H3C案例
-
吉林省電力
一、多業(yè)務(wù)網(wǎng)絡(luò )建設面臨的挑戰 國家電網(wǎng)在“十二五”期間,繼承了“十一五”的SG186工程的建設成果,建設十大業(yè)務(wù)應用,全面覆蓋“三集五大”管理體系。至今,十類(lèi)業(yè)務(wù)應用涵蓋了幾十種子業(yè)務(wù),每種業(yè)務(wù)都各有所求。云計算、文件共享等允許時(shí)延,丟包,帶寬需求變化大。當所有業(yè)務(wù)跑在同一個(gè)管道,如果不加以管理,使用效率很可能無(wú)法達到預期。 為保障多業(yè)務(wù)的快速開(kāi)展,需要對網(wǎng)絡(luò )進(jìn)行詳細的設計。這里面我們通過(guò)多方面來(lái)考慮,進(jìn)行詳細的溝通和規劃。 二、解決方案與客戶(hù)收益 1、業(yè)務(wù)可靠性 (1)毫秒級容災技術(shù),全方位保障業(yè)務(wù)可用性 ? 虛擬化技術(shù),實(shí)現關(guān)鍵節點(diǎn)雙活熱備,省去故障發(fā)生后的路由收斂時(shí)間 ? 結合FRR技術(shù)預備保護路徑,BFD機制實(shí)現鏈路10ms檢測 ? 實(shí)現網(wǎng)絡(luò )故障50ms切換,用戶(hù)無(wú)感知,保障99.999%的網(wǎng)絡(luò )可用性 (2)智能鏈路負載均衡,提升網(wǎng)絡(luò )可靠性 基于負載進(jìn)行流量分配:基于網(wǎng)絡(luò )負載,為業(yè)務(wù)流選擇輕載鏈路;出口流量超過(guò)閾值,將原業(yè)務(wù)流切換至輕載接口;為關(guān)鍵業(yè)務(wù)指定出口,出口故障時(shí)無(wú)縫切換至其他鏈路。 智能的狀態(tài)感知:當廣域網(wǎng)鏈路數多于三條,鏈路調整策略以指數級倍增。通過(guò)獨有的邏輯算法找到最佳平衡,智能感知鏈路狀態(tài),實(shí)現不同的廣域網(wǎng)流量管理策略。 2、業(yè)務(wù)擴展性 (1)多核平臺實(shí)現靈活的業(yè)務(wù)支撐 多核CPU靈活分擔業(yè)務(wù),同時(shí)并發(fā)處理。對不同的應用業(yè)務(wù)模型,采用差異化策略,將多核處理器上每個(gè)CPU的運算能力統籌發(fā)揮至極致。 所有業(yè)務(wù)功能通過(guò)軟件實(shí)現,可隨業(yè)務(wù)變化靈活疊加功能點(diǎn),每張業(yè)務(wù)板卡均支持全業(yè)務(wù)處理,省去多業(yè)務(wù)卡的購置成本。 (2)保障多業(yè)務(wù)承載,業(yè)務(wù)疊加性能無(wú)損 廣域網(wǎng)鏈路雖然均為專(zhuān)線(xiàn)傳輸,但由于一些物理限制,有些地方跳數較多,導致延時(shí)較大。這時(shí)我們就會(huì )發(fā)現,其實(shí)網(wǎng)絡(luò )帶寬≠業(yè)務(wù)質(zhì)量,雖然帶寬很足,但業(yè)務(wù)質(zhì)量卻不佳。這與TCP協(xié)議自身的局限性有關(guān):TCP是個(gè)很老的協(xié)議,它的誕生主要是提供了更可靠的握手機制,而不是為了快速傳輸。因而它有小型初始化窗口、擁塞控制、慢啟動(dòng)這一系列的機制,在可靠傳輸的同時(shí)卻影響了速率。 在齊普生信息解決方案中,通過(guò)TCP代理,解決TCP協(xié)議鏈路利用率不高問(wèn)題。通過(guò)彈性帶寬,實(shí)時(shí)感知鏈路帶寬變化,從而調整TCP發(fā)送,提高TCP傳輸效率;保障業(yè)務(wù)QoS,保障客戶(hù)的關(guān)鍵業(yè)務(wù);解決因線(xiàn)路跳數過(guò)多,產(chǎn)生的質(zhì)量下降,延時(shí)增高問(wèn)題。
-
敦化市醫院
敦化市醫院始建于1947年,歷經(jīng)半個(gè)多世紀,在醫院幾代人的拼搏和奮斗下,現已發(fā)展成為一所在省內同級醫院中,綜合實(shí)力位于前列的“三級丙等”醫院,是一所集醫療、預防、保健、科研、教學(xué)為一體的綜合性醫院?,F成為延邊大學(xué)醫學(xué)院敦化臨床學(xué)院,是延邊大學(xué)護理學(xué)院、華北煤炭醫學(xué)院、黑龍江鐵路醫專(zhuān)、長(cháng)春高等醫學(xué)專(zhuān)科學(xué)校等多所大學(xué)的教學(xué)醫院及實(shí)習基地。 現狀與需求 齊普生信息結合醫院當前業(yè)務(wù)現狀,數字化醫院的目標就是將先進(jìn)的數字化技術(shù)應用于醫院各類(lèi)信息的數字化采集、處理、存儲、傳輸、共享和檢索,實(shí)現臨床數字化、醫療過(guò)程數字化、管理流程數字化、服務(wù)方式數字化和溝通形式數字化,從而提高醫院的經(jīng)營(yíng)效益和核心競爭力,支持醫院健康、持久的發(fā)展。在這個(gè)實(shí)現過(guò)程中,醫院的信息化面臨諸多挑戰: 網(wǎng)絡(luò )邊界模糊,信息融合帶來(lái)巨大壓力 傳統醫院網(wǎng)絡(luò )嚴格進(jìn)行內外網(wǎng)物理隔離,并且控制網(wǎng)絡(luò )的使用邊界。但現在這些發(fā)生了變化。網(wǎng)上掛號、醫療信息直報、移動(dòng)醫療、病患上網(wǎng)等業(yè)務(wù)的開(kāi)展,使得任何人在任何地點(diǎn)、任何時(shí)間都有可能跟醫院進(jìn)行業(yè)務(wù)交互以獲取信息,傳統的邊界變得模糊。同時(shí)新的業(yè)務(wù)上線(xiàn)和開(kāi)展,帶來(lái)了成指數增長(cháng)的業(yè)務(wù)壓力。 安全邊界外延,傳統防御方式應對無(wú)力 傳統的安全防御體系功能正在減弱,微信、支付寶、銀聯(lián)及第三方支付等支付方式給病患帶來(lái)便利的同時(shí),正成為新的安全隱患。 同時(shí),醫院及病患對個(gè)人信息的重視程度正在與日加強。包括用藥錯誤,嬰兒偷盜和病患信息泄露等問(wèn)題,已經(jīng)引起院方的高度重視。為應對各類(lèi)復雜的安全問(wèn)題,醫院積極開(kāi)展無(wú)線(xiàn)查房,無(wú)線(xiàn)護理和嬰兒防盜等移動(dòng)醫療應用,但整個(gè)信息系統的安全離不開(kāi)一個(gè)安全的網(wǎng)絡(luò )環(huán)境。國家對安全等級保護政策的推行會(huì )一直持續下去,醫院如何既符合政策要求,又滿(mǎn)足業(yè)務(wù)需要,是需要解決的棘手問(wèn)題。 業(yè)務(wù)應用復雜,管理維護成難題 醫院業(yè)務(wù)系統越來(lái)越精細化、復雜化,支撐業(yè)務(wù)的IT資源眾多,借助合理化的工具將有限的管理資源投入到無(wú)限擴張的業(yè)務(wù)系統上是當前醫院CIO的選擇,降低管理成本,提升管理和維護效率。 解決方案綜述 針對醫院場(chǎng)景復雜、高安全、管理簡(jiǎn)單的需求,齊普生信息數字化醫院網(wǎng)絡(luò )解決方案提出了建設穩定可靠的基礎網(wǎng)絡(luò )架構、強大合規的安全防御體系和統一可視的運維管理中心三方面關(guān)鍵設計:
-
吉林大學(xué)
吉林大學(xué)(Jilin University),簡(jiǎn)稱(chēng)吉大,坐落在吉林省省會(huì )長(cháng)春市,始建于1946年。是由中華人民共和國教育部直屬的綜合性全國重點(diǎn)大學(xué)。系國家“211工程”、“985工程”、“2011計劃”重點(diǎn)建設的著(zhù)名學(xué)府,入選“珠峰計劃”、“111計劃”、“卓越法律人才教育培養計劃”、“卓越工程師教育培養計劃”、“卓越醫生教育培養計劃”“卓越農林人才教育培養計劃”,是“21世紀學(xué)術(shù)聯(lián)盟”等國際組織的重要成員。 作為中國目前辦學(xué)規模最大的高等學(xué)府,吉林大學(xué)涵蓋13大學(xué)科門(mén)類(lèi),成為在國家和區域經(jīng)濟社會(huì )發(fā)展中具有重要地位的高素質(zhì)創(chuàng )新人才培養、高水平科學(xué)研究和成果轉化、高質(zhì)量社會(huì )服務(wù)、先進(jìn)文化引領(lǐng)的重要基地。正朝著(zhù)建設世界一流大學(xué)的宏偉目標邁進(jìn)。 齊普生信息多年來(lái)服務(wù)于吉林大學(xué)網(wǎng)絡(luò )信息化建設,實(shí)現校區間多路互聯(lián)光纖,全校網(wǎng)絡(luò )接口總計20000個(gè),無(wú)線(xiàn)網(wǎng)絡(luò )接入點(diǎn)1500個(gè),網(wǎng)絡(luò )通達學(xué)生宿舍,教學(xué)大樓及辦公場(chǎng)所的比例為100%,實(shí)現了無(wú)線(xiàn)網(wǎng)對公共區域的全覆蓋。
-
中國中車(chē)股份有限公司
中國中車(chē)股份有限公司是經(jīng)國務(wù)院同意,國務(wù)院國資委批準,由中國北車(chē)股份有限公司、中國南車(chē)股份有限公司按照對等原則合并組建的A+H股上市公司。經(jīng)中國證監會(huì )核準,2015年6月8日,中國中車(chē)在上海證券交易所和香港聯(lián)交所成功上市?,F有46家全資及控股子公司,員工17萬(wàn)余人。 法院的PC辦公環(huán)境在實(shí)際使用中主要存在以下幾個(gè)問(wèn)題: 1、PC機硬件的多樣化,使得難以對企業(yè)內部進(jìn)行統一的集中化管理; 2、用戶(hù)數據分散存儲,終端設備丟失會(huì )引起數據泄露等重大安全隱患; 3、辦公環(huán)境固定,對于臺式機,只能在固定場(chǎng)所解決用戶(hù)的辦公需求,對于便攜機,1、只能在固定設備上解決上解決用戶(hù)的辦公需求; 4、設備數量眾多,許多環(huán)境下一個(gè)人可能配備兩臺以上PC,對整個(gè)企業(yè)的能耗是一個(gè)不小的負擔; 5、每個(gè)用戶(hù)需要自己維護自己的PC機,進(jìn)行系統升級等維護工作。 齊普生信息整體方案設計針對總體投入的成本,要大幅度的降低總擁有成本,從管理運維、節能省電、高利舊性設計考慮整體方案的規劃 節能低碳,綠色環(huán)保是“十二五規劃”所提可持續發(fā)展戰略的重點(diǎn),符合智慧城市的發(fā)展戰略,在整體方案中需要采用新型的產(chǎn)品替換傳統的高功耗產(chǎn)品,采用新型的技術(shù),降低數據中心能耗成本。 一體化管理平臺,簡(jiǎn)化管理流程,設計方比必須考慮到遠程管理和運維,統一管理和協(xié)同辦公。細粒度管理,對用戶(hù)的個(gè)人管理更加全面,設備的安全性大幅度提高。 桌面、應用、數據等全部運行在云數據中心的服務(wù)器上,集中進(jìn)行安全管控;可以制定嚴格的訪(fǎng)問(wèn)策略,細粒度地控制最終用戶(hù)對服務(wù)器或桌面應用的訪(fǎng)問(wèn)權限。 良好的用戶(hù)體驗,虛擬桌面能夠提供與目前用戶(hù)使用PC一樣的各種功能;用戶(hù)的客戶(hù)端設備可以通過(guò)各種設備,使用各種操作系統(如Linux、Windows)來(lái)訪(fǎng)問(wèn)桌面/應用和數據; 服務(wù)可用性:即沒(méi)有直接影響整體架構問(wèn)題的單點(diǎn)故障;所有功能組件必須支持冗余或高可用性,某些功能組件出現故障也不受影響所有用戶(hù),其次允許盡可能自動(dòng)恢復。
-
活力城
2015年12月12日,長(cháng)春重慶路活力城Village購物中心盛大開(kāi)業(yè)?;盍Τ荲illage購物中心位于吉林省長(cháng)春市最繁華的重慶路商圈東端,地處重慶路商圈龍頭位置,由大眾卓越控股集團斥資15億元人民幣傾力打造。項目規劃用地約1.5萬(wàn)平方米,總建筑面積11萬(wàn)平方米,項目定位為“時(shí)尚潮流聚集地,城市青年約會(huì )地”,項目口號是:年輕共和國,項目目標是:“長(cháng)春第一、中國一流、業(yè)內朝拜之地”,為保證運營(yíng)品質(zhì)與規范發(fā)展,項目物業(yè)全部采用自持的經(jīng)營(yíng)方式。該購物中心由日本丹青社著(zhù)名設計大師牛建吾先生領(lǐng)銜設計:酷炫外觀(guān)、穹頂玻璃、飛天扶梯、空中海洋世界、大中庭、20米高空玻璃冒險天橋、彩蝶、海豚等無(wú)數個(gè)長(cháng)春業(yè)界領(lǐng)先之作,將引領(lǐng)長(cháng)春市現代商業(yè)環(huán)境的跨越式發(fā)展。 20余家首次入長(cháng)的獨有品牌創(chuàng )造出全新的活力概念、全新的生活體驗;打造美食集中營(yíng),50余家中西餐飲品牌強勢入駐打造新一代“舌尖上的購物中心”! 酒店的網(wǎng)絡(luò )建設從網(wǎng)絡(luò )流量模型上看和企業(yè)網(wǎng)的流量模型相似,用戶(hù)相對使用的時(shí)段比較集中而網(wǎng)絡(luò )流量大應用種類(lèi)繁多,但實(shí)際應用上還存在許多和企業(yè)網(wǎng)不同的地方。主要特點(diǎn)如下: 1、 高穩定性的需求: 網(wǎng)絡(luò )組建投入使用以后是一個(gè)要求相對穩定的環(huán)境,對網(wǎng)絡(luò )的穩定性要求相當的高,如果萬(wàn)一出現網(wǎng)絡(luò )中斷的想象,有可能就會(huì )對酒店辦公與聲譽(yù)造成重大損失。所以要保證網(wǎng)絡(luò )的穩定性、可靠性、高效性。核心與設備要具有防攻擊的特色功能,防止入侵和單點(diǎn)網(wǎng)絡(luò )故障對全網(wǎng)的影響。 2、用戶(hù)管理的需求: 使用方便,存在即插即用需求。要求能做到隨時(shí)隨地的網(wǎng)絡(luò )接入。 3、無(wú)線(xiàn)管理的需求: 由于接入層網(wǎng)絡(luò ),無(wú)線(xiàn)網(wǎng)絡(luò )維護工作量較大,加之無(wú)線(xiàn)網(wǎng)絡(luò )的靈活性和不可見(jiàn)性,對無(wú)線(xiàn)網(wǎng)絡(luò )的管理需求也較有線(xiàn)網(wǎng)絡(luò )更加強烈,如何保障無(wú)線(xiàn)的管理成為建網(wǎng)時(shí)不得不考慮的問(wèn)題。 考慮到臨時(shí)用戶(hù)上網(wǎng)需求,信息點(diǎn)的接入方式不便于管理,如果采用無(wú)線(xiàn)接入,應用FIT AP的作為接入點(diǎn),采用有線(xiàn)無(wú)線(xiàn)一體化的網(wǎng)管解決方案。 齊普生信息根據長(cháng)白山皇冠假日酒店網(wǎng)絡(luò )的需求,建設一個(gè)數字化、網(wǎng)絡(luò )化、自動(dòng)化的國內先進(jìn)的無(wú)線(xiàn)網(wǎng)絡(luò )平臺,滿(mǎn)足數字化網(wǎng)絡(luò )建設的需要,也滿(mǎn)足信息化建設的長(cháng)期要求。
-
吉林銀行
1、項目背景 吉林銀行自正式成立以來(lái),不斷擴展銀行業(yè)務(wù)種類(lèi)和范圍,逐漸樹(shù)立起自己活躍的股份制商業(yè)銀行形象。順應 時(shí)代和技術(shù)的發(fā)展,吉林銀行銀行決定逐步建立起基于IP技術(shù)的業(yè)務(wù)骨干網(wǎng),改進(jìn)目前的網(wǎng)絡(luò )基礎平臺,選用國際最先進(jìn)的網(wǎng)絡(luò )軟硬件產(chǎn)品。保證傳統業(yè)務(wù)和新興的服務(wù)渠道,如網(wǎng)絡(luò )銀行、新一代客戶(hù)服務(wù)中心等業(yè)務(wù)的穩定、安全、高效的運行。面臨新技術(shù)、新理念,保證金融貿易順利實(shí)現電子化、自動(dòng)化、網(wǎng)絡(luò )化,當然是銀行不可回絕的問(wèn)題。提供面向客戶(hù)的高質(zhì)量的金融服務(wù)是吉林銀行銀行發(fā)展的必然趨勢。新的發(fā)展要求和契機無(wú)疑對銀行的軟硬件設施提出了新的挑戰。其中網(wǎng)絡(luò )的運行情況,尤其是網(wǎng)絡(luò )安全問(wèn)題尤其突出。 2、網(wǎng)絡(luò )概況 吉林銀行銀行網(wǎng)絡(luò )總體是一個(gè)銀行內部業(yè)務(wù)系統,采取總行到省行及地市分行的三級網(wǎng)絡(luò )結構??傂型ㄟ^(guò)幀中繼與分行相連,分行與其它地市的分、支行通過(guò)DDN專(zhuān)線(xiàn)相連;。 3、安全體系 根據對系統威脅的分析,須建立以下安全體系: 防止黑客攻擊:防止來(lái)自外網(wǎng)黑客的攻擊、內部網(wǎng)人員的惡意破壞; 對服務(wù)器的安全保護:對網(wǎng)絡(luò )中WWW服務(wù)器、Mail服務(wù)器、DNS服務(wù)器、代理服務(wù)器之外,其他單位的各種服務(wù)器必須進(jìn)行安全保護。通過(guò)修改網(wǎng)絡(luò )操作系統內核的相關(guān)參數,增強操作系統內核抵抗各種攻擊的自身能力; 對內部非法用戶(hù)的防范:非法用戶(hù)從網(wǎng)絡(luò )內部發(fā)起的攻擊次數遠比外部攻擊的成功可能性要大。因此,如何加強對內部用戶(hù)的安全管理,是確保整個(gè)網(wǎng)絡(luò )安全的關(guān)鍵。對內部用戶(hù)的安全管理分以下幾個(gè)方面: 用戶(hù)身份認證:確信該用戶(hù)是本網(wǎng)絡(luò )中的注冊用戶(hù); 用戶(hù)權限管理:給用戶(hù)授權,使其僅擁有與其身份相對應的使用權限。 信息審計與日志記錄:對網(wǎng)絡(luò )的安全信息進(jìn)行記錄和審計,幫助查找不友好的訪(fǎng)問(wèn)。通過(guò)對安全日志進(jìn)行分析,力求查找“黑客”的蹤跡,以便發(fā)現“黑客”,并找到相關(guān)的證據; 病毒防護:提供全方位的病毒防治,包括外部網(wǎng)絡(luò )病毒的侵入和內部網(wǎng)絡(luò )病毒的擴散,在工作站、服務(wù)器、網(wǎng)絡(luò )進(jìn)出口(防火墻本身)進(jìn)行全面的病毒防治; 入侵檢測和告警:對于攻擊的實(shí)時(shí)檢測和告警是網(wǎng)絡(luò )安全中的重要環(huán)節。它是在安全事件發(fā)生之前,就可以及時(shí)預警和采取相應措施制止攻擊的有效工具。需求方應該具備這種防護能力; 安全設備的雙機熱備份:為了保證網(wǎng)絡(luò )安全、不間斷地運行,必須考慮雙機熱備份的問(wèn)題; 在重要節點(diǎn)部署防火墻作為的邊界安全防護的部署,在各區域部署深圳市齊普生科技股份有限公司的F1080下一代防火墻,對于各個(gè)區域進(jìn)行安全隔離和防護。 針對吉林銀行金融網(wǎng)和呼叫中心本次網(wǎng)絡(luò )設計以高性能、高可靠性、高安全性、良好的可擴展性、可管理性為原則。支持SOP:1完全虛擬化技術(shù),為吉林銀行網(wǎng)絡(luò )提供強大的安全防護功能。整機吞吐量,新建連接數屬于業(yè)界領(lǐng)先,保障吉林銀行業(yè)務(wù)的高速傳輸及穩定運行;