導航
安全產(chǎn)品
安全服務(wù)與運營(yíng)
解決方案
企業(yè)動(dòng)態(tài)
安全研究
關(guān)于國舜
◆ 網(wǎng)絡(luò )安全防護
▼
◆ 網(wǎng)絡(luò )安全檢測
▼
▼
◆ 開(kāi)發(fā)安全
▼
◆ 數據安全
▼
◆ 業(yè)務(wù)安全
▼
◆ 物聯(lián)網(wǎng)安全
▼
◆ 工控安全
▼
◆ 移動(dòng)安全
▼
◆ 安全管理
? 攻防演練服務(wù)
攻防演練服務(wù)
▼
◆ 安全技術(shù)服務(wù)
▼
◆ 安全培訓服務(wù)
▼
◆ 安全咨詢(xún)服務(wù)
▼
◆ 攻防演練服務(wù)
▼
◆ 安全運營(yíng)服務(wù)
▼
◆ 專(zhuān)項安全評估
▼
◆ 行業(yè)解決方案
▼
◆ 技術(shù)解決方案
400-696-8096
隨著(zhù)酒店連鎖運營(yíng)的拓展,集團新開(kāi)業(yè)酒店越來(lái)越多,酒店自身面臨的競爭越來(lái)越激烈,如何更好的降低酒店運營(yíng)成本成為當前酒店IT運維的主要思路。
立即咨詢(xún)
方案背景
隨著(zhù)酒店連鎖運營(yíng)的拓展,集團新開(kāi)業(yè)酒店越來(lái)越多,酒店自身面臨的競爭越來(lái)越激烈,如何更好的降低酒店運營(yíng)成本成為當前酒店IT運維的主要思路。 當前大部分連鎖酒店企業(yè)每新開(kāi)一家分店,都需要申請兩條鏈路,一條至少百兆互聯(lián)網(wǎng)鏈路供酒店用戶(hù)上網(wǎng)使用,另外需要部署一條不少于4M的專(zhuān)線(xiàn)供集團辦公業(yè)務(wù)訪(fǎng)問(wèn),確保鏈路安全和網(wǎng)絡(luò )質(zhì)量。由于專(zhuān)線(xiàn)費用較高,連鎖酒店企業(yè)有望通過(guò)新技術(shù),能夠將專(zhuān)線(xiàn)替換為Internet線(xiàn)路,降低運營(yíng)成本。
面臨挑戰
線(xiàn)路運營(yíng)成本高
? MPLS專(zhuān)線(xiàn)的可靠性和質(zhì)量好,但昂貴,企業(yè)成本增加 ? 傳統internet鏈路不穩定,一旦中斷會(huì )大大影響業(yè)務(wù); ? 采用internet鏈路,廣域網(wǎng)質(zhì)量不佳,業(yè)務(wù)訪(fǎng)問(wèn)速度慢,VPN組網(wǎng)的效率低。
連鎖分支運維能力不足
? 有限的IT人員經(jīng)常遇到重復性工作,疲于奔命; ? 地域分布廣,終端分散,管理單一,業(yè)務(wù)開(kāi)通困難; ? 問(wèn)題定位、修復非常困難,很難做到應急問(wèn)題處理。
分支業(yè)務(wù)安全缺乏保障
? 缺乏邊界防護能力:分支數量眾多,傳統路由器接入組網(wǎng),在設施及運維的缺乏導致分支的安全防護嚴重不足,容易成為黑客攻擊的薄弱環(huán)節,繼而攻擊到總部的數據區域。 ? 缺乏行為管控:連鎖分支缺乏應用的識別管控能力,員工工作時(shí)間安裝執行娛樂(lè )軟件,嚴重擠占辦公業(yè)務(wù)帶寬。
需求分析
連鎖酒店企業(yè)組網(wǎng)需求如下: ? 采用新的技術(shù)替換原有專(zhuān)線(xiàn)線(xiàn)路,需要在Internet鏈路實(shí)現酒店財務(wù)、辦公等數據與總部數據中心的加密傳輸。由于Internet線(xiàn)路可能存在失效的情況,需要通過(guò)4G、5G實(shí)現備份機制,確保酒店與集團數據中心穩定的業(yè)務(wù)傳輸。 ? 各區域酒店采用就近原則接入最近的POP點(diǎn),通過(guò)POP點(diǎn)訪(fǎng)問(wèn)集團數據中心,需要考慮POP點(diǎn)之間的備份,POP點(diǎn)失效,應能自動(dòng)連接到備份POP節點(diǎn)。 ? 簡(jiǎn)化部署問(wèn)題,酒店分布在全國各個(gè)區域,需要考慮全國的酒店鏈路改造與設備部署。 ? 由于線(xiàn)路直接連接在Internet上,需要考慮網(wǎng)絡(luò )安全問(wèn)題,避免酒店受到網(wǎng)絡(luò )攻擊。
解決方案
針對連鎖酒店企業(yè)的用戶(hù)需求,國舜推出SD-WAN整體解決方案。
集團總部數據中心機房、各線(xiàn)下門(mén)店出口部署SD-WAN設備,采用雙機熱備方式,避免單點(diǎn)故障,主設備連接Internet專(zhuān)線(xiàn),并通4G/5G移動(dòng)鏈路備份。 線(xiàn)下門(mén)店備份設備默認連接客房Internet線(xiàn)路,當主設備兩條鏈路都失效后,則通過(guò)HA切換到備份設備,通過(guò)客房Inernet線(xiàn)路連接,實(shí)現鏈路的三重備份,確保業(yè)務(wù)冗余性。 通過(guò)以上部署,實(shí)現了各集團總部SD-WAN設備、線(xiàn)下門(mén)店SD-WAN設備、線(xiàn)路故障,都具備冗余,確保業(yè)務(wù)連續性,全網(wǎng)開(kāi)啟鏈路質(zhì)量探測功能,實(shí)現全網(wǎng)路徑感知。 國舜SD-WAN設備通過(guò)融合下一代防火墻,開(kāi)啟入侵防御、防病毒,以及基于應用的訪(fǎng)問(wèn)控制功能,實(shí)現門(mén)店與數據中心的安全互訪(fǎng),并避免遭受網(wǎng)絡(luò )攻擊。
方案優(yōu)勢
全網(wǎng)冗余、確保業(yè)務(wù)連續性
已有設備、線(xiàn)路,實(shí)現冗余設計,避免單點(diǎn)故障,確保出現情況下,門(mén)店業(yè)務(wù)的可靠性傳輸。
集中控制,簡(jiǎn)化運維
采用創(chuàng )新的SD-WAN技術(shù),實(shí)現“零配置”下發(fā),解決傳統設備開(kāi)局慢,需要專(zhuān)業(yè)運維人員的問(wèn)題。門(mén)店上線(xiàn)無(wú)需專(zhuān)業(yè)運維人員,通過(guò)郵件、手機開(kāi)局等方式,讓控制器自動(dòng)獲取完整配置。通過(guò)控制器實(shí)現設備自動(dòng)組網(wǎng),規避人工配置出現失誤。采用設備組模板形式,多個(gè)門(mén)店設備可同時(shí)下發(fā)配置。 管理員可以通過(guò)控制器查看所有在線(xiàn)設備,門(mén)店的線(xiàn)路運行情況,出現問(wèn)題方便快速判斷鏈路質(zhì)量,自動(dòng)或手工切換到更優(yōu)的鏈路上。
提升門(mén)店網(wǎng)絡(luò )安全運維
在SD-WAN設備融合下一代防火墻,開(kāi)啟完整安全防護功能,例如入侵防護、防病毒、WEB防護、掃描攻擊等。實(shí)現門(mén)店自身的安全管控,通過(guò)加密隧道確保數據安全可靠傳輸。
價(jià)值體現
通過(guò)Internet線(xiàn)路替換原有的專(zhuān)線(xiàn)鏈路,大大降低了專(zhuān)線(xiàn)成本,采用統一運維平臺后,連鎖酒店企業(yè)通過(guò)集中管控,實(shí)時(shí)查看各門(mén)店的流量、線(xiàn)路質(zhì)量等運維情況,實(shí)現可視化運維,快速響應,助力提升全網(wǎng)管控能力。
北京國舜科技股份有限公司
Beijing UnisGuard Technology Co.,Ltd
北京市海淀區高梁橋斜街42號融匯國際大廈東區三層
聯(lián)系我們
熱線(xiàn):400-696-8096
電話(huà):010-82838085
郵編:100044
郵箱:contact@unisguard.com
關(guān)注我們
Copyright ?
unisguard.com All Rights Reserved.
北京國舜科技股份有限公司
版權所有
京ICP備09050222號
京公網(wǎng)安備110108000272號