偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

遠(yuǎn)程安全接入解決方案

安全
作為一種成熟有效的低成本廣域網(wǎng)互聯(lián)解決方案,通過(guò)VPN技術(shù)實(shí)現(xiàn)遠(yuǎn)程安全接入已經(jīng)得到了普遍的接受和廣泛的應(yīng)用。通過(guò)VPN,可以讓遠(yuǎn)程的分支機(jī)構(gòu)、移動(dòng)辦公用戶乃至于合作伙伴在一個(gè)類似于局域網(wǎng)的環(huán)境下協(xié)同工作。

作為一種成熟有效的低成本廣域網(wǎng)互聯(lián)解決方案,通過(guò)VPN技術(shù)實(shí)現(xiàn)遠(yuǎn)程安全接入已經(jīng)得到了普遍的接受和廣泛的應(yīng)用。通過(guò)VPN,可以讓遠(yuǎn)程的分支機(jī)構(gòu)、移動(dòng)辦公用戶乃至于合作伙伴在一個(gè)類似于局域網(wǎng)的環(huán)境下協(xié)同工作。

在所有VPN技術(shù)中,IPSec VPN是公認(rèn)的最佳的網(wǎng)絡(luò)到網(wǎng)絡(luò)VPN解決方案,廣泛應(yīng)用于總部和分支機(jī)構(gòu)之間的互聯(lián)。IPSec是標(biāo)準(zhǔn)的網(wǎng)絡(luò)安全協(xié)議,它可以提供透明的IP層加密通訊服務(wù),加密強(qiáng)度根據(jù)選擇的加密算法不同而有所區(qū)別。由于是基于IP層進(jìn)行加密,所以與上層協(xié)議與應(yīng)用無(wú)關(guān),對(duì)各種應(yīng)用的支持較好。

但是IPSec VPN不支持路由協(xié)議的透?jìng)?,因此在進(jìn)行需要透?jìng)髀酚蓞f(xié)議的相對(duì)復(fù)雜組網(wǎng)的時(shí)候會(huì)遇到困難。為了解決這一難題,業(yè)內(nèi)也開(kāi)發(fā)了很多解決方案,其中最佳的就是利用GRE隧道技術(shù)與IPSec技術(shù)相結(jié)合的組網(wǎng)方式。

在移動(dòng)用戶接入時(shí),相對(duì)于IPSec VPN需要額外安裝客戶端以及需要對(duì)客戶端進(jìn)行比較復(fù)雜的配置的缺點(diǎn),SSL VPN提供了更加簡(jiǎn)便的無(wú)客戶端的移動(dòng)用戶接入解決方案。SSL VPN使用了面向HTTP應(yīng)用的SSL協(xié)議對(duì)TCP協(xié)議進(jìn)行加密。由于SSL協(xié)議得到了瀏覽器的廣泛支持,因此在使用SSL VPN的時(shí)候不需要安裝客戶端和進(jìn)行復(fù)雜的配置,只需要使用瀏覽器即可。同時(shí)結(jié)合ActiveX控件,SSL VPN可以實(shí)現(xiàn)對(duì)非HTTP應(yīng)用的支持,以及VPN客戶端接入時(shí)的安全校驗(yàn)等功能。

在進(jìn)行VPN設(shè)計(jì)時(shí)應(yīng)當(dāng)考慮以下問(wèn)題:

■ 分析業(yè)務(wù)的實(shí)際需求,綜合采用多種VPN技術(shù),靈活網(wǎng)絡(luò)設(shè)計(jì)。一般說(shuō)來(lái),網(wǎng)絡(luò)到網(wǎng)絡(luò)比較適合接入采用IPSec VPN,遠(yuǎn)程辦公用戶接入比較適合采用SSL VPN,而在需要透?jìng)髀酚蓞f(xié)議的情況下,則需要使用GRE VPN承載IPSec VPN的方法。

■ 考慮到不同的遠(yuǎn)程接入網(wǎng)絡(luò)/遠(yuǎn)程接入用戶的業(yè)務(wù)需求不同,應(yīng)用采用分域的方法進(jìn)行VPN設(shè)計(jì)。比如分支機(jī)構(gòu)與合作伙伴通過(guò)VPN接入的時(shí)候就應(yīng)該接入不同的域。

■ 與通過(guò)專線進(jìn)行廣域網(wǎng)設(shè)計(jì)類似,在設(shè)計(jì)時(shí)要考慮對(duì)蠕蟲(chóng)病毒等惡意流量的防護(hù)問(wèn)題。

■ 在多數(shù)情況下,用于VPN連接的互聯(lián)網(wǎng)鏈路往往同時(shí)也是訪問(wèn)互聯(lián)網(wǎng)的鏈路,因此在進(jìn)行設(shè)計(jì)時(shí),要考慮與邊界防護(hù)設(shè)計(jì)的融合問(wèn)題。

■ 充分考慮統(tǒng)一安全策略部署,與統(tǒng)一配置管理問(wèn)題。

典型組網(wǎng)

DPtech遠(yuǎn)程安全接入解決方案綜合應(yīng)用IPSec VPN、SSL VPN、GRE VPN、L2TP VPN等多種VPN技術(shù),為用戶提供多樣的、高可靠性的遠(yuǎn)程安全接入解決方案,實(shí)現(xiàn)分支機(jī)構(gòu)、合作伙伴、移動(dòng)用戶的一體化遠(yuǎn)程安全接入。同時(shí)根據(jù)實(shí)際情況,應(yīng)用杭州迪普科技有限公司的防火墻、UTM和IPS產(chǎn)品,提供了全面的L2~7層安全防護(hù),統(tǒng)一的安全策略部署與配置管理能力,以及與邊界防護(hù)解決方案的融合能力。

功能與優(yōu)勢(shì)

■ 網(wǎng)絡(luò)級(jí)的性能

迪普相關(guān)產(chǎn)品基于APP-X硬件平臺(tái),可以在吞吐量、并發(fā)、新建連接、延時(shí)等方面提供網(wǎng)絡(luò)級(jí)的性能。不會(huì)因?yàn)樵黾恿诵碌脑O(shè)備而使得應(yīng)用的性能出現(xiàn)下降。

■ 網(wǎng)絡(luò)適應(yīng)性

迪普相關(guān)產(chǎn)品基于Conplat軟件平臺(tái),提供了豐富的網(wǎng)絡(luò)適應(yīng)性,可以在IPv6、MPLS等復(fù)雜網(wǎng)絡(luò)環(huán)境下良好的工作。設(shè)備部署的時(shí)候,可不受網(wǎng)絡(luò)環(huán)境的限制,也不需要大面積調(diào)整網(wǎng)絡(luò)結(jié)構(gòu)。

■ 豐富的VPN組網(wǎng)能力

綜合應(yīng)用IPSec VPN、SSL VPN、GRE VPN、L2TP VPN等多種VPN技術(shù),提供了豐富的VPN接入手段和組網(wǎng)方法。

■ 完善的L2~7安全保護(hù)

通過(guò)DPtech防火墻、UTM和IPS產(chǎn)批為核心,提供了完善的L2~7層安全保護(hù)能力??捎行У钟鵙PN內(nèi)的病毒傳播,以及抵御來(lái)自于互聯(lián)網(wǎng)的攻擊。

■ 虛擬化安全服務(wù)

所有產(chǎn)品都支持虛擬化功能,可以虛擬成為多個(gè)獨(dú)立設(shè)備使用。這在分域設(shè)計(jì)以及多種安全策略并存的環(huán)境下,可以有效的降低安全策略設(shè)計(jì)的復(fù)雜性。

■ 快速部署及排錯(cuò)

所有設(shè)備都支持統(tǒng)一管理,能對(duì)所有設(shè)備進(jìn)行統(tǒng)一系統(tǒng)軟件升級(jí)、策略集中下發(fā),提供了快速部署及排錯(cuò)能力。

■ 完善的高可靠性保障

根據(jù)組網(wǎng)方式的不同,可支持鏈路備份、VRRP、路由備份等多種高可靠性設(shè)計(jì),提供微秒級(jí)的故障切換能力。

 

責(zé)任編輯:佟健 來(lái)源: 51CTO.com
相關(guān)推薦

2009-10-29 13:54:33

遠(yuǎn)程接入解決方案

2009-07-29 09:43:15

銀行網(wǎng)絡(luò)無(wú)線接入

2012-12-20 15:07:15

銳捷無(wú)線網(wǎng)絡(luò)金融網(wǎng)絡(luò)

2013-06-10 15:35:00

2009-05-12 15:54:31

2010-12-24 13:05:22

2009-12-30 15:08:17

無(wú)線接入技術(shù)

2009-11-02 18:10:39

綜合接入解決方案

2009-10-30 16:42:27

無(wú)線接入解決方案

2009-10-27 15:35:08

2009-10-29 13:46:30

ADSL接入解決方案

2010-12-21 17:39:59

2009-06-08 16:31:11

SAG網(wǎng)關(guān)遠(yuǎn)程接入聯(lián)想網(wǎng)御

2011-01-21 09:50:31

2013-03-01 16:45:27

2011-05-18 15:30:13

2013-12-10 18:16:31

2012-09-20 10:31:02

VPN解決方案深信服

2009-10-27 17:07:34

無(wú)線寬帶接入解決方案

2009-02-19 10:13:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)