《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 艾泰科技某集團VPN網絡建設方案

艾泰科技某集團VPN網絡建設方案

2007-08-20
作者:艾泰科技
綜述

  許多集團公司在各地擁有工廠等生產基地,更在全國遍布了密集的銷售網絡,為了讓各銷售網絡的能夠作到即時溝通,常常需要大量的投資。而艾泰科" title="泰科">泰科技的VPN解決方案,能夠兼顧性能和價格,實現真正意義上的高質量,低價格的網絡VPN互聯,并且支持ADSL動態下IPSec野蠻模式。

  需求分析

  某集團在全國擁有200多個銷售處和聯絡處,各聯絡處每天都有財務的數據和武漢總部溝通。集團一直在尋找一種有效的性能價格比高而且實用的方案。最初準備使用長途專線連接到總部,這種方案的成本和使用費用都很高,對于企業來說無疑是很大的負擔。如今,各種寬帶上網方式迅速發展,基于Internet構建集團的VPN網絡無疑是一種高性價比" title="高性價比">高性價比的方案。

  該公司各聯絡處基本上都具備連接Internet的能力,接入方式" title="接入方式">接入方式多種多樣。數量最多的是ADSL接入方式,聯絡處通過PPPoE撥號上網,運營商分配一個公網地址;ADSL Modem由運營商配置,大都是橋接模式,也有部分是路由模式。其次是FTTB+LAN方式,運營商提供公網地址或私網地址,如果是私網地址,聯絡處往Internet傳輸數據時還要經過運營商的NAT設備。還有部分聯絡處使用有線通方式,通過DHCP獲得IP地址。

  中心點已定型,采用Netscreen 204作為全國各聯絡處的總VPN網關,申請了聯通和網通的線路各一條,并在Netscreen的前端使用Radware的Linkproof 作為線路負載均衡設備。

  因此,在各個聯絡處使用的設備首先必須同總部的Netscreen設備兼容,也就是說可以在它們之間建立VPN隧道;其次還需滿足各聯絡處上網瀏覽的需求;另外,由于大部分聯絡處的VPN網關使用的公網IP地址不固定,這就要求采用的VPN網關能支持動態DNS功能,以方便管理。

  方案規劃

  從實際應用情況來看,一般是各地聯絡處和武漢總部聯系,各聯絡處之間不相互通信,因此,網絡結構" title="網絡結構">網絡結構采用星型,各個聯絡處仍然使用原有的接入方式和線路,并且均通過VPN隧道與總部連接。在這里,使用保密性好的IPSec協議建立VPN隧道,加密方式3DES,認證方式" title="認證方式">認證方式是SHA-1。網絡結構如圖1所示。

  


  圖1:某集團VPN網絡結構

  產品選型

  根據需求和規劃,要求各聯絡處使用的VPN網關設備必須與Netscreen兼容;能支持ADSL接入,FTTB+LAN接入,也能支持Cable Modem接入,同時還可以實現共享上網。支持IPSec協議,能實現3DES加密和SHA-1認證;不管它們使用的是靜態地址還是動態地址,均可實現IPSec,而且,支持以e-mail地址、域名、IP地址或者其他字符串的認證方式。如果運營商分配的是私網地址,還要求相應設備支持IPSec NAT穿透。另外,為了便于管理,如果運營商分配的是公網地址,相應設備還應提供DDNS功能,從而,當需要查看各聯絡處的情況時,可在武漢總部通過telnet遠程管理。

  集團希望各聯絡處采用的VPN設備能夠滿足以上組網要求,而且還要實用、性價比高、穩定性好,能夠快速解決碰到的組網問題。上海艾泰科技有限公司的HiPER VPN安全網關,包括HiPER 2231CS、HiPER 3110、HiPER 3100VF、HiPER 3300VF等系列產品完全能夠滿足上述要求,它們具備靈活、強大的VPN功能,相關特點如下:

  提供IPSec、L2TP/PPTP等VPN功能,它們可結合起來使用。支持客戶端或服務器模式,支持使用動態地址構建VPN隧道,可實現網關到網關的連接和移動用戶的接入。其具有以下重要特點:

  支持自動IKE或者手動建立IPSec隧道

  ESP和AH協議

  3DES,DES和AES加密

  SHA-1和MD5認證

  主模式和野蠻模式

  抗重播

  支持IPSec NAT穿透

  每個接口都可以支持VPN

  支持星型連接和網狀連接

  VPN隧道兩端無需固定的IP地址

  方案實施和運行

  在長達三個月的5個點的試用中,HiPER VPN網關表現出了和中心點Netscreen的良好的兼容性和穩定性。到目前為止,全國已經實施超過100個點,分布在20多個省,運行穩定。

  方案點評

  本解決方案中,通過為集團構建基于Internet的星型VPN網絡,很好地解決了該公司各聯絡處和公司總部的互聯互通問題。各聯絡處采用HiPER VPN網關作為VPN網絡的聯網設備,不僅可以大大降低該企業的組網成本,還可保證網絡的安全性、穩定性和易維護性,同時也很好的滿足了各聯絡處自身的其他上網要求。總而言之,本方案是構建VPN網絡的高性價比方案。
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 国产一国产一级毛片视频在线 | 99久久国产综合精品2020 | 中国成人在线视频 | 香蕉久久高清国产精品免费 | 成人欧美精品大91在线 | 一级视频在线免费观看 | 国产在线极品 | 久久国产精品成人免费 | 一级做a爰片久久毛片欧美 一级做a爰片久久毛片人呢 | 美国一级毛片片aa久久综合 | 亚洲视频免费播放 | 国产福利久久 | 激情欧美日韩一区二区 | 国产伦子伦视频免费 | 欧美日韩高清不卡免费观看 | 亚洲精品国产第一区第二区国 | 本道久久综合88全国最大色 | 一区三区三区不卡 | 一级在线观看视频 | 成人做爰视频www网站 | 精品日本一区二区三区在线观看 | 国产精品一区久久 | 一级毛片免费不卡在线 | 在线中文字幕精品第5页 | 91精品一区二区三区在线 | 美女黄色影院 | 亚洲欧洲日韩在线 | 国产精彩视频在线 | 92看片淫黄大片看国产片 | vr18成人资源 | se94se最新网站| 92av在线 | 日本阿v视频在线观看高清 日本波多野结衣视频 | 国产一级一国产一级毛片 | 韩国一级免费视频 | 免费a级毛片视频 | 国产精品日韩欧美在线第3页 | 91porny九色国产首页在线 | 男人天堂亚洲 | jyzzjyzz国产免费观看 | 中文字幕一区二区三区视频在线 |