廠外網(wǎng)專網(wǎng)。

2、 企業(yè)在智慧工廠改造過(guò)程中,組建企業(yè)內(nèi)部私有云平臺(tái),將關(guān)鍵生產(chǎn)系統(tǒng)部署于私有云上,同時(shí)部分企業(yè)應(yīng)用部署于公有云,但企業(yè)缺乏組建安全的混合云網(wǎng)絡(luò)的手段。

3、 企業(yè)管理人員缺乏統(tǒng)一的管理平臺(tái)對(duì)網(wǎng)絡(luò)和節(jié)點(diǎn)進(jìn)行集中管控,無(wú)法及時(shí)對(duì)網(wǎng)絡(luò)異常狀態(tài)進(jìn)行有效處理,無(wú)法對(duì)設(shè)備進(jìn)行遠(yuǎn)程管理維護(hù)。

3. 項(xiàng)目目標(biāo)

本項(xiàng)目即著眼于通過(guò)一套SD-WAN方案,解決上述該發(fā)動(dòng)機(jī)制造企業(yè)所面臨的網(wǎng)絡(luò)和安全問(wèn)題。


二、項(xiàng)目實(shí)施概況

1. 項(xiàng)目總體架構(gòu)

該發(fā)動(dòng)機(jī)制造企業(yè)通過(guò)部署基于SDN/NFV技術(shù)的SD-WAN網(wǎng)絡(luò)實(shí)現(xiàn)工廠外網(wǎng)專網(wǎng)的組建,并保證專網(wǎng)安全。SD-WAN網(wǎng)絡(luò)由集中管理平臺(tái)與安全網(wǎng)關(guān)組成,集中管理平臺(tái)在中國(guó)移動(dòng)的公有云端進(jìn)行部署,可對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行統(tǒng)一管理;安全網(wǎng)關(guān)部署于企業(yè)內(nèi)部,通過(guò)虛擬化的方式靈活承載網(wǎng)絡(luò)功能,來(lái)提供企業(yè)工業(yè)專網(wǎng)所需的各種網(wǎng)絡(luò)安全特性,同時(shí)安全網(wǎng)關(guān)支持通過(guò)TD-LTE網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)傳輸。

該企業(yè)的SD-WAN工業(yè)專網(wǎng)解決方案如下圖所示:

圖1  某發(fā)動(dòng)機(jī)企業(yè)SD-WAN工業(yè)專網(wǎng)組網(wǎng)示意圖


2.  項(xiàng)目主要內(nèi)容

(1)網(wǎng)絡(luò)互聯(lián)

在該企業(yè)總部廠區(qū)與工程研究院之間各部署一臺(tái)安全網(wǎng)關(guān),通過(guò)安全網(wǎng)關(guān)在兩點(diǎn)間部署主備兩條數(shù)據(jù)鏈路進(jìn)行數(shù)據(jù)傳輸,主用鏈路為一條點(diǎn)對(duì)點(diǎn)數(shù)據(jù)專線,該鏈路為企業(yè)專用,與Internet物理隔離。備用鏈路為使用安全網(wǎng)關(guān)建立的一條加密的IPSec VPN隧道,通過(guò)TD-LTE無(wú)線網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)傳輸。基于IPSec的加密功能,可以保證數(shù)據(jù)的端到端安全傳輸。安全網(wǎng)關(guān)支持TD-LTE通信功能,在不額外增加物理鏈路的情況下,快速完成備用鏈路的部署。在主鏈路故障時(shí),業(yè)務(wù)會(huì)自動(dòng)切換至TD-LTE鏈路。

在該企業(yè)的歐洲研發(fā)中心中部署安全網(wǎng)關(guān),并與總部廠區(qū)基于Internet建立加密的跨國(guó)IPSec VPN隧道,在原有互聯(lián)網(wǎng)數(shù)據(jù)傳輸基礎(chǔ)上保證數(shù)據(jù)的傳輸安全。

(2)網(wǎng)絡(luò)安全

安全網(wǎng)關(guān)采用通用硬件架構(gòu),以虛擬化的方式構(gòu)建網(wǎng)絡(luò)功能。該企業(yè)通過(guò)安全網(wǎng)關(guān)的狀態(tài)化防火墻功能,根據(jù)流量上下文對(duì)流量進(jìn)行管理和控制,并對(duì)防火墻安全區(qū)域和安全等級(jí)進(jìn)行劃分。

安全網(wǎng)關(guān)支持L3~L4的防攻擊功能,防DoS/DDoS攻擊功能,支持防端口掃描功能,防止其它設(shè)備或者應(yīng)用的惡意端口掃描。安全網(wǎng)關(guān)能實(shí)現(xiàn)主動(dòng)入侵防御功能,通過(guò)本功能,防火墻可以識(shí)別并阻止L7的異常流量和攻擊,提高網(wǎng)絡(luò)可靠性。

安全網(wǎng)關(guān)支持防病毒功能,可以檢測(cè)壓縮包內(nèi)的文件,并提供病毒阻斷功能,防止帶毒文件被下載到本地。支持對(duì)HTTP、POP3、SMTP、IMAP和FTP協(xié)議報(bào)文中的木馬、病毒、廣告程序、蠕蟲和其他惡意程序的檢測(cè)和阻擋;支持對(duì)ZIP或者RAR數(shù)據(jù)包的內(nèi)容掃描功能,可以智能跳過(guò)指定大小的壓縮包或者帶密碼的壓縮包;檢測(cè)到病毒之后,發(fā)送告警信息至平臺(tái)。

安全網(wǎng)關(guān)通過(guò)DPI檢測(cè)流量類型,對(duì)生產(chǎn)辦公類數(shù)據(jù)精細(xì)化管理,并優(yōu)先保障關(guān)鍵流量的傳輸。

(3)混合云安全組網(wǎng)

在該企業(yè)的公有云和私有云的虛擬機(jī)上分別云化部署安全網(wǎng)關(guān),并通過(guò)網(wǎng)關(guān)支持的VxLAN功能,打通公有云和私有云間的大二層網(wǎng)絡(luò),同時(shí)使用網(wǎng)關(guān)的安全功能保證混合云網(wǎng)絡(luò)安全。

(4)網(wǎng)絡(luò)管理

該企業(yè)網(wǎng)關(guān)人員通過(guò)集中管理平臺(tái)對(duì)全網(wǎng)設(shè)備、網(wǎng)絡(luò)功能、業(yè)務(wù)流量和安全態(tài)勢(shì)進(jìn)行統(tǒng)一管理,可視化管理方式使網(wǎng)絡(luò)管理便捷高效。


三、下一步實(shí)施計(jì)劃

下一步計(jì)劃在該企業(yè)擴(kuò)展SD-WAN的部署規(guī)模,使工業(yè)專網(wǎng)逐步覆蓋企業(yè)所有廠區(qū)、辦公區(qū)、服務(wù)網(wǎng)點(diǎn)等分支機(jī)構(gòu)。


四、項(xiàng)目創(chuàng)新點(diǎn)和實(shí)施效果

1. 項(xiàng)目先進(jìn)性及創(chuàng)新點(diǎn)

技術(shù)創(chuàng)新點(diǎn):

(1)本項(xiàng)目中使用了基于SDN和NFV技術(shù)的SD-WAN安全網(wǎng)關(guān),網(wǎng)關(guān)集網(wǎng)絡(luò)與安全功能于一體,大大降低了企業(yè)組建安全的工業(yè)專網(wǎng)所需的網(wǎng)元數(shù)量,簡(jiǎn)化了網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),并降低硬件采購(gòu)成本。

(2)通過(guò)部署于中國(guó)移動(dòng)公有云端的集中管理平臺(tái)對(duì)企業(yè)工業(yè)專網(wǎng)進(jìn)行統(tǒng)一管理,一套平臺(tái)即可實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)狀態(tài)和安全態(tài)勢(shì)的實(shí)時(shí)監(jiān)控,并為企業(yè)節(jié)省了部署網(wǎng)管服務(wù)器的投資,同時(shí)可視化的操作方式大大降低了對(duì)網(wǎng)管人員的技術(shù)要求。

(3)通過(guò)云化部署網(wǎng)關(guān)軟件,非常便捷的打通了企業(yè)云、網(wǎng)連接,同時(shí)利用網(wǎng)關(guān)的安全功能充分保障云安全。

商業(yè)模式創(chuàng)新點(diǎn):

(1)融合網(wǎng)絡(luò)與安全的一體化解決方案。

(2)以服務(wù)的形式向客戶提供安全可靠的工廠外網(wǎng)絡(luò),客戶通過(guò)月租費(fèi)的形式支付費(fèi)用,降低一次性投資。

可復(fù)制推廣性:

本項(xiàng)目可面向工業(yè)行業(yè)內(nèi)的所有企業(yè),在工廠外網(wǎng)絡(luò)的聯(lián)網(wǎng)和安全領(lǐng)域進(jìn)行復(fù)制推廣。

2. 實(shí)施效果

本項(xiàng)目實(shí)施后完全達(dá)到了預(yù)期目標(biāo),解決了前述該發(fā)動(dòng)機(jī)制造企業(yè)面臨的三個(gè)主要網(wǎng)絡(luò)和安全痛點(diǎn)。根據(jù)測(cè)算,本項(xiàng)目共幫助企業(yè)減少了50%的網(wǎng)絡(luò)和安全設(shè)備投資,降低了70%的運(yùn)維成本。


資源熱搜
換一批
主站蜘蛛池模板: 久久不见久久见免费视频观看 | 男人扒开女人双腿猛进免费视频 | 伊人久久久久久久久久久久久 | 国产又黄又爽胸又大免费视频 | 最近中文字幕免费在线观看 | 狼色网| 久久99深爱久久99精品 | 亚洲欧美自拍制服另类图区 | 国产91对白在线观看九色 | av2018| 爱看av在线 | 一级全黄裸体免费观看视频 | 在线天堂免费观看.www | 精品亚洲国产成人av在线 | 无码中字出轨中文人妻中文中 | 国产精品国产精品国产专区蜜臀ah | 伊人网综合网 | 亚洲国产精品毛片 | 亚洲国产精品日本无码网站 | a资源在线| 国产一区精品在线观看 | 久久97精品| av色欲无码人妻中文字幕 | 久艾草久久综合精品无码 | 综合av第一页| 特黄大片又粗又大又暴 | 亚洲成av人乱码色午夜 | 日韩人妻少妇一区二区 | 又黄又猛又爽大片免费 | 久久精品国语 | 免费国产作爱视频网站 | 同性男男黄g片免费网站 | 国产性xxx | 中文字幕在线精品视频入口一区 | 国产色网| 小辣椒福利视频精品导航 | 中国免费看的片 | 成人在线视频网址 | www男人天堂| 亚洲精品社区 | 亚洲天堂男人的天堂 | 伊人久艹 | 日韩国产图片区视频一区 | 在线看免费视频 | 中文字幕在线不卡 | 亚洲国产成人久久综合一区77 | 国产在线精品无码二区 | 自拍理论片| 亚洲热无码av一区二区东京热av | 成人精品视频一区二区三区尤物 | 又爽又黄又无遮挡的视频在线观看 | 夜夜撸影院 | 99国产欧美久久久精品 | 久久久久国产精品人妻电影 | 欧美成人三级 | 精品国产自在久久现线拍 | 亚洲综合无码明星蕉在线视频 | 国产成人av在线婷婷不卡 | 黑人巨大av在线播放无码 | 91麻豆产精品久久久久久 | 性av一区| 激情男女视频 | 激情久久亚洲小说 | 久久只精品99品免费久23 | 高潮潮喷奶水飞溅视频无码 | 青青青国产在线观看资源 | 多人伦交性欧美 | 黄网在线免费观看 | 亚洲无人区一区二区三区 | av无码精品一区二区三区三级 | caoporn免费在线 | 亚洲国产精品久久久久婷婷图片 | 人妻人人做人碰人人添青青 | 欧美丰满熟妇乱xxxxx视频 | 亚日韩| 亚洲性少妇 | 99热这里只有是精品 | 免费不卡毛片 | 国产自偷在线拍精品热乐播av | 亚洲日本乱码一区二区在线二产线 | 久久国语露脸国产精品电影 | 天天上天天添天天爱少妇 | 潘金莲一级淫片免费放动漫 | 久久久久国产一区二区 | 一本一道久久久a久久久精品蜜臀 | 精品伊人久久大香线蕉综合 | 4438x全国最大成人网 | 成人va在线观看 | 国产精品鲁鲁鲁 | 日本做爰高潮又黄又爽 | 中文字幕不卡av | 天堂视频在线免费观看 | 在线a久青草视频在线观看 91成人免费在线观看 | 久久久久久久伊人 | 日韩一区二区三区高清电影 | 91丝袜美腿 | 亚洲中字在线 | 九九一级片 | 亚洲男人天堂2020 |