专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

冰峰SSL VPN为杭州地铁建立安全互联
2012-06-27 11:19:19 来源:365master 作者:【
关键词:冰峰SSL VPN
 
继上海地铁的成功项目后,为继续推行冰峰VPN在轨交网络的平行覆盖,在现有的车站网络和运营商通信网络的相互结合下,冰峰网络为杭州地铁的数据通信安全,提供全新的SSL VPN安全移动接入网络,保障关键业务的有效运行。

  我们的客户

  继上海地铁的成功项目后,为继续推行冰峰VPN在轨交网络的平行覆盖,在现有的车站网络和运营商通信网络的相互结合下,冰峰网络为杭州地铁的数据通信安全,提供全新的SSL VPN安全移动接入网络,保障关键业务的有效运行。

  他的需求

  1)区别于上海地铁票务系统的安全性应用,在方案设计中需强调规避单点故障的重要性;

  2)不要求多个公网口带来的成本与安全风险提升;但仍需要保证移动接入作业的需求。

  3) 考虑到杭州地铁的未来发展规划与建设需求,需保留强大的扩展性,与多网段的并网需求。

  他的体验

  根据当地实施规划,冰峰为杭州地铁信息中心定制的移动接入解决方案,主要依托冰峰SSL VPN为基础,采用单臂技术,结合WEB SSL代理式接入,从通信安全的便捷性出发,打造新一代的移动接入平台。

  

  如图所示,根据规划建设方案:

  首先针对信息中心的网络布局,采用的单臂模式部署设备,结合自动路由技术,在对用户环境最小改动的前提下部署VPN,大大增加了VPN设备对网络环境的适应能力。

  为了保证不同局域网之间的互联,保证VPN的扩展性,可以采用如上图的IP地址规划。以实现信息中心子网与其他区域办公子网的VPN互连,同时还可实现移动客户端的远程接入。

  对于Web SSL的应用,结合冰峰特有的远程镜像技术、虚拟工作台、智能资源发布等功能,即可实现,让各站员工通过IE浏览器访问信息中心的各种信息资源数据。其应用权限、策略可以按站点、部门、以及个人进行细化设置。

  他的成功:

  1)根据规避单点故障的重要性设计,可以避免VPN设备因故障倒至的全网瘫痪,也便于快速故障排除,全面提升IT运维人员的工作效率;

  2)在即定的建设成本上,为OA,邮件服务,以及各类信息中心的关键业务提供远程接入访问,特别在功能配置上,全面优化各成员的后台操作,解放IT运维人员在VPN上的工作量。

  3) 冰峰VPN保留强大的扩展性,完全应对杭州地铁未来的多网段发展需求。

  单臂技术

  所谓"单臂技术"指的是ICEFLOW VPN网关只接一个WAN口到内网交换机中,LAN口不需要接线,即把VPN设备当作一台内网服务器或主机,专门处理VPN报文的加解密。从实现技术上而言,单臂技术结合了上述串行连接和并行连接两者的特点,需要在防火墙(路由器)上为安全产品开启相应的访问权限,同时也需要在防火墙(路由器)上添加静态路由来解决要通过VPN的数据包正确流向的问题。结合自动路由技术,单臂技术方式能在对用户环境最小改动的前提下部署VPN,大大增加了VPN设备对网络环境的适应能力 。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇瑞星巡展南京站 新一代企业整体解..
下一篇10个可被简单解决的安全疏漏

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了