華為下一代防火墻為多特蒙德體育場(chǎng)在寬帶時(shí)代下的體育場(chǎng)經(jīng)營(yíng)提供了全面、高效、可靠的安全防護(hù),并利用有限的租用帶寬為球迷提供了滿意的寬帶服務(wù)質(zhì)量
背景
德國(guó)多特蒙德足球俱樂(lè)部(BVB)是歷史悠久的德甲豪門,曾獲得8次國(guó)內(nèi)頂級(jí)聯(lián)賽冠軍、3次德國(guó)杯冠軍、5次德國(guó)超級(jí)杯冠軍,以及1次歐洲冠軍杯和1次歐洲優(yōu)勝者杯。在2012~2013賽季的歐洲冠軍聯(lián)賽,多特蒙德殺入決賽。其主場(chǎng)西格納伊度納公園(Signal Iduna Park)體育場(chǎng)最大容量80645人,曾作為1974年和2006年世界杯的比賽場(chǎng)地,是德國(guó)最大、全球第九大體育場(chǎng)。在2012~2013賽季,場(chǎng)均觀眾人數(shù)數(shù)全球第一,達(dá)到80534人。為了提高球迷粘性,并拓展新商機(jī),多特蒙德體育場(chǎng)決定部署無(wú)線接入服務(wù),并開展在線博彩、facebook、twitter,視頻回放點(diǎn)播等業(yè)務(wù),給球迷提供更好的服務(wù)和更豐富的網(wǎng)絡(luò)體驗(yàn)。
多特蒙德體育場(chǎng)要利用有限的接入帶寬,為大量訪問(wèn)者提供寬帶接入服務(wù)。既要確保自身提供服務(wù)的安全、可用、穩(wěn)定;又要保障服務(wù)質(zhì)量,為不同類型的用戶提供差異化的服務(wù)質(zhì)量;同時(shí),對(duì)用戶的上網(wǎng)行為進(jìn)行管理,避免為體育場(chǎng)帶來(lái)法律風(fēng)險(xiǎn)。
高性能、高可靠的全面安全防護(hù)
球場(chǎng)內(nèi)開展的在線博彩、視頻回放點(diǎn)播、facebook、twitter等業(yè)務(wù),需要進(jìn)行全面的安全防護(hù)。保證安全的同時(shí)也要保障服務(wù)的體驗(yàn)和可靠性。充分利用有限的Internet出口帶寬,為八萬(wàn)名球迷提供差異化的服務(wù)質(zhì)量。多特蒙德體育場(chǎng)面臨的關(guān)鍵挑戰(zhàn)包括:
對(duì)提供服務(wù)的數(shù)據(jù)中心進(jìn)行Anti-DDoS保護(hù);檢測(cè)入侵并以一定方式進(jìn)行防護(hù);準(zhǔn)確識(shí)別出入數(shù)據(jù)中心的文件是否包含病毒,按預(yù)定義的措施進(jìn)行處理。保證八萬(wàn)余觀眾能夠流暢、不間斷地享受體育場(chǎng)提供的服務(wù);
利用租用的有效帶寬,優(yōu)先保障視頻點(diǎn)播、在線博彩、網(wǎng)頁(yè)瀏覽等網(wǎng)絡(luò)服務(wù)的質(zhì)量;優(yōu)先為季票觀眾、VIP球迷、提供更好的寬帶服務(wù);
能夠查看并審計(jì)球迷的網(wǎng)絡(luò)訪問(wèn)行為,禁止球迷訪問(wèn)非法網(wǎng)站,給體育場(chǎng)帶來(lái)法律風(fēng)險(xiǎn);
華為體育場(chǎng)經(jīng)營(yíng)安全防護(hù)和流量?jī)?yōu)化解決方案
為應(yīng)對(duì)多特蒙德體育館萬(wàn)兆高性能安全防護(hù)和流量?jī)?yōu)化的需求,華為提供了基于下一代防火墻的安全防護(hù)方案,在體育場(chǎng)的Internet出口和數(shù)據(jù)中心各部署兩臺(tái)USG6680。方案的優(yōu)勢(shì)和特點(diǎn)如下:
全面安全防護(hù),高性能、高可靠 在部署在數(shù)據(jù)中心的防火墻上開啟IPS、AV、Anti-DDoS功能,保護(hù)體育場(chǎng)的網(wǎng)絡(luò)服務(wù)的持續(xù)可用。在部署在Internet出口的防火墻上開啟URL過(guò)濾、應(yīng)用識(shí)別與控制、審計(jì)等功能,對(duì)球迷的網(wǎng)絡(luò)訪問(wèn)行為進(jìn)行管理,并進(jìn)行流量控制優(yōu)化服務(wù)質(zhì)量。USG6680采用專用協(xié)處理器加速流量?jī)?nèi)容解析和處理,在全部防護(hù)功能全部開啟后,防火墻吞吐率仍能達(dá)到20Gbps,確保防火墻不會(huì)成為網(wǎng)絡(luò)瓶頸。Internet出口和數(shù)據(jù)中心部署的USG6680均配置雙機(jī)熱備,以負(fù)載分擔(dān)方式工作,保證服務(wù)的可靠性。
準(zhǔn)確的應(yīng)用識(shí)別,靈活的帶寬管理,保障關(guān)鍵業(yè)務(wù)質(zhì)量,提供差異化服務(wù) USG6680能準(zhǔn)確識(shí)別6000種以上的網(wǎng)絡(luò)應(yīng)用,并基于應(yīng)用進(jìn)行帶寬管理,提高關(guān)鍵業(yè)務(wù)的服務(wù)質(zhì)量。例如:禁止P2P應(yīng)用,避免低價(jià)值流量占用帶寬資源;識(shí)別視頻、網(wǎng)頁(yè)瀏覽類應(yīng)用后,修改其DSCP標(biāo)簽提高轉(zhuǎn)發(fā)優(yōu)先級(jí),在后續(xù)的路由設(shè)備上優(yōu)先轉(zhuǎn)發(fā)。 USG6680支持8種用戶認(rèn)證方式,與體育場(chǎng)的用戶認(rèn)證系統(tǒng)同步認(rèn)證信息,基于用戶控制帶寬,制定每個(gè)用戶的最小帶寬和最大帶寬。對(duì)于不同類型的用戶,例如:季票觀眾、VIP球迷、普通球迷、臨時(shí)觀眾,提供不同的最小帶寬保障,提高對(duì)核心用戶的粘性。
通過(guò)URL過(guò)濾和安全審計(jì),識(shí)別惡意用戶,避免法律風(fēng)險(xiǎn) USG6680的URL分類功能能夠準(zhǔn)確的對(duì)超過(guò)8500萬(wàn)網(wǎng)站進(jìn)行分類,并支持自定義URL分類。通過(guò)URL過(guò)濾功能,體育場(chǎng)可以控制球迷對(duì)非法網(wǎng)站的訪問(wèn),避免法律風(fēng)險(xiǎn)。同時(shí)開啟審計(jì)功能,記錄球迷訪問(wèn)的URL,識(shí)別出反復(fù)嘗試訪問(wèn)非法網(wǎng)站的用戶和賬號(hào),對(duì)其進(jìn)行控制。
從容應(yīng)對(duì)寬帶接入時(shí)代的體育經(jīng)營(yíng)
華為基于萬(wàn)兆下一代防火墻幫助多特蒙德體育場(chǎng)構(gòu)建了安全、高效、高性價(jià)比的萬(wàn)兆寬帶訪問(wèn)和數(shù)據(jù)中心防護(hù)體系,利用有效的帶寬滿足了超過(guò)8萬(wàn)名球迷對(duì)寬帶服務(wù)的高質(zhì)量使用需求,助力多特蒙德體育場(chǎng)在寬帶接入時(shí)代從容開展體育經(jīng)營(yíng)新模式。