Централизованное управление сетью передачи данных для автомобильного дилера
Задачи
- В целях доступа к корпоративным сетевым ресурсам и для безопасного обмена маркетинговыми и учетными данными, файлами инвентаризации, бухгалтерии, персонал автодилера должен иметь доступ к удаленной центральной сети предприятия через существующее MPLS соединение.
- Передача данных в рамках корпоративных сетевых ресурсов должна осуществляться только посредством MPLS соединения. Весь остальной общий трафик должен маршрутизироваться по общим каналам передачи данных сети Интернет.
- Обязательным условием при подключении к ресурсам корпоративной сети является наличие статического IP адреса, так как авторизация пользователя производится по заранее зарегистрированной комбинации IP и MAC адресов.
- Необходимо покрытие автосалона беспроводной Wi-Fi сетью с осуществлением контроля доступа для терминальных устройств используемых персоналом с динамическим обновлением контрольного списка доступа ACL.
- Отдельный гостевой беспроводной доступ в сеть для гостей автосалона с периодической сменой ключа доступа.
Решения
Порт WAN1 используется для доступа в публичную сеть Интернет; WAN2 для подключения к MPLS сети.
2. Политики маршрутизации
Обычный трафик идет через WAN 1, с использованием NAT. Трафик, предназначенный для корпоративной локальной подсети маршрутизируется через порт WAN 2 посредством MPLS, с сохранением IP адреса источника
3. Тегирование VLAN
Разделение сетей сотрудников и гостей по разным VLAN.
4. Тегирование нескольких SSID
Предоставление Wi-Fi доступа раздельными SSID для гостей и сотрудников
5. SSID на основе белого списка ACL
Ограничение доступа к Wi-Fi сетям только для зарегистрированных устройств
Используемые роутеры и точки доступа
-
Vigor 2926 – Мульти WAN VPN-роутер
-
Vigor AP 910C – потолочная точка доступа
Централизованное управление сетью
Задачи
-
Периодическое изменение пароля доступа в сеть Wi-Fi для каждой точки доступа во всех салонах сети дилера.
-
Синхронизация контрольного списка доступа ACL для аутентификации персонала каждой точки доступа в каждом салоне сети дилера без ограничения от его текущего месторасположения.
Решения
Централизованная система удаленной настройки, управления и мониторинга - VigorACS 2 обеспечила:
-
Обновление конфигурации для тысяч устройств в течение 15 минут.
- Отсутствие необходимости присутствия и выездов технических специалистов на объект, экономия средств и времени на управление сетью.
- Централизованный мониторинг состояния всех устройств.
На ваш e-mail было отправлено письмо с регистрационной информацией.
Пожалуйста, дождитесь письма, так как контрольная строка изменяется при каждом запросе.