万人德扑

當前位置: 首頁解決方案成功案例企業成功案例

【重磅】原來,大型園區的網絡也可以很簡單!發布時間:2019-08-26 16:52

 項目背景 

計算機及信息網絡的發展正在逐漸改變著人們的工作方式,幾乎每個企事業現階段都處于聯網狀態。面對無所不在的網絡隨時接入,網絡應用万人德扑深入日常生活,園區宿舍接入網絡也成為園區網絡的一部分,但這部分往往容易疏于管理和監控,出現一些網絡問題,從而間接影響到辦公網絡。

某科技集團是專業從事計算機、通訊、消費性電子等3C產品研發制造,廣泛涉足數位內容、汽車零組件、通路、云運算服務及新能源、新材料開發應用的高新科技企業。其深圳園區目前有30000多人,宿舍區人數達15000人,宿舍區已達到了一個小型運營商的級別。

 項目需求 

某科技集團深圳園區網現狀如下:

1. 辦公網絡和員工宿舍網絡沖突不斷,宿舍網絡用戶使用重型應用,如P2P、Web視頻、下載等,易造成帶寬的嚴重消耗,從而影響到辦公網絡正常使用;

2. 網絡成本高,帶寬利用率低;

3. 關鍵應用得不到有效保障;

4. 宿舍網絡投訴抱怨大,尤其是游戲用戶;

5。 宿舍網絡不可監管,不能針對上網用戶做身份識別和審計;

6. 如何利用現有的身份信息(AD)對宿舍網用戶進行審計;

7. 如何用有效防止宿舍網內如ARP等常見攻擊。

 解決方案 

1. 在原有網絡出口路由器和核心交換機之間接入Panabit智能應用網關,在Panabit智能應用網關上一組網橋用來傳輸辦公網絡流量,另外一組網橋用來傳輸員工宿舍網的流量,這樣Panabit智能應用網關通過對出口流量進行管控、可視和合理的應用調度,以達到網絡優化的效果。 網絡優化圖如下:

 

2、Panabit智能應用網關作為pppoe Server與AD域做聯動,利用原本AD上的身份信息做pppoe撥入認證。同時利用AD域賬號組,實現宿舍上網賬號的流量的動態限速。

 部署效果 

1、通過應用分流,加速網絡,降低網絡成本。 

以七層路由技術為支撐,對網絡進行統一管理、調度,將不同應用分流到不同鏈路上,從本質上加速網絡應用,減小出口帶寬,最大化的利用現有出口線路,降低網絡成本。

2、通過鏈路負載,合理分配應用線路,提升帶寬利用率,提升用戶體驗。

通過Panabit智能應用網關的負載均衡功能,將P2P、Web視頻等下行速率大的應用或應用組的流量引到ADSL線路群組,讓關鍵應用走專線,這樣可以保障關鍵應用,合理分配出口帶寬,提高帶寬的利用率。對于游戲類應用,可單獨走一條或多條ADSL,這樣避免被其他P2P、Web視頻流量影響,這樣提高了游戲用戶的體驗。

3、PPPOE結合AD做認證,對用戶身份做審計。

利用現有AD域上的賬號身份信息來實現宿舍區上網的認證,這樣可以杜絕ARP等多種以太網攻擊,同時可以實現基于AD域用戶分組實現不同用戶的基于賬號的限速,也可以對用戶上網進行身份審計。

 用戶身份認證

4、實現網絡出口流量實時監控及全面可視化。

對園區網絡進行全面的流量統計分析,識別網絡中運行的L2-L7層協議和應用,對網絡流量進行實時采集、監控和感知,管理員可從全局和宏觀的角度詳細網絡情況。

5、審計網絡活動,滿足相關法令要求。

面對公安82號令審計的要求,Panalog可以準確的記錄QQ登錄信息、微博登錄信息、域名訪問信息等,供網監部門和內部數據業務分析使用。

 總結 

Panabit,旨在對網絡帶寬的流量進行精細化的管理優化,并在此基礎推出NAT、負載均衡、應用加速、Web認證、審計等一整套解決的方案,優化網絡,使網絡更加順暢!
 

?