统一企业VPN系统解决方案



客户背景

  统一企业在中国大陆生产方便面、饮料、奶粉、果汁、面粉、汽水、肉制品、沙拉油、酱制品和饲料等系列产品。第一期投资5000万美元(约合人民币4亿元),是中国台湾规模最大的上市食品集团,也是目前在大陆投资额最高、投资项目最多的台籍企业。自1992年开始进军大陆市场以来,分厂已达30多家,在全国各大中城市都设有营业机构,由于企业内部互联只能通过电信长途专线及拨号连接实现,通讯成本高,而且安全性、稳定性都得不到一定的保障,在企业网络应用不断增加的同时,统一企业需要建设全国性安全可靠的网络。

  用户需求

  (1) 通过采用各种广域互联方式,实现全国的营业网点与总部主机房相连。

  (2) 保证网络系统的开放性、可扩充性和可持续发展性。便于以后扩展系统、可集成未来视频会议、视频点播、远程访问等功能,保证现有投资可连续性。

  具体体现在以下几点:

  ◆建立公司上海以外各分支机构之间的数据通讯网络结构
  ◆公司应用(如Callcenter、ERP系统)中数据的同步传送;
  ◆各分公司内部之间的WEB/EMAIL等办公数据的传输;
  ◆公司Vo-IP Voice-conference的通讯线路。
  ◆线路运行中的稳定性;
  ◆线路运行中的安全性;
  ◆线路运行中的带宽及速度保证;

  解决方案

  Unihub目前有北京、上海、深圳、武汉共四个骨干节点,在广州、南京、成都、沈阳等地有分支节点,每个节点有互为备份的两台PE路由器,各PE路由器以全网状互联,骨干节点间的互联带宽为155M,分支机构与骨干之间的互联带宽为4到8M。

  依靠Unihub作为NSP(网络服务提供商),建立专用的数据通信网络。用户不再需要拥有实际的长途数据线路,而是使用专用网络(指用户可以为自己制定一个最符合自己需求的网络)。

  接入方式

  根据用户的需求以及Unihub的接入情况,主要接入方式为以下两种方式:
  ●采用无线微波接入方式、DDN方式,本地接入。
  ●采用163公网及VPN Gateway方式进行远程接入。   
接入速率
  总部: 2M   公司分部:64K-2M
  建成后的基于Unihub 骨干网络的VPN系统如上图。

  本方案的几个特点:

  1.安全保障
 
  基于Unihub 骨干网络的VPN系统建立一个逻辑的、点对点的连接,称之为建立一个隧道,可以利用加密技术对经过隧道传输的数据进行加密,以保证数据仅被指定的发送者和接收者了解,从而保证了数据的私有性和安全性。MPLS是IP技术和交换的技术相融合的产物,为了建立IP交换的标准,1996年IETF成立了一个工作组,对集成路由和交换的方案进行统一和标准化,称之为多协议标签交换(MPLS)。

  2.服务质量保证(QoS)

  VPN网应当为企业数据提供不同等级的服务质量保证。对于拥有众多分支机构的专线VPN网络,交互式的内部企业网应用则要求网络能提供良好的稳定性;对于其它应用(如视频等)则对网络提出了更明确的要求,如网络时延及误码率等。所有以上网络应用均要求网络根据需要提供不同等级的服务质量。在网络优化方面,构建VPN的另一重要需求是充分有效地利用有限的广域网资源,为重要数据提供可靠的带宽。QoS通过流量预测与流量控制策略,可以按照优先级分配带宽资源,实现带宽管理,使得各类数据能够被合理地先后发送,并预防阻塞的发生。

  3.可扩充性和灵活性

  VPN必须能够支持通过Intranet和Extranet的任何类型的数据流,方便增加新的节点,支持多种类型的传输媒介,可以满足同时传输语音、图像和数据等新应用对高质量传输以及带宽增加的需求。

  4.可管理性

  从用户角度和运营商角度可方便地进行管理、维护。VPN管理的目标为:减小网络风险、具有高扩展性、经济性、高可靠性等优点。事实上,VPN管理主要包括安全管理、设备管理、配置管理、访问控制列表管理、QoS管理等内容。

  Unihub目前提供的VPN服务,因为可以整合现有资源,包括网络优势、托管和技术力量来为企业提供整体的服务,所以是用户较好的选择。

  * 外包VPN比企业自己动手建立VPN要快得多,也更为容易。

  * 外包VPN的可扩展性很强,易于企业管理。

  * 企业VPN必须将安全和性能结合在一起,通过提供VPN外包业务的专业NSP的统一管理,可大大提高VPN的性能和安全。

  * 对服务水平协议(SLA)的改进和服务质量(QoS)保证,为企业外包VPN方式提供了进一步的保证。

  用户评价

  对于统一企业来说,建立基于Unihub 骨干网络的VPN系统为企业进一步发展提供了可靠的技术保障。而且VPN能提供专用线路类型服务,是方便快捷的企业私有网络。与传统的电信接入相比较,NSP提供的VPN服务具备安全性、服务等级COS(Class of service)、Qos(Quality of service)、服务级别保证(SLA)等等优势,企业甚至可以不必建立自己的广域网维护系统,而将这一繁重的任
务交由专业的NSP来完成。由于VPN的出现,统一企业可以从以下几方面获益:

  1)实现网络安全 具有高度的安全性,对于现在的网络是极其重要的。VPN以多种方式增强了网络的智能和安全性。

  2)简化网络维护 通过提供VPN外包业务的专业NSP的统一管理,仅此一点就可以极大地简化企业广域网的工作。

  3)降低成本 VPN可以立即且显著地降低成本。借助NSP来建立VPN,就可以节省大量的通信费用。此外,VPN还使企业不必投入大量的人力和物力去安装和维护WAN设备和远程访问设备,这些工作都可以交给NSP。

  4)容易扩展 如果企业想扩大VPN的容量和覆盖范围。企业需做的事情很少,而且能及时实现。

  5)支持新兴应用 许多专用网对许多新兴应用准备不足,如那些要求高带宽的多媒体和协作交互式应用。VPN则可以支持各种高级的应用,如IP语音,IP传真,还有各种协议,如RSIP、IPv6、MPLS、SNMPv3等。