欢迎来到天天文库
浏览记录
ID:43445390
大小:305.32 KB
页数:14页
时间:2019-10-02
《CaseStudy-百胜餐饮YUM-v2_人力资源管理_经管营销_专业资料》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、用户名称:百胜(中国)Yum!用户Logo:一、用户概况描述百胜餐饮集团中国总部于1993年在上海成立。它为中国大陆直营、合资和特许经营的肯德基、必胜客、必胜宅急送、东方既白、小肥羊餐厅提供营运、开发、金划、财务、人力资源、法律及公共事务等方面的服务。百胜集团在中国大陆800多个城市和乡镇成功开出超过4200家肯德基餐厅,在中国200个城市开出800多家必胜客餐厅,此外,百胜还拥冇150余家必胜宅急送、近30家东方既白和近450家小肥羊餐厅,员工人数超过46万。2012年中国百胜创纪录地开出889家新店,营业额达到522亿元人民币,是
2、百胜在全球业务发展最快、增长最迅速的市场。二、用户需求中国百胜餐饮集团现在有2个数据中心、15个分公司,公司内部使用MPLS-VPN专线互和连接在一起,所有的上网都是通过专线集中到上海IDC出去。部分分公司办公人数在300左右支持的餐厅数量600家;另夕
3、、一些分公司办公人数在400人左右,支持的餐厅数量在900家左右。百胜餐厅使用113CF100设备+ADSL通过IPsecVPN方式连接入IDCII3CF1000设备。餐厅已经和IDC建立一条IPsec通道,用丁•邮件等0A数据传输,未来需要新建一条IPsec通道和办公室连接,用于餐
4、厅和办公室IPT电话通讯。我们需要在分公司及IDC增加边界网关设备,实现分公罚与餐厅H3C设备通讯;及分公司和1DC的通讯。为了优化上网方式,百胜计划在齐个分公司本地申请上网专线,现阶段是10M带宽,未來会升级到20M以上,増加上网过滤设备,方便上网。InternetH3CP10000/24MPLS-VP172.31.160172.31.1.0/24由B件尹其c
5、H3CF100程•••・••••U10.10.10.0/27IPTIPsecStore边畀网关设备Office、警贰隧道office#专线备份IPseci道 费界网关设备1
6、72.29.0.0/21〜沪上网过滤设备项目目标:•标准化分公司木地上网模式•餐厅和分公司建立S2S,实现IPT语音传输•分公司和公司IDC建立S2S,实现专线备份及视频传输•所有设备都能实现中心端集中管理2.1边界网关设备■1••11•■•111防火墙功能IPS功能TPsecS2S功能0SPF功能v.QoS2.2上网行为管理功能1)能支持管理300〜400人上网2)接入方式:旁挂3)缓存功能,能缓存访问过的网页等信息,至少能减少20%以上数据访问量4)能与微软AD集成,支持单点登录,当用八登录AD域以后,实现用八直接访问Intern
7、et,不用再次输入用户名和密码5)可以通过AD组进行用户上网权限管理,属于不同的组,可以访问不同范围的网站6)支持网站分类,1.AduItandSexuallyExplicit2.PersonalsandDating3.IntoleranceandHate4.CriminalActivity5.Violence6.Weapons7.Hacking8.Spyware9.ProxiesandTranslators10.Peer-to-Peer11.SpamURLs12.PhishingandFraud13.IllegalDrugs14.T
8、astelessandOffensive15.Gambling16.Games17.Stocks组网方案1.0SPF整网互联2.实现专线中断,启用办公室到TDC的TPsec做为备份3.和H3CF100进行组网,如何分别走2个IPsec隧道实现语音数据和邮件数据分流4.由于Internet南北互联互通问题,不同运营上之间通讯问题,实现路由选路2.4设备管理1.集中管理15个设备,能自动下发策略等2.用户分组:对操作员按访问权限进行分纽3.权限细化:操作权限细分,用八只能拥有某些权限,如只读4.支持用户认证、授权和审计2.5管理规范1.数
9、据分析:对经过设备的数据进行统计分析;2.全方位报告:设备状态报告(CPU、端口流虽、内存等信息)、审计报告、用户操作报告、作业计划报告1.集屮Fl志管理,可以基于单个分公司和所有范围进行管理,并详细说明FI志收集方式,如带宽要求、频率等。2.其中上网管理报告,需要能统计谁访问过什么网站,流虽等信息。三、解决方案3.1组网方案整体部署拓扑图如下:Office-1FortiGate-200D1PSECVPNOfficc-2FortiManagerFortiGate-600CFortiGatc-200[)在上图的设计中IDC机房部署For
10、tiGate-600C设备作为整个网络的核心端,负责与整个网络屮的每个节点建立VPN,由于在本次项目的建设屮,互联网的Hl口将从IDC机房下移至分公司,所以FortiGate-600C主要负责两个需求:1.与每个餐厅建立
此文档下载收益归作者所有