注册
登录
会员
搜索
标签
统计
帮助
杜松之家
»
其他行业技术专区
» Juniper 助平煤集团复杂网络安全稳定运行
搜索
‹‹ 上一主题
|
下一主题 ››
11
1
2
››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[行业信息] Juniper 助平煤集团复杂网络安全稳定运行
彻底解决
中级会员
精华:
1
积分:
390
帖子:
63
威望:
133 点
金钱:
87 币
贡献:
64 点
经验:
02级
阅读权限:
30
注册:
2007-7-3
状态:
发短消息
加为好友
1
#
大
中
小
发表于 2007-8-25 00:32
只看该作者
Juniper 助平煤集团复杂网络安全稳定运行
Juniper
助平煤集团复杂网络安全稳定运行
“平煤集团网络规模大,结构复杂,只有具备强大的安全特性,才可保证此网络稳定运行。
Juniper
网络公司
防火墙
、集成的入侵检测与防护(
IDP
)平台,以及
SSL
VPN
远程接入设备,共同构成了一套全面安全解决
方案
,保证了平煤集团的网络安全稳定的运行。”
(平煤集团网络部经理郭宝柱)
河南平煤集团是新中国自行开发建设的第一个特大型煤炭基地,其内部网络架构和应用复杂,用户众多。网络提供的关键服务包括:安全监测系统、集中财务系统、物资管理系统、办公自动化系统等重要业务系统,同时还提供邮件系统、
Web
服务、视频服务等。目前平煤集团公司分别通过联通、网通、电信和移动等四条
100 Mbps
的链路与
Internet
连接,外部各下属单位和移动办公人员通过
VPN
接入公司网络。
安全性是网络稳定的必要条件
平煤集团公司全网采用
MPLS VPN
组网,对各应用系统和不同的单位进行安全域划分,提高了网络的安全等级和对关键业务的保护。骨干网传输层选择
2.5GPRP
传输设备组建一级骨干环;其他
9
个二级节点各放置一台城域边缘设备,在
4
个地区组成汇聚环;主要功能是给各业务汇聚节点提供高带宽的传输通道,完成和已有网络的互连互通。网络还将汇接近
4000
个集团家用宽带用户,使其与外部出口处的核心
交换机
连接;通过平煤集团统一的互联网出口访问互联网。
平煤集团网络规模大,结构复杂,具有如下安全特性,才可让此网络稳定运行:建设完整的安全系统体系;搭建合理的网络结构;区隔内部、外部网络;数据中心安全化并根据业务性质区分和控制安全服务级别建立全面的
Internet
接入安全体系,以帮助内部安全技术人员应对
DOS/DDOS
攻击、垃圾邮件、协议非法使用、病毒等混和性安全威胁;有效分配及控制有限的互联网和广域网带宽资源;对各个层级网络实现可控制,可有效隔离来确保安全;对非法入侵行为实现有效响应;移动接入安全化;建立
PKI
系统以为其关键应用提供
认证
、数据保密及数据一致性;将所有网络、安全监控及管理系统有机的综合、统一起来。
全面满足用户需求才可制胜
虽有多方参与竞争,但经过严格测试后,平煤集团最终采用了
Juniper
公司提供的解决方案。全面满足用户需求是
Juniper
公司最后制胜主要原因。
Juniper
公司对平煤集团系统建设需求进行详细分析之后,发现其真正需要是建立一个高效、安全、可靠的信息安全平台,并可为后续信息化建设奠定坚实的基础,其中如何规划一个结构合理、技术先进、可管理、便于扩展的信息网络安防体系是关键。
因此
Juniper
方案建议:划分平顶山煤矿信息系统安全域,并进行全网安全策略设计和规划,购买并合理部署相关的网络系统层、应用层、管理层的安全设施。这为平顶山煤矿的信息系统建设奠定坚实的安全的基础。
Juniper
方案得到用户的青睐,除了方案具有极强的针对性之外,产品优势因素同样重要。平煤集团网络需与电信、网通、移动、联通实现互联互通,且具备双主动
full mesh
冗余结构,网络需要支持
MIP
映射和
NAT
地址池,具备线速转发性能,使用的防火墙设备需支持
802.1q
和硬件一体化集成的
IPS
功能,使用的
SSL VPN
网关设备需支持
SSL VPN
远程的接入的灵活部署、控目前,网络攻击更为隐蔽,且在不断增加,
Juniper ISG 2000
集成安全网关是企业、电信运营商和数据中心的网管人员应对此种局面的理想选择。它确保卓越网络性能的同时,还兼顾网络资源与预算之间的平衡。
制和保障安全性。
Juniper
产品可充分满足平煤集团网络复杂性
ISG 2000
是全面集成的防火墙
/VPN/IDP
系统,提供数千兆位性
以及其它要求。其中
ISG2000
可靠、稳定运行特性可保证集团网
能、模块化架构和虚拟化功能。
ISG
系列可通过基于硬件的安全络上万台终端同时通讯。
模块扩展来支持集成入侵检测与防护功能(
IDP
),从而针对现有和新型威胁提供强劲的网络层和应用层防护功能。此外,产品还通过专用处理模块提供专用处理能力,以确保数千兆位的防火墙、
VPN
和
IDP
性能。通过无与伦比的安全处理能力以及网络分段特性,
ISG
系列产品可部署用于保护网络周边设备或内部网络安全性。
同时,
Juniper Secure Access
系列的
SSL VPN
安全接入系统平台还可以强制对远程用户的安装防火墙及防病毒软件做出要求
;
可支持用户的
C/S
、
B/S
应用;可支持包括双因素、数字证书在内的各种强认证方法;可支持比
IPSec
高得多的接入控制粒度。
平煤集团从
04
年获批国家发改委企业信息化示范项目开始,其信息化步伐进一步加快。网络的整体安全性将是其信息化发展过程中无疑起到保驾护航的重要作用。此项目充分体现了这一思路,而
Juniper
公司提供的全面安全解决方案是完成此思路的关键。
附件:
您所在的用户组无法下载或查看附件
查看详细资料
TOP
ddxxgg
新手上路
精华: 0
积分:
1
帖子:
2
威望:
0 点
金钱:
0 币
贡献:
0 点
经验:
01级
阅读权限:
10
注册:
2007-9-2
状态:
发短消息
加为好友
2
#
大
中
小
发表于 2007-9-2 23:47
只看该作者
好东东好东好东东好东好东东好东
查看详细资料
TOP
ddxxgg
新手上路
精华: 0
积分:
1
帖子:
2
威望:
0 点
金钱:
0 币
贡献:
0 点
经验:
01级
阅读权限:
10
注册:
2007-9-2
状态:
发短消息
加为好友
3
#
大
中
小
发表于 2007-9-2 23:47
只看该作者
好东东好东好东东好东好东东好东
查看详细资料
TOP
青炎灯
管理员
精华:
28
积分:
6591
帖子:
694
威望:
2052 点
金钱:
2000 币
贡献:
2193 点
经验:
08级
阅读权限:
200
注册:
2007-9-4
状态:
发短消息
加为好友
4
#
大
中
小
发表于 2007-9-29 12:25
只看该作者
juniper好东东好东东.
查看详细资料
TOP
蓝色忧郁
注册会员
精华: 0
积分:
181
帖子:
17
威望:
63 点
金钱:
46 币
贡献:
26 点
经验:
02级
阅读权限:
20
注册:
2007-11-23
状态:
发短消息
加为好友
5
#
大
中
小
发表于 2007-11-23 10:35
只看该作者
是啊!~是个好东东!~~~~~:handshake
查看详细资料
TOP
东香浪子
注册会员
精华: 0
积分:
153
帖子:
15
威望:
53 点
金钱:
39 币
贡献:
22 点
经验:
02级
阅读权限:
20
注册:
2007-11-24
状态:
发短消息
加为好友
6
#
大
中
小
发表于 2007-11-24 13:40
只看该作者
很强的....................:handshake
查看详细资料
TOP
惊诧不已
注册会员
精华: 0
积分:
181
帖子:
17
威望:
63 点
金钱:
46 币
贡献:
23 点
经验:
02级
阅读权限:
20
注册:
2007-11-24
状态:
发短消息
加为好友
7
#
大
中
小
发表于 2007-11-24 21:49
只看该作者
juniper好东东好东东
查看详细资料
TOP
咫尺天涯
注册会员
精华: 0
积分:
170
帖子:
17
威望:
59 点
金钱:
43 币
贡献:
36 点
经验:
02级
阅读权限:
20
注册:
2007-12-3
状态:
发短消息
加为好友
8
#
大
中
小
发表于 2007-12-3 12:50
只看该作者
:handshake :handshake 呵呵........厉害
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
11
1
2
››
Juniper产品使用维护区
交换机产品及技术讨论专区
路由器产品及JUNOS讨论专区
--技术文档区
网络安全及相关技术专区
--技术文档区
--问题交流区
应用加速产品及相关技术专区
Juniper网络学院
JNCIA.JNCIS认证专区
--juniper认证题库
JNCIP.JNCIE认证专区
学习园地
技术解决方案
行业与交流专区
交易信息交流区
行业动态
电信技术专区
juniper与其他设备共享区
其他行业技术专区
休闲娱乐区
杜松茶馆
软件工具
笑话 趣事
BBS站务管理专区
申请专区
站点建议
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计