运营商解决方案培训材料

上传人:无*** 文档编号:172931983 上传时间:2022-12-07 格式:PPT 页数:20 大小:5.62MB
收藏 版权申诉 举报 下载
运营商解决方案培训材料_第1页
第1页 / 共20页
运营商解决方案培训材料_第2页
第2页 / 共20页
运营商解决方案培训材料_第3页
第3页 / 共20页
资源描述:

《运营商解决方案培训材料》由会员分享,可在线阅读,更多相关《运营商解决方案培训材料(20页珍藏版)》请在装配图网上搜索。

1、电信解决方案介绍电信解决方案介绍杭州华三通信技术有限公司2H3CH3C:开创万兆安全新时代:开创万兆安全新时代 SecBladeSecBlade插卡(插卡(For S75E/S95For S75E/S95)吞吐量8G,性能业界第一F5000-AF5000-A超万兆超万兆FW/VPNFW/VPN7U、48GE/4*10GE40Gbps吞吐量 F1000-EF1000-E准万兆准万兆吞吐量小包6G,上海电信测试技术排名第一已规模应用于徐州电信、杭州电信、信阳教育城域网、云南邮政、蒙牛乳业T5000-M T5000-M 万兆万兆IPSIPS5U、48GE/4*10GE3H3C:最完整的安全产品线:最

2、完整的安全产品线应用优化应用优化与控制与控制T系列系列I PS T200安全业务管理安全业务管理SecCenter A1000EADiMCBIMSASE 5000应用加速T200-ET1000-ST1000-MT1000-AACG 2000防火墙防火墙/VPNF5000-MF1000-AF1000-SF100-EF100-CF100-AF100-S F1000-EUTMU200-CU200-SU200-MU200-AU2000-AU5000-A安全模块安全模块NSMASMWAN优化SSL VPNSecBladeACGIPSLBAFCACG 8800T5000-MF1800-AnH3C拥有拥有“

3、防火墙防火墙/VPN/UTM、IPS、应用控制、安全管理、应用控制、安全管理”等业界最全的安全系列等业界最全的安全系列产品产品/插卡及解决方案,覆盖主流安全市场空间插卡及解决方案,覆盖主流安全市场空间安全评估与咨询4H3C:最广泛的安全合作伙伴:最广泛的安全合作伙伴OAA开放应用架构开放应用架构5流量清洗解决方案流量清洗解决方案流量运营解决方案流量运营解决方案安全业务托管解决方案安全业务托管解决方案运营商三大解决方案运营商三大解决方案6规模化规模化智能化智能化商业化商业化网络攻击网络攻击2006年下半年,全球拒绝服务(DoS)攻击次数为46,929中国是拒绝服务攻击的主要目标,占63%。nDD

4、oSDDoS攻击规模化攻击规模化攻击流量明显增大,超过1G的攻击流量频频出现僵尸网络里的主机达到520万台,成为互联网最大的安全隐患nDDoSDDoS攻击智能化攻击智能化出现了利用多种技术混合的攻击攻击手段越来越隐秘、追查难度越来越高nDDoSDDoS攻击产业化攻击产业化出现了从工具制作、僵尸网络组建、发起攻击到获取利益的完整产业链DDoS攻击发展趋势攻击发展趋势7流量清洗是运营商新的机会点流量清洗是运营商新的机会点n宽带运营商价值分析宽带运营商价值分析降低城域网负载、避免DDoS流量对城域网承载业务的冲击,舒解扩容压力提高ARPU值、提高客户忠诚度、差异化服务提高竞争力、吸引新客户的加入开辟

5、安全服务市场,为后续其他安全增值业务打好基础n用户价值分析用户价值分析享受专业防DDoS安全服务,层次高、效果好缓解传统防DDoS攻击所需建设资金的压力减少网络维护成本8方案的目标:方案的目标:通过在城域网部署流量清洗中心,为城域网大客户提供防DDoS安全服务。潜在大客户:潜在大客户:n网吧等中小企业n重要网站n网银、证券n政府公共服务 H3C流量清洗解决方案流量清洗解决方案China NetChina Net 2H3C AFC(D)H3C AFC(G)业务管理平台分光/镜像流量牵引核心路由器核心路由器业务路由器业务路由器汇聚路由器汇聚路由器城城 域域 网网商商 业业 网网流量回注9流量清洗解

6、决方案特点总结流量清洗解决方案特点总结全面的防攻击特性全面的防攻击特性n支持Ping Of Death、Land、Smurf等DoS攻击n支持Syn Flood、UDP Flood、ICMP Flood、Http Get Flood等DDoS攻击n支持对异常未知异常流量的限速优越的处理能力优越的处理能力n性能可平滑升级,单设备支持2G20G流量的清洗n支持千兆接口、万兆接口,可应用于城域网的各个层面专业的安全管理平台专业的安全管理平台n安全事件的实时通知n事后提供安全防护报告n定期提供流量分析报表n支持设备自动发现、自动部署、智能联动等功能10项目中遇到竞争对手,怎么办?项目中遇到竞争对手,怎

7、么办?CiscoCiscon Cisco能作的,我们也能作组网灵活性,设备功能基本类似n Cisco缺乏的没有可运营的管理平台,只能进行设备管理,且没有中文界面。(无法做开户、也无法攻击报表的生成)n 性价比不足华赛(流量清洗、流量运营)华赛(流量清洗、流量运营)n 防御设备直接用防火墙E8080,400万pps(约3Gbps)防攻击能力稍显不足n 探测设备用SIG,需要进行双向流量检测,另外,需要额外引入分流平台。绿盟绿盟n 独立盒式设备,GE口数量较少、缺乏10GE大容量接口,组网不灵活n 流量回注方式简单,只支持基本的策略路由方式,不支持MPLS/GRE等方式n 不能提供专业化的报表(桂

8、林、北京(只是一个SecCenter而已)n 牵引与回注不能共用一个端口,需多占用城域网设备宝贵的端口资源11流量清洗解决方案流量清洗解决方案流量运营解决方案流量运营解决方案安全业务托管解决方案安全业务托管解决方案运营商三大解决方案运营商三大解决方案12H3C流量运营解决方案13非法共享接入识别与控制非法共享接入识别与控制用户行为与兴趣分析用户行为与兴趣分析互联网流量分析和控制互联网流量分析和控制n 识别用户兴趣,了解用户上网喜好,帮助运营商有针对性的发布通知、调查或广告VOIP业务监控和干扰业务监控和干扰流量运营解决方案n 综合各种技术手段,识别共享接入用户和主机数n 帮助运营商有针对性的进

9、行非法接入控制,保障宽带接入业务收入24n基于协议特征和行为的应用分析,准确识别P2P/IM等动态端口应用n 提供丰富的统计报表,基于时间段,协议类型等进行报表分析和展示n 提供基于业务和用户的细粒度带宽控制n 识别并干扰网络中的VOIP非法运营流量(如SKYPE,H.323,SIP,UUCall)n 帮助运营商挽回非法VOIP语音业务损失13流量运营解决方案BAS侧旁挂部署干扰/日志数据SecCenterSecCenter宽带接入网BAS城域网ACG集中管理平台集中管理平台SwitchACG集群分光BAS设备集中管理分光RouterRouter通过分光的方式采集流量信息,由于距离很短,光衰减

10、基本没有,因此数据不会丢失部署简单,不影响原有网络的稳定性,对现有城域网运营没有影响流量信息采集点更接近用户侧,信息采集全面,可以完整体现用户流量模型统一的集中管理运营平台14流量运营解决方案城域网出口部署城域网出口带宽存在收敛比,针对部分关注整体流量趋势的业务进行分析通过部署ACG8800高性能硬件平台,避免使用分流器,简化了部署,降低了运营建设成本SecCenterSecCenter集中管理集中管理ACG 8800ACG 8800DBDB城域网省干分光终端多业务接入15H3C ACG流量运营解决方案优势流量运营解决方案优势ACG高性能高性能识别率高高可靠性本地化服务简易化操作集中管理专业的

11、协议特征库研究队伍主流应用识别率接近100高性能的硬件平台,不使用分流器,组网简单内置独立的健康检测单元避免单点故障集中策略管理平台,实现对多设备的统一配置和策略管理基于杭州的研发服务团队快速响应运营商定制化需求开发ACG管理系统采用中文图形化界面,友好易用,直观简单构建深度业务感知网络,实现资源动态调整构建深度业务感知网络,实现资源动态调整16流量运营收益分析流量运营收益分析以温州试验局类比(用户数约700,一拖4以上的有22户,约占3,一拖8的有4户,约占0.6%),按照温州60万用户的规模,约有1.8万的用户一拖4以上,3600户一拖8以上。考虑到部分家庭有多台PC(4台应该可以覆盖绝大

12、多数),因此一拖4以上的用户可以认为有非法共享接入,按照全部只多接入1户来计算,则最少有1.8万用户通过共享接入。在这1.8万用户中:1)假设有1.4万用户选择套餐,按照一个用户每月增加10块钱来计算,一年的收益是1.4万户120元/年168万2)另有4千选择重新开户,则4000户800元/每户年320万对于一拖8以上的用户,可以认定有运营的嫌疑,假设全部选择套餐,每户多收100元/月,则可以增加:36001200432万总计:168万320万432万920万按此类比估算,整个浙江清理一拖N可以带来约5000万的收益17竞争对手情况竞争对手情况华赛华赛需要额外引入NE80E分流平台,性价比低对

13、VoIP协议的监控支持不足,对Skype、中桥等私有VoIP协议不完全支持。南京信风南京信风纯软件产品,性能低,扩展性差需要分流平台,无法提供端到端解决方案对VoIP协议的监控支持不足,对Skype、中桥等私有VoIP协议不完全支持。18流量清洗解决方案流量清洗解决方案流量运营解决方案流量运营解决方案安全业务托管解决方案安全业务托管解决方案运营商三大解决方案运营商三大解决方案19电信城域网电信侧电信侧ITMSITMS和其他和其他OSSOSS系统系统策略配置、分发安全管理中心安全管理中心安全事件监控、响应控制日志采集审计企业内网企业内网企业内网安全网关安全网关安全网关安全网关安全网关安全网关n安全管理中心提供统一设备管理,安全策略下发、日志审计、事件分析相应、安全监控n 安全网关提供个性化安全服务:防火墙、VPN、防病毒、防入侵、防垃圾邮件、内容过滤、流量分析等等开户流程H3C安全业务托管解决方案安全业务托管解决方案20H3C安全业务托管解决方案特点安全业务托管解决方案特点五大专业主流厂商合力打造从前端到后台提供一体化解决方案本地化的专业安全服务团队,保障特征库、病毒库的及时更新 i-WareinsideinsideComwareinsideinside

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!