频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

远程移动办公网络安全解决方案

来源:天极网 作者: 出处:巧巧读书 2006-05-01 进入讨论组
谢 谢 收 藏 http://www.qqread.com/erp/26/e678157004.html

  该方案特点:

  很多单位为解决远程移动用户(如:在外出差人员)的接入问题,在单位内部安装了“拨号服务器”(RAS)。远程移动用户可以通过远程拨号,接入到单位内部的拨号服务器后,进入内部局域网

  ADT采用安全网关,通过VPN技术internet技术相结合,提出了替代上述系统的最优解决方案

  特别适合企事业单位对“拨号服务器RAS”系统的改造。

  方案概述:

  1、目前网络的现状

  XX公司总部设置了拨号服务器。集团在全国各地设立分公司和办事处,通过拨号接入公司总部内网。分公司及办事处与总部之间通过内部的拨号网络沟通和交换信息。网络示意图如下:

  2、目前网络系统存在的安全隐患和问题

  2.1安全问题

  目前拨号服务器是通过口令和密码识别拨入PC,其口令和密码很容易泄露,一旦泄露,黑客可以仿冒内部用户通过拨号server进入公司内网,偷盗公司内部机密。另外,拨号的PC与拨号server间传递的信息通过电话线明文传播,安全没有保障,能够从线路中窃取交流的信息。

远程移动办公网络安全解决方案

  2.2并发接入用户数限制问题

  受到拨号server的拨入modem数量限制,同时连入拨号server的用户数量有限,所以如果分部一多,就会出现大量的占线,拨不上拨号服务器的现象。

  2.3 带宽问题

  受到拨号网络的限制,拨号带宽不会大于64K,所以只能满足一些小数据量的窄带业务需求。

  2.4 拨号话费问题

  接入总部的拨号server必须通过电话网络拨号,必须支付电话话费,尤其是外地的公司,将要支付高额的长途电话费用。

  综上所述,如何很好地解决上述问题是本方案重点讨论要解决的问题。

  3、解决方案

  该方案对原有网络进行较大幅度改造,主要考虑采用宽带接入,全面解决2中提到的4个问题。

  公司总部最好有固定真实IP地址(如考虑到费用问题,也可以选择便宜的ADSL接入),采用ADT硬件安全网关SGW25C-3。SGW25C-3为3端口100M接入的高性能企业级安全网关,处于总部网络边界。对总部LAN起到Firewall作用,对远程分支机构和移动用户可起到VPN接入作用。如下图。

  分部可用ADSL接入Internet(解决拨号接入带宽问题)、或使用拨号网络接入Internet,从而和集团总部相连。根据分部网络的大小、预算等具体情况可采取不同的建设方案。

  具体来讲,分为两种情况:

  1.对于一些较小的点往往只有几台机器上网或者只有一台机器需要和总部进行安全通信,可以采用安全客户端软件来实现。安全客户端是安达通公司配合安全网关开发的动态IP主机安全接入内部网络的软件,该软件支持Windows2000/XP/98三种操作系统,配合SureID使用,操作简单,使用灵活,对接入方式没有限制。

更多文章 更多内容请看数字化校园网解决方案路由安全配置专题SSH安全技术专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章