近日,杭州華三通信技術有限公司(以下簡稱:華三通信)成功中標2015年上海電信NOC業務平臺云資源池大安全項目。借助H3C SecPath M9000系列多業務安全網關強大的安全防護功能以及突出的性能與穩定性,華三通信幫助上海電信實現了NOC業務云平臺出口的全方位安全加固,保障了整個上海電信網絡實時運行的穩定有序。
上海電信網絡操作維護中心(簡稱上海電信NOC)是上海電信網絡實時運行的中樞神經,是"亞太信息樞紐港"的守護神,負責上海全市交換網、數據網、傳輸網等25萬個網元的實時監控、集中管控和應急調度。整個NOC業務平臺共有業務系統近百個,除了自身的業務應用,還為政府、企業和教育等行業的眾多客戶提供包括機房、設備、鏈路以及業務系統等服務。因此,保證NOC云平臺系統安全也成為了重中之重。
隨著業務的飛速發展,上海電信NOC現網的安全設備已無法滿足日益復雜的安全防護和管理需求。對此,上海電信NOC業務平臺啟動了云資源池大安全建設,一方面希望加強IDC現網業務的集中安全管控,實現每種業務的深度安全防御;另一方面則要對信息園和周家渡兩個IDC網絡的多個出口進行安全加固,以適應下一步將雙IDC單出口轉變為雙活數據中心多出口架構模式。
作為新IT基礎架構領導者的華三通信,與上海電信一直保持良好合作,華三通信的多臺高端防火墻在上海電信IDC已有部署,有著多年安全防護的服務經驗。華三通信"大安全"理念及解決方案的推出,讓上海電信進一步認可華三通信安全實力,此次NOC業務平臺云資源池安全建設華三通信設備也成為了首選。
上海電信采用華三通信安全旗艦綜合業務網關M9000產品,結合SOP虛擬防火墻技術,將不同的業務系統流量分類并通過虛擬防火墻進行隔離和控制。因為IT整合云平臺、業務資源池的出口眾多(如ENI方向、CN2方向、Internet方向以及B平面方向等)及上海電信NOC業務繁雜,方案采用了更為可靠的防火墻旁掛部署模式和引流技術,將南北向流量分類、隔離和過濾。另外,M9000同時開啟具備萬兆防護能力的IPS功能,保障雙活數據中心各個出口的應用安全攻擊防護。
華三通信圍繞"大安全"戰略,提出了高度融合了業務鏈及SDN、NFV、云計算、大數據等技術的軟件定義安全理念。在未來的上海電信業務資源池雙活數據中心建設中。華三通信將通過NFV(網絡功能虛擬化)以及服務鏈等先進技術,為上海電信打造從軟件安全到硬件防護,從東西向流量到南北向流量,棋盤式的安全防護和安全資源池架構,為上海電信業務平臺建設保駕護航。