| SOENI 网络架构支撑用友集团化运维理念 | 用友"集团服务化"的IT 运维理念,其核心思想既是对用友股份公司IT 进行整体支撑,同时对于一些子公司也能够提供灵活的服务。SOENI(Service Oriented Enterprise Network Infrastructure 面向服务的企业网络基础架构)采用核心承载网和数据中心架构,SOENI 架构支持应用系统的灵活部署,应用可部署到任何地方,支持不同地域客户的独特需求,其特点包括: • 网络性能线性扩展,网络具备高可用性,可实现快速的故障切换 • 网络架构采用结构化、模块化、标准化设计 • 统一的安全体系架构 • 统一的管理和运维体系 |
| 有线无线一体化满足随时随地的安全接入 | 用友的无线网络不仅满足内部员工在园区内随时随地无线接入,同时也满足包括集团子公司员工 、外来访客等通过无线网实现灵活接入的需要。用友通过采用H3C 瘦AP 解决方案,在高端交换机S9512 上部署无线控制器插卡,将无线AP 连接到边缘接入交换机上,使有线与无线彻底融合,满足了用户帐号全网动态漫游、无线用户终端EAD 安全准入控制、有线无线统一管理的需要。 |
|
| 新一代数据中心解决方案满足云计算服务模式 | 用友对数据中心的业务定位非常明确:一是满足用友自身业务发展需要,二是面向用友的产品提供服务,例如用友SaaS 服务,三是面向用友合作伙伴提供增值服务,以实现企业云服务模式。 用友的大型数据中心采用了H3C 新一代数据中心解决方案,核心使用H3C 两台旗舰级数据中心级交换机12508,100G/40G 交换平台,采用CLOS 多级交换架构,支持大缓存,满足虚拟化业务突发及不规则流量的需要。接入采用S5800 数据中心级交换机,支持虚拟化、大缓存的设计。整体采用IRF2 网络虚拟化技术,简化管理,增强网络的可靠性,提升性能。用友的数据中心具备了如下特征: • 高性能,具备100G/40G 扩展能力 • 弹性可扩展,统一IRF2 架构 • 灵活的安全扩展能力:负载均衡、防火墙等 |
|
| 安全融合网络让威胁"无懈可击" | 用友网络不仅需要完善的安全制度体系,更需要从技术解决方案上进行全面的保障。安全作为网络的基本属性,是无法独立于网络而存在的。用友采用了H3C 的安全融合网络解决方案,包括: • 边界安全(Secpath F1000E、IPS、负载均衡) • 远程接入安全(UTM、SSL VPN) • 数据中心安全(S12500 Secblade FW、S7500E Secblade FW 模块) • 内网接入安全(有线、无线一体化EAD) • 行为审计管理解决方案(Secpath ACG8800、iMC NTA) • 安全统一管理(SeCenter、全网安全联动) 整个网络变被动防御为主动防御,变单点防御为全面防御,变分散管理为集中策略管理,提供全网安全智能联动解决方案,阻止威胁入侵网络。 |
|
| 智能化融合管理实现全网资源、用户和安全联动 | 用友软件园网络具有一网、三地、多点辐射的特点,包括园区网、数据中心、广域网和分支网络,无论是网络规模、 用户数量还是业务级别都对IT 的管理水平提出了巨大的挑战。能否实现统一、智能的管理对于用友十分关键,H3C iMC 智能管理中心支持用友进行分布式部署,集中式管理,实现设备、用户和业务的融合统一管理,全网资源、用 户与安全联动,总部与三地实现分级管理,针对不同业务归属,进行分权管理,全网用户实现无缝漫游。 • iMC 智能管理平台,实现分级管理,满足各种业务即插即用的灵活扩展需要 • WSM 无线AP 管理组件,实现有线与无线一体化管理 • EAD 终端准入控制组件,实现有线、无线用户安全接入控制 • NTA 网络流量分析组件,实现网络流量可视化管理 • iAR 智能分析报表组件,实现网络资源、业务、用户的智能分析 |
|