• 我的订阅
  • 科技

全球首艘5G邮轮,爱达·魔都号如何实现多网络融合隔离控制? | 创新场景50

类别:科技 发布时间:2024-01-11 14:30:00 来源:钛媒体APP

七天六夜航程1119海里,从上海至韩国济州、日本长崎和福冈,国产首艘大型邮轮爱达·魔都号于日前首航返沪。

作为全球首艘 5G 邮轮,爱达·魔都号顺利首航背后也有着诸多“科技与狠活”。单就网络场景来说,为了给乘客提供极致的上网体验,爱达·魔都号部署了5G、Wi-Fi 6、卫星等天地一体组网形成的多种网络形式。不过,再加上办公、管理和访客等多“张”网络,爱达·魔都号面临安全隔离与控制、网络负载均衡、安全防护和可视化、运维管理、威胁应对等多种挑战。

如何应对多网络场景下的这些挑战,建立一个安全、高性能的网络环境,是爱达·魔都号这艘国产大邮轮面临的重要课题之一。

场景痛点:远离陆地、多网络覆盖下的复杂性挑战

随着人们生活经济水平的提高,邮轮已经成为很多家庭、个人或单位旅行的一种选择,网络对于旅客而言也已经成为一种“刚需”。但邮轮作为一种特殊的旅游与交通方式,由于运行中大部分时间远离陆地,很难享受到陆上构建的4G、5G等网络基础设施服务。同时,又由于邮轮会在全球各地巡游,即便是进港或临近陆地也面临国际化的巨大网络差异。

以爱达·魔都号首航为例,其首航跨越了中国、韩国、日本三个国家、多个城市。这一背景下,要想进行多种网络的覆盖和服务,相比其他的交通方式存在较大的挑战。如果想要搭载5G网络,给旅客提供更快、更高质量、更多选择的网络,“爱达·魔都号”面临的多网络管理挑战更大。

综合来看,5G 邮轮相对而言需要对更多的网络媒介进行管理与分配,使得旅客以及邮轮自身的办公、运营等都能得到最佳的网络体验。同时,还要对多张网络进行有效安全隔离与控制。

此外,在数字化发展讯猛的今天,即便是全球首艘 5G 邮轮,也需要考虚到未来的扩展以及升级,这就要求网络和安全需要预留网络和安全性能、功能的扩展性。

方案成果:一套系统实现多网络融合隔离控制

在充分考虑了邮轮上网络安全建设挑战和需求的基础上,爱达·魔都号采用了Fortinet基于自研专用芯片的高性能FortiGate防火墙,构建核心安全集群交换系统,确保网络连续、安全、可靠地运行;同时,采用 Fortinet 专用安全处理( SPU) 的硬件架构设计,提供威胁防护性能和超低延迟体验。

具体实践上,由于邮轮多网共存的现状需要灵活、有效的隔离和策略控制,FortiGate无缝集成7层高级网络安全功能及虚拟域(VDOM),可提供多种场景的灵活部署。邮轮可以通过在FortiGate上启用VDOM实现访客网、办公网、海事网、管理网业务的隔离,为不同业务应用个性化的安全策略,实现了一套系统多网络防护。同时,通过VDOM虚拟集群技术将关键流量和互联网流量置于不同节点,实现了FortiGate集群节点的冗余和最大化的资源利用。

针对邮轮多种场景网络分配,以及国际化的网络“漫游”现状,FortiGate集成SD-WAN实现多链路负载。FortiGate是原生的网络融合安全产品,集成丰富的SD-WAN能力,通过全球唯一SD-WAN 专用芯片在实现高性能、大规模的网络转发,也通过专用内容处理芯片实现精准、高效安全防护过滤和管控。

FortiGate也可以实现对应用和流量的精准识别、管控,针对访客互联网应用、船上数据中心业务、陆上数据中心应用、云上应用、海事应用等应用类型,以及在近海区域的5G、远海区域的卫星链路、海事专线等多种链路场景,FortiGate都能够在精准识别和监测的基础上,根据线路质量、流量占用、业务优先级等各种指标来优化整个网终的带宽分配。从而达到精准分配流量、精准管控应用、优先保障核心业务、提升关键应用用户使用体验,实现整个网络带宽资源的最佳利用,降低网络带宽的投入。

数字化、全球化等特点也要求邮轮具备健壮的安全防护能力。安全则是FortiGate的基因,其提供丰富高效的安全防护。作为下一代防火墙,FortiGate将多种威胁防御功能集成到由专用安全处理单元SPU 提供支持的单个高性能网络安全设备中,极大的降低网络复杂性并最大限度地提高投资回报率,集成的AV、IPS、应用控制、Web过滤、DNS过滤、反垃圾邮件、DLP、Web应用防护、沙箱集成等安全能力,为访客互联网访问和邮轮本地应用提供全面的安全防护和深度应用控制。

相比有限的传统网络,数字化时代邮轮需要集中管理和自动化运维中心平台,实现有效的网络和安全管理。尤其对于长期邀游在海洋之上的邮轮来说,更要通过集中和自动化平台实现安全威助的及时感知和自动化应对。

以爱达·魔都号邮轮为例,FortiManager和FortiAnalyzer就是集中管理和运维中心平台,通过和FortiGate集成构建Fortinet Security Fabric,实现NOC-SOC工作流,安全(SOC) 工作流和运营(NOC)工作流之间可自动交换数据,因此形成了完整的工作流,通过集成 FortiAnalyzer 可获得高级数据可视化和分析功能,从而提升可见性,帮助运维人员快速掌握情况、识别威胁并简化托管设备的快速配置和安全保护。

方案中,Fortinet通过一套安全系统Fortinet Security Fabric实现了邮轮多网络的融合隔离控制,降低了实施复杂度和建设成本。同时,Fortinet集中管理和运维平台提供了对IT资产的有效控制和可见性,满足邮轮精细化访问控制需求。而FortiGate NGFW的安全能力满足邮轮网络严苛的安全防护需求,保障安全合规。此外,Fortinet一体化运维平台和自动化能力简化了邮轮的网络和安全管理,为IT团队节省资源和时间。通过灵活易用的SD-WAN邮轮也实现了基于应用的SLA智能选路灵活性,为工作人员、旅客提供极致的网络访问体验,降低线路资源成本。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-01-11 19:45:01

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

中国电信上海公司携手爱达邮轮打造首艘“5G邮轮”
...船嘉年华邮轮有限公司(以下简称“中船嘉年华”)旗下爱达邮轮举行战略合作签约仪式,上海电信总经理龚勃、中船嘉年华CEO陈然峰以及相关负责人出席。双方宣布将携手打造全球第一艘5G
2023-01-12 16:45:00
高端智造高质量“走出去”
...国邮轮品牌首制国产大型邮轮已经拥有了自己的名字——爱达邮轮,寓意爱达世界。这是中船邮轮旗下全能力邮轮运营公司——中船嘉年华为我国首制国产大型邮轮打造的自主运营服务品牌。爱达邮
2023-05-15 09:40:00
...25日,第二艘国产大型邮轮举行命名仪式,正式命名为“爱达·花城号”。记者获悉,继助力国产首艘大型豪华邮轮“爱达·魔都号”乘风破浪后,南钢再接再厉,实现了第二艘国产大型邮轮船板
2024-10-28 08:24:00
\\\
...勤)1月1日,上海吴淞口国际邮轮港,首艘大型国产邮轮“爱达·魔都号”正式迎来商业首航的国内外宾客。长江航运公安局民警在托运区提醒旅客行李安全保管。中新网记者 殷立勤 摄“爱达
2024-01-01 22:32:00
...国邮轮品牌首制国产大型邮轮已经拥有了自己的名字——爱达邮轮,寓意爱达世界。这是中船邮轮旗下全能力邮轮运营公司——中船嘉年华为我国首制国产大型邮轮打造的自主运营服务品牌。爱达邮
2023-05-15 07:39:00
中新网上海9月9日电 (记者 李佳佳)爱达邮轮(Adora Cruises)9日在上海发布2024秋冬航季度假产品时透露
2024-09-10 07:48:00
“爱达·魔都号”海景舱内部长什么样?这个展上有1:1舱室可体验
中国首艘国产大型邮轮“爱达·魔都号”2024年1月1日将开启首航。住在“爱达·魔都号”里,是一种什么感受?市民可以提前体验。12月5日,2023中国国际海事会展在上海新国际博览中
2023-12-05 16:08:00
...报记者从中国船舶外高桥造船了解到,国产首艘大型邮轮爱达·魔都号将于11月4日正式命名交付。该邮轮总吨位13.55万吨
2023-11-03 14:23:00
本文转自:中国旅游报国之重器爱达·魔都号首次试运营航行——出海!国产大型邮轮演绎海上中国服务□ 本报首席记者 王 玮小心翼翼从包中取出船票,迫不及待高举着与停泊在岸边的大型邮轮拍
2023-12-28 06:59:00
更多关于科技的资讯: