產(chǎn)品關(guān)鍵詞:
VPN網(wǎng)絡(luò)設(shè)備,
隨著信息化技術(shù)的進(jìn)步及辦公一體化,同時(shí)也隨著廣發(fā)全國各地分支機(jī)構(gòu)分布越來越廣,公司各分支機(jī)構(gòu)之間為了共用商業(yè)數(shù)據(jù),需要各分支機(jī)構(gòu)之間在保證數(shù)據(jù)存儲(chǔ)和傳輸安全的前提下共用數(shù)據(jù),并且要求解決方案要盡可能的減少投入。于安全性上,要求遮罩來自外部的可能攻擊、及數(shù)據(jù)的竊取。并且要求線路的穩(wěn)定性。而數(shù)據(jù)傳輸要遵循標(biāo)準(zhǔn)IPSec的加密協(xié)定。
考慮在上海總部營業(yè)點(diǎn)上布置一臺(tái)多WAN口的FVR9416作為總部中心節(jié)點(diǎn)。其他如分支機(jī)構(gòu)的營業(yè)部分別布置一臺(tái)FVR9208。其中總部FVR9416申請(qǐng)固定IP位址的專線接入,其他的分支機(jī)構(gòu)的營業(yè)部則申請(qǐng)動(dòng)態(tài)IP位址的ADSL接入。如分支機(jī)構(gòu)與總部為了保證帶寬和速率就向電信ISP申請(qǐng)開通4條ADSL帶寬的固定專線,共有4個(gè)固定IP地址的INTERNET線路。ADSL專線接入FVR9416的4個(gè)WAN埠,其他每一個(gè)分支機(jī)構(gòu)的動(dòng)態(tài)ADSL線路分別接入總部中心節(jié)點(diǎn)的WAN1~WAN4線路上.
考慮在每個(gè)分支機(jī)構(gòu)的營業(yè)部,根據(jù)分支機(jī)構(gòu)規(guī)模的大小可選用SSR9104Plus/SLR9204/FVR9000系列產(chǎn)品。并且都只申請(qǐng)動(dòng)態(tài)IP位址的ADSL接入便可。對(duì)于在外地出差的用戶,如果想與總部聯(lián)機(jī)內(nèi)部網(wǎng)絡(luò),則在其計(jì)算機(jī)上配置安裝如PPTP撥入的VPN連接方式。當(dāng)出差的移動(dòng)用戶連上公網(wǎng)后,運(yùn)行Windows內(nèi)建的PPTP軟件,輸入密碼與總部的公網(wǎng)IP位址,Windows軟件會(huì)根據(jù)事先配置好的策略自動(dòng)與總部VPN設(shè)備建立起安全的隧道。
考慮Qno的VPN網(wǎng)絡(luò)解決方案不僅支持IPSec等協(xié)議,以及DES、3DES加密演算法,同時(shí)還可通過IKE、共用秘鑰進(jìn)行身份認(rèn)證等方式,加強(qiáng)內(nèi)部網(wǎng)絡(luò)的安全性能。另外,在數(shù)據(jù)傳輸?shù)倪^程中,由于Qno的FVR9000系列VPN產(chǎn)品中設(shè)置了硬件防火墻和狀態(tài)檢測功能,因此既可在NAT模式下實(shí)現(xiàn)網(wǎng)絡(luò)位址的轉(zhuǎn)換,保障內(nèi)部網(wǎng)絡(luò)的安全,同時(shí)也可以防止諸如DoS、PING包等多種方式的攻擊,為分布在各地的工作人員提供安全的點(diǎn)到點(diǎn)和遠(yuǎn)端存取通訊。
產(chǎn)品關(guān)鍵詞:
VPN網(wǎng)絡(luò)設(shè)備,