華為下一代防火墻為多特蒙德體育場在寬帶時代下的體育場經營提供了全面、高效、可靠的安全防護,并利用有限的租用帶寬為球迷提供了滿意的寬帶服務質量
背景
德國多特蒙德足球俱樂部(BVB)是歷史悠久的德甲豪門,曾獲得8次國內頂級聯賽冠軍、3次德國杯冠軍、5次德國超級杯冠軍,以及1次歐洲冠軍杯和1次歐洲優勝者杯。在2012~2013賽季的歐洲冠軍聯賽,多特蒙德殺入決賽。其主場西格納伊度納公園(Signal Iduna Park)體育場最大容量80645人,曾作為1974年和2006年世界杯的比賽場地,是德國最大、全球第九大體育場。在2012~2013賽季,場均觀眾人數數全球第一,達到80534人。為了提高球迷粘性,并拓展新商機,多特蒙德體育場決定部署無線接入服務,并開展在線博彩、facebook、twitter,視頻回放點播等業務,給球迷提供更好的服務和更豐富的網絡體驗。
多特蒙德體育場要利用有限的接入帶寬,為大量訪問者提供寬帶接入服務。既要確保自身提供服務的安全、可用、穩定;又要保障服務質量,為不同類型的用戶提供差異化的服務質量;同時,對用戶的上網行為進行管理,避免為體育場帶來法律風險。
高性能、高可靠的全面安全防護
球場內開展的在線博彩、視頻回放點播、facebook、twitter等業務,需要進行全面的安全防護。保證安全的同時也要保障服務的體驗和可靠性。充分利用有限的Internet出口帶寬,為八萬名球迷提供差異化的服務質量。多特蒙德體育場面臨的關鍵挑戰包括:
對提供服務的數據中心進行Anti-DDoS保護;檢測入侵并以一定方式進行防護;準確識別出入數據中心的文件是否包含病毒,按預定義的措施進行處理。保證八萬余觀眾能夠流暢、不間斷地享受體育場提供的服務;
利用租用的有效帶寬,優先保障視頻點播、在線博彩、網頁瀏覽等網絡服務的質量;優先為季票觀眾、VIP球迷、提供更好的寬帶服務;
能夠查看并審計球迷的網絡訪問行為,禁止球迷訪問非法網站,給體育場帶來法律風險;
華為體育場經營安全防護和流量優化解決方案
為應對多特蒙德體育館萬兆高性能安全防護和流量優化的需求,華為提供了基于下一代防火墻的安全防護方案,在體育場的Internet出口和數據中心各部署兩臺USG6680。方案的優勢和特點如下:
全面安全防護,高性能、高可靠 在部署在數據中心的防火墻上開啟IPS、AV、Anti-DDoS功能,保護體育場的網絡服務的持續可用。在部署在Internet出口的防火墻上開啟URL過濾、應用識別與控制、審計等功能,對球迷的網絡訪問行為進行管理,并進行流量控制優化服務質量。USG6680采用專用協處理器加速流量內容解析和處理,在全部防護功能全部開啟后,防火墻吞吐率仍能達到20Gbps,確保防火墻不會成為網絡瓶頸。Internet出口和數據中心部署的USG6680均配置雙機熱備,以負載分擔方式工作,保證服務的可靠性。
準確的應用識別,靈活的帶寬管理,保障關鍵業務質量,提供差異化服務 USG6680能準確識別6000種以上的網絡應用,并基于應用進行帶寬管理,提高關鍵業務的服務質量。例如:禁止P2P應用,避免低價值流量占用帶寬資源;識別視頻、網頁瀏覽類應用后,修改其DSCP標簽提高轉發優先級,在后續的路由設備上優先轉發。 USG6680支持8種用戶認證方式,與體育場的用戶認證系統同步認證信息,基于用戶控制帶寬,制定每個用戶的最小帶寬和最大帶寬。對于不同類型的用戶,例如:季票觀眾、VIP球迷、普通球迷、臨時觀眾,提供不同的最小帶寬保障,提高對核心用戶的粘性。
通過URL過濾和安全審計,識別惡意用戶,避免法律風險 USG6680的URL分類功能能夠準確的對超過8500萬網站進行分類,并支持自定義URL分類。通過URL過濾功能,體育場可以控制球迷對非法網站的訪問,避免法律風險。同時開啟審計功能,記錄球迷訪問的URL,識別出反復嘗試訪問非法網站的用戶和賬號,對其進行控制。
從容應對寬帶接入時代的體育經營
華為基于萬兆下一代防火墻幫助多特蒙德體育場構建了安全、高效、高性價比的萬兆寬帶訪問和數據中心防護體系,利用有效的帶寬滿足了超過8萬名球迷對寬帶服務的高質量使用需求,助力多特蒙德體育場在寬帶接入時代從容開展體育經營新模式。