case study - 百胜餐饮yum-v_人力资源管理_经管营销_专业资料

case study - 百胜餐饮yum-v_人力资源管理_经管营销_专业资料

ID:11200046

大小:2.99 MB

页数:12页

时间:2018-07-10

case study - 百胜餐饮yum-v_人力资源管理_经管营销_专业资料_第1页
case study - 百胜餐饮yum-v_人力资源管理_经管营销_专业资料_第2页
case study - 百胜餐饮yum-v_人力资源管理_经管营销_专业资料_第3页
case study - 百胜餐饮yum-v_人力资源管理_经管营销_专业资料_第4页
case study - 百胜餐饮yum-v_人力资源管理_经管营销_专业资料_第5页
资源描述:

《case study - 百胜餐饮yum-v_人力资源管理_经管营销_专业资料》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、用户名称:百胜(中国)用户Logo:一、用户概况描述百胜餐饮集团中国总部于1993年在上海成立。它为中国大陆直营、合资和特许经营的肯德基、必胜客、必胜宅急送、东方既白、小肥羊餐厅提供营运、开发、企划、财务、人力资源、法律及公共事务等方面的服务。百胜集团在中国大陆800多个城市和乡镇成功开出超过4200家肯德基餐厅,在中国200个城市开出800多家必胜客餐厅,此外,百胜还拥有150余家必胜宅急送、近30家东方既白和近450家小肥羊餐厅,员工人数超过46万。2012年中国百胜创纪录地开出889家新店,营业额达到522亿元人民币,是百胜在全球业务发展最快、增长最

2、迅速的市场。二、用户需求中国百胜餐饮集团现在有2个数据中心、15个分公司,公司内部使用MPLS-VPN专线互相连接在一起,所有的上网都是通过专线集中到上海IDC出去。部分分公司办公人数在300左右支持的餐厅数量600家;另外一些分公司办公人数在400人左右,支持的餐厅数量在900家左右。百胜餐厅使用H3CF100设备+ADSL通过IPsecVPN方式连接入IDCH3CF1000设备。餐厅已经和IDC建立一条IPsec通道,用于邮件等OA数据传输,未来需要新建一条IPsec通道和办公室连接,用于餐厅和办公室IPT电话通讯。我们需要在分公司及IDC增加边界网关

3、设备,实现分公司与餐厅H3C设备通讯;及分公司和IDC的通讯。为了优化上网方式,百胜计划在各个分公司本地申请上网专线,现阶段是10M带宽,未来会升级到20M以上,增加上网过滤设备,方便上网。项目目标:l标准化分公司本地上网模式l餐厅和分公司建立S2S,实现IPT语音传输l分公司和公司IDC建立S2S,实现专线备份及视频传输l所有设备都能实现中心端集中管理2.1边界网关设备i.防火墙功能ii.IPS功能iii.IPsecS2S功能iv.OSPF功能v.QoS2.2上网行为管理功能1)能支持管理300~400人上网2)接入方式:旁挂3)缓存功能,能缓存访问过的

4、网页等信息,至少能减少20%以上数据访问量4)能与微软AD集成,支持单点登录,当用户登录AD域以后,实现用户直接访问Internet,不用再次输入用户名和密码1)可以通过AD组进行用户上网权限管理,属于不同的组,可以访问不同范围的网站2)支持网站分类,1.AdultandSexuallyExplicit2.PersonalsandDating3.IntoleranceandHate4.CriminalActivity5.Violence6.Weapons7.Hacking8.Spyware9.ProxiesandTranslators10.Peer-to-

5、Peer11.SpamURLs12.PhishingandFraud13.IllegalDrugs14.TastelessandOffensive15.Gambling16.Games17.Stocks2.1组网方案1.OSPF整网互联2.实现专线中断,启用办公室到IDC的IPsec做为备份3.和H3CF100进行组网,如何分别走2个IPsec隧道实现语音数据和邮件数据分流4.由于Internet南北互联互通问题,不同运营上之间通讯问题,实现路由选路2.2设备管理1.集中管理15个设备,能自动下发策略等2.用户分组:对操作员按访问权限进行分组3.权限细化:

6、操作权限细分,用户只能拥有某些权限,如只读4.支持用户认证、授权和审计2.3管理规范1.数据分析:对经过设备的数据进行统计分析;2.全方位报告:设备状态报告(CPU、端口流量、内存等信息)、审计报告、用户操作报告、作业计划报告1.集中日志管理,可以基于单个分公司和所有范围进行管理,并详细说明日志收集方式,如带宽要求、频率等。2.其中上网管理报告,需要能统计谁访问过什么网站,流量等信息。三、解决方案3.1组网方案整体部署拓扑图如下:在上图的设计中IDC机房部署FortiGate-600C设备作为整个网络的核心端,负责与整个网络中的每个节点建立VPN,由于在本

7、次项目的建设中,互联网的出口将从IDC机房下移至分公司,所以FortiGate-600C主要负责两个需求:1.与每个餐厅建立IPSecVPN传输邮件和OA数据;2.当分公司至IDC的MPLSVPN出现故障以后,能够建立IPSecVPN作为备份线路;3.与AD集成,负责百胜总部、的上网行为管理,对于不同用户组需要实现访问不同网站与应用的需求;4.为呼叫中心提供IE代理,同时与AD集成,实现上网行为管理的功能;同样,由于本次项目将互联网的出口下移至分公司,所以分公司的FortiGate-200D要负责如下需求:1.互联网接入的安全;2.Web过滤;3.应用控制

8、;4.为了保护分公司的服务器,需要支持IPS;5.为了保证语音电话

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。