隨著IT通信技術(shù)的高速發(fā)展,IT技術(shù)已經(jīng)逐步根植于各行各業(yè),網(wǎng)絡(luò)的應(yīng)用和管理成為企業(yè)運(yùn)營(yíng)中重要的組成部分。很多傳統(tǒng)的能源型企業(yè)告別以往單純依靠資金或資源的發(fā)展模式,通過(guò)產(chǎn)業(yè)升級(jí)和發(fā)展,利用信息化通信技術(shù),提高了運(yùn)營(yíng)和生產(chǎn)的效率。
陜煤集團(tuán)是陜西省省屬特大型能源化工企業(yè),旗下共有八家大型化工企業(yè)和六家涉化企業(yè)。具有運(yùn)輸物流、機(jī)械制造、建筑施工、金融服務(wù)等多個(gè)產(chǎn)業(yè)體系,形成了以煤炭開(kāi)發(fā)為基礎(chǔ)、煤化工為主導(dǎo)的多元發(fā)展產(chǎn)業(yè)格局。隨著陜煤集團(tuán)規(guī)模的不斷擴(kuò)大,多個(gè)直屬單位將遷入新建企業(yè)園區(qū)。在網(wǎng)絡(luò)建設(shè)上,如何構(gòu)建一個(gè)可靠、安全、穩(wěn)定的園區(qū)網(wǎng)絡(luò),滿足眾多企業(yè)單位的實(shí)際應(yīng)用需求,成為當(dāng)務(wù)之急。
智能管理保障大園區(qū)運(yùn)營(yíng)
為了保障陜煤集團(tuán)運(yùn)營(yíng)的安全性和可靠性,業(yè)務(wù)上,既要對(duì)不同單位之間的網(wǎng)絡(luò)進(jìn)行隔離,保障各單位信息的安全性,又要保障整個(gè)辦公網(wǎng)絡(luò)的帶寬,提高其工作效率。管理上,在缺乏專業(yè)網(wǎng)絡(luò)管理人員的前提下,對(duì)整個(gè)園區(qū)網(wǎng)絡(luò)進(jìn)行整體而有效的管理。因此網(wǎng)絡(luò)管理的復(fù)雜性、效率性成為陜煤集團(tuán)網(wǎng)絡(luò)建設(shè)中面臨的突出問(wèn)題。
經(jīng)過(guò)陜煤集團(tuán)的深入研究,最終選定采用H3C的iMC智能管理解決方案支撐整個(gè)陜煤的高新園區(qū)網(wǎng)絡(luò)。H3C提供的方案可以在一個(gè)管理界面內(nèi)同時(shí)提供用戶、網(wǎng)絡(luò)設(shè)備、業(yè)務(wù)等多個(gè)IT要素的統(tǒng)一管理,降低系統(tǒng)的管理復(fù)雜度,提高管理效率。同時(shí),iMC智能管理中心采用平臺(tái)加組件的架構(gòu),可以根據(jù)需要增加相應(yīng)的業(yè)務(wù)組件,保證極高的性價(jià)比,為后續(xù)業(yè)務(wù)的發(fā)展提供更好的擴(kuò)容空間。
由于陜煤集團(tuán)現(xiàn)有很多H3C的網(wǎng)絡(luò)設(shè)備,通過(guò)采用iMC智能管理中心解決方案,就可輕松實(shí)現(xiàn)對(duì)眾多網(wǎng)絡(luò)設(shè)備快捷、智能地統(tǒng)一管理。它具備多種不同功能的網(wǎng)絡(luò)組件,同時(shí)提供用戶認(rèn)證、終端準(zhǔn)入、流量分析、無(wú)線管理、智能報(bào)表等多種有針對(duì)性的定制化管理功能,降低了整個(gè)管理系統(tǒng)的使用復(fù)雜性,使新園區(qū)的網(wǎng)絡(luò)運(yùn)維變得更加可靠、高效、安全。
EAD為網(wǎng)絡(luò)安全上“雙保險(xiǎn)”
陜煤集團(tuán)下屬分支機(jī)構(gòu)繁多,多種類型的企業(yè)單位共同在一個(gè)產(chǎn)業(yè)園區(qū)內(nèi)。由于集團(tuán)的協(xié)同辦公越來(lái)越普遍,如何有效保障整個(gè)園區(qū)網(wǎng)絡(luò)的安全性,對(duì)不同單位網(wǎng)絡(luò)訪問(wèn)之間進(jìn)行有效隔離,防止內(nèi)外部機(jī)密資料的外泄,成為網(wǎng)絡(luò)建設(shè)的當(dāng)務(wù)之急。
H3C的EAD終端準(zhǔn)入控制管理組件輕松的解決了這一令企業(yè)頭疼的問(wèn)題。EAD終端準(zhǔn)入控制解決方案可以根據(jù)接入用戶的具體身份信息,實(shí)現(xiàn)可以調(diào)控的準(zhǔn)入認(rèn)證和漫游策略。通過(guò)用戶身份信息認(rèn)證之后,EAD根據(jù)IT管理需要對(duì)終端進(jìn)行安全檢查,并基于終端安全狀態(tài)和用戶所屬部門給終端用戶劃分不同的網(wǎng)絡(luò)權(quán)限。有效解決了陜煤集團(tuán)對(duì)各個(gè)下屬子公司不同接入方式和接入地點(diǎn)的統(tǒng)一策略和權(quán)限管理需求,既簡(jiǎn)化了IT管理又提高了各分公司的網(wǎng)絡(luò)安全問(wèn)題。
在網(wǎng)絡(luò)的安全上,陜煤集團(tuán)需要防范外部ARP病毒對(duì)集團(tuán)網(wǎng)絡(luò)的攻擊,以此避免集團(tuán)內(nèi)部機(jī)密能源資料的外泄。一旦集團(tuán)各單位的企業(yè)資料外泄,將會(huì)造成巨大的經(jīng)濟(jì)損失。EAD組件不僅能夠在網(wǎng)絡(luò)的訪問(wèn)權(quán)限上保障陜煤集團(tuán)的網(wǎng)絡(luò)安全,同時(shí)可與防病毒軟件、操作系統(tǒng)補(bǔ)丁等安全策略進(jìn)行服務(wù)器的聯(lián)動(dòng),為網(wǎng)絡(luò)提供了雙保險(xiǎn)。
智能化組件,輕松把控超大網(wǎng)絡(luò)
擁有近12.8萬(wàn)員工,近60個(gè)與之相連的企業(yè),對(duì)陜煤集團(tuán)這樣一個(gè)特大型的能源化工企業(yè)的企業(yè)網(wǎng)絡(luò)而言,保障網(wǎng)絡(luò)安全只是第一步,如何通過(guò)高效、智能而簡(jiǎn)單的手段對(duì)如此龐大的網(wǎng)絡(luò)進(jìn)行管理成為當(dāng)務(wù)之急。
通過(guò)iMC的NTA網(wǎng)絡(luò)流量分析組件,可以成功對(duì)網(wǎng)絡(luò)流量進(jìn)行可視化分析。既能清晰了解整個(gè)網(wǎng)絡(luò)中各種應(yīng)用的帶寬,又能直觀展現(xiàn)各業(yè)務(wù)消耗的網(wǎng)絡(luò)資源和網(wǎng)絡(luò)應(yīng)用中TopN流量的來(lái)源,同時(shí)提供豐富的流量分析報(bào)表,為管理人員在網(wǎng)絡(luò)規(guī)劃、網(wǎng)絡(luò)監(jiān)控、網(wǎng)絡(luò)優(yōu)化、故障診斷等方面提供客觀準(zhǔn)確的決策依據(jù)。
此外,由于無(wú)線智能終端的流行和廣泛應(yīng)用,園區(qū)內(nèi)無(wú)線網(wǎng)絡(luò)的建設(shè)也成為網(wǎng)絡(luò)建設(shè)中的關(guān)鍵部分。為了使整個(gè)陜煤的辦公網(wǎng)絡(luò)和家屬網(wǎng)絡(luò)實(shí)現(xiàn)全網(wǎng)的覆蓋,陜煤集團(tuán)通過(guò)部署WSM無(wú)線業(yè)務(wù)管理組件,實(shí)現(xiàn)有線無(wú)線一體化的管理,在iMC系統(tǒng)全面的有線網(wǎng)絡(luò)管理基礎(chǔ)之上,為管理員提供無(wú)線網(wǎng)絡(luò)管理能力。系統(tǒng)可根據(jù)不同的方式組織資源,有效進(jìn)行拓?fù)浞纸M、真實(shí)組織全網(wǎng)資源。通過(guò)iMC功能組件的幫助,網(wǎng)絡(luò)管理人員更容易進(jìn)行日常故障定位及排查,提高了管理效率。