Votre partenaire de solution réseaux fiables -

+33175432870
info@draytek.fr
12 rue des Chauffours
95000 Cery

Google map

Concessionnaires d’une célèbre marque automobile à Taiwan

>
>
>
Concessionnaires d’une célèbre marque automobile à Taiwan

Industriel

Concessionnaires automobiles
+6 milliards de dollars de revenus annuels

Pays :

Taiwan

Solution:

Routeur de sécurité double WAN, contrôleur AP, gestion centrale

Contexte
Les marques de voitures populaires comptent plus d’une centaine de sites de concessionnaires dans tout le pays. Tous les sites se connectent au siège social de l’entreprise via le réseau MPLS. Le personnel doit accéder fréquemment au réseau de l’entreprise pour télécharger des supports marketing, vérifier les informations d’inventaire, etc. Et le réseau d’entreprise a des politiques de sécurité très strictes, seules l’adresse IP enregistrée et l’adresse MAC sont autorisées à accéder. D’autre part, ils doivent également fournir des services Internet à la fois au personnel et aux clients.

Défi

  • Seul le trafic vers le réseau d’entreprise doit être envoyé via MPLS. Le trafic de navigation normal doit être envoyé sur Internet.
  • Requiert l’IP source inchangée lors de la connexion au réseau d’entreprise car l’accès est limité aux adresses IP et MAC enregistrées.
  • Besoin d’une connexion Wi-Fi avec contrôle d’accès pour les appareils du personnel uniquement. La liste de contrôle d’accès (ACL) doit être mise à jour en réponse au changement de personnel
  • Besoin d’un accès Wi-Fi séparé et protégé par mot de passe pour les invités. Le mot de passe Wi-Fi doit être changé régulièrement.

Solutions et avantages

  1. Passerelle Internet Dual-WAN
    Utilisez un seul routeur comme passerelle Internet. Une interface WAN se connecte à Internet, l’autre se connecte au réseau d’entreprise via MPLS.
  2. Politique d’itinéraire
    Acheminez uniquement le trafic destiné au sous-réseau LAN de l’entreprise vers le réseau MPLS, forcer le routage à conserver son IP source, le reste du trafic est envoyé sur Internet, faites NAT.
  3. VLAN basé sur des balises
    Utiliser un seul routeur mais séparer le réseau local, empêcher les invités d’accéder au réseau du personnel.
    SSID multiple basé sur des balises
    Fournir un accès Wi-Fi aux clients et au personnel séparément d’un point d’accès. Économiser des espaces.
  4. Liste blanche ACL basée sur SSID
    Limiter l’accès Wi-Fi du personnel aux appareils enregistrés uniquement, tandis que le Wi-Fi invité est gratuit pour tous les appareils.

Défi: gestion centrale

La marque automobile compte plus d’une centaine de sites à Taiwan et chaque site dispose de plusieurs points d’accès. Tous doivent fournir un accès Wi-Fi protégé par mot de passe et disposer d’une liste de contrôle d’accès (ACL) pour le SSID du personnel. L’administrateur réseau doit:

  • Modifiez régulièrement le mot de passe Wi-Fi pour tous les points d’accès à travers le pays.
  • Synchronisez ACL pour chaque point d’accès sur chaque site, afin que l’accès du personnel ne soit pas limité à un seul emplacement.

Solutions et avantages

La configuration à distance et le système de gestion centralisée de DrayTek – VigorACS 2, fournissent les solutions pour:
– Mettre à jour la configuration de milliers d’appareils en 15 minutes
– Réduisez le besoin d’un technicien sur site, économisez du temps et de l’argent
– Vue centralisée de l’état de tous les appareils

Start typing and press Enter to search

Shopping Cart

Votre panier est vide.