?
服務熱線/CASE登陸:4008-909-616
您的位置:首頁 > 成功案例 > Radware

天津石油案例分析

天津石油案例分析
 

一、客戶(項目)背景
  中國石油化工股份有限公司天津石油分公司(以下簡稱天津石油分公司)的前身是天津石油集團有限公司。1998年6月13日上劃至中國石油化工集團公司;1999年4 月,按照石化集團公司的要求與華北銷售公司進行了資產重組;2000年4月改制為中國石油化工股份有限公司天津石油分公司,下轄21個基層單位和若干個控股、參股企業。2001年天津石油分公司正式啟動ERP項目,成為中國石化銷售系統最早實施該項目的企業,標志著天津石油向管理信息化、集成化邁出了成功的一步。ERP成功上線,將對天津分公司降低成本、拓展市場、增強市場控制力、提高經營管理水平起到促進作用,同時為中國石化銷售系統全面推廣應用ERP項目打下良好基礎。
  為了保證應用的高可靠性,天津石油公司對原有的網絡系統進行了改造,通過Radware領先的多鏈路負載均衡和應用安全技術,天津石油公司實現了帶寬擴張及帶寬的有效利用,消除了因線路故障導致業務中斷,避免了網絡中普遍流行的應用層攻擊和Dos攻擊,提高了ERP系統的使用效率。
二、客戶需求
  在原有的網絡結構中,天津石油公司總部和其下轄的20個基層單位通過幀中繼構成廣域網。網絡中存在以下問題:
1. 幀中繼速度基本都在64K,最高的也僅僅是128K。
2. 總部和每個基層單位之間存在單點故障。
3. 基層單位和總部之間沒有應用層的安全保障。
  針對如上問題,總結天津石油公司的主要需求是:
1. 通過廣域網鏈路負載均衡設備LinkProof實現目前幀中繼鏈路以及增加的新鏈路之間的負載均衡:
一方面,需要鏈路的同時復用,使總的鏈路帶寬增加,加快分支機構對總部的訪問速度。
另一方面,需要保證兩條鏈路的高可用性,實現單條鏈路故障后的透明切換。
2. 鑒于企業ERP系統數據的敏感性和保密性,我們需要在總部入口部署具備安全防護能力的SynApps模塊:實現對非法入侵的檢測和DoS攻擊防范的內容檢測,以確保數據的安全和內部服務器的安全。
三、Radware解決方案
 
  圖中我們可以看到:
  在原有的網絡結構上,總部增加帶SynApps安全模塊的LinkProof,基層單位使用LinkProof Branch。
  總部部署帶SynApps安全模塊的LinkProof實現兩條鏈路的負載均衡和安全防護。
  基層單位在網絡入口處部署LinkProof Branch實現兩條鏈路的負載均衡。
  利用寬帶線路費用低廉的特點,通過增加一條ADSL鏈路并部署VPN隧道擴大了帶寬。
  實現了VPN和幀中繼2條線路流量均衡,任何一條鏈路繁忙,LinkProof都會將多余的流量導向另一條鏈路。
  兩條鏈路互相為對方做容錯,當LinkProof檢測到一條鏈路出現問題時,所有流量將會切換到工作正常的線路
  在數據訪問的過程中,LinkProof還會自動選擇最佳路徑,實現就近性。流出的數據被負載均衡到兩條鏈路上,并實現就近路由;對于流入的數據,LinkProof會根據用戶地址不同自動分配最佳路由路徑,保證為用戶提供最佳服務。
  同時SynApps安全模塊大大提高了ERP系統的安全性和可靠性。
四、Radware解決方案的優勢
  保證服務質量
部署LinkProof最終用戶將充分享受到經過優化的服務和極快的響應時間,因為LinkProof在為特定內容選擇最佳鏈路時,會綜合考慮與請求內容的網絡就近性、鏈路的實時負載與鏈路的成本。
  7×24業務不間斷
部署LinkProof保證最終用戶對Internet實現不中斷的訪問:LinkProof 能夠連續監視每個 Internet 連接的狀態。自動檢測各種故障,如鏈路、路由器、DNS 服務器和其它故障。通過檢查確保用戶只使用那些高效運轉的接入鏈路。
  最大限度的可擴展性
LinkProof最多支持100條鏈路,并且不用考慮鏈路的具體帶寬,具體介質。并且新增鏈路配置簡便,易于操作。
除了滿足用戶多鏈路的需求以外,LinkProof 同時還可以實現對VPN,IDS的負載均衡。
  帶寬管理功能保障關鍵業務的流暢
LinkProof的帶寬管理功能,即可以實現基于策略的分級服務,并且可以通過策略設置,防止Nimda、Code Red等病毒的入侵。從而使有限的帶寬盡可能地保證最關鍵的應用來使用。
  優秀的安全防護功能
Radware獨有的SynApps安全模塊加上高性能的硬件架構,實時防止1000多種惡意攻擊和Dos攻擊。
LinkProof上啟用DosShield功能,即可以在千兆吞吐量的環境下,實時防止Dos和DDOS攻擊,提供主干級別的入侵防護。

 

?
北京快三走势图1定牛