
主攻方向
覆盖领域
明阳产品能力与业务图谱

业务挑战与需求分析

IPv6规模部署方法
地址资源选择与规划
使用集团向CNNIC申请/32前缀GUA地址空间作为全集团IPv6基础地址资源。企业根据自身发展规划需要选择全集团IPv6基础地址资源,然后进行结合网络架构、组织层级开展全集团地址顶层规划。
出口改造采用任何模式,都需要考虑IPv6地址规划及全生命周期管理。

网络现状调研

双栈性能评估指导

不同网元的改造策略要点

对IPv6地址的分配进行管控

核心网络服务平台

业务应用改造一理想目标

通过翻译转换让IPv4应用快速支持IPv6访问

IPv6深化部署产品


CloudNative

IPv6发展态势平台(度量指标、可视化分析)
IPv6网络与应用发展服务平台实现对不同分支机构全网IPv6网络、应用、终端、用户、流量等IPv6发展与支持情况,提供针对国资委及国家现行和未来考核指标的自检能力,有序推动企业网络向IPv6的演进升级。

业务挑战与需求

标识定义ZTN安全访问

标识定义SDP ZTN安全访问
方案组成介绍
ZTN网关:负责连接客户端设备,提供安全的边缘通信和加密通道。
ZTN管理平台:管理和配置客户端/网关,执行身份验证、授权控制以及路由策略的定义和分发,确保网络安全性和可扩展性。
ZTN客户端:负责在终端设备与ZTN网关之间建立安全的加密隧道,确保数据传输的隐私性和完整性。
SDK软件包:负责在软件程序与ZTN网关之间建立全的加密隧道,确保数据传输的隐私性和完整性。

构建端到端安防护能力

先认证,后连接(身份)

业务随动,支持多场景接入(接入)

网络自组,随时释放(网络)
通过软件定义网络等技术,实现分钟级的动态组网、快捷入网、自动部署和自主运行,大幅提供用户网络(特别是网络环境、资源配置动态变化的基础设施和应用体系)的随需应变能力。

网络攻击无从下手(应用)
密码标识(隐匿性)体系多网络底层构建信任机制,只对合法用户可见,防止外部恶意扫描,让网络攻击无从发起,实现端到端加密传输。相较于传统的分段技术(VLAN、IP 子网),微分段技术的管控粒度更细,实现对工作负载之间进行细粒度的访问控制,适用于物理环境、虚拟环境、容器环境等。

典型部署方案

标识ZTN网络主要应对的业务场景

场景一:远程接入安全访问
随着业务发展,非固定场所办公的接入形式越来越普遍,业务访问者也不再限于传统的内部人员,而传统的VPN方案由于系统架构、安全设计、运维管理等约束,难以支撑大规模并发和足够安全的访问控制要求,VPN自身的安全问题也屡屡被攻击者利用,成为优先攻击对象。

场景二:政务外网一机两用(有互联网访问)
为了提高工作效率与办公体验,各行各业越来越多的组织的内网终端可以同时访问互联网和内网业务资源,极易成为互联网到内网攻击的入口和跳板,引发业务受损和数据泄密,难以溯源追责,组织也将面临监管部门或单位的通报。

场景三:一机多专网安全访问(无互联网访问)
许多中大型组织内部存在多个隔离的网络区域,如办公网、研发网、生产网,由于业务需要、员工体验、运维成本等因素,未必采用严格的物理隔离和一机一网,一机跨多专网访问成为一种常见的运行模式,迫切需要构建一个平衡安全、监管、体验、成本等各维度诉求的解决方案。

场景四:办公数据泄密防护(专项场景)
办公终端分布广泛,形式多样,所处环境各异,访问数据资源的人员和权限设置越来越复杂,办公终端已经成为数据泄密的重灾区。传统DLP、桌管等技术能够一定程度地缓解,但面对越发先进的泄密手段,以及合法人员的“作恶”,需要体系化的建立终端数据泄密防护机制。

场景五:移动办公安全访问(专项场景)
随着业务云化和移动生产的发展,移动办公逐渐成为常态。网络环境更加开放和复杂,移动终端的安全能力相对薄弱,传统边界安全效果愈发下降,不断进化的网络威胁和高价值数据驱动,对安全接入、访问控制和数据泄密防护提出了更高的挑战。

场景与价值



