H3C汽车行业信息化解决方案彩页.doc

H3C汽车行业信息化解决方案彩页.doc

ID:56825690

大小:1.30 MB

页数:8页

时间:2020-07-15

H3C汽车行业信息化解决方案彩页.doc_第1页
H3C汽车行业信息化解决方案彩页.doc_第2页
H3C汽车行业信息化解决方案彩页.doc_第3页
H3C汽车行业信息化解决方案彩页.doc_第4页
H3C汽车行业信息化解决方案彩页.doc_第5页
资源描述:

《H3C汽车行业信息化解决方案彩页.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、汽车行业解决方案彩页近年来,我国汽车制造业蓬勃发展,在优化产业结构、资源重组的大背景下,整个产业链上下游之间的联接日益紧密,相应的对信息化的要求逐步提高;同时,随着整个产业竞争的加剧,经历了比拼研发实力的产品竞争,以“按需生产”为核心的精益生产,硝烟弥漫的价格战之后,汽车制造企业的下一个利器是什么?——毫无疑问,信息化!如整个社会的信息化发展规律一样,汽车行业的信息化发展是一个分阶段、逐步递进的过程。但是,作为一个对信息流、物流和现金流都要求甚高的行业,汽车制造企业的信息化发展又呈现出起步早、发展迅速

2、的特点。如下图所示,在经历了办公自动化、网络大规模建设及应用系统的蓬勃发展之后,汽车行业陆续进入了第三个阶段——这个阶段以数据集中为主要标志。图汽车行业的信息化发展演进过程那么,为什么会出现“数据集中”?围绕着这个核心特征,企业的IT建设该如何进行?应该说,经过多年的建设,整个汽车行业的信息化发展达到了一个较高的水平,但同时,也形成了大大小小的“信息孤岛”。在打通产业链,发挥信息效益的行业大背景下,数据集中成为大势所趋。而围绕这个发展趋势,“集中化、易管理”成为了这个阶段信息化建设的主要思路。集中化、

3、可管理的汽车行业信息化解决方案随着整个汽车产业链之间联系的日益紧密,汽车制造企业在进行信息化建设的同时也必须考虑上游的零部件供应商和下游的经销商,搭建贯穿于整个产业链的信息化架构,真正实现信息的价值。因此一个完整的汽车企业信息化建设方案应该如下图所示:图汽车企业信息化建设方案数据中心应该说,“数据集中”这个现阶段信息化建设的特征在物理上的体现就是数据中心。数据中心不仅是设备的中心、数据的中心,更关键的,是业务的中心。所有企业运营的关键业务如ERP、财务、PDM等等均在数据中心进行集中,统一管理。H3C

4、数据中心设计思想:分层、分区、分级。分层:分为核心层、汇聚层和接入层;分区:按照安全性不同、业务的不同、访问控制策略不同分为DMZ区、核心交换区、Internet区、Extranet区、Intranet区、业务区等等;分级:分为Web级、应用级和数据库;具体结构如下图所示:图数据中心设计架构采用分层、分区、分级的设计方法,优点突出:u安全性好——对不同的区域、不同层级实施不同的安全策略,互不影响;u扩展灵活——根据不同层级和区域功能需求进行建设,业务部署灵活;u可用性高——最大限度的隔离故障域,简化数

5、据路径;u管理清晰——网络结构清晰,配合H3CiMC,实现统一管理。企业园区网企业园区是信息化建设的主体,伴随着集中化趋势的加剧,安全性、便捷性、易管理性的需求日益突出。Ø逻辑隔离的园区网络一个大型的汽车企业园区通常有很多不同的公司、部门在同时使用网络,出于安全性的考虑,往往需要对网络用户的访问权限进行控制,不同业务间的网络传输也需要安全隔离,这种隔离指的是访问、传输、应用端到端的隔离。对于有业务和应用隔离需求的用户来说,传统的物理网络隔离方案已无法满足需求:网络重复建设、分散管理、安全策略难部署、无

6、法提供统一的应用服务等,都大大增加了用户在网络投资、建设和运维、管理方面的负担。H3C虚拟园区网解决方案很好地解决了这个问题。其把共用的一套物理网络、客户端、服务器资源虚拟出多套逻辑资源,供不同的公司/群组/部门、业务使用,实现根据业务和应用划分访问权限和业务流向,进行横向安全隔离,同时也能根据需要提供灵活的互访控制。图虚拟园区网解决方案虚拟园区网解决方案由三部分构成:u接入控制——采用H3CEAD认证系统,保证网络访问的安全和接入用户正确获得访问相关资源的权限;u通道隔离——通过VRF/MPLSVP

7、N技术对不同的应用、业务和群组用户进行安全隔离,保证数据传输的私密性和安全性;u统一应用——应用服务区通过计算虚拟化、存储虚拟化、虚拟安全等技术,为整网的隔离用户提供统一的安全策略部署、数据中心服务。虚拟园区网解决方案专为汽车制造企业等对业务安全性要求较高的大型园区网络定制,相对于传统解决方案,优势明显:s端到端的安全隔离;s终端接入灵活、安全;s降低网络投资,减少重复建设;s降低管理难度,提高管理效率;Ø园区网络安全安全问题层出不穷,攻击工具随处可得,防御的界限从边界到整网……安全的挑战日益严峻,使

8、得防护不再是单点的问题,而需要全局的视角来予以考虑。在总结归纳企业园区网中的安全威胁之后,H3C认为防护应从三方面着手:边界防护、内网控制和行为监管。边界防护:边界历来是安全建设的重点,针对现在4-7层攻击越来越猖獗,安全事件五花八门,安全设备无法统一管理等现象和问题,H3C提出针对性的边界安全防护解决方案,如下图所示。图边界安全防护解决方案H3C边界防护解决方案由SecPath防火墙、IPS和SecCenter组成,由于防火墙与IPS共平台研发,能有机

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。