




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
電子政務(wù)中VPN應(yīng)用VPN產(chǎn)生背景:網(wǎng)絡(luò)基礎(chǔ)設(shè)施(NI)合作伙伴/客戶公司總部辦事處/SOHO公共網(wǎng)絡(luò)DDNADSL虛擬專用網(wǎng)vs專線網(wǎng)絡(luò)共性:1)為用戶單位所專用;2)實(shí)現(xiàn)網(wǎng)絡(luò)的統(tǒng)一規(guī)劃和管理(象在LAN中);差異:1)專線網(wǎng)絡(luò):存在物理上連同的實(shí)際鏈路;2)VPN:利用公網(wǎng)(internet)實(shí)現(xiàn)可達(dá),利用加密解決安全性,保證專用。VPN概念 VPN(VirtualPrivateNetwork)是指通過綜合利用訪問控制技術(shù)和加密技術(shù),并通過一定的密鑰管理機(jī)制,在公共網(wǎng)絡(luò)中建立起安全的“專用”網(wǎng)絡(luò),保證數(shù)據(jù)在
“加密管道”中進(jìn)行安全傳輸?shù)募夹g(shù)。
合作伙伴/客戶公司總部辦事處/SOHO公共網(wǎng)絡(luò)VPN通道VPN設(shè)備VPN設(shè)備VPN設(shè)備VPNclient基于OSI參考模型的防護(hù)應(yīng)用層表示層會(huì)晤層傳輸層網(wǎng)絡(luò)層鏈路層物理層應(yīng)用層表示層會(huì)晤層傳輸層網(wǎng)絡(luò)層鏈路層物理層網(wǎng)絡(luò)層攻擊應(yīng)用層攻擊證書,動(dòng)態(tài)口令卡安全網(wǎng)關(guān)(VPN+Firewall)防護(hù)手段選用VPN的原因
VPN技術(shù)專線技術(shù)安全性非常高,保護(hù)數(shù)據(jù)傳輸?shù)耐暾浴⒈C苄?、不可抵賴性;安全控制在用戶手里比較高。但是,安全是建立在對(duì)電信部門相信的基礎(chǔ)上,對(duì)電信運(yùn)營(yíng)商,無任何安全可言??蓴U(kuò)展性基于TCP/IP技術(shù),接入方式靈活,只要網(wǎng)絡(luò)可達(dá),就可以方便擴(kuò)展。以來當(dāng)?shù)剡\(yùn)營(yíng)商的支持,擴(kuò)展很不方便。投資成本設(shè)備一次性投入,不需要支出每月的運(yùn)營(yíng)費(fèi)用,長(zhǎng)期看來大幅度節(jié)省支出。專線費(fèi)用很高,需要每月支付昂貴的專線租用費(fèi)用,而且在初期要一次性投入路由器的費(fèi)用對(duì)移動(dòng)用戶的支持能對(duì)internet上的內(nèi)部移動(dòng)用戶安全接入,徹底消除地域差異。構(gòu)造全球的虛擬專網(wǎng)。只能聯(lián)通專線拉到的網(wǎng)絡(luò),不支持離開局域網(wǎng)的內(nèi)部用戶接入專網(wǎng)。帶寬使用各種廉價(jià)的寬帶介入方式,如:ADSL,Ethernet等,一般在1~100M。由于價(jià)格昂貴,一般租用的帶寬都比較窄(一般不超過2M)。升級(jí)依賴于設(shè)備的升級(jí),非常方便。依賴于電信部門。安全客戶端軟件骨干網(wǎng)絡(luò)SGW25DSGW25ALite安全網(wǎng)管平臺(tái)大型企業(yè)中型企業(yè)小企業(yè)/SOHOSGW25C-4SGW25BADT安全網(wǎng)關(guān)=VPN+狀態(tài)檢測(cè)Firewall+IDS微引擎SGW25BPro幾種典型用法1、各地機(jī)構(gòu)構(gòu)建遠(yuǎn)程VPN安全網(wǎng)絡(luò)(固定IP—固定IP,固定IP—?jiǎng)討B(tài)IP,動(dòng)態(tài)IP—?jiǎng)討B(tài)IP)用途:總部與分支機(jī)構(gòu)通過Internet/WAN安全互聯(lián),形成“局域網(wǎng)”2、移動(dòng)辦公解決方案----原有撥號(hào)接入網(wǎng)絡(luò)用途:職員在外出差時(shí)可以通過Internet訪問單位內(nèi)部網(wǎng)絡(luò)資源2、移動(dòng)辦公解決方案----VPN網(wǎng)絡(luò)改造3、政府公務(wù)網(wǎng)虛擬專用網(wǎng)絡(luò)構(gòu)建----原有網(wǎng)絡(luò)結(jié)構(gòu)3、政府公務(wù)網(wǎng)虛擬專用網(wǎng)絡(luò)構(gòu)建----改造后的網(wǎng)絡(luò)用途:使不同的政府和事業(yè)單位之間進(jìn)行安全保密的通信(Extranet);并進(jìn)行嚴(yán)格的訪問控制(“子網(wǎng)/網(wǎng)址范圍/主機(jī)”間的任意搭配)。4、不同事業(yè)單位間的虛擬專用網(wǎng)絡(luò)----LANtoLANExtranet4、不同事業(yè)單位間的虛擬專用網(wǎng)絡(luò)----ClienttoLANExtranet5、透明模式下VPN網(wǎng)絡(luò)的構(gòu)建
A.傳統(tǒng)的基于“預(yù)共享密鑰”的通訊模式(適合小規(guī)模VPN設(shè)備互聯(lián)模式)左邊的6個(gè)VPN設(shè)備相互通訊,需要約定15個(gè)密鑰;建設(shè)N個(gè)節(jié)點(diǎn)相互通訊,需要N*(N-1)/2個(gè)密鑰B.基于“數(shù)字證書”的通訊模式(適合大規(guī)模VPN設(shè)備互聯(lián)模式)CA:(certificateauthority)作為電子商務(wù)交易中受信任的第3方,承擔(dān)數(shù)字證書的簽發(fā)和驗(yàn)證。--網(wǎng)絡(luò)上的公安局;數(shù)字證書:網(wǎng)絡(luò)通訊中標(biāo)志通訊各方身份信息的一系列數(shù)據(jù),由CA機(jī)構(gòu)頒發(fā)和驗(yàn)證。--網(wǎng)絡(luò)上的身份證;6、大規(guī)模VPN構(gòu)建合作伙伴/客戶公司總部辦事處/SOHO公共網(wǎng)絡(luò)PKIGWPKIGWPKIGW公鑰基礎(chǔ)設(shè)施(PKI)CA中心個(gè)人證書載體SecureclientVPN通道6、大規(guī)模VPN構(gòu)建-基于證書的認(rèn)證模式7、安全網(wǎng)關(guān)和IDS互動(dòng)—原理圖7、安全網(wǎng)關(guān)和IDS互動(dòng)—網(wǎng)絡(luò)部署8、安全網(wǎng)關(guān)和Firewall聯(lián)合配置安達(dá)通安全網(wǎng)關(guān)技術(shù)優(yōu)勢(shì)嚴(yán)格遵守IPSec和IKE規(guī)范,能和Nescreen、CheckPoint、Cisco等主流VPN設(shè)備互通;支持全動(dòng)態(tài)IPVPN互聯(lián)解決方案,適合中國(guó)企業(yè)互聯(lián)特點(diǎn);支持Ipsec-NAT穿透(NATT),適合中國(guó)城域?qū)拵ЬW(wǎng)(采用“非真實(shí)IP地址”上網(wǎng))特點(diǎn);支持完全透明的“網(wǎng)橋”模式,并能在橋模式下建立VPN隧道,適合在銀行、證券、電力、石化等專網(wǎng)中使用;全狀態(tài)檢測(cè)Firewall模塊、完備的NAT/NAPT功能和IDS微引擎,抵抗常見網(wǎng)絡(luò)層攻擊,并能和國(guó)產(chǎn)主流IDS設(shè)備互動(dòng);支持動(dòng)態(tài)IP的DMZ服務(wù)功能(即:可利用動(dòng)態(tài)域名解析,通過動(dòng)態(tài)IP接入,對(duì)外提供Web、Mail等服務(wù));支持VLANTrunk,并能夠在VLAN環(huán)境下構(gòu)建VPN連接;支持Windows移動(dòng)客戶端(Win98/Me/2000/XP),移動(dòng)客戶端也支持IPsecNATT;支持基于“數(shù)字證書”的運(yùn)營(yíng)模式,適合大規(guī)模VPN網(wǎng)絡(luò);支持Qos、DHCP和靜態(tài)路由,PPPoE撥號(hào),雙機(jī)熱備等;完善的安全網(wǎng)關(guān)集中管理平臺(tái),本機(jī)/遠(yuǎn)程日志存儲(chǔ);性能優(yōu)異
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年超淡味橄欖油項(xiàng)目可行性研究報(bào)告
- 2025年角向電鉆項(xiàng)目可行性研究報(bào)告
- 2025-2030中國(guó)臭氧空氣消毒器行業(yè)市場(chǎng)深度發(fā)展趨勢(shì)與前景展望戰(zhàn)略研究報(bào)告
- 2025年蒸汽熱能艙項(xiàng)目可行性研究報(bào)告
- 2025-2030中國(guó)脲醛膠行業(yè)市場(chǎng)發(fā)展分析及發(fā)展趨勢(shì)與投資戰(zhàn)略研究報(bào)告
- 2025年藥物洗液項(xiàng)目可行性研究報(bào)告
- 2025-2030中國(guó)聚酯纖維行業(yè)市場(chǎng)深度調(diào)研及調(diào)查研究報(bào)告
- 2025-2030中國(guó)聚合亞甲基二苯基二異氰酸酯(MDI)行業(yè)市場(chǎng)發(fā)展趨勢(shì)與前景展望戰(zhàn)略研究報(bào)告
- 2025-2030中國(guó)美白面膜行業(yè)市場(chǎng)運(yùn)行分析及發(fā)展前景與投資研究報(bào)告
- 2025-2030中國(guó)羊奶制品行業(yè)市場(chǎng)現(xiàn)狀供需分析及投資評(píng)估規(guī)劃分析研究報(bào)告
- 蔬菜出口基地備案管理課件
- 術(shù)中獲得性壓力損傷的預(yù)防
- 2024年 中國(guó)人壽保險(xiǎn)股份有限公司招聘筆試參考題庫含答案解析
- 2023年浙江衢州柯城區(qū)選調(diào)公務(wù)員事業(yè)單位工作人員35人歷年高頻難易度、易錯(cuò)點(diǎn)模擬試題(共500題)附帶答案詳解
- 氟喹諾酮類藥物合理使用規(guī)范
- 風(fēng)濕免疫疾病的多學(xué)科綜合診斷與治療
- 中國(guó)近代史人物介紹孫中山
- 腎癌切除術(shù)后護(hù)理查房課件
- 用戶體驗(yàn)測(cè)試方案
- 消防車輛采購?fù)稑?biāo)方案(技術(shù)標(biāo))
- 農(nóng)產(chǎn)品食品檢驗(yàn)員(三級(jí)高級(jí)工)技能鑒定備考(重點(diǎn))題庫及答案
評(píng)論
0/150
提交評(píng)論