-
终端接入
终端数量、类型增长,难以精细管控
-
业务体验
新业务上线,调整权限难管控
-
网络安全艰巨
勒索病毒、挖矿病毒等黑客入侵频发
-
运维压力大
业务调整、外部安全威胁,日常运维越来越重
园区网络主要是为园区内各类人员提供网络服务。需要覆盖所有场地,提供无线上网环境,使园区内人员能够随时随地、方便高效地使用网络。提升网络环境,提高管理水平和效率,推动信息化建设。
园区企业处于不断变化的环境中,这使得大规模实施、部署和管理设备变得复杂且耗时。此外,园区和分支机构环境中的客户端、应用程序和物联网设备的增长只会使情况变得更糟,致使 IT 团队难以满足用户内对网络服务水平的预期。我们需要找到正面应对这些问题的方法,同时把用户体验放在最重要的核心位置。
终端数量、类型增长,难以精细管控
新业务上线,调整权限难管控
勒索病毒、挖矿病毒等黑客入侵频发
业务调整、外部安全威胁,日常运维越来越重
自动部署:通过一站式管理中心实现中大型园区物理网络部署自动化,包括设备上线、拓扑发现和设备配置。管理中心支持丰富的图形用户界面配置模板,通过这些模板完成配置,让整个网络业务的配置过程逻辑清晰、简单直观。用户采用思科Catalyst Center来进行自动部署,通过PnP把配置推送给思科相关产品:交换机Catalyst 9K、思科无线9100系列、思科路由器8200系列。
无线:通过场景化的AP部署,实现园区无线精细化全覆盖,AP均采用新一代无线协议,支持多射频,支持优先接入5G频段,轻松应对高密接入,多种智能优化技术,带来更好网络体验,完全胜任智慧园区应用场景。
安全:多种认证方式,确保安全接入,识别异常终端访问、记录东西向流量访问动作、呈现全网异常访问趋势,阻断风险终端访问行为。采用思科安全产品ISE对终端进行802.1X认证,同时可以利用SNA(前Stealthwatch)收集全网的netflow信息,记录东西向流量访问动作;思科防火墙Firepower在边界实时检测外部威胁,同时为远端用户提供SSL VPN服务;在终端上通过Secure Client内置的AMP模块阻止恶意软件的安装和传递。
运维:全网设备可视化管理,自动识别终端类型,非授权终端自动限制接入,记录东西向流量访问动作、呈现全网异常访问趋势;通过遥测技术实时采集网络数据和指标,利用大数据分析、AI智能算法识别故障模式,帮助发现网络问题,打造高品质园区网络业务体验。在智能园区网络中,使用Catalyst Center可以把上述的信息进行统一展现,同时利用AI工具,帮助运维人员快速判断故障根因。
优化用户体验:在园区内的任何位置,都能快速、无缝、可靠地访问需要的应用。
安全可靠:内外网安全防护、无边界保护业务,降低风险。
智能网络:快速响应业务变化、构建动态调整的园区网。
运维能力:提高自身的安全管控和技术支撑能力。同时规范网络运维管理,提升网络服务水平。