欢迎user
业务简介
中国电信集团“E通VPN”品牌主要推广多种类型的VPN组网解决方案,旗下有两种互联网加载的VPN:IPSEC VPN和SSL VPN。E通VPN可以帮助企业以较低的成本、较少的人力投入实现安全的远程访问企业内部资源。
E通VPN的业务模式为:
实施方案
上海电信经过严格的方案验证及测试,最终采用了H3C公司全系列MSR、ICG企业信息网关产品及解决方案,构建覆盖全市的VPN网络,对E通VPN业务的大规模推广做出了有益的探索和尝试。
针对公众运营级的VPN网络的业务与技术需求, H3C提供可运营、可管理的有线、无线一体化VPN解决方案构建上海电信E通VPN业务平台。具体组网如下:
图1 上海电信E通VPN业务平台拓扑图
E通VPN业务平台的中心端采用H3C的S7502E+SecBlade FW作为VPN头端设备,分支端根据网络规模采用H3C MSR20-10、ICG1000等,采用IPSEC VPN技术提供用户安全的接入和数据传输。
伴随着上海电信E通VPN网络建设的全面推进,目前已有部分企业用户接入该平台。其中以上海联华快客便利店的规模最大,其一期规划的755个直营店已经陆续接入该平台,目前网络运行稳定、可靠。同时H3C的VPN头端设备S7502E SecBlade FW支持虚拟化功能,可以支持多个不同的企业用户接入的同时可以保证其之间访问的隔离,提供安全性保证。
H3C设备基于模板配置的方式,大大减少了配置维护的工作量,适合电信E通VPN业务的快速部署。
E通VPN业务关注点
E通VPN业务作为上海电信的重要增值业务,是将来电信业务增收的增长点,上海电信非常重视,因此上海电信对建设模式、技术标准和组网方案等都进行了长期的考察和论证,经过严格的设备测试和方案验证,综合考虑投资成本和售后服务,最终选择了H3C公司的产品和解决方案,主要原因包括:
1. 快速响应,定制开发。H3C公司针对电信管理维护的特殊需求,率先提供了TR-069功能,解决了VPN分支节点数量多造成管理不便的问题,响应快速、准确。
2. 管理模式灵活。H3C公司的VPN设备支持SNMP和TR-069两种管理方式,适应不同组网方式时的网络维护管理,满足电信可管理的要求。
3. LAN/WAN端口平滑切换。H3C公司的VPN设备部分接口同时支持LAN和WAN两种工作模式,网络部署灵活。需要双上行,可以工作在WAN模式,如果作为接入则工作在LAN模式即可。
4. 多种产品类型,组网灵活。H3C公司的VPN设备种类丰富,上行接口1-2个接口,下行接口提供4口、8口接入,可以按需灵活选择。
5. 创新支持3G EVDO能力。H3C VPN设备支持3G无线上网卡,方便电信在ICT市场的快速拓展。对于不具备有线线路的用户接入,可以部署3G无线上网卡来解决。
6. 丰富的VPN功能。H3C VPN设备支持SSL/IPSEC/L2TP等多种VPN技术,实现多分支机构互联。