应用VPN技术构建企业信息化平台-网络安全解决方案


    应VPN技术构建企业信息化台网络安全解决方案
      集团型贸易企业网络状况需求分析

      宝钢国际样集团型贸易企业说强化理降低运作成保证信息流通时快捷提高竞争力实现利润化目标庸质疑需构建高效便捷企业网络

      企业应系统OAERPCRMSCMHR等构建网络台企业网络台解决方案应时满足种业务需求国际互联网相连企业中业务单元员工通部网络够迅速享交互信息知识分散力转化团队集体解决力量增强企业竞争力

      集团型贸易企业网络原状况分析:

      1总部通专线直连:分支驻外机构协作单位通电信专线接总部进行部OA应系统信息数交流等种应

      2电话拨入:专线需连入企业网单位采电话线(包括ISDN)拨入方式计算机连接直拨电话拨入公司总部

      3通企业网站连接总部:通登陆企业网站进行部公文业务处理信息交流部系统完全放公网网站应系统安全技术性求相高许单位会核心容业务放WEB面般宣传公信息交流时关联协作单位间传输数存许安全技术问题


      4企业迅速发展种应系统推广延伸相数量新建未联网分支机构需时加入总部网络

      二联网需求分析:

      1企业理业务发展迫切需实现分支机构移动员总部连通:建立快速便捷信息资迅传输通道消灭信息孤岛出企业总部理需单位协商务等系统求迫切需分支机构连入总部实现单位互连:种OA办公系统业务理系统客户理系统等应覆盖全部业务点种理客户营信息等数须通网络时传输外出差工作员需时连接总部系统处理相关工作

      2网络需效支撑体化集中理信息交流:整体连网信息传输必须通畅时总部分支机构通讯应局域网部运行种理系统实时采集传输营理数提高理准确性执行力

      3应适应企业断发展扩充求:企业许分支机构断扩充新增单位应实现总部快速连接扩展方便提高信息化基础建设效率降低成增强核心竞争力

      4简便济连网方式:信息化网络建设投入直接关系企业成利润应采实施便捷费节约联网方式


      5移动户快速连接:出差员国外均迅速连接企业中心网络保证信息沟通通畅提高工作效率

      6安全网络环境:网络应安全保护企业数秘密采数加密认证等安全措施保证安全运行

      7网络集中理效支持业务运行:应采集中式网络理系统集中理分支网络连接权限移动户访问权限开通相关单位互连总部单位间信息传输相关单位协商务提供便利
      VPN联网技术分析

      文讨虚拟专网VPN(Virtual Private Network)公网络Internet基础结合隧道封装认证加密访问控制等种网络安全技术企业总部分支机构移动办公员提供安全网络连通技术VPN目标建立种低投入方便快捷网络互连方式代传统专线连接拨号连接

      VPN技术基础

      虚拟专网基础技术包括隧道技术密码技术网络访问控制技术

      1隧道技术:隧道技术种部数通公网虚拟专通道进行传输VPN数包封装(隧道)常公网私数传输技术VPN发送节点原数包添加合法外层IP包头通公网传送接收端VPN节点该节点接收进行拆包处理原数

      2密码技术:密码技术加密隐蔽传输信息认证户身份等实现网络安全效技
    术加密网络防止非授权户搭线窃听入网效付恶意软件数加密通种加密算法实现

      3网络访问控制技术:网络访问控制技术系统进行安全保护抵抗攻击网络访问控制技术源传统防火墙功防火墙VPN均处公网出口处网络中位置基相完整VPN产品应时提供完善网络访问控制功系统安全运营理提供方便时保护户投资

      二IPSec VPN网络安全体系

      宝钢国际全网VPN建设采华3Com公司IPSec VPN系统建造虚拟专网国际标准IPSecL2TPPPTPL2FSOCKS等

      IPSec VPN技术属三层隧道VPN技术出应IP层网络数安全整套体系结构:

      网络安全协议部分应案例采ESP时ESPAH

      密钥理协议Internet Key Exchange (IKE)协议实现安全协议动安全参数协商

      验证加密算法认证算法HMACMD5HMACSHA1加密算法DES3DES

      IPSec 规定等层间选择安全协议确定安全算法密钥交换提供访问控制数源验证数加密等网络安全服务事该VPN产品采国家密码理机构认产品

      IPsec网络层实现VPN技术根户部网络中传输数安全性处理速度求情况适网络数保密求高户种端端安全实现技术角度说端端客户路器实现安全合理方式中间路器需做相应设置实现种接入网络关VPN技术

      IPSec特征IP级通信进行加密认证正点IPSec确保包括远程登录客户服务器电子邮件文件传输Web访问种应程序安全方式相
    IPSec具明显优势:IPSec传输层应程序透明配置IPSec需更改户服务器系统中软件设置IPSec终端户说透明必户进行安全机制培训

      集团型贸易企业VPN解决方案实施

      网络结构设备部署

      VPN网络连接方式采星型网络结构总部VPN接入理中心配特网专线分支节点采专线ADSL等方式通公网总部连接分支机构间采动态VPN技术互联

      总部部署:总部局域网Internet边界面配置两台专VPN网关设备互备份时配备总部VPN Manager理组件实现VPN网关部署理监控

      分支机构部署:分支机构Internet边界配置台专VPN网关设备两端VPN网关建立IPSec VPN隧道进行数封装加密传输

      移动终端子系统部署:移动办公户配备VPN客户端软件USB Key硬件认证密钥接入网络进行相关身份认证密钥协商隧道建立户透明方式直接访问总部局域网部资源
      二VPN网络功特点

      边界VPN网关完成相关配置两端局域网实现透明相互访问两端局域网中户会感觉VPN网络存非常效实现两端局域网衔接具特点:

      1强VPN处理性:采专VPN网关通硬件加密处理器提供标准加密算法数十数百Mbps加密吞吐量保证通讯快捷安全

      2丰富VPN业务特性:专VPN网关VPN功丰富支持IPSecL2TPGREMPLS等种模式VPN充分满足系统扩展需求网关设备支持防火墙AAANATQoS等技术确保实现安全高质量私网络


      3良NAT功特性:支持局域网户私址池中IP址访问外部网络支持访问控制列表址接口关联支持外部网络机访问部设备

      4全面安全保障QoS保证:具防火墙安全滤力组合种安全认证力完善户认证机制确保交换信息性支持流分类流量监流量整形接口限速支持拥塞理(FIFOPQCQWFQCBWFQRTPQ)支持拥塞避免(WRED)支持接入户进行精细访问控制灵活控制访问网络资源范围极满足企业灵活安全控制需求

      5支持种Internet接入方式:总部分支机构移动户采ADSL宽带WLANGPRSCDMA等接入方式提供限度灵活性

      6方便安全移动户接入:采双素方式提高户身份验证安全性采硬件密钥方便户减少户身份信息盗风险时减少VPN配置理工作提高户工作效率终帮助企业实现优化规模远程访问VPN户部署工作

      7动态VPN配置策略应:采先进动态VPN技术解决动态IPNAT穿越问题实现动态VPN隧道建立撤销避免星型VPN组网性瓶颈时简化配置部署程

      传统VPN连接方式静态网状连接静态星形连接方式简单应环境中满足VPN组网需求数通信模式较复杂环境中VPN隧道数量配置工作量急剧增加设计VPN方案时必须够支持动态建立VPN通动动态需网络节点间建立VPN通道具备良维护性理性时提供保证网络通信性前提构建全局VPN网络实现数流动需求先进动态VPN技术支持穿透NAT防火墙技术支持动态IP址构建VPN网络网络节点构建隧道时需知道网络节点VPN设备信息需配置信息指定相应VPN策略服务器

      华3Com公司专动态VPN仅支持VPN隧道动建立支持VPN域提高组网灵活性户充分利网络设备资源提高投资回报率

      8集中式VPN业务理系统:采图形化界面VPN理工具VPN Manager
    轻松构建VPN网络实现VPN视化VPN部署理规模动部署力

      VPN业务理系统效监视VPN网络运行监控VPN网络性快速定位设备障方便户VPN开展项业务灵活展示VPN拓扑显示VPN通道状态户方便拓扑VPN设备进行理提供VPN网络监控功帮助户监控VPN通道流量VPN网络性提供障理功帮助户快速定位网络障

      利VPN软件提供丰富性理功户直观监控VPN网络运行性状态户网络扩容早发现网络隐患提供保障够快速定位网络障声光Email短信等方式时通知理员

      结束语

      需强调指出:企业建立VPN网络时应强化部网理规范优化网络性加强防治计算机病毒防范种破坏攻击合理特网资源VPN应提供良通道时建立制定严密技术理安全措施理网络安全运行提供坚实基础
     
    文档香网(httpswwwxiangdangnet)户传

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 2 积分 [ 获取积分 ]

    下载文档

    相关文档

    IP VPN技术及其应用解决方案-VPN解决方案

    IP VPN技术及其应用解决方案-VPN解决方案  一、概述  IP VPN(虚拟专用网)是指通过共享的IP网络建立私有数据传输通道,将远程的分支办公室、商业伙伴、移动办公人员等连接起来,提供...

    10年前   
    561    0

    深信服电信行业VPN网络安全解决方案-VPN解决方案

    深信服电信行业VPN网络安全解决方案-VPN解决方案  近几年来,随着中国电信行业的快速发展,以“用户至上,用心服务”为核心的服务理念逐渐深入到电信运营商内部的服务系统中。建设安全、高效、快捷...

    11年前   
    621    0

    ICEFLOW VPN在石化行业中的应用-VPN解决方案

    ICEFLOW VPN在石化行业中的应用-VPN解决方案  现状与需求  随着国内信息化建设力度的不断加大,国民经济支柱产业之一的石油、石化行业也在紧锣密鼓地加速信息化建设进程,陆续实施信息门...

    10年前   
    538    0

    银桥乳业应用冰峰VPN构建办公网络方案-VPN解决方案

    银桥乳业应用冰峰VPN构建办公网络方案-VPN解决方案  用户背景  西安银桥乳业集团是中国西部地区乳制品产销量最大的骨干企业、陕西省农业产业化龙头示范企业。集团现拥有1.8亿元固定资产和16...

    9年前   
    395    0

    ICEFLOW搭建安全高效信息平台应用案例-VPN解决方案

    ICEFLOW搭建安全高效信息平台应用案例-VPN解决方案  互联网的运用打破了地理界限,越来越多的企业迫切需要实现企业信息化建设,VPN产品及其方案提供商应需求而生,作为国内VPN产品及其解...

    11年前   
    750    0

    ICEFLOW政府应用VPN解决方案-VPN解决方案

    ICEFLOW政府应用VPN解决方案-VPN解决方案  现状与需求    政府分支机构多,对信息化办公的要求较高,事务较繁多。以上海市为例,市政府各部门和区县政府的网站目前已经全部建成,在“中...

    10年前   
    451    0

    F5 SSL VPN解决方案应用于高校-VPN解决方案

    F5 SSL VPN解决方案应用于高校-VPN解决方案  客户简介  教育部领导的某高校是以经济管理学科为主,经、管、法、文、理协调发展的多科性大学。学校现有各类在校生20000余人,教师70...

    9年前   
    559    0

    CYLAN VPN应用证券行业解决方案-VPN解决方案

    CYLAN VPN应用证券行业解决方案-VPN解决方案  适合客户   证券分支机构,远程大户室、远程证券服务部和营业部门的互连。   现状分析     金融、证券市场是对资源配置的主要场所,...

    10年前   
    525    0

    CYLAN VPN应用政府行业解决方案-VPN解决方案

    CYLAN VPN应用政府行业解决方案-VPN解决方案  现状与需求     政府分支机构多,对信息化办公的要求较高,事务较繁多。以某省政俯部门为例,该省为了实现科技护林,科技发展林业,注重信...

    11年前   
    350    0

    信雅达银行业VPN系统技术应用分析-VPN解决方案

    信雅达银行业VPN系统技术应用分析-VPN解决方案  1.背景  VPN(Virtual Private Network)即“虚拟专用网”,是一种成熟的网络安全技术,它通过在网络层使用专门的加...

    10年前   
    462    0

    某大型电信服务商VPN系统构建案例-VPN解决方案

    某大型电信服务商VPN系统构建案例-VPN解决方案  某大型电信服务提供商简介  某服务提供商它总部设在台北目前正在为电信用户建设企业VPN。   需求分析  许多中小企业都有VPN的需求,但...

    9年前   
    391    0

    西南大学SSL VPN应用案例-科教解决方案

    西南大学SSL VPN应用案例-科教解决方案  客户背景  西南大学,是2005年7月经教育部批准,由原西南师范大学、原西南农业大学合并组建的教育部直属重点综合性大学,是国家“211”工程建设...

    12年前   
    488    0

    奥联科技VPN应用教育行业成功案例-VPN解决方案

    奥联科技VPN应用教育行业成功案例-VPN解决方案  行业概述:  教育一直是国民关注的重中之中,如果说未来拿什么来较量,无疑将是人口素质的问题。在目前信息化飞速发展的时代,如何让教育行业搭乘...

    10年前   
    576    0

    SSL VPN远程安全接入方案商业银行应用-VPN解决方案

    SSL VPN远程安全接入方案商业银行应用-VPN解决方案  1、引言  随着我国银行业的全面开放,国内银行业呈现出空前活跃的状态。一方面优质的国有商业银行和股份制商业银行纷纷上市,引入战略投...

    10年前   
    546    0

    SINFOR政府及事业单位VPN应用方案-VPN解决方案

    SINFOR政府及事业单位VPN应用方案-VPN解决方案  需求分析  以INTERNET为代表的全球性信息化浪潮日趋高涨,信息网络技术的应用日益普及和广泛,应用层次正在深入,应用领域从传统的...

    9年前   
    448    0

    冰峰网络ABB公司VPN应用案例-VPN解决方案

    冰峰网络ABB公司VPN应用案例-VPN解决方案  近日,ABB公司在冰峰网络的专业指导下,借助ICEFLOW VPN建成了完善的客户及代理服务体系,使得其合作商轻松访问到ABB内部服务器,以...

    9年前   
    603    0

    艾泰科技兖州广场商厦VPN组网应用案例-VPN解决方案

    艾泰科技兖州广场商厦VPN组网应用案例-VPN解决方案  用户背景  兖州市广场商厦从1998年注册登记的按股份合作制企业。6年来,广场商厦第一代创业确立了“诚信”的企业理念和经营理念,“靠诚...

    10年前   
    466    0

    深信服VPN应用“金财工程”成功案例-VPN解决方案

    深信服VPN应用“金财工程”成功案例-VPN解决方案  在不久前举行的湖南省财政厅“金财工程”网络产品招标项目中,深信服科技SINFOR VPN产品在十多家国内网VPN厂商中脱颖而出,构建了湖...

    10年前   
    390    0

    赛蓝科技SSL VPN海南电网成功应用案例-VPN解决方案

    赛蓝科技SSL VPN海南电网成功应用案例-VPN解决方案  海南电网介绍  海南电网公司是中国南方电网有限责任公司全资子公司,下辖19个供电分公司、1个直属电厂(清澜电厂)以及试验研究所、电...

    9年前   
    607    0

    中国石化应用东方华盾VPN成功案例-VPN解决方案

    中国石化应用东方华盾VPN成功案例-VPN解决方案  继2004年和2005年连续两年为中国石化19家企业成功实施VPN之后,东方华盾再次服务于中国石化,成为中国石化2006年ERP项目VPN...

    11年前   
    625    0

    文档贡献者

    水***大

    贡献于2015-06-21

    下载需要 2 积分 [ 获取积分 ]
    下载文档