中電信攜手H3C 打造“E通VPN”業(yè)務(wù)平臺(tái)
2010/11/29
企業(yè)專網(wǎng)作為企業(yè)內(nèi)部信息分享的重要通道,已經(jīng)成為提升工作效率的關(guān)鍵。但由于企業(yè)專網(wǎng)前期投資巨大、建設(shè)速度遠(yuǎn)落后于企業(yè)發(fā)展速度,因此以租賃形式為主的VPN業(yè)務(wù)漸漸興起。上海電信作為國(guó)內(nèi)領(lǐng)先的運(yùn)營(yíng)商,與業(yè)界領(lǐng)先的IToIP解決方案提供商H3C的合作,推出的“E通VPN”品牌業(yè)務(wù),提供“網(wǎng)絡(luò)+安全+服務(wù)+Qos”綜合信息服務(wù),受到了企業(yè)用戶的廣泛歡迎。
針對(duì)分支機(jī)構(gòu)及出差員工需遠(yuǎn)程接入企業(yè)內(nèi)網(wǎng)的需求,中國(guó)電信推出了“E通VPN”品牌業(yè)務(wù),提供多種類型的VPN組網(wǎng)解決方案,幫助企業(yè)以較低的成本、較少的人力投入安全地遠(yuǎn)程訪問企業(yè)內(nèi)部資源!癊通VPN”業(yè)務(wù)實(shí)現(xiàn)將遠(yuǎn)程辦公模式作為企業(yè)內(nèi)部辦公網(wǎng)絡(luò)的延伸,有效幫助企業(yè)員工在任何時(shí)間、任何地點(diǎn)、以任何終端設(shè)備安全便捷地接入企業(yè)核心應(yīng)用。企業(yè)無需自購(gòu)VPN設(shè)備,只需從上海電信租賃或購(gòu)買IPSEC VPN、SSL VPN虛擬門戶站點(diǎn),即可實(shí)現(xiàn)便捷、安全、高性價(jià)比的遠(yuǎn)程互聯(lián)。同時(shí),隨著3G業(yè)務(wù)的深入開展,基于3G網(wǎng)絡(luò)的無線VPN接入模式也已納入了“E通VPN”業(yè)務(wù)服務(wù)范圍。
統(tǒng)一平臺(tái) 便捷易用
對(duì)企業(yè)來說,分支機(jī)構(gòu)及出差員工都需要和總部保持實(shí)時(shí)地網(wǎng)絡(luò)通信,并且隨著業(yè)務(wù)的發(fā)展,此類需求會(huì)越來越多,因此,構(gòu)建企業(yè)專網(wǎng)實(shí)現(xiàn)遠(yuǎn)程接入已成為趨勢(shì),但傳統(tǒng)的建網(wǎng)模式存在前期投入大、運(yùn)維成本高、升級(jí)周期長(zhǎng)、安全機(jī)制不健全等諸多問題。
在充分挖掘企業(yè)客戶需求基礎(chǔ)上,上海電信構(gòu)建了“E通VPN”運(yùn)營(yíng)級(jí)VPN平臺(tái),為各類企業(yè)提供便捷安全的外聯(lián)網(wǎng)解決方案。通過該平臺(tái),企業(yè)不僅可以省去設(shè)備購(gòu)買成本、日常維護(hù)與升級(jí)的網(wǎng)管成本,更重要的是,可實(shí)現(xiàn)按需接入、按需擴(kuò)展、傻瓜式操作,輕松組建自己的VPN。
“E通VPN” 滿足各類接入方式,適用于多種企業(yè)場(chǎng)景:如分支或下屬部門多,需要保證高安全性、低維護(hù)成本的政府部門;分支站點(diǎn)多而散,或擁有大量關(guān)聯(lián)合作伙伴的企業(yè),如加油站、銀行網(wǎng)點(diǎn)、制造業(yè)、連鎖超市、便利店、物流、配送、彩票業(yè)等;服務(wù)對(duì)象紛雜、限于資金和IT人力資源而無法自行建設(shè)IP VPN的中小型企業(yè),如律師事務(wù)所、 會(huì)計(jì)師事務(wù)所等;員工需要出差或SOHO辦公的企業(yè)等。
“E通VPN”業(yè)務(wù)使用和升級(jí)非常傻瓜化,用戶無需安裝客戶端、無需在內(nèi)網(wǎng)做配置,便可以即時(shí)、遠(yuǎn)程訪問企業(yè)內(nèi)網(wǎng)信息。當(dāng)企業(yè)需擴(kuò)大內(nèi)網(wǎng)規(guī);蛟黾咏尤朦c(diǎn)時(shí),只需增加相應(yīng)的身份的認(rèn)證信息,便可輕松擴(kuò)展,無縫升級(jí)。
安全穩(wěn)定 精細(xì)管控
作為公共的VPN平臺(tái),安全性、可管理性是客戶關(guān)心的重點(diǎn)。 “E通VPN”平臺(tái)的安全性已經(jīng)通過國(guó)際信息安全中心的二級(jí)資質(zhì),是運(yùn)營(yíng)中的最高級(jí)。其業(yè)務(wù)基于SSL-VPN和IPSEC-VPN,將企業(yè)遠(yuǎn)程接入VPN建立在一個(gè)全新的安全模式之上。該模式將網(wǎng)絡(luò)、安全和服務(wù)有機(jī)的結(jié)合起來,為企業(yè)客戶提供整體的、安全的VPN解決方案。從網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)之初,電信已考慮了安全設(shè)計(jì),將企業(yè)總部隱含在虛擬內(nèi)網(wǎng)之中,與互聯(lián)網(wǎng)做隔離,再配合接入安全控制,通過VPN網(wǎng)絡(luò)認(rèn)證確保訪問的安全可信。而7X24小時(shí)的網(wǎng)絡(luò)安全監(jiān)控和客戶服務(wù)更能為客戶解決網(wǎng)絡(luò)維護(hù)的后顧之憂。
此外,“E通VPN”的后臺(tái)系統(tǒng)之一-----“隨意通”平臺(tái),還能實(shí)現(xiàn)分權(quán)、審計(jì)等功能,進(jìn)一步保障信息安全。分權(quán)功能可把各種資源向遠(yuǎn)程訪問的員工或合作伙伴有限度開放,以某日化產(chǎn)品生產(chǎn)商為例,經(jīng)理可訪問所有資源;分公司員工通過MPLS VPN/DDN/IPSEC VPN方式與總部相連,所有資源都可訪問;出差員工可訪問郵件服務(wù)器和其他服務(wù)器;而零售商能訪問公司數(shù)據(jù)庫(kù)得到供貨信息,分銷商可訪問公司文件服務(wù)器得到技術(shù)資料。審計(jì)功能則對(duì)所有接入人員進(jìn)行管控,并記錄其訪問行為,包括訪問時(shí)間、訪問資源類型等。
攜手H3C 加速企業(yè)信息化
“E通VPN”業(yè)務(wù)作為上海電信的重要增值業(yè)務(wù),上海電信非常重視,因此上海電信對(duì)建設(shè)模式、技術(shù)標(biāo)準(zhǔn)和組網(wǎng)方案等進(jìn)行了長(zhǎng)期的考察和論證,經(jīng)過嚴(yán)格的設(shè)備測(cè)試和方案驗(yàn)證,綜合考慮投資成本和售后服務(wù),最終采用了H3C ICG企業(yè)信息網(wǎng)關(guān)解決方案,構(gòu)建覆蓋全市的VPN網(wǎng)絡(luò)平臺(tái)。實(shí)踐證明,這是對(duì)“E通VPN”業(yè)務(wù)的大規(guī)模推廣做出的有益探索和成功嘗試,H3C產(chǎn)品在業(yè)務(wù)推廣的1年多來,穩(wěn)定可靠,現(xiàn)已成為該平臺(tái)后續(xù)建設(shè)的主要設(shè)備提供商。
網(wǎng)絡(luò)部署方面,核心網(wǎng)側(cè)采用H3C萬兆防火墻SecPath F5000-A,為企業(yè)用戶提供IPSEC VPN接入。SecPath F5000-A支持虛擬化技術(shù),提供不同企業(yè)用戶的接入并保證安全隔離;雙機(jī)模式部署,保證網(wǎng)絡(luò)可靠性;大容量ACL規(guī)格,可支持大規(guī)模企業(yè)用戶接入。接入側(cè)采用H3C“商務(wù)領(lǐng)航”定制網(wǎng)關(guān),實(shí)現(xiàn)寬帶接入Internet,保證用戶的門戶網(wǎng)站或內(nèi)網(wǎng)資源的訪問速度。此外,定制網(wǎng)關(guān)基于3G無線通信接口的VPN功能,可以實(shí)現(xiàn)移動(dòng)VPN,特別適合于布線困難、無有線接入資源、ADSL接入速度低或不穩(wěn)定、以及需要線路備份的企業(yè)用戶。
截至目前,上海電信與H3C攜手合作的“E通VPN”業(yè)務(wù)已經(jīng)服務(wù)了上百家客戶,易用性、安全性和優(yōu)質(zhì)服務(wù)都受到到了高度認(rèn)可。未來,上海電信與H3C還將繼續(xù)深度合作,為企業(yè)信息化發(fā)展之路提供更多精品服務(wù)。
鏈接:成功案例 經(jīng)驗(yàn)分享
交通銀行保障“世博”便捷金融服務(wù)
交通銀行總行設(shè)在上海,是中國(guó)2010年上海世博會(huì)商業(yè)銀行全球合作伙伴。其在世博會(huì)園區(qū)內(nèi)部署了完善的物理網(wǎng)點(diǎn)和自助網(wǎng)點(diǎn),其中ATM自助機(jī)300臺(tái),專門為世博會(huì)的組織者、參展者、參觀者提供不同類型的一站式服務(wù)。
世博盛會(huì),重要性不言而喻,為保證安全、可靠地提供最優(yōu)質(zhì)的金融服務(wù),交通銀行需要對(duì)ATM自助機(jī)采用雙鏈路數(shù)據(jù)上行,及數(shù)據(jù)安全加密,保證服務(wù)質(zhì)量。
上海電信根據(jù)交通銀行的實(shí)際情況,提出了“線路+設(shè)備+業(yè)務(wù)”一體化的融合解決方案,采用H3C提供的商務(wù)領(lǐng)航定制網(wǎng)關(guān)和IPSec VPN解決方案構(gòu)建。 通過H3C Navigator B1-2+定制網(wǎng)關(guān),將ATM自助機(jī)通過有線主鏈路與總部數(shù)據(jù)中心安全互聯(lián),實(shí)現(xiàn)關(guān)鍵數(shù)據(jù)的安全傳輸,同時(shí)借由定制網(wǎng)關(guān)的3G接口,實(shí)現(xiàn)3G鏈路和有線主鏈路的相互備份。該方案保障了ATM自助機(jī)數(shù)據(jù)的安全傳輸,有效降低了交通銀行的運(yùn)營(yíng)成本,提升了效率。
上海聯(lián)華快客超市實(shí)現(xiàn)低庫(kù)存
上海聯(lián)華快客超市,是上海電信“E通VPN”業(yè)務(wù)首家超過1000個(gè)接入點(diǎn)的客戶,這個(gè)項(xiàng)目的成功證明了“E通VPN”平臺(tái)的接入能力和可靠性。該項(xiàng)目分兩期,一期完成755個(gè)直營(yíng)店接入,二期完成1326個(gè)直營(yíng)店接入。項(xiàng)目完成投入使用后,上海聯(lián)華快客超市的直營(yíng)店可以每天匯總銷售、庫(kù)存等實(shí)時(shí)數(shù)據(jù)給總部,總部再根據(jù)直營(yíng)店的銷售情況進(jìn)行統(tǒng)一配送,將極大提升辦公效率。
目前項(xiàng)目一期已建設(shè)完畢,網(wǎng)絡(luò)運(yùn)行穩(wěn)定、可靠,在二期,H3C將實(shí)現(xiàn)中心段的VPN網(wǎng)關(guān)冗余,為用戶提供更高的可靠性保障。而H3C設(shè)備基于模板配置的方式,也能極大減少配置維護(hù)的工作量,助推“E通VPN”業(yè)務(wù)的快速部署。
CTI論壇編輯
相關(guān)閱讀: