欢迎user
随着国资国企数字化转型的深入推进,国资委明确要求央国企加快推进互联网出入口收敛,实现网络安全的集中管控,防范化解重大网络安全风险。然而,多数央国企拥有成百上千个遍布全国的分支机构,长期以来各分支独立部署互联网出口,形成了 “分散化” 的网络格局,带来了合规、安全、运维等多重挑战。新华三 AD-WAN(应用驱动广域网)解决方案,针对央国企互联网收口场景,通过软件定义的智能广域网络技术,实现分支互联网流量的集中收敛、统一管控,在满足合规要求的同时,保障业务体验,助力央国企构建安全、高效、智能的新一代广域网络。
长期以来,央国企分支机构的网络建设各自为战,普遍存在以下痛点:
1. 合规风险突出,监管要求难以落地:各分支独立互联网出口导致安全审计日志分散,无法满足《网络安全法》、等保 2.0 以及国资监管对全网流量统一审计、日志留存的要求,一旦发生安全事件,难以快速追溯定位;同时各分支安全防护能力参差不齐,部分偏远分支缺乏必要的安全防护设备,成为整个集团网络的安全短板,极易引发攻击渗透风险。
2. 运维复杂度高,管理效率低下:数百个分支的网络设备分散管理,业务开通需要专业人员现场配置,新分支上线周期长达数周;故障排查需要逐台设备定位,往往需要数小时甚至数天才能解决问题,IT 运维团队疲于奔命,管理成本居高不下。
3. 集中收口体验差,业务质量难以保障:传统的流量收口方案,简单将分支上网流量通过专线绕行至总部,缺乏智能调度能力,导致链路拥塞、时延增加,员工访问互联网、云应用时卡顿明显,视频会议、远程办公等实时业务体验极差,严重影响工作效率。
4. 建设成本高昂,资源浪费严重:每个分支都需要独立部署防火墙、审计等安全设备,重复投资严重;同时专线带宽利用率低下,昂贵的专线资源无法得到充分利用,整体 TCO(总拥有成本)居高不下。
针对上述挑战,新华三基于AD-WAN分支解决方案提供央国企互联网收口需求场景支持,通过 “分支安全接入、流量智能调度、总部集中管控、全域安全防护” 的架构,实现分支互联网流量的安全收敛,同时保障业务体验。

方案采用分层的云智原生架构,通过 Seerengine-SDWAN数字化网络引擎作为全网的 “大脑”,实现对全网设备、流量、业务的统一管控:
•分支侧:部署新华三 SD-WAN CPE 设备,支持 4G/5G、互联网、专线等多链路接入,通过 ZTP 零配置开局技术,设备加电即可自动注册到总部控制器,自动完成配置下发,无需专业人员现场部署,实现分支的即插即用。
•网络层:AD-WAN方案通过商密/国密标准的 IPsec 加密隧道,将分支的互联网访问流量、内网访问流量安全转发至总部,同时基于 RIR 智能流量调度技术,实时感知链路的时延、丢包、抖动等质量指标,自动为不同优先级业务选择最优路径,既保障视频、办公等业务的流畅体验,也避免了传统收口方案带来的卡顿问题。
•总部侧:通过统一的互联网出口,部署集中化的安全防护体系,包括下一代防火墙、入侵检测、URL 过滤、行为审计等能力,对所有分支的互联网访问流量进行统一的安全检测和审计,所有访问日志统一留存,满足合规监管要求。

1. 合规优先,满足监管要求:方案通过将全网联网访问流量引流到安全资源池的方式,可以实现所有流量集中管控、审计,所有访问行为、流量日志统一存储、统一分析,满足等保 2.0、国资监管相关要求,实现全网安全防护的一致性,彻底解决分散出口的合规风险。
2. 智能调度,保障业务体验:AD-WAN 的精细化应用识别能力,可识别超过 6000 种应用,针对不同业务实现差异化的调度策略,关键业务优先保障带宽,大流量业务动态调度,即使分支流量绕行至总部,也能保证上网体验与本地出口无差异,视频会议、远程办公等业务流畅不卡顿。
3. 极简运维,降本增效:通过集中化的管控平台,实现全网设备的统一管理,业务开通、策略调整均可一键下发,无需现场操作;全网可视化运维能力,实现链路、流量、应用的全可视,故障自动定位,分钟级完成故障排查,运维效率提升 70% 以上。同时,分支无需再部署高端安全设备,通过低成本的互联网线路替代部分专线,整体 TCO 降低 40% 以上。

新华三 AD-WAN 分支解决方案,针对央国企的监管要求和业务需求,实现了安全、合规、高效、智能的广域网络升级,帮助央国企快速完成互联网出口的收敛改造,满足国资监管的合规要求,同时降低运营成本,提升业务体验,为央国企的数字化转型筑牢网络根基。


