交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
制造业
高教/职教
医疗卫生
交通
公共安全
移动互联网时代,银行办公业务已逐步实现电子化,为了保障银行电子业务不中断,某国有银行针对应用层、数据层、网络层等各层级做了信息化灾备的设计和建设。当灾难事件发生时,可通过应急切换方案,迅速恢复电子业务。
但为了保障金融数据安全,银行员工只能通过银行办公PC接入其专网进行办公。如果发生灾难事件(如疫情、火灾、地震等),员工则无法进入银行开展办公业务。而且,办公文件和数据都存放在办公PC内,也无法实现离线办公,
信息化灾备方案在终端层面存在的缺陷导致灾难事件发生时,仍然不能实现办公业务的处理,对银行的业务连续运行产生影响。为了解决上述问题,实现信息化的全方位灾备,该国有银行着力建设终端层的灾备设计。
锐捷网络桌面云远程办公接入解决方案帮助该国有银行提供了终端层面的灾备,补齐了其整体信息化灾备方案的终端一环。
桌面云替换传统办公PC
该方案通过在数据中心部署“桌面云服务器集群”,将桌面云替换传统办公PC,锐捷RCCP云计算平台通过超融合技术,将底层服务器集群的计算、存储资源整合池化,并通过分布式存储保障数据的可靠性和可扩展性。池化后的资源,动态、按需分配给桌面虚拟机。在虚拟机上部署员工办公所需的操作系统和应用软件。
银行员工在自己的桌面云终端上接收服务器端的虚拟机桌面画面,并对虚拟机进行远程操作(和使用传统PC并无区别)。
内网终端业务访问示意图
搭建互联网远程接入环境
在银行互联网接入区部署VPN设备,并在互联网区外部防火墙将VPN端口映射到公网IP。(因安全需要,正常情况下该策略处于down的状态。当应急事件发生时,第一时间启用该策略。)
相比纯VPN接入方案的优势
1、数据不落地 安全性更高
灾备场景中,员工需通过个人终端访问银行网络。桌面云方案中,其实际办公环境为桌面云资源池的虚拟桌面,所有办公数据不会落地到其个人终端。数据安全性更高。另外,因其个人终端无法直接访问业务系统,因此个人终端的安全问题不会威胁到银行业务系统。
2、数据可漫游 业务不中断
日常办公和灾备场景时的办公,员工使用的都是桌面云资源池里的同一套虚拟桌面。因此,即使使用个人终端通过互联网接入,员工的个人数据和文件也可以正常使用,和在行里办公一样,真正实现业务24小时不中断。
应急情况下的业务恢复流程
启用互联网接入区外部防火墙上的VPN端口映射策略。
总/分行员工使用自己的电脑、手机或Pad,拨VPN进入银行互联网接入区网络。
协商成功后,VPN网关向员工终端下发银行网络的合法IP地址。在互联网接入区安全资源池和内部防火墙上设定安全策略,该合法IP地址只可以访问“桌面云资源池”。
员工在自己的终端下载安装锐捷网络桌面云客户端软件,并通过客户端登录其自己的“虚拟机桌面”,恢复办公。安全资源池对数据流量进行安全检测。
互联网终端业务访问示意图
锐捷网络桌面云远程办公接入解决方案不仅帮助银行补充了信息化灾备方案最后一环,还实现了很多传统电脑无法实现的功能和价值。如:终端的计算资源可按需灵活扩容;桌面信息安全性增强;通过减低运维成本、能耗等降低TCO;通过终端标准化提高业务部署敏捷性等,为银行员工提供随时随地、任意终端、任意场合的办公接入。