版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
年5月29日远程移动办公安全解决方案文档仅供参考远程移动办公安全解决方案该方案特点:很多单位为解决远程移动用户(如:在外出差人员)的接入问题,在单位内部安装了”拨号服务器”(RAS)。远程移动用户能够经过远程拨号,接入到单位内部的拨号服务器后,进入内部局域网。本公司采用安全网关,经过VPN技术和internet技术相结合,提出了替代上述系统的最优解决方案。特别适合企事业单位对”拨号服务器RAS”系统的改造。方案概述:当前网络的现状XX公司总部设置了拨号服务器。集团在全国各地设立分公司和办事处,经过拨号接入公司总部内网。分公司及办事处与总部之间经过内部的拨号网络沟通和交换信息。网络示意图如下:图1当前的网络示意图当前网络系统存在的安全隐患和问题2.1安全问题当前拨号服务器是经过口令和密码识别拨入PC,其口令和密码很容易泄露,一旦泄露,黑客能够仿冒内部用户经过拨号server进入公司内网,偷盗公司内部机密。另外,拨号的PC与拨号server间传递的信息经过电话线明文传播,安全没有保障,能够从线路中窃取交流的信息。2.2并发接入用户数限制问题受到拨号server的拨入modem数量限制,同时连入拨号server的用户数量有限,因此如果分部一多,就会出现大量的占线,拨不上拨号服务器的现象。2.3带宽问题受到拨号网络的限制,拨号带宽不会大于64K,因此只能满足一些小数据量的窄带业务需求。2.4拨号话费问题接入总部的拨号server必须经过电话网络拨号,必须支付电话话费,特别是外地的公司,将要支付高额的长途电话费用。综上所述,如何很好地解决上述问题是本方案重点讨论要解决的问题。3、解决方案该方案对原有网络进行较大幅度改造,主要考虑采用宽带接入,全面解决2中提到的4个问题。公司总部最好有固定真实IP地址(如考虑到费用问题,也能够选择便宜的ADSL接入),采用本公司硬件安全网关SGW25C-3。SGW25C-3为3端口100M接入的高性能企业级安全网关,处于总部网络边界。对总部LAN起到Firewall作用,对远程分支机构和移动用户可起到VPN接入作用。如下图。分部可用ADSL接入Internet(解决拨号接入带宽问题)、或使用拨号网络接入Internet,从而和集团总部相连。根据分部网络的大小、预算等具体情况可采取不同的建设方案。具体来讲,分为两种情况:1.对于一些较小的点往往只有几台机器上网或者只有一台机器需要和总部进行安全通信,能够采用安全客户端软件来实现。安全客户端是本公司配合安全网关开发的动态IP主机安全接入内部网络的软件,该软件支持Windows/XP/98三种操作系统,配合SureID使用,操作简单,使用灵活,对接入方式没有限制。在下一节中将详细介绍该产品。2.对于一些规模较大的分部网络,如采用ADSL接入,推荐使用支持PPPOE的SGW25B安全网关,该安全网关支持ADSL接入,加密吞吐率可达到6Mbps,完全能够满足ADSL接入的要求,另外有防火墙模块,能够做到基于状态检测的访问控制。分部和总部整体网络结构示意图如下:图2全面改造后整体网络结构示意图在上图中,在internet和intranet接口处使用的本公司研制的”安全网关”SGW25C就彻底地解决了上述问题。分支机构及其出差员工只要经过本地ISP(如:163)拨号接入internet,然后利用安装在其它机器上的”安全网关客户端”软件,就能够安全透明地经过与安全网关构成的加密隧道从internet上安全接入企业的内网,如下图所示:INTERNETINTERNET在外地出差的员工需要及时安全地与公司交流信息本公司安全网关拨号当地ISP安全网关客户端公司总部加密隧道图3”安全网关客户端”使用示意基于上述原因,在该方案中建议能够省去中心机方中的”拨号服务器”(如图1所示)。如果这些节点经过拨本地公用电话网,连入internet,再用”安全网关客户端”软件接入企业的专网,这样对于外地的机构就只需要交纳本地的电话费,不需要支付长途话费(解决话费问题);同时不用投资建”内部的拨号Server”,而且由于经过安全
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年汽车维修(汽车发动机保养)试题及答案
- 2025年高职医疗器械维护与管理(器械维修)试题及答案
- 2025年高职护理(心理危机干预)试题及答案
- 2025年高职体育(体育教学方法)试题及答案
- 2025年高职环境工程(大气污染控制技术)试题及答案
- 2025年大学大一(影视基础)影视知识期中测试试题及答案
- 2026年平板销售(需求分析)试题及答案
- 2025年大学三年级(人类学)文化人类学试题及答案
- 2025年中职工业机器人基础(机器人基础理论)试题及答案
- 2026年酒店客房(客房应急管理)试题及答案
- 2023-2024学年北京市海淀区清华附中八年级(上)期末数学试卷(含解析)
- 临终决策中的医患共同决策模式
- 2025年贵州省辅警考试真题附答案解析
- 半导体厂务项目工程管理 课件 项目6 净化室系统的设计与维护
- TCFLP0030-2021国有企业网上商城采购交易操作规范
- 民兵集训通知函
- 2025年鸡饲料采购合同
- 模拟电子技术基础 第4版黄丽亚课后参考答案
- 电信营业厅运营方案策划书(2篇)
- JBT 14850-2024 塔式起重机支护系统(正式版)
- 专精特新申报材料范本
评论
0/150
提交评论