登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
该方案特点:
典型的大公司的网络连接架构。总部具有真实 IP ,各地分支机构采用多种接入方式: ADSL , Cable , Modem 等接入 Internet 。通过安全网关在 Internet 上构建企业内部虚拟专用网络,并解决企业内部移动用户的远程接入问题。
方案概述:
1、目前网络的现状及需求
XX 公司为实现办公自动化应用和内部 WEB 和 MAIL 服务,能实时地与全省各地市分支机构互联。为各地市分支提供办公自动化、 WEB 、 MAIL 服务,建设覆盖全省的信息服务网络。
目前 XX 公司总部通过 100M 宽带接入方式接入 Internet 。公司在全省各地设 30 个分支机构或办事处,通过 ADSL 、宽带或拨号方式接入 Internet ,分支机构或办事处需要实时将信息传送到公司总部,总部也需要将反馈的信息实时向分支机构或办事处下发。目前集团总部的一台高性能服务器,对分支机构或办事处提供 MAIL 、 WEB 和办公自动化应用服务。
网络示意图如下:
XX 公司提出网络互联及安全总的需求: 1 个中心节点与 30 个分节点进行安全互联。加密要求:商密;处理速度: 10Mbps 以上;要求支持动态 IP 地址,支持 CA 认证。
目前的网络示意图
现在公司的情况是:总部通过光纤接入互联网,内部实现办公自动化和 WEB 、 MAIL 等服务。其它各地市与总部的信息交流主要是通过邮件来实现,现在无法实现办公自动化、 WEB 等服务。
随着公司业务的迅速发展,各地分公司、办事处也相继多了起来,信息交互也越来越频繁,随着企业 ERP 系统的实施,重要的数据和信息在网络中传输也越来越多,安全性要求也越来越重要,目前仅仅依靠 Modem 拨号、 ADSL 以及专线的组网模式已经越来越不适应 XX 公司对信息传输平台的要求了。
从经济角度考虑,电信提供的专线组网方式费用比较昂贵,由于 XX 公司是一个大型的现代化企业,在省内大部分城市设立了多家分支机构,同时拥有多家紧密型的合作伙伴或分销客户网络,相关需要联网的网点数目比较多,分部地区比较广,信息交互比较频繁,每月的巨额通讯费用和专线租用费会给 XX 集团带来很大的压力。
从安全方面考虑,电信提供的 DDN 、 ADSL 等传输平台没有经过加密处理,重要数据和信息均是以明文在网上传输,如果别有用心的人利用 Sniffer 等网络监听分析工具,极易篡改、窃取甚至破坏企业数据,给企业造成不可估量的损失;由于传输平台没有认证功能,企业内部员工的越权访问、误操作、有意或无意的泄密、甚至是少数员工恶意的破坏,都会对企业的信息和数据造成很大的威胁;由于传输平台没有访问控制和安全隔离的功能,给外部非法人员提供了入侵的机会,非法人员可以通过专用的黑客程序(此类工具在 Internet 上可以任意下载),或者盗取授权员工的访问权限,进入公司网络系统内部,让 “ 企业巨人折戟沉沙,使系统安全溃于蚁穴 ” 。由于 XX 分支机构和联网网点数目众多,知名度大,受攻击的几率相对较大,一旦通过计算机终端进入公司总部服务器,后果将不堪设想。
从管理方面考虑, XX 公司处于高速发展阶段,拥有的连锁网点和计算机终端较多,面临最紧迫的问题就是信息的汇总、连锁网点的信息交互以及计算机终端的集中管理。 DDN 、 ADSL 等组网方式由于本身的技术限制,不可能提供强大的管理平台,也不可能解决大规模的应用和管理问题。
从经营角度考虑, XX 公司需要一个实时的、安全的、高速的、快捷的、稳定的信息交互平台,来满足企业信息频繁传输的需要,增加企业的工作效率,提高企业的服务质量,加快企业的信息化建设,适应企业的快速发展,提升企业的良好形象。
综上所述,如何快捷地解决 XX 公司的企业联网问题,如何有效地降低企业的巨额通讯费用,如何很好地解决 “ 信息的共享和信息的安全问题 ” 是本方案重点讨论要解决的问题,使整个网络的互联性得到极大提高,使整个网络的安全性达到一个全面加强,使网络系统的每个部分都不会成为 “ 木桶的最短一块木板 ” 是本系统方案要实现的目标。
2、目前网络系统互联问题及存在的安全隐患
2.1 网络系统互联问题:
XX 公司针对现有业务,提出网络互联建设中心节点 1 个,分节点 30 个。网络系统如采用专线方式相比较 VPN 组网方式有诸多不足:(见下表)
由此可见,采用 VPN 方式组网具有投资成本低、高带宽、高可靠性、高安全性以及灵活的可扩展性的优点,且我公司 VPN 产品特有的具有对 Internet 上的内部移动用户安全接入功能,可以彻底消除地域差异,实现可移动用户的网络互联及基于 Internet 的可移动安全访问控制。因此,采用 VPN 方式组网对 XX 公司来说是现实可行的,完全可以满足公司的业务需要。
2.2 网络系统存在的安全隐患:
目前办公自动化用户数据都通过公网( Internet )直接传输,因办公自动化网络传输的数据包含公司的业务敏感信息,属于商业机密,在公网上直接传输存在着很大的隐患,黑客或网络运营商中的某些有不良居心的人员可以利用专用软件在网络结点设备或线路上截获业务数据,如果这些数据被公布或篡改,对于 XX 公司而言,后果是非常严重的。
另一方面,如果公司总部的网络边界没有防火墙来保护内部网络,也没有做任何访问控制,这样就存在极大的安全隐患,外部网络可以随意访问服务器,一旦服务器的密码被暴力破解,或者黑客利用操作系统的某些漏洞进入了服务器,不但服务器中办公自动化系统的数据面临危险,而且黑客极易利用服务器作为跳板,转而攻击内部网络的机器,那么整个系统将无安全性可言。
3、网络规划与产品部署
3.1 XX 公司总部设计方案
XX 公司总部是整个 XX 公司的 “ 心脏地带 ” ,重要信息的交互、共享,重要数据的频繁传输,组成了 XX 公司的业务流。随着企业信息化程度的不断加深,各种应用系统会逐步得到应用。随之而来,信息安全问题也会成为我们关注的焦点。
目前, XX 公司总部的内部网络,通过电信网络直接接入 Internet 。考虑以后总部业务需求的发展和承担的重要任务,建议在总部网络出口处部署两台鼎成的 SECCN 型 VPN 硬件安全网关(安全网关综合利用了隧道技术、加密技术、认证技术来保护 XX 公司总部和分支机构内网的安全通讯、安全传输),实现 “ 双机热备系统 ” 。一台工作网关,一台备份网关,两台网关通过串口 2 的心跳线相连,并进行通讯。一旦工作网关发生故障,备份网关可以平滑接替工作网关进行工作,保证中心系统业务的不中断。
SECCN G478 具有 6 个网络接口:内网口、外网口、 DMZ 口和扩展口。
VPN 网络建设示意图
3.2 各地驻外机构设计方案
由于各地驻外机构需要与 XX 公司总部进行大量的信息交换,并且随着办公自动化系统的应用加深,物流、资金流在企业 Intranet 网上的频繁传输,为了保证总部与分支机构、分支机构与分支机构之间进行安全的信息传输,我们可以根据各分支机构的不同情况,分别部署中低端的硬件安全网关和安全客户端系统到各驻外机构。同时,建议具有子网的各驻外机构采用 ADSL 或者宽带的方式接入 Internet ,并在网络出口处部署 SECCN G478 、 SECCN G300 或 SECCN G50 硬件安全网关设备;建议在仅有少数终端的分支机构(如:办事处)采用 Modem 或 ADSL 的方式接入 Internet ,并在该代理上网的 PC 上安装安全客户端系统,从而达到和总部以及其他分支机构的 VPN 通讯。如下图:
分公司网络示意图
上图中 SECCN G300 部署在分支机构局域网的出口,既充当防火墙,对本地局域网实施有效保护;又充当 VPN ,和总部的安全网关建立 VPN 隧道。
在代理上网和拨号 PC 上装 “ 安全客户端 ” 软件,整个局域网内 PC 都通过该代理 PC 建立的 VPN 隧道安全接入总部。
办事处网络示意图
3.3 移动用户的远程安全接入
在外出差的移动用户可以通过安装在笔计本电脑上的 “ 安全客户端 ” 软件,随时通过当地的 ISP (如:拨号上网)接入 Internet 。再使用该软件和远端的安全网关建立加密隧道,安全接入公司总部和各个分公司,并在任何地方使用公司内部的 OA 系统。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
算力电力协同发展既是国家电力与算力政策的方向指引,也是电力与算力系统建设的大势所趋。从当前算力电力的发展现状来看,构建全国一体化算力网需要坚强的电力支撑,建设新型电力系统也需要灵活算力的多维助力,因此有必要从电力系统与算力系统的规划、建设着手,从设施、运行、市场与商业模式等多个维
近日,甘肃白银供电公司线损监测人员贾启亮通过该公司自主研发的“台区线损X值分析法”微应用监测台区运行情况时,发现月亮湾台区配电变压器线损率异常。他通过一体化电量与线损管理系统中的“台区售电量”模块核对该台区供售电量数据,看到该台区存在居民用电异常情况,立即通知供电员工赶赴现场进行
从2021年的6.34小时,到2024年的100分钟以内,福建全域户均停电时间降幅超76%。户均停电时间——是评价供电可靠性的重要指标,也是用电客户最能直观感受用电是否可靠的指标之一。这一指标的大幅提升对于福建来说,尤为不易。福建素有“八山一水一分田”之称,超90%地形为山地丘陵,海岸线曲折漫长,山
今年年初以来,宁夏石嘴山供电公司积极探索配电自动化发展新路径,聚焦关键场景,提升配电自动化水平,推动配网运行调度控制数智化转型,为宁夏地区配电网高质量发展提供宝贵的经验,助力国网宁夏电力有限公司加快配电网一二次融合发展。早在2019年年中,石嘴山供电公司便建起配电自动化实验室。该实验
从2021年的6.34小时,到2024年的100分钟以内,福建全域户均停电时间降幅超76%。户均停电时间是评价供电可靠性的重要指标,也是用电客户最能直观感受用电是否可靠的指标之一。这一指标的大幅提升之于福建,尤为不易。福建素有“八山一水一分田”之称,超90%的地形为山地丘陵,海岸线曲折漫长,山海差异
“我们可以通过健全低压配电网模型拓扑参数、丰富低压场景应用等举措,充分发挥电网一张图、一张表的功效,消除分路监测盲点、构建‘主变—母线—配变—终端用户’电压一体化调节模式,实现低压台区精准、高效治理,有效提高抢修服务质效。”2月26日下午,国网江苏南通市通州区供电公司总经理李云鹏组
《之江新语》中提到,无论发展到什么程度,城乡始终是有差别的,但终极的目标应当是,虽有城乡之别,而少城乡之差。2021年,《中共中央国务院关于支持浙江高质量发展建设共同富裕示范区的意见》正式发布,支持鼓励浙江先行探索高质量发展建设共同富裕示范区。当前,浙江明确把缩小城乡差距、地区差距、
3月5日,冀北张家口供电公司使用自主研发的全自动联调试验仪完成经开区10千伏姚兴线配电自动化终端调试。终端调试作业实现从人工到智能的转变。这是国网冀北电力有限公司首个配电自动化终端全自动联调试验仪。随着配电自动化覆盖率大幅提高,多种类型终端需要接入配电自动化主站进行调试、验证、校核,
近日,国网宁夏石嘴山供电公司通过新一代配电自动化系统,仅用半天时间便完成了全市2600余台配电终端蓄电池的远程遥控活化工作,大幅提升了电网风险防控能力和应急响应效率,为春季配电网安全稳定运行提供坚实保障。配电终端蓄电池是支撑智能配电网自动化功能的核心部件。当线路突发停电时,蓄电池可为
2024年,南方电网有限公司全面建成首批35个新型电力系统示范区,在海口,新型电力系统综合示范区构建一批低成本数字化转型典型场景,在三亚崖州湾科技城,高可靠性配电网示范区应用了智慧保电驾驶舱等新技术和新设备。这是南方电网所属的海南电网公司加快推进生产数智化转型,赋能安全生产的缩影与写照
3月3日,广西崇左40项配电网工程项目备案成功。备案项目情况项目名称:崇左供电局40项配电网工程项目建设地点:广西壮族自治区:崇左市建设规模及内容:新建(改造)配电线路245千米,新增配电自动化开关29套。总投资(万元):10500.00拟开工时间(年月):202502拟竣工时间(年月):202512
改善基层班组文化设施的建议前两天刚递交,现在就给予了答复,公司的民主管理渠道越来越畅通了。3月25日,济源供电公司职工代表王卫红打开办公自动化系统,看到屏幕上显示的反馈事项后说道。民主管理是促进企业和谐发展的重要途径。济源供电公司坚持民主筑和谐、聚力谋发展理念,锐意进取、创新实践,
OA办公自动化系统采用领先的B/S操作方式,通过公文管理(收文管理、发文管理、签报管理)、会议管理、车辆管理、电子报销管理、邮件管理、个人事务管理等功能模块,针对企事业单位、组织和个人,实现事务、流程和信息及时高效、有序可控的协同业务处理,创建企业电子化、无纸化的工作环境,通过可视化的工作流系统和知识挖掘机制建立企业知识门户。产品特点:●消息提醒任务消息中心是用户日常工作的快捷入口,功能中生成的工作提醒、任务分配等信息通过任务消息中心,在用户登录系统以后推送到用户首页,并可链接至任务列表进行实时处理。●考勤管理可以与考勤机等硬件接口,实现自动考勤;●制
为进一步规范公司机关和各供电所OA系统的操作流程,提升工作效率和质量,提高日常公文处理的能力,11月24日,千阳分公司举办了OA操作专题培训。机关全体人员和各供电所所长参加了培训。培训会上,技术人员介绍了OA系统的基本构架和运行功能,对收发公文、签批、会议通知和资料传输等内容进行了系统讲解和现场演示。同时,就OA系统日常使用过程中遇到的一些问题与参训人员进行了沟通交流,并结合公司各类公文实例,就规范公文写作进行了说明。 据了解,使用OA系统办公,不仅能详细记录所有工作任务的主要内容、涉及人员、处理时限和处理过程,而且可以全面、明确、便捷地查看事件处理进
最近,江苏省某县供电公司乡镇农村供电所小陈,就用电营业管理中的一些问题,忽发奇想,通过公司内部办公自动系统,发了一个电子邮件给江苏省电力公司总经理兼党委副书记尹积军,大胆提出自己的一些看法,并在“已读回执”前面打了一个“√”。令他没有想到的是,随后第二天是星期六,他的计算机竟然收到一个回执,内容是“此收条表明收件人的电脑上曾显示过此邮件, 显示时间:Thu, 9 Jul 2014 20:37:18 +0800。”。更令他没有想到的是,当月底,江苏省电力公司就出台了《关于
山西南方川建电力有限公司(下文简称山西南方川建)是于二〇一〇年由太原市工商局正式注册成立的一家以送变电工程、土建工程为主,以市政工程、电信工程施工为辅,兼电力设备、电器配件销售的专业性施工企业。公司于二零一二年迁入新址太原市体育路永利国际中心20层。由于公司的主要业务是以做工程项目为主,除了总部员工之外,项目实施人员通常会分布在不同的地区,沟通起来比较麻烦,通过电话或者邮件费时费力,而在多方的沟通中,会出现信息的疏漏等。而在项目的审批中,由于都是纸质单据,走流程会耗费很大的精力。为改善这一现状,山西南方川建决定上线OA系统。而万户的项目组人员多次与山西
一、企业信息化应用总体现状硬件系统方面,企业建设有遍布各个角落的网络系统,终端用户超过1200个,同时建设了网络设备自动监控和报警系统、网络流量自动监控系统、服务器自动异地备份系统、互联网实名认证系统,使网络管理达到一定的高度。软件系统方面,企业建成了内外部网站系统、邮件系统、办公自动化系统、统计系统、物资采购招投标系统、人力资源管理信息系统、门禁系统、ERP系统等,应用范围遍及企业各个部门。研发方面,企业购买了CAXA的CAD正版软件,出图率已经达到100%,并开始推行三维设计系统。为了保密和安全,企业实施了文档加密系统。近年来,企业利用工作流系统,
“你有新的待办事项!”早上8点,广西壮族自治区桂林市财政局办公室主任朱茜刚一登录财政应用支撑平台(以下简称“大平台”)统一门户,便收到了办公自动化系统的自动提示。按照提示,朱茜立即投入到紧张的办理之中。“实用、好用、爱用!”这是朱茜对大平台的由衷赞叹,她的这一评价也代表了广西诸多财政人的心声。随着广西财政信息化建设的推进,大平台已成为广西财政人须臾不能离开的“伙伴”,推动着财政管理向科学化、规范化、信息化转变;财政分析从简单表格向全方位对比分析转变;财政资金
一、九思软件电力行业OA方案概述供电行业是国民经济的基础产业,电力是一切电子设备正常运行的基础。保障安全可靠的电网运行和稳定的电力供应,是支持国家经济快速发展的基石。因此供电行业的信息化建设也是电网正常运营的高效保障。供电行业在信息化管理方面的应用,相对于其他行业来说,有投资额度大、需求规划长远、集成要求高、平台扩展性强的特点。由于供电行业信息化应用开始比较早,而且信息化涉及的生产、运行、维护、销售、运营等多个经营环节,因此,考虑其历史特定因素,存在的第三方系统很多,且系统复杂度也比较高。主要体现在,各种应用系统的信息系统建设技术体系涵盖繁杂,为数众多
眉县供电分公司在广泛应用办公自动化系统的同时,不断拓展利用新功能,创新营销方式,使办公自动化系统在营销工作中得到广泛应用,有力地改善了工作方法,推动公司综合管理水平的有效提升。据了解,该公司自应用办公自动化系统以来,下发通知、资料上报以及互动讨论等工作都在全公司范围实现了即时完成和信息全覆盖,极大地提高了工作效率,同时,职工书屋、电子邮件、网络硬盘以及公共文件柜等功能的广泛应用,有力地拓宽了员工知识面,方便了信息传递,实现了资源共享,全面提高了工作效率。为了使办公自动化系统在工作得到更广泛地应用,从而更有力地改进营销工作方法,眉县分公司创新思路,利用公
OA办公自动化系统中的知识管理不仅仅是技术,不仅仅是文档管理,不仅仅是IT应用产品,不仅仅是ERP、CRM等的补充。实际上,我们从“企业资源计划”(ERP)到“知识管理”的字面含义上,就不难识别其中隐藏的管理思想的革命,即从“资源”观到“知识”观的跃迁。未来财富的来源主要是知识,知识工作者将是最有生命力的资产。管理者的重要任务之一,就是要对知识工作和知识工作者进行管理,也即“知识”管理。四个方面:知识管理的必然性我们可以从四个方面认识
12月2日上午8:30分,公司办公自动化竞赛活动在兴安职业技术学院正式开始。虽然当天上午下起了大雪,但是参加竞赛的选手热情却没有被大雪浇灭,包括各县级电力公司,共有96人参加了此次竞赛。公司办公室、人力资源部、监察部相关人员作为监考人员参与了此次活动,公司副总经济师徐兆国也到现场进行监督。为使竞赛达到提高技能的目的,赛前公司曾对员工进行了系统的培训。竞赛以上机操作的形式进行,考试时间为三个小时,考试内容主要包括WindowsXP操作系统应用、Word2003文字编辑、Excel2003表格编辑、Powerpoint2003幻灯片制作、协同办公系统相关模
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!