启疆科技通过多年的努力耕耘,为客户提供了强有力的集成解决方案和服务,获得客户高度认可的同时,也获得各大优秀的厂商的鼎力支持和战略合作。

一、智能园区全光网络解决方案

智能园区全光网络方案采用光电复合端口中心交换机,同时提供光接入、远程供电。桌面交换机超低功耗、体积小、内置上行光模块、大功率二级供电、即插即用免配置管理。中心交换机与远端模块间通过秘钥进行认证、激活信息探测保持,统一运维管理。光电PoE+可供电可受电小行星为公共区域信息点位供电,弱电间彻底无源免维护。光电交换机+光电PoE+小行星交换机架构,解决任何场景下信息点取电问题,真正实现园区内全区域光纤覆盖。

二、数据中心安全解决方案

数据中心安全解决方案以身份为中心,对用户和应用的数据访问进行细粒度控制,对数据访问过程中涉及到的所有实体进行系统性的防护和威胁检测,构建数据访问防御纵深形成相互协同的安全能力体系,并对系统和应用的开发运维环节进行有效的管理。

1、建设安全访问区

建设安全访问区,集中数据中心的访问入口,对所有访问数据中心的用户问与应用进行逻辑隔离。

2、边界防护

在安全访问区边界对进出流量进行访问控制,仅放行对外开放服务的访问流量;在访问区内外边界进行网络入侵检测与防护,对所有访问流量进行威胁检测和数据泄露检查;对安全访问区内接入设备进行发现,对发现的设备定期进行设备的漏洞扫描和配置基线核查。

3、用户访问域防护

在用户访问域内,通过访问代理隐藏真实的应用服务,汇聚所有用户的访问,并强制执行用户执行认证策略,检查终端身份和环境安全信息,对用户进行应用级别的访问鉴权。同时,为用户访问域内的应用服务器安装安全防护软件,进行漏洞扫描与补丁管理,对应用服务和系统进行脆弱性配置检查,并进行配置加固,对进出的文件进行病毒检测和查杀,监控并收集系统的行为,并进行未知威胁分析确认,对主机网络访问控制进行策略检查。

4、应用访问域防护

对访问数据中心的应用程序进行身份认证和安全环境检查,并为外部应用提供数据访问能力。

5、数据中心安全防护

在数据中心访问边界、内部应用或者数据子域间,进行流量访问控制、网络威胁检测、数据泄露检测;在数据子域边界,对数据访问操作进行访问控制和访问审计。同时,方案还能为访问数据中心的所有实体提供身份认证和统一授权与鉴权,并通过终端环境感知能力,接收终端、服务器的环境状态信息,部署业务安全策略控制服务设备,汇聚所有访问过程的风险信息,并及时调整用户的访问权限。

而且,方案通过安全运营管理平台汇聚所有安全服务产生的数据和安全日志,统一管理数据中心与安全访问平台内的所有资产、漏洞、配置和策略,呈现整体安全态势和安全风险分析,并统一指挥和编排所有安全设备与服务,进行精细化安全事件的处置和业务恢复。

6、特权管理

统一数据中心与安全访问区的网络设备、服务器主机、数据库、中间件、应用系统的管理运维权限,集中进行认证和精细化授权,对危险操作进行感知和确认,对所有操作行为进行审计。

三、无线校园网解决方案

无线校园网的建设正逐渐成为不少高校信息化的重要组成部分,成为事实上的高校信息化建设热点。无线校园已经成为提升教学环境品质,提高教育资源利用率,增加教育灵活性和交流性的重要方式。

高校WLAN网络主要覆盖教学楼,图书馆,科学馆等学习和交流场所,以及湖边,草地,广场等室外休闲场所,为学生提供快速便捷的接入Internet访问和学习资源查找服务。

四、超融合平台解决方案

超融合技术主要组件有三大组成部分:计算虚拟化、存储虚拟化、网络虚拟化。

超融合系统将存储和计算功能集成到一个单一节点(或节点集群,每个节点都提供计算和存储功能),超融合系统都具有以下通用核心组件:

1、分布式存储系统

构建在虚拟化平台之上,在服务器虚拟化基础上,通过部署存储虚拟设备的方式,对本地存储资源进行虚拟化,再经集群整合成资源池,为应用虚拟机提供存储服务。

2、高速网络

GE/10GE以太网交换机,或者Infiniband光纤交换机为分布式计算和存储集群提供可扩展和高可用性的网络通道。

3、统一管理平台

其管理程序除了提供硬盘或SSD硬件抽象层之外,还提供工作负载邻接、冗余、故障迁移、管理和容器化作用。

通过虚拟化技术,将计算、存储、网络和网络功能(安全及优化)深度融合到标准X86服务器中,形成标准化的超融合单元,多个超融合单元通过网络方式汇聚成数据中心整体IT基础架构,并通过统一的管理平台实现可视化集中运维管理,帮助用户打造极简、随需应变、平滑演进的IT新架构。

超融合副本机制,是指将数据保存多份的一种冗余技术。三副本即同一套数据同时写入三分,当其中部分数据出现故障时,会自动切换到正常的节点,并对本地损坏数据进行恢复。通常3副本5节点起步,保证集群内任意坏掉2个节点的情况下,系统正常运行。一般来说副本越多,数据安全性越高,但同时冗余数据也会越多,导致可用空间缩减。

超融合基础架构是以硬件服务器为基础,较大限度实现数据中心容量扩展性和数据的可用性。超融合架构以虚拟机为核心,提升集群的运算效能和存储空间,具有简单、高效、高性能、易部署等优势。成本的控制和风险防范等方面,它不需要单独采购服务器和存储,节省了大量的机柜空间,而且对电源的消耗较小。系统所采用的软件和硬件都是统一的技术接口,而且不存在虚拟化环境的资源争抢问题,可以灵活调配资源,方便快捷。在超融合架构模式下,用户所使用的虚拟机和存储空间是利用软件构建的,这样就使得底层物理设备与用户之间保持隔离的状态,实现了硬件资源与虚拟化平台的完整融合。用户可以以堆叠的形式实现节点的添加,进而实现超融合架构丛集容量的扩展。

五、公有云资源迁移解决方案

启疆科技上云迁移解决方案,为企业提供定制化的专业且安全的应用上云迁移全套方案与服务,将应用从本地IDC数据中心向公有云、私有云和混合云间整体迁移,实现应用和数据云化落地,启疆科技的云架构专家和工程师可为客户提供全程上云指导和技术服务。

1、上云咨询

帮助客户梳理需求、应用云架构设计,进行服务打包、优化组合,并提供面向业务的解决方案和服务咨询。

2、架构优化

协助客户根据公有云、私有云、混合云的运行规范对现有的应用进行评估,协助开发团队完成架构优化。

3、数据迁移

提供全程管家式服务,保障数据一致性和完整性的同时,根据客户需求实现接近零停机的数据迁移。

4、应用迁移

将应用、中间件、数据库从各种环境迁移部署到云上,进行服务注册、配置和编排,保障应用高速平稳运行。

5、运维保障

提供数据迁移方案测试和迁移前后数据稽核服务,保障上云数据完整性,并提供上云后的运维保障服务。

六、容灾备份解决方案

数据是企业生产、经营的核心,几乎是所有经营活动依赖的,不可缺失的信息。企业业务的日益频繁,数据的日增量呈线性增长,数据的重要性越来越重要,保护企业数据安全有效的需求迫在眉睫。结合企业的实际情况,定义企业的存储与备份需求为:建成一个高度安全、快速修复,具有容错、容灾的网络备份系统,以保护企业现有重要数据,同时能够具有相当的可扩展性,以便为将来的新增数据保护提供与现有系统的无缝接口。具备快捷方便的数据备份、灾难恢复和数据恢复功能是现今系统管理的重要目标。

数据备份要实现防止物理错误,逻辑错误和地点的灾难,是系统保护的一道屏障。完整的备份策略是D2D2T,即存储的数据先快速备份到异地磁盘阵列,然后从磁盘阵列备到磁带库。光有备份无法做到系统业务快速上线,容灾解决方案提供了数据实时复制和快速恢复功能。主动复制是一个关键的策略,再配合第二个数据保护的磁带备份和快照技术,全面保护关键数据。为用户提供全系统快速恢复、实时容灾复制、高可用切换及恢复,从而全面保护数据和业