客户案例 · IT基础设施 / 网络安全
数据“回家”,安全“筑基”
某大型制造集团核心业务平台本地化与网络安全升级实践
当数千人同时使用的核心经营平台从公有云迁回自建,企业重新掌握的不只是数据,更是成本、安全与长期演进的主动权。
3000+
平台用户
2000
峰值并发
6 节点
全闪超融合(2套×3)
海内外
多基地 + 海外工厂覆盖
项目概览
客户画像
某大型电子制造集团,总部位于华南,在国内多地设有生产基地,并布局南亚海外工厂,员工数千人。
核心平台
集团级数智化业务平台,覆盖协同、财务、税务、共享、绩效、费控,总用户约 3000 人,峰值并发约 2000。
项目目标
平台由公有云迁移至总部本地部署,同步完成网络与安全架构的现代化升级。
改造前 · 四大挑战
业务在增长,底座却在“透支”——成本、性能、接入与安全的问题逐步显现。
1 核心系统“寄居”云端
平台部署于公有云,资源租赁费用随业务增长逐年攀升;核心经营数据存放外部,自主可控与合规承压;各基地访问全程依赖公网,稳定性受制于链路。
2 网络底座“老化”见顶
总部出口防火墙、核心交换设备服役多年,吞吐性能与现代威胁防护能力不足;多条互联网出口缺乏统一调度,链路利用率粗放。
3 远程接入“粗放”体验差
各基地采用传统 VPN 接入,权限颗粒度粗,“接入即内网”存在横向移动风险;海外工厂跨境访问延迟高、丢包明显,缺乏加速与链路优化。
4 安全存短板,运维“无痕”
服务器区缺乏独立防护,尚无零信任、堡垒机与集中日志审计;运维账号共享、操作无记录,安全事件难以追溯定责。
升级方案 · 四条主线
以“平台本地化 + 网络现代化 + 安全体系化”为主线,一次规划、分步落地。
1 超融合承载,数据回归本地
部署 2 套 3 节点全闪超融合(生产、测试各一套,测试为生产镜像),一体化承载全部业务虚机;分布式多副本、按需横向扩展。
2 万兆骨干,分区隔离
出口部署下一代防火墙、多链路负载;核心升级为全万兆光口交换机;服务器区独立防火墙构建安全域;超融合 10G 接入堆叠、链路双归。
3 零信任接入,全球优化
零信任覆盖总部内网与全部远程用户,按身份与角色最小权限授权;可选 SD-WAN,重点为海外工厂提供跨境加速与链路优化。
4 运维收口,审计闭环
堡垒机作为统一运维入口(跳板 + 审计),配合日志审计,操作全程可记录、可追溯;现有上网行为管理、VPN、接入与无线设备充分利旧。
升级后 · 核心价值
一次升级,同时解决自主、性能、安全、体验与演进五件事。
✓ 自主可控,成本可预期
核心数据回归本地、满足合规;一次性建设替代持续云租费,长期 TCO 更优。
✓ 性能跃升,高并发从容
全闪 + 万兆骨干 + 10G 服务器网络,业务响应明显提速,2000 并发轻松承载。
✓ 安全闭环,风险收敛
零信任 + 分区防护 + 堡垒机 + 日志审计,纵深防御、最小权限,运维可审计。
✓ 全球畅联,接入平滑
零信任一键接入、SD-WAN 跨境加速,海内外基地稳定高效、体验一致。
✓ 高可用 + 弹性扩展
关键节点冗余、数据多副本,单点故障业务不中断;业务增长按需平滑扩容。
✓ 平滑演进,保护投资
成熟设备利旧、架构面向未来,升级不浪费、演进有空间。
一张表看懂升级前后
维度 改造前 改造后
业务平台 公有云托管,数据在外、持续付费 本地超融合,数据自主、一次建设
网络骨干 老旧设备、性能见顶 万兆核心 + 10G 接入
远程接入 传统 VPN,权限粗放、跨境卡顿 零信任最小授权 + SD-WAN 加速
安全防护 边界单一,服务器区无独立防护 零信任 + 分区防火墙,纵深防御
运维审计 账号共享、操作无记录 堡垒机 + 日志审计,全程可追溯
可用性 单点运行 冗余 / 堆叠 / 多副本
让数字化底座,自主可控、安全高效
本项目由深圳市合茂信息技术有限公司提供咨询、设计与交付。我们专注企业 IT 基础设施、网络安全与云计算服务,为客户提供从规划、集成到运维的一站式服务,助力企业构建面向未来的数字化底座。
咨询热线:0755-83995508 官网:www.hemore.cn