時間:2020-05-22 00:00:00 作者: 來源:
在競爭激烈的市場環境中,眾多的企事業單位都不約而同地采用各種手段來壓縮運營成,提升自己的競爭力。作為IT經理,大家都希望整合已有的IT資源,大家都使用了越來越多的服務器和軟件系統來處理業務,然而,在新時期,企事業單位的應用系統(如ERP、CRM、OA等)如何擴展到遠程分支機構中去?
除了分支機構外,第三方供應商、合作伙伴、出差人員也需要接入到總部,面對各種不同的應用系統,大家如何選擇一種高效、經濟、靈活的接入方式?
一、實現業務互聯網絡面臨的難題
1、分支互聯方式難定
王先生是某企業的網絡管理員,目前準備將該企業下屬的20個分支機構和總部互聯,但是到底該選擇什么方式來互聯呢?鋪設光纖或者局域網布線,不現實,因為有很多分支機構不在本地;租用運營商的鏈路,成本高,分支太多,也不劃算;將內部網絡的應用服務器全部映射在互聯網出口處,不安全,風險太大!
王先生的困惑是非常典型的。如何根據企業現有的規模、業務特點來選擇合適的網絡互聯方式,這是很多網絡管理者一直所苦惱的問題。
2、專線成本居高不下
唐小姐是某海運集團的財務高管,隨著國內外貿企業業績的下滑,該集團的海運業務也受到了重大影響,當整理本季度的財務報表時,唐小姐發現:公司每個月的專線租賃費用一直保持在6位數。
通過專線接入可以有效地將企事業單位的各個分支連接起來,可其高昂的租賃費用則是大家選擇時不得不考慮的問題。
3、遠程接入難以解決
張先生是某公司的業務經理,現在上海出差參加一個行業會議,突然接到公司小李的電話,由于客戶需要提前到貨,現在需要張經理緊急審批發貨訂單,而當張經理到酒店打開電腦時才想起不能連接到公司內網。
張先生所遇到的困惑也是眾多長期出差人員所面臨的最為尷尬的問題,如何通過一種安全、便捷、經濟的遠程接入方式,訪問公司內部的應用系統?這是我們在建設可擴展的網絡時所必須要考慮的問題。
二、經濟高效的網絡互聯解決方案
1、經濟的IPSec VPN組網方案
VPN作為一項成熟的技術,廣泛應用于組織總部和分支機構之間的組網互聯,其利用組織已有的互聯網出口,虛擬出一條“專線”,將組織的分支機構和總部連接起來,組成一個大的局域網。
而深信服IPSec VPN目前是中國VPN領域的第一品牌,目前是國家IPSec VPN標準的制定者,其推出的IPSec VPN目前在國家環境監測總站、中國人壽、中石油等組織的全國組網、區域組網中廣泛使用。
2、高性價比的廣域網優化組網方案
廣域網優化解決方案是一種全新的解決方案,其通過將網絡底層傳輸協議的優化,傳輸數據的優化,應用軟件的優化三個方面大幅提升應用通過互聯網訪問交互的效率,同時能夠大幅減少數據的傳輸量,節約帶寬。
深信服是亞太地區第一家推出廣域網優化解決方案的廠商,其針對分支互連推出的加速VPN技術、針對移動辦公推出的移動加速方案,目前已經得到了中國主流用戶的認可。
3、靈活的遠程接入組網方案
利用深信服SSL VPN實現遠程接入,在滿足移動用戶便捷的訪問要求時,其多維度的認證體系、以及安全的SSL 通道,則可以保證整個訪問過程的安全性,避免不確定的單點接入降低整個網絡的安全的威脅。
三、深信服網絡互聯解決方案
1、典型案例介紹
某組織有三個分支機構,均在省外,其中兩個規模相對較大。為了提升信息化建設水平,提高現有的業務效率,公司最近購買了ERP系統、財務系統和OA系統,需要各個分支機構接入總部訪問這些系統。 深信服IPSec/SSL VPN、廣域網優化設備可以通過VPN技術將互聯網上傳輸的數據加密后封裝在隧道中,有效地保障了數據在互聯網上傳輸的過程中不被竊取。且多種用戶身份認證方式,保證了合法用戶安全地接入。
若利用專線接入的方式將該組織的三個分支連接起來,按照2M的專線來算的話,預計每月交給運營商的租金約為1.5萬元,三年內的投資則為54萬元。
遵循著提升用戶帶寬價值的理念,充分利用已有的互聯網線路資源的思想,深信服為用戶提出了更高性價比的解決方案。通過在總部和兩個相對較大的分支部署廣域網優化設備,在較小的分支機構部署IPSec/SSL 二合一VPN設備,通過該組網方式不僅可以有較快的訪問速度,同時由于所有的數據都以加密方式傳輸,很好地保證了傳輸的安全性。而且,利用深信服SSL VPN,我們可以很好地實現移動辦公需求。
2、該解決方案帶來的價值優勢
高效的訪問體驗
深信服廣域網優化設備通過一系列的優化技術,如網絡底層傳輸協議的優化,先進的數據處理優化,常見應用協議的優化,網絡傳輸丟包問題的解決等手段為總部分支之間應用的高效訪問提供了有力的技術基礎。
安全的訪問過程
細致的權限劃分
通過細致的權限劃分,深信服整個網絡互聯方案使得整個訪問過程都是在相應的權限分配下進行,有效地保障了整個訪問過程的可控性。
擴展的移動辦公體驗
該方案可以為合作伙伴、組織駐外人員、出差人員提供一種安全、可控、便捷的遠程接入方式,訪問總部的各種系統資源。