版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
電子政務(wù)中VPN應(yīng)用VPN產(chǎn)生背景:網(wǎng)絡(luò)基礎(chǔ)設(shè)施(NI)合作伙伴/客戶公司總部辦事處/SOHO公共網(wǎng)絡(luò)DDNADSL虛擬專用網(wǎng)vs專線網(wǎng)絡(luò)共性:1)為用戶單位所專用;2)實現(xiàn)網(wǎng)絡(luò)的統(tǒng)一規(guī)劃和管理(象在LAN中);差異:1)專線網(wǎng)絡(luò):存在物理上連同的實際鏈路;2)VPN:利用公網(wǎng)(internet)實現(xiàn)可達(dá),利用加密解決安全性,保證專用。VPN概念 VPN(VirtualPrivateNetwork)是指通過綜合利用訪問控制技術(shù)和加密技術(shù),并通過一定的密鑰管理機(jī)制,在公共網(wǎng)絡(luò)中建立起安全的“專用”網(wǎng)絡(luò),保證數(shù)據(jù)在
“加密管道”中進(jìn)行安全傳輸?shù)募夹g(shù)。
合作伙伴/客戶公司總部辦事處/SOHO公共網(wǎng)絡(luò)VPN通道VPN設(shè)備VPN設(shè)備VPN設(shè)備VPNclient基于OSI參考模型的防護(hù)應(yīng)用層表示層會晤層傳輸層網(wǎng)絡(luò)層鏈路層物理層應(yīng)用層表示層會晤層傳輸層網(wǎng)絡(luò)層鏈路層物理層網(wǎng)絡(luò)層攻擊應(yīng)用層攻擊證書,動態(tài)口令卡安全網(wǎng)關(guān)(VPN+Firewall)防護(hù)手段選用VPN的原因
VPN技術(shù)專線技術(shù)安全性非常高,保護(hù)數(shù)據(jù)傳輸?shù)耐暾?、保密性、不可抵賴性;安全控制在用戶手里比較高。但是,安全是建立在對電信部門相信的基礎(chǔ)上,對電信運營商,無任何安全可言??蓴U(kuò)展性基于TCP/IP技術(shù),接入方式靈活,只要網(wǎng)絡(luò)可達(dá),就可以方便擴(kuò)展。以來當(dāng)?shù)剡\營商的支持,擴(kuò)展很不方便。投資成本設(shè)備一次性投入,不需要支出每月的運營費用,長期看來大幅度節(jié)省支出。專線費用很高,需要每月支付昂貴的專線租用費用,而且在初期要一次性投入路由器的費用對移動用戶的支持能對internet上的內(nèi)部移動用戶安全接入,徹底消除地域差異。構(gòu)造全球的虛擬專網(wǎng)。只能聯(lián)通專線拉到的網(wǎng)絡(luò),不支持離開局域網(wǎng)的內(nèi)部用戶接入專網(wǎng)。帶寬使用各種廉價的寬帶介入方式,如:ADSL,Ethernet等,一般在1~100M。由于價格昂貴,一般租用的帶寬都比較窄(一般不超過2M)。升級依賴于設(shè)備的升級,非常方便。依賴于電信部門。安全客戶端軟件骨干網(wǎng)絡(luò)SGW25DSGW25ALite安全網(wǎng)管平臺大型企業(yè)中型企業(yè)小企業(yè)/SOHOSGW25C-4SGW25BADT安全網(wǎng)關(guān)=VPN+狀態(tài)檢測Firewall+IDS微引擎SGW25BPro幾種典型用法1、各地機(jī)構(gòu)構(gòu)建遠(yuǎn)程VPN安全網(wǎng)絡(luò)(固定IP—固定IP,固定IP—動態(tài)IP,動態(tài)IP—動態(tài)IP)用途:總部與分支機(jī)構(gòu)通過Internet/WAN安全互聯(lián),形成“局域網(wǎng)”2、移動辦公解決方案----原有撥號接入網(wǎng)絡(luò)用途:職員在外出差時可以通過Internet訪問單位內(nèi)部網(wǎng)絡(luò)資源2、移動辦公解決方案----VPN網(wǎng)絡(luò)改造3、政府公務(wù)網(wǎng)虛擬專用網(wǎng)絡(luò)構(gòu)建----原有網(wǎng)絡(luò)結(jié)構(gòu)3、政府公務(wù)網(wǎng)虛擬專用網(wǎng)絡(luò)構(gòu)建----改造后的網(wǎng)絡(luò)用途:使不同的政府和事業(yè)單位之間進(jìn)行安全保密的通信(Extranet);并進(jìn)行嚴(yán)格的訪問控制(“子網(wǎng)/網(wǎng)址范圍/主機(jī)”間的任意搭配)。4、不同事業(yè)單位間的虛擬專用網(wǎng)絡(luò)----LANtoLANExtranet4、不同事業(yè)單位間的虛擬專用網(wǎng)絡(luò)----ClienttoLANExtranet5、透明模式下VPN網(wǎng)絡(luò)的構(gòu)建
A.傳統(tǒng)的基于“預(yù)共享密鑰”的通訊模式(適合小規(guī)模VPN設(shè)備互聯(lián)模式)左邊的6個VPN設(shè)備相互通訊,需要約定15個密鑰;建設(shè)N個節(jié)點相互通訊,需要N*(N-1)/2個密鑰B.基于“數(shù)字證書”的通訊模式(適合大規(guī)模VPN設(shè)備互聯(lián)模式)CA:(certificateauthority)作為電子商務(wù)交易中受信任的第3方,承擔(dān)數(shù)字證書的簽發(fā)和驗證。--網(wǎng)絡(luò)上的公安局;數(shù)字證書:網(wǎng)絡(luò)通訊中標(biāo)志通訊各方身份信息的一系列數(shù)據(jù),由CA機(jī)構(gòu)頒發(fā)和驗證。--網(wǎng)絡(luò)上的身份證;6、大規(guī)模VPN構(gòu)建合作伙伴/客戶公司總部辦事處/SOHO公共網(wǎng)絡(luò)PKIGWPKIGWPKIGW公鑰基礎(chǔ)設(shè)施(PKI)CA中心個人證書載體SecureclientVPN通道6、大規(guī)模VPN構(gòu)建-基于證書的認(rèn)證模式7、安全網(wǎng)關(guān)和IDS互動—原理圖7、安全網(wǎng)關(guān)和IDS互動—網(wǎng)絡(luò)部署8、安全網(wǎng)關(guān)和Firewall聯(lián)合配置安達(dá)通安全網(wǎng)關(guān)技術(shù)優(yōu)勢嚴(yán)格遵守IPSec和IKE規(guī)范,能和Nescreen、CheckPoint、Cisco等主流VPN設(shè)備互通;支持全動態(tài)IPVPN互聯(lián)解決方案,適合中國企業(yè)互聯(lián)特點;支持Ipsec-NAT穿透(NATT),適合中國城域?qū)拵ЬW(wǎng)(采用“非真實IP地址”上網(wǎng))特點;支持完全透明的“網(wǎng)橋”模式,并能在橋模式下建立VPN隧道,適合在銀行、證券、電力、石化等專網(wǎng)中使用;全狀態(tài)檢測Firewall模塊、完備的NAT/NAPT功能和IDS微引擎,抵抗常見網(wǎng)絡(luò)層攻擊,并能和國產(chǎn)主流IDS設(shè)備互動;支持動態(tài)IP的DMZ服務(wù)功能(即:可利用動態(tài)域名解析,通過動態(tài)IP接入,對外提供Web、Mail等服務(wù));支持VLANTrunk,并能夠在VLAN環(huán)境下構(gòu)建VPN連接;支持Windows移動客戶端(Win98/Me/2000/XP),移動客戶端也支持IPsecNATT;支持基于“數(shù)字證書”的運營模式,適合大規(guī)模VPN網(wǎng)絡(luò);支持Qos、DHCP和靜態(tài)路由,PPPoE撥號,雙機(jī)熱備等;完善的安全網(wǎng)關(guān)集中管理平臺,本機(jī)/遠(yuǎn)程日志存儲;性能優(yōu)異
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度專業(yè)職業(yè)測評與居間合同3篇
- 二零二五年度P2P出借平臺投資者教育與服務(wù)合同3篇
- 二零二五年度企業(yè)破產(chǎn)財產(chǎn)清算協(xié)議2篇
- 個性化條款:20249A文離婚合同案例分析版
- 二零二五版房屋征收拆遷補(bǔ)償協(xié)議書3篇
- 二零二五年度建筑工程招投標(biāo)與合同質(zhì)量保證金管理協(xié)議書3篇
- 物業(yè)管理處與2025年度收費員服務(wù)協(xié)議3篇
- 2025年度門衛(wèi)人員崗位職責(zé)優(yōu)化聘用協(xié)議3篇
- 2025年度內(nèi)蒙古自治區(qū)農(nóng)業(yè)廢棄物資源化利用承包合同3篇
- 二零二五年度城鄉(xiāng)汽車租賃及售后服務(wù)合同4篇
- 2025年山東華魯海運有限公司招聘筆試參考題庫含答案解析
- 人教版物理八年級下冊 專項訓(xùn)練卷 (一)力、運動和力(含答案)
- 山東省房屋市政工程安全監(jiān)督機(jī)構(gòu)人員業(yè)務(wù)能力考試題庫-中(多選題)
- 《七律二首 送瘟神》教案- 2023-2024學(xué)年高教版(2023)中職語文職業(yè)模塊
- 2024年中考語文滿分作文6篇(含題目)
- 北師大版 2024-2025學(xué)年四年級數(shù)學(xué)上冊典型例題系列第三單元:行程問題“拓展型”專項練習(xí)(原卷版+解析)
- 2023年譯林版英語五年級下冊Units-1-2單元測試卷-含答案
- 施工管理中的文檔管理方法與要求
- DL∕T 547-2020 電力系統(tǒng)光纖通信運行管理規(guī)程
- 種子輪投資協(xié)議
- 執(zhí)行依據(jù)主文范文(通用4篇)
評論
0/150
提交評論