企业VPN方案

loading 分享 2026-9-1 下载文档

性,为平台维护者提供方便的管理工具;同时又要设计规范但不失灵活的工作流程。

上海艾泰科技有限公司提供 “安全网管平台” 对 VPN安全网关、 移动客户进行统一管理。

8)兼容性原则

VPN系统是网络层安全设备,对各种网络应用透明;上海艾泰科技有限公司的

VPN安全

网关遵循标准的 IPSEC\\PPTP\\L2TP 协议,在网络层对 IP 数据包进行加密,对网络中的数据 流做访问控制, 因此,对于应用系统是完全透明的。 研发能力,能够为用户提供特殊的定制性需求。 9)对移动用户的支持

同时依靠上海艾泰科技有限公司强大的

从近期的统计数据可以看到, 笔记本电脑的销售量已经超过了传统的台式电脑, 反映了越来越多的人开始青睐于 采用了工作人员在家办公的方式,

这直接

“移动办公” 的工作和生活方式。 非典期间,众多的企业也 渡过那段非常时期。 如何将越来越多的移动用户纳入企业

VPN网络需要解决的问题。

整体网络,帮助移动用户安全、方便的访问企业资源,也是

移动用户不可能带着硬件设备来接入 式是直接调用操作系统自带的

VPN网络,有些低端的 VPN产品解决移动用户的方

VPN功能,采用 PPTP虚拟拨号的方式接入总部,只有基本的

Internet ,也造成了极大的

用户名密码验证,安全级别非常低;另外不能同时访问内网和

不便。好一点的 VPN产品都有独立的 VPN客户端软件,解决上述缺陷。

上海艾泰科技有限公司

VPN对移动用户也提供了强大的支持。 移动用户不但能够接入企

IP 地址, 并能够通过该 IP 地址与内

同时在外出时、 也能够被局域

业 VPN网络,而且能够获取与在局域网内时相同的内网

部网络相互通信。 这就使得移动用户不但可以访问企业网络, 网所找到,完全象在同一个局域网内一样。

VPN的发展迎合了用户对更低成本、更高性价比的追求,已经在各行各业开始出现广泛 的应用。不同规模的企业、不同的业务模式,

相应的对 VPN产品的要求也不尽相同。但上述

只有适合自身业务需求和未来发

几点,是用户在选择 VPN产品时基本都会面临的主要问题, 展的产品,并且整体投资适度、性价比高,才是最好的产品。

第三章 企业 VPN网络建设实施方案

3.1. 实施方案

针对企业的业务需求,并综合

VPN 特性,满足要求的方案如下:

● 总部部署 UTT5830G VPN 防火墙, 分公司部署 UTT3640 VPN 防火墙、分支机构部

署 UTT2512 VPN 防火墙 ,建立 VPN 局域网实现公司、分公司、分支机构之间互连 互访的功能。 对于出差或在异地办公的人员以及乡统计所, 软件与企业或者分支机构发起 ● 企业内部访问 Internet

亦可以通过 VPN 客户端

VPN 连接,实现 VPN 隧道连接。

的功能,实现宽带共享,实现上网行为管理。

● 通过 WA1800N或 HiPER510W做无限覆盖,实现移动上网。

● 由于全网均采用宽带连接,边缘节点并发连接过多时会造成中心节点负载过重,导

致宕机,或者发生中心接点带宽不够的现象。此时,可以利用

UTT 系列 VPN 安全

合理分配

网关独有的基于 CBQ或者 CBT技术来对边缘节点进行带宽的分配和管理, 分部用于 VPN连接的带宽,实现总部带宽的负载均衡。

3.2. 实施步骤:

(1) 考虑到企业“企业总部 —分公司 -分支机构”的三级管理模式,企业通过接入宽

带或 ADSL (固定 IP 或动态 IP 皆可)安装艾泰安全网关 装 UTT3640 ,各分支机构分别安装安全网关

UTT5830G ,分公司安

UTT2512 或个人移动软件。

(2) 在企业的 VPN 防火墙 UTT5830G 上配置总部虚拟 IP 池(该地址段为总部局域

网内未被使用的 IP 地址,可与总部局域网同网段或不同网段,设置时请注意不 要包含已经被使用的 IP),使得通过 VPN 接入到总部的移动用户能够从这个 池中获得与总部局域网相同网段的局域网

(3) 针对总部需开放资源情况设定总部

IP 地址;

IP

VPN 内网服务设置,以便为各接入用户分配

OA 、邮件等不同系统的访问权限) ;

相应权限(如物流系统,财务、办公系统、

(4)

在 VPN 防火墙 UTT5830G 上配置 VPN 内的 QOS,为各种重要应用分配更高 的优先级别,以便在网络繁忙时为这些重要应用保留更高的带宽;

(5) 在所有需要联入总部的移动终端计算机上安装移动软件,配置好总部分配的账

号,接入总部后即可实现对总部各种应用服务器的访问。

(6) 考虑到接入 Internet 后存在的安全隐患,建议在防火墙上设置过滤规则及

为防止外网的攻击设置防火墙的过滤规则(并使用自检测功能进行检测)

NAT, ,同时

为内网用户设定访问 Internet 的权限(分用户组,不同用户组可独立分配不同的 上网权限,可基于 URL 和 IP 设定);

3.3. 企业 VPN网络解决方案

企业网络整体解决方案拓扑图

企业内网安全拓扑图

VPN 拓扑图:

无线网络解决方案拓扑图

网络推荐产品

推荐 类型

推荐 VPN 防火墙

中心交换机

接入交换机

无线路由器

无线 AP

推荐

推荐

推荐

推荐

带机量

基本型 实惠型 加强型

UTT3000 UTT4840G UTT 5830G

SG3224F SG3224F SG3224F

SG1224F SG1224F SG2124F

510W 510W 510W

WA1800N WA1800N WA1800N

200 台 300 台 500 台

3.4. 应用效果:

(1) VPN应用 :总部所有局域网内网络化的应用都可以在分支机构和移动用户上实现

扩展,包括文件共享、文件型数据库、音频和视频的传输等;总部及分公司、 分支机构之间可以根据权限进行互相访问。

(2) QOS应用 :基于防火墙和 VPN不同层次的智能 QOS可以确保用户重要数据的优先

传送,防火墙的 QOS在整个带宽基础上为 VPN保留合理的带宽,避免网内用户 的上网行为对 VPN造成影响,而 VPN内的智能 QOS可动态为各优先级别的

VPN


企业VPN方案.doc 将本文的Word文档下载到电脑
搜索更多关于: 企业VPN方案 的文档
相关推荐
相关阅读