信息化网络系统改造项目

客户需求

Customer demand

·  SAP HANA应用上线对网络安全和访问控制提出更高的要求

·  在家/出差人员不能正常处理业务,远程运维人员以及目前正在进行的HANA项目的SAP顾问远程接入需求迫切,并且需要保障系统接入及数据的安全性

·  随着新业务的上线和公司业务的扩展,总部与分公司以及各分公司之间数据互访需求增多,上线MSTP专线,为防止专线故障导致业务中断,需要新建Internet VPN作为MSTP的备份链路

·  上网出口为三出口,需要实现冗余备份以及链路负载,并通过三出口实现Internet VPN的冗余备份

·  员工上网行为缺少审计和控制


解决方案
Solution

本次对整体网络的规划如下:

·  根据现网业务,采用下一代高性能交换机汰换现网核心,消除网络瓶颈,预留未来3年-5年的业务拓展空间,保护现有投资,并建议升级终端,逐步汰换百兆终端及网络设备,以使网络给发挥最大效能

·  采用不同运营商作为网络出口,提高运营商层的可靠性

·  充分利用多条Internet链路,使每条Internet线路发挥最适合的效能,实现Internet访问的链路冗余和流量的均衡负载

·  将网内所有用户网关集中到一台设备(逻辑)上,并通过HA方式实现网关的可靠性和冗余性

·  加强和规范用户上网行为,使Internet线路业务产出大化,并对用户网络访问行为进行审计,提高IT运维效率

·  提升整网架构的安全性,使内网用户及HANA业务区域尽可能的少受安全困扰,保证架构的安全性

·  实现与分厂的Internet VPN,且保证Internet VPN的冗余性、 数据传输的安全性,并实现与MSTP专线的互为冗余和可靠

·  实现移动办公人员、远程运维人员等网外用户远程接入内网网络,并保证数据传输的安全性

·  网外用户远程接入时,根据不同用户,分配不同的网络和业务资源,指定接入用户访问有限资源


方案效果
Scheme effect

1. 实现网络安全区域分层和分区 

2. 边界清晰,定位明确

3. 安全控制和管理较为简单

4. 安全性、可靠性较高


1. 实现网络安全区域分层和分区 

2. 边界清晰,定位明确

3. 安全控制和管理较为简单

4. 安全性、可靠性较高


Copyright © 2021 上海合联电子科技有限公司 All Rights Reserved 沪ICP备05001494号-3

Copyright © 2021 上海合联电子科技有限公司 All Rights Reserved 沪ICP备05001494号-3