| 电信 教育 政务 机械 汽车 船舶 交通 石化 烟草 服装 电力 金融 外贸 冶金 电子 |
北京市疾病预防控制中心VPN广域互网用户背景 北京市疾病预防控制中心要求所构件网络要保障数据在高性能网络环境中传输,所有的VPN设备一定要性能稳定,保障屏蔽来自外部的可能攻击,数据传输遵循标准加密协议(所有传输强度达到商业应用最高安全级别)。并且易于维护及高效率管理。便于将要展开的相关疾病医疗课题的网络扩展。 技术解决方案 使用建立的VPN方案的拓扑结构图如下:
在市疾病预防控制中心总部采用一台FVL328作为中心端,在选定的50多个分支机构选用50多台FVS318,呈网型结构,通过认证密码统一管理,形成一个集中管理的虚拟私有网络。所有对外安全边界使用NETGEAR的宽带防火墙技术屏蔽来自外部的各种可能攻击。VPN传输使用IPSEC协议。 市疾病预防控制中心总部为保证带宽和速率,向中国网通申请开通一条INTERNET专线,其享有固定IP地址。专线接入FVL 328的WAN端口,总部的交换机接入到FVL328的局域网口(FVL 328 带有8个局域网口,如果电脑数量多,可以级连交换机),最后所有的电脑统一接入交换机。通过一些对FVL 328进行配置,创建VPN的连接策略,每一条策略对应一个分支机构,并且创建一些必要的安全规则。 各分支机构可以申请开通ADSL宽带上网通道, ADSL的网络输出线接入VPN设备FVS318的WAN端口,所在分支机构的电脑或网络交换机接入到FVS318的局域网口(FVS 318带有 8个局域网口,如果电脑数量多,可以采用交换机来级连,灵活性很强),对FVS 318进行配置,创建一条连接到总部的安全策略虚拟通道,并定义相应的安全规则便可。 对于随时要享用健康证数据资源的相关人员,如果想连入总部或任何一个分支机构的内部网络,建议在其电脑上安装对应的VPN CLIENT软件。当其连上公网后,打开VPN CLIENT 软件,输入验证密码,软件会根据事先配置的策略自动与总部或分支机构的VPN设备建立起安全的虚拟信道。 美国网件的VPN网络解决方案不仅支持IPSEC等协议,以及DES、3DES、AES加密算法,同时还可通过IKE、共享秘钥进行身份认证等方式,加强内部网络的安全性能。另外,在数据传输的过程中,由于美国网件的FVL328与FVS318 VPN产品中设置了硬件防火墙和状态检测功能,因此既可在NAT模式下实现网络地址的转换,保障内部网络的安全,同时也可以防止诸如DoS、PING包等多种方式的攻击,为分布在各区县的相关工作人员提供安全的点到点和远程访问通讯。美国网件产品内置的防火墙功能可将总部和分支机构的局域网与公网进行安全隔离,使网内的数据库服务器不再暴露于公网之上,处于安全保护下,从而为企业原有的应用系统提供了一个专用、安全、高效的网络应用环境。 应用效果 降低成本 容易扩展 简化工作环节
相关案例
|
解决方案速查(共有 14131 个方案) 基础软件
安全保密
管理软件
办公软件
软件开发
系统网络
图形多媒体
辅助设计
行业专用
教育教学
电子政务
其他软件
接入
通信
网络
存储
IT服务
推荐解决方案
领军企业实施案例
+更多领军企业案例
电子杂志订阅
赞助商链接
| |||||||||