產品關鍵詞:
VPN網絡設備,
隨著信息化技術的進步及辦公一體化,同時也隨著廣發(fā)全國各地分支機構分布越來越廣,公司各分支機構之間為了共用商業(yè)數據,需要各分支機構之間在保證數據存儲和傳輸安全的前提下共用數據,并且要求解決方案要盡可能的減少投入。于安全性上,要求遮罩來自外部的可能攻擊、及數據的竊取。并且要求線路的穩(wěn)定性。而數據傳輸要遵循標準IPSec的加密協(xié)定。
考慮在上海總部營業(yè)點上布置一臺多WAN口的FVR9416作為總部中心節(jié)點。其他如分支機構的營業(yè)部分別布置一臺FVR9208。其中總部FVR9416申請固定IP位址的專線接入,其他的分支機構的營業(yè)部則申請動態(tài)IP位址的ADSL接入。如分支機構與總部為了保證帶寬和速率就向電信ISP申請開通4條ADSL帶寬的固定專線,共有4個固定IP地址的INTERNET線路。ADSL專線接入FVR9416的4個WAN埠,其他每一個分支機構的動態(tài)ADSL線路分別接入總部中心節(jié)點的WAN1~WAN4線路上.
考慮在每個分支機構的營業(yè)部,根據分支機構規(guī)模的大小可選用SSR9104Plus/SLR9204/FVR9000系列產品。并且都只申請動態(tài)IP位址的ADSL接入便可。對于在外地出差的用戶,如果想與總部聯(lián)機內部網絡,則在其計算機上配置安裝如PPTP撥入的VPN連接方式。當出差的移動用戶連上公網后,運行Windows內建的PPTP軟件,輸入密碼與總部的公網IP位址,Windows軟件會根據事先配置好的策略自動與總部VPN設備建立起安全的隧道。
考慮Qno的VPN網絡解決方案不僅支持IPSec等協(xié)議,以及DES、3DES加密演算法,同時還可通過IKE、共用秘鑰進行身份認證等方式,加強內部網絡的安全性能。另外,在數據傳輸的過程中,由于Qno的FVR9000系列VPN產品中設置了硬件防火墻和狀態(tài)檢測功能,因此既可在NAT模式下實現網絡位址的轉換,保障內部網絡的安全,同時也可以防止諸如DoS、PING包等多種方式的攻擊,為分布在各地的工作人員提供安全的點到點和遠端存取通訊。
產品關鍵詞:
VPN網絡設備,