客戶背景
南鋼始建于1958年。1996年7月,南京鋼鐵廠改制為南京鋼鐵集團(tuán)有限公司,同時(shí)以南京鋼鐵集團(tuán)有限公司為核心組建南京鋼鐵集團(tuán);2000年9月,“南鋼股份” 在上海證券交易所成功發(fā)行上市;2003年,南鋼按照市委、市政府的要求實(shí)施“三聯(lián)動(dòng)”改革,目前國(guó)有股占總股本的49%,實(shí)現(xiàn)了企業(yè)經(jīng)營(yíng)機(jī)制的重大轉(zhuǎn)變。近年來,南鋼堅(jiān)持實(shí)施以低成本為中心,產(chǎn)品開發(fā)和市場(chǎng)銷售為兩個(gè)側(cè)重的“一體兩翼”發(fā)展戰(zhàn)略,大力實(shí)施“效益系統(tǒng)工程”和“精品戰(zhàn)略”,使企業(yè)經(jīng)濟(jì)效益不斷攀上新的水平。
需求分析:
南京鋼鐵廠旗下有能源、煉鋼、煉鐵等分公司。各分公司與南鋼骨干網(wǎng)相連,但所有電腦均不能接入互聯(lián)網(wǎng)。
能源中心包括水廠、電廠等7個(gè)廠區(qū)。因?yàn)闃I(yè)務(wù)發(fā)展的需求,每個(gè)廠的廠長(zhǎng)需要訪問互聯(lián)網(wǎng)。而通過在原有的某知名廠商路由器上做策略管理來解決,卻又因接入互聯(lián)網(wǎng)引起了病毒、攻擊問題,給能源中心的網(wǎng)管人員帶來極大的工作量和壓力。
方案描述:
經(jīng)艾泰科技工程師和能源中心網(wǎng)管人員的勘查后,決定實(shí)施新的網(wǎng)絡(luò)方案。在網(wǎng)絡(luò)邊緣部署了一臺(tái)艾泰科技HiPER 4520VF VPN安關(guān)連接新申請(qǐng)的電信光纖作為寬帶接入。利用HiPER 4520VF雙WAN口同時(shí)連接自己的園區(qū)網(wǎng),實(shí)現(xiàn)雙線路接入。即訪問內(nèi)網(wǎng)的流量還是從內(nèi)網(wǎng)走,訪問互連網(wǎng)的流量,從電信的線路出去。
1、智能的帶寬管理。能源中心通過HiPER4520VF內(nèi)網(wǎng)管理,實(shí)現(xiàn)嚴(yán)格的上網(wǎng)控制,只允許個(gè)別員工因?yàn)闃I(yè)務(wù)需要而使用QQ、MSN、瀏覽網(wǎng)頁(yè),其他的員工基本上只能訪問公司的內(nèi)網(wǎng),不允許訪問互連網(wǎng)。企業(yè)內(nèi)部不同的用戶使用不同的帶寬控制,合理利用現(xiàn)有的網(wǎng)絡(luò)資源。保證關(guān)鍵業(yè)務(wù)、關(guān)鍵崗位的帶寬資源。HiPER寬帶安關(guān)基于信用機(jī)制、個(gè)性化、分時(shí)段的智能帶寬管理幫助能源中心實(shí)現(xiàn)帶寬資源的管理。
2、方便的“一鍵封”。類似BT,迅雷等P2P軟件,被看成是企業(yè)網(wǎng)的禍害,這些軟件當(dāng)然不能在企業(yè)網(wǎng)內(nèi)有任何生存空間,必須殺之而后快。而這些軟件在設(shè)計(jì)上運(yùn)用了反禁止的理念,豐富的協(xié)議,靈活多變的端口,層出不窮的新服務(wù)器地址使禁止該類軟件變了遙不可及的事。HiPER 4520VF配合ReOS6.0軟件無需煩瑣的步驟,就可以完全做到這點(diǎn),只需在打個(gè)鉤,看似輕描淡寫的一鉤,他引發(fā)的力量卻足以讓飛揚(yáng)跋扈的P2P軟件抱頭鼠竄。
3、堅(jiān)固的安全防護(hù)。企業(yè)最關(guān)心的是什么?就是安全!特別是當(dāng)今網(wǎng)絡(luò),病毒產(chǎn)量記錄被不斷的刷新,蠕蟲蔓延的速度就象流感一樣,整片整片的網(wǎng)絡(luò)被入侵,感染甚至崩潰,企業(yè)的神經(jīng)是脆弱的敏感的,一次的打擊就可能使他們工作癱瘓,一次入侵就可能使些機(jī)密資料被盜,損失不可估量。怎么辦?尋找一臺(tái)管理型的路由器!HiPER路由器不僅是個(gè)包轉(zhuǎn)發(fā)的能手還是位安全專家,它能有效的處理ARP病毒、DDoS,蠕蟲攻擊,并且可以通過簡(jiǎn)單的WEB頁(yè)面和專業(yè)的CLI接口來對(duì)網(wǎng)絡(luò)狀況做診斷,迅速的排查出網(wǎng)絡(luò)問題的根源所在!同時(shí),HiPER 4520VF的端口 VLAN功能把每個(gè)局域網(wǎng)端口都進(jìn)行了邏輯隔離,不同局域網(wǎng)端口所連接的交換機(jī)之間不能互相訪問,保證了內(nèi)網(wǎng)的安全性,也減小了廣播域,有效的控制了內(nèi)網(wǎng)的廣播風(fēng)暴!HiPER 4520VF的安全防護(hù)功能為網(wǎng)絡(luò)提供了易用而又堅(jiān)固的防護(hù)。
4、安全的VPN互聯(lián)。采用HiPER 4520VF的IPSec 方式把兩個(gè)距離比較遠(yuǎn)的部門虛擬的連接起來,使得內(nèi)網(wǎng)的機(jī)器之間可以互相訪問,進(jìn)行IPSec加密,防止被別有意圖的人竊聽,保證了數(shù)據(jù)的機(jī)密性。而采用L2TP/PPTP方式則從一定程度上也確保數(shù)據(jù)的安全傳輸,也提高了工作效率。
實(shí)施結(jié)果:
因?yàn)閷?shí)施效果非常理想,管理人員又部署兩臺(tái)艾泰科技HiPER 4520VF VPN安關(guān)。輕松實(shí)現(xiàn)了網(wǎng)管人員遠(yuǎn)在南鋼園區(qū)的生產(chǎn)控制中心,就能對(duì)能源中心內(nèi)網(wǎng)進(jìn)行管理和維護(hù)。而且還有UTTCare網(wǎng)絡(luò)專家在線支持,如果碰到網(wǎng)絡(luò)疑難問題,不用著急,通過7*13熱線電話(400-6781-781)、網(wǎng)絡(luò)論壇、實(shí)時(shí)互動(dòng)連接,遠(yuǎn)程登錄診斷等方式在線排憂解難。
南鋼始建于1958年。1996年7月,南京鋼鐵廠改制為南京鋼鐵集團(tuán)有限公司,同時(shí)以南京鋼鐵集團(tuán)有限公司為核心組建南京鋼鐵集團(tuán);2000年9月,“南鋼股份” 在上海證券交易所成功發(fā)行上市;2003年,南鋼按照市委、市政府的要求實(shí)施“三聯(lián)動(dòng)”改革,目前國(guó)有股占總股本的49%,實(shí)現(xiàn)了企業(yè)經(jīng)營(yíng)機(jī)制的重大轉(zhuǎn)變。近年來,南鋼堅(jiān)持實(shí)施以低成本為中心,產(chǎn)品開發(fā)和市場(chǎng)銷售為兩個(gè)側(cè)重的“一體兩翼”發(fā)展戰(zhàn)略,大力實(shí)施“效益系統(tǒng)工程”和“精品戰(zhàn)略”,使企業(yè)經(jīng)濟(jì)效益不斷攀上新的水平。
需求分析:
南京鋼鐵廠旗下有能源、煉鋼、煉鐵等分公司。各分公司與南鋼骨干網(wǎng)相連,但所有電腦均不能接入互聯(lián)網(wǎng)。
能源中心包括水廠、電廠等7個(gè)廠區(qū)。因?yàn)闃I(yè)務(wù)發(fā)展的需求,每個(gè)廠的廠長(zhǎng)需要訪問互聯(lián)網(wǎng)。而通過在原有的某知名廠商路由器上做策略管理來解決,卻又因接入互聯(lián)網(wǎng)引起了病毒、攻擊問題,給能源中心的網(wǎng)管人員帶來極大的工作量和壓力。
方案描述:
經(jīng)艾泰科技工程師和能源中心網(wǎng)管人員的勘查后,決定實(shí)施新的網(wǎng)絡(luò)方案。在網(wǎng)絡(luò)邊緣部署了一臺(tái)艾泰科技HiPER 4520VF VPN安關(guān)連接新申請(qǐng)的電信光纖作為寬帶接入。利用HiPER 4520VF雙WAN口同時(shí)連接自己的園區(qū)網(wǎng),實(shí)現(xiàn)雙線路接入。即訪問內(nèi)網(wǎng)的流量還是從內(nèi)網(wǎng)走,訪問互連網(wǎng)的流量,從電信的線路出去。
1、智能的帶寬管理。能源中心通過HiPER4520VF內(nèi)網(wǎng)管理,實(shí)現(xiàn)嚴(yán)格的上網(wǎng)控制,只允許個(gè)別員工因?yàn)闃I(yè)務(wù)需要而使用QQ、MSN、瀏覽網(wǎng)頁(yè),其他的員工基本上只能訪問公司的內(nèi)網(wǎng),不允許訪問互連網(wǎng)。企業(yè)內(nèi)部不同的用戶使用不同的帶寬控制,合理利用現(xiàn)有的網(wǎng)絡(luò)資源。保證關(guān)鍵業(yè)務(wù)、關(guān)鍵崗位的帶寬資源。HiPER寬帶安關(guān)基于信用機(jī)制、個(gè)性化、分時(shí)段的智能帶寬管理幫助能源中心實(shí)現(xiàn)帶寬資源的管理。
2、方便的“一鍵封”。類似BT,迅雷等P2P軟件,被看成是企業(yè)網(wǎng)的禍害,這些軟件當(dāng)然不能在企業(yè)網(wǎng)內(nèi)有任何生存空間,必須殺之而后快。而這些軟件在設(shè)計(jì)上運(yùn)用了反禁止的理念,豐富的協(xié)議,靈活多變的端口,層出不窮的新服務(wù)器地址使禁止該類軟件變了遙不可及的事。HiPER 4520VF配合ReOS6.0軟件無需煩瑣的步驟,就可以完全做到這點(diǎn),只需在打個(gè)鉤,看似輕描淡寫的一鉤,他引發(fā)的力量卻足以讓飛揚(yáng)跋扈的P2P軟件抱頭鼠竄。
3、堅(jiān)固的安全防護(hù)。企業(yè)最關(guān)心的是什么?就是安全!特別是當(dāng)今網(wǎng)絡(luò),病毒產(chǎn)量記錄被不斷的刷新,蠕蟲蔓延的速度就象流感一樣,整片整片的網(wǎng)絡(luò)被入侵,感染甚至崩潰,企業(yè)的神經(jīng)是脆弱的敏感的,一次的打擊就可能使他們工作癱瘓,一次入侵就可能使些機(jī)密資料被盜,損失不可估量。怎么辦?尋找一臺(tái)管理型的路由器!HiPER路由器不僅是個(gè)包轉(zhuǎn)發(fā)的能手還是位安全專家,它能有效的處理ARP病毒、DDoS,蠕蟲攻擊,并且可以通過簡(jiǎn)單的WEB頁(yè)面和專業(yè)的CLI接口來對(duì)網(wǎng)絡(luò)狀況做診斷,迅速的排查出網(wǎng)絡(luò)問題的根源所在!同時(shí),HiPER 4520VF的端口 VLAN功能把每個(gè)局域網(wǎng)端口都進(jìn)行了邏輯隔離,不同局域網(wǎng)端口所連接的交換機(jī)之間不能互相訪問,保證了內(nèi)網(wǎng)的安全性,也減小了廣播域,有效的控制了內(nèi)網(wǎng)的廣播風(fēng)暴!HiPER 4520VF的安全防護(hù)功能為網(wǎng)絡(luò)提供了易用而又堅(jiān)固的防護(hù)。
4、安全的VPN互聯(lián)。采用HiPER 4520VF的IPSec 方式把兩個(gè)距離比較遠(yuǎn)的部門虛擬的連接起來,使得內(nèi)網(wǎng)的機(jī)器之間可以互相訪問,進(jìn)行IPSec加密,防止被別有意圖的人竊聽,保證了數(shù)據(jù)的機(jī)密性。而采用L2TP/PPTP方式則從一定程度上也確保數(shù)據(jù)的安全傳輸,也提高了工作效率。
實(shí)施結(jié)果:
因?yàn)閷?shí)施效果非常理想,管理人員又部署兩臺(tái)艾泰科技HiPER 4520VF VPN安關(guān)。輕松實(shí)現(xiàn)了網(wǎng)管人員遠(yuǎn)在南鋼園區(qū)的生產(chǎn)控制中心,就能對(duì)能源中心內(nèi)網(wǎng)進(jìn)行管理和維護(hù)。而且還有UTTCare網(wǎng)絡(luò)專家在線支持,如果碰到網(wǎng)絡(luò)疑難問題,不用著急,通過7*13熱線電話(400-6781-781)、網(wǎng)絡(luò)論壇、實(shí)時(shí)互動(dòng)連接,遠(yuǎn)程登錄診斷等方式在線排憂解難。

