能源行业互联网出口解决方案
客户需求分析

能源是一个关系到国家发展的重要行业,随着中国经济和社会生活对能源需求的依赖不断增强,对能源的需求不断增长,导致现 有的能源企业的发展也面临着激烈的竞争和严峻的挑战,预计到2020年中国能源消耗总量将达到现在的两倍,为了保证中国经济高 速、持续发展,如何快速提升信息化建设以增强能源行业竞争力是势在必行的任务。为此,齐杉科技将与合作伙伴携手并进,开创性 的研究和实践、并总结出一系列解决方案,为能源行业未来的发展创造自己的价值。

而随着云计算、大数据、物联网、移动互联网等新兴技术的大规模应用,能源企业的业务逐步向数据中心集中,促使更多的用户 通过统一的互联网出口进行业务的访问。同时,为保证管理便捷性,提高管理效率,能源企业也在进行统一互联网出口建设。

1.有限出口带宽和无限需求的矛盾。随着网络规模的日益扩大,互联网出口的带宽远远不能满足用户的需求;

2.现在大部分企业都采用多出口设计,同时部署多条运营商链路。而如何在多出口情况下,保证各条链路宽度的充分利用,提升用户 访问体验,是能源企业需要解决的问题;

3.带宽滥用,网络经常出现拥塞。随着业务系统的不断增多,客户访问的应用流量日益增多,这些应用占用了大部分带宽,使得部分 关键应用的服务质量不能保障;

4.上网环境得不到净化。随着WEB2.0应用的兴起,有些不法分子在网上发布一些色情、暴力、反动言论等不良内容,造成严重的网 络犯罪及社会问题,同时内部人员访问非法网站,容易形成法律风险。而且公安部发布的82号令也要求保存用户60天的上网行为 信息,如何解决以上问题是重中之重。

解决方案

■应用交付

在互联网出口部署齐杉Cedar ADC产品,负责多家运营商线路的接入,同时实现入站、出站流量的双向负载均衡,解决出站 和入站的流量调度问题;同时采用基于应用的链路质量探测技术、丰富的流量调度算法,为用户提供链路控制、流量调度的智能 化技术手段,保证对复杂的网络实现精细化的管理。大大提高用户访问的服务质量和访问效率。同时齐杉科技的ADC支持多种健 康检查方式,包括ICMP、TCP、HTTP等,可有效探测链路健康状况,当主链路发生故障时,主动切换至备链路,确保业务连续。

■下一代防火墙

在Cedar ADC之下部署齐杉Cedar NGFW产品,在防火墙上实现不同区域之间的隔离,不同区域之间相互访问必须经过严格的 访问控制,同时防火墙还承担NAT转换、VPN等功能。

1、部署防火墙防范出口安全威胁,解决“病从口入”的安全隐患,通过部署多种控制策略及分区分域管理,规范用户访问权限。

2、在传统防火墙的网络安全的基础上,集成VPN、防病毒、上网行为管理等,实现L2~7层应用安全防护,可实现应用的识别、 管理、控制,过滤,支持协议解析及异常检测等,帮助用户构建全面的、可靠的安全防护系统。

3、通过启用下一代防火墙的上网行为管理功能,有效进行带宽管控,确保关键业务的带宽得以保证,同时禁止内部人员的非法 的言论和访问,满足公安部82号令的审计要求。

客户价值

◆ 高可靠。支持主机冗余、双电源冗余、不间断重启、热补丁、数据/控制/监测平面分离等技术,确保99.999%的电信级可靠性。

◆ 高安全。提供L2~7层的全面安全防护,有效阻断、隔离各类攻击,保证电网系统的安全可靠;支持多层次防护攻击,包括DPI、 DFI,有效阻断各种网络层和应用层的DDoS攻击。

◆ 强网络适应性。全面支持IPv6及IPv4/IPv6双栈,满足客户现网IPv4、v6切换需求,同时丰富的路由交换机协议可以满足各类组网 情环境,有效保护用户投资。