欢迎user
广州供电局有限公司是中国南方电网公司的子公司,担负着广州市10个行政区和2个县级市的供电任务,供电面积7434平方公里,供电客户438万户。拥有110千伏及以上变电站251座,主变容量5502万千伏安。广州电网是我国最早的区域电网之一,供电历史可追溯至1888年,也是目前全国供电负荷密度最大的城市电网之一,2011年,电网最高负荷1200.9万千瓦,供电量628亿千瓦时。盖洛普公司第三方调查结果显示,广州供电客户满意度位于其全球数据库30%优秀企业行列。
广州供电局已于2007年局部范围试点使用WLAN,给企业员工带来的办公带来了一定的便利性,但是安全防护措施过于简单,适用范围窄,不适于在手机、平板上使用,网络性能也不稳定。随着便携式设备的普及,无纸化会议管理系统、移动作业现场应用项目、移动巡检系统等企业移动应用的全面推广,广州供电局急需建设一套可用性强、符合局信息安全基线要求、管理方便的无线局域网络。H3C使用业界领先的设备和解决方案,为广州供电局打造符合电力行业要求的无线局域网,并为其带来BYOD的全新体验。
逐级深入的安全防护
电力行业对网络安全有较高的要求,而且无线局域网本身的安全性就弱于有线网络,广州供电局对从始至终都在强调无线局域网建设必须符合公司安全基线的要求,解决用户身份验证、设备认证、与第三方安全准入系统配合等问题。
为了满足广州供电局的安全技术要求,H3C采用WX5540E高性能无线控制器、WA2620i-AGN无线AP,无线运维和用户接入管理系统iMC WSM/UAM,通过较佳的软件和硬件设施,构建无线局域网2-7层的安全防护体系。企业级的WPA2加密认证,保证了链路层数据传输的安全;基于域账户的802.1x认证,保证用户身份安全;WX5540E和iMC WSM集成的WIPS功能,解决了黑客通过非法AP进行钓鱼攻击、用户通过开放AP私自连接外网、以及针对无线局域网的DDos攻击等问题。同时,H3C WLAN系统实现了与广州供电局现有第三方安全准入系统的无缝结合,从而使用户在无需对终端升级和修改的情况下,直接迁移至无线局域网环境,并获得与有线网络相同的安全策略。
BYOD的全新体验
广州供电局无线局域网除了允许员工的PC接入外,还允许员工自带手机、PAD等智能移动终端接入使用。为了解决不同终端的接入管理问题,H3C通过用户接入管理系统iMC UAM的BYOD引擎,能够精确识别出目前市场上主流设备的终端类型、操作系统、制造厂商信息,并基于员工身份、终端类型、接入区域、接入时间等多种元素,下发不同的访问权限策略,在为员工办公带来便利的同时,也保证了无线局域网的安全。同时,针对访客的WLAN接入需求,iMC UAM提供了与短信平台的开放接口,访客能够在关联SSID后,在重定向页面填写证件号码、手机号等注册信息,然后通过短信获取临时密码,实现自助登录,并在后台留下日志信息,以便后续审计。