北方網是由天津市委宣傳部牽頭,由天津人民廣播電臺、天津電視臺、天津廣播電視報、今晚報、天津日報共同出資組建,于2000年12月開通,網站注重汲取本土文化和民族傳統的精髓,倡導時代先進的價值公理和文化理念。2001年被中宣部確定為全國十大主流新聞網站之一。
北方網內網管理面臨的問題和需求
北方網在歷經10多年的發展過程中,隨著企業的發展,網絡規模也在不斷的擴張。與此同時,在網絡管理方面也遇到了更多的挑戰,如:非業務流量搶占帶寬,對工作時間進行與工作無關的網絡行為缺少有效的管理手段,移動終端通過企業Wi-Fi肆意接入互聯網,給企業帶來安全隱患。在對北方網現網進行充分調研和分析后,發現如下問題和需求:
● 北方網采用聯通和電信雙線接入,需要最大限度的利用兩條線路,保護線路投資;
● 對內網流量進行管控,避免網絡視頻及P2P應用搶占網絡帶寬;
● 禁止員工在工作時間,訪問一些與工作無關的網絡應用,如:網上購物,在線炒股等;
● 終端接入互聯網需進行嚴格準入管理,不允許未授權的終端隨意接入互聯網;
● 對于公共區域Wi-Fi接入用戶,需通過Web認證后才能接入互聯網,并對用戶上網行為進行全面記錄,以便對違規行為提供事后追查的依據。
北方網部署示意圖
百卓網絡憑借其先進的網絡管理理念,以及上網行為管理產品豐富的功能特性,在眾多廠商中脫穎而出,成為北方網上網行為管理的首選產品。
1. 助網管收復網絡管理權
百卓建議將原有粗放型的網絡管理方式調整為嚴格的管理模式,讓網絡管理員真正收復網絡的管理權。通過IP實名、跨三層IP-MAC綁定、Web認證等功能,只準許網管授權的終端或用戶才能接入互聯網。
百卓的跨三層IP-MAC綁定功能,具備良好的兼容性,通過與三層交換機聯動,完美的解決了跨三層IP-MAC綁定的問題,為網絡管理員提供有利的管理手段,有效的阻止了非授權終端隨意接入互聯網,減輕了企業出口帶寬的壓力。
2. 智能路由提升用戶網上沖浪體驗
北方網采用了聯通和電信雙線接入來提高網絡的可靠性。但由于跨運營商互訪時,會存在延時長,甚至無法訪問等問題,而傳統的負載均衡技術,并不能很好的解決此問題。百卓采用智能路由功能,通過內置的ISP地址庫,將訪問聯通的請求通過聯通線路進行轉發,訪問電信的請求通過電信線路進行轉發,未知目的再通過負載均衡轉發。在北方網在采用了百卓的智能路由功能后,用戶訪問速度有了明顯的改善,提升了用戶的網上沖浪體驗。
3. 靈活的策略配置方式
根據北方網的在應用控制和流量控制方面的需求,配置了工作時間禁止訪問在線購物網站、炒股軟件、網絡游戲等策略;使得員工安心于本職工作,為企業樹立健康、積極的工作氛圍。此外,對P2P和網絡視頻應用配置了限速策略;降低了此類應用對出口帶寬的吞噬,提高了企業在線路投資的ROI。
4. 嚴格監管公共區域上網用戶
北方網在公共區域,為臨時上網用戶提供了Wi-Fi無線網絡。針對此區域,啟用了Web認證功能、并限制用戶的最大帶寬,開啟了行為審計等功能。嚴格監管公共區域臨時上網用戶的網絡行為,滿足公安部82號文件關于《互聯網安全保護技術措施規定》的要求,即在公共網絡場所對用戶網絡行為記錄至少留存60天的要求。
北方網在采用了百卓上網行為管理解決方案后,內網管理得到了很大的飛越,同時,也減少了員工對網絡可用性的抱怨,消除了領導因員工從事與工作無關行為的煩惱,員工的工作積極性得到了提高,企業的運轉效能得到了提升。百卓上網行為管理設備已成為北方網內網管理不可或缺的利器,并為構建可控、可管、高效、安全的企業網貢獻了一份力量。