首页|资讯|互联网|电信|硬件|软件|情报|产经|博客|家庭|商用电脑|游戏|评测|学院|下载|网络通信|方案应用|搜索
移动计算|商用软件|外包|开源|中间件|企业|IT经理|发烧友|程序员|IT女性|学生|老板|笔记本|手机|台式机|数码|论坛
信息化解决方案/案例资料中心
频道首页 | 管理系统 | 软件应用 | 组网技术 | 网络安全 | 网络建设 | 网站建设 | 智 能 卡 || 供求信息
电子政务 | 流 媒 体 | 电子商务 | 数据存储 | 数字通信 | 客户服务 | 安防监控 | 地理信息 || 全部方案
  • SAP引航企业成功未来
  • 我国招投标事业 在调整中前行
  • 2006年政府采购工作大事记
  • 手机间谍软件“X卧底”全解密
  • 解析服务器和存储虚拟化技术
  • 当前位置:eNet硅谷动力 > 解决方案 >
    SINFOR金融、证券行业VPN解决方案
    作者: 来源: [收藏到E起摘]
    【编者按】
      当全球化和信息化成为世界的主题,在国民经济中举足轻重的中国金融、证券行业,他的信息化建设也就被推到了时代的前沿舞台。尤其是异地机构网络的互联,移动办公等已经成为焦点...
    【正文】
      需求分析

      当全球化和信息化成为世界的主题,在国民经济中举足轻重的中国金融、证券行业,他的信息化建设也就被推到了时代的前沿舞台。尤其是异地机构网络的互联,移动办公等已经成为焦点。

      虽然金融、证券行业的异地网络一般都已经采用了专线的方案,但是随着信息化的不断深入,原有线路已经不能满足业务及办公的需要,而且随着移动办公的需求增加,互联的问题再次出现。

      为了确保业务的稳定和可靠,金融、证券公司基本都采用专线方式(DDN、帧中继)将公司总部和各分公司或营业部连接起来,每年庞大的专线费用对每个公司来说都是一笔不小的开支。但是,大部分金融、证券公司的内部网络非常复杂,且目前信息化程度都有很大程度上的完善,特别是办公信息化,如果还通过原有的DDN等线路来传输,那么会出现很影响业务系统的正常运行或需要加大对线路的成本投入的现象,且还不能解决移动。针对于以上的需求,随着目前VPN产品及技术的成熟、广泛的应用,采用低成本的连接方式(VPN),传输那些非主流的数据,将会大大降低金融、证券公司在信息化成本上的投入,同时也很好的解决了移动办公和部分移动性较大业务的与客户的数据传输。

      其次,一:金融、证券公司的分公司或营业部特别多,且分部在全国的大多数城市,所以上网线路ISP的选择很难统一;二:他们的数据是相当敏感和重要的,其传输过程不允许因线路故障而出现中断;所以,具不同运营商的线路叠加和稳定的备份线路将是所有金融、证券公司需要考虑的问题。如何选择一条价格上具优势,性能相对其它方式又有良好的备份线路呢?

      VPN组网方案

      VPN产品的出现很好的解决了上述的问题,相对于按期付费的专线,一次性投入的VPN系统将在整体成本上具有无可比拟的优越性。以下是VPN在金融、证券行业网络拓展的应用的大概情况:

      实施拓扑图如下:

      


      产品选型:

      依据金融、证券行业的特点具体SINFOR VPN产品的推荐如下:

      


      备注:以上相关产品的具体功能,请参考深信服产品选购指南资料。

      SINFOR M5100

      作为国内领先的VPN和网络安全研发产商,深信服科技推出的SINFOR M5100,获得2004~2005年“计算机世界”的年度产品奖和“中国计算机报”的编辑选择奖。是一款高性价比的硬件VPN/防火墙网关,用于中型企业总部网络或大型企业的区域总部网络。该产品又分标准版、专业版两款,其中标准版支持3个百兆网络接口(1 LAN, 1 WAN, 1 DMZ),为单线路VPN。专业版支持4个百兆网络接口(1 LAN, 2 WAN, 1 DMZ),为双线路VPN,支持两条Internet线路带宽叠加及备份。SINFOR M5100具有强大的VPN功能,支持各种Internet接入方式(包括ADSL、LAN宽带、XDSL等等)。设备内置WebAgent动态IP寻址机制,双寻址方式保证了寻址的稳定性。SINFOR M5100采用了改进的IPSEC协议,在确保VPN隧道安全的同时、进一步提高了数据传输的效率。同时集成了LZO高速流压缩算法,对常见的应用(如文件传输、数据库查询等)大大提高了速度 。同时,在安全性上,SINFOR M5100网关集成了高强度的加密算法,并可以进一步通过软件或硬件卡的形式进行加密算法的扩展,保证了数据传输的安全。其次,网关系统内置Radius服务、并采用了HARDCA硬件证书的形式进行身份认证,确保接入用户的合法有效。另外,SINFOR M5100还针对内网用户可以设定细致的访问权限、避免了病毒类文件的随意传播和越权访问带来的安全隐患。并且,M5100本身也是一台高性能的防火墙设备,能有效抵御外网的攻击。

      SINFOR S5100

      SINFOR S5100是集成VPN/防火墙的硬件网关,采用了最先进的嵌入式一体化硬件平台、RISC NP处理器,保证了高可靠性和突出的性能。S5100支持3个百兆网络接口(1 LAN, 1 WAN, 1 DMZ),为小型企业、分支机构提供了强大的安全网关(VPN/防火墙/共享上网)功能。S5100的VPN吞吐量为:5-10M(AES加密),而防火墙的吞吐量达到50M,完全能够满足绝大部分中小型企业ADSL等宽带网络接入环境。

      在外观设计上,SINFOR S5100设备紧凑、美观。所采用全钢结构的外壳,一体化的嵌入式硬件平台,以及低功耗的设计,非常适用于小型企业或分支机构等规模较小的网络。

      SINFOR M5400

      SINFOR M5400是一款功能强大的安全平台,是千兆高性能的硬件VPN/防火墙网关,用于大型企业或重要网络的中心节点。标准配置的一台设备支持4个千兆接口(其中2个WAN口,1个LAN口,1个DMZ口)和2个百兆接口(用于WAN口)。各网口均可自定义,并能通过模块扩充的方式、增加网口或者光口。

      对于大型企业或重要网络来说,带宽和稳定性的要求更高。SINFOR M5400支持4个WAN口(其中1000M*2 & 10/100M * 2),可支持四条Internet出口线路的带宽叠加和备份,增强了网络的稳定性和出口带宽。同时,多条线路与其他节点建立VPN连接时,能够根据线路匹配质量智能选择通信线路,尤其适用于分支或移动节点便于于不同运营商网络中的情况。

      SINFOR M5400同样支持深信服科技VPN产品的全部特性,能够和M5400、M5100、S5100及SINFOR DLAN VPN软件互连互通,按需组网。

      SINFOR DLAN VPN

      SINFOR DLAN VPN软件是领先的VPN软件系统,从产品功能上分为标准版、安全版(集成DWALL软件防火墙)和专业版(支持多线路绑定、带宽叠加)三种类型。每一类型的产品均由总部模块(MDLAN)、分支模块(SDLAN)和移动用户模块(PDLAN)构成,用户可根据自身的网络规模,选择合适的产品类型、模块数量,构建适合自身业务需求的VPN网络平台。

      SINFOR VPN集中安全管理中心

      VPN产品与其他网络产品相比、有一个非常显著的特点,就是VPN产品在应用中的部署一定是跨地域的、分布式的,如何将这个跨地域的网络集中、统一的管理起来,并有效的进行部署和升级,保障整网的安全和可持续发展?SINFOR VPN集中安全管理中心(Secure Center)能够很好的解决这些问题。

      SC平台包括中心安全策略服务器、GUI管理器、数据库服务器、日志报表服务器、集中监控服务器、升级部署服务器、VPN网关设备(3.0以上)、VPN网关软件等十几个组件。

      主要特点有:

      快速集中配置和部署,集中管理,集中维护

      实时、可视化的集中监控

      整网集中、智能升级

      实现效果及特点:

      一、不同运营商(ISP)线路绑定,避免网络瓶颈

      采用SINFOR 多线路叠加功能产品,可以实现不同ISP的线路绑定,实现总部与分公司互联时,分公司或移动主动与总部采用对接较快的ISP线路,保证整个互联应用的效果、速度、稳定等特性。避免了不同ISP线路之间互联存在的问题。同时,也避免了金融、证券行业分公司多,分部在不同城市,而无法实现要求统一的ISP运营商的问题。总之,避免网络的瓶颈。

      二、稳定性

      作为金融、证券行业,基础应用的连接链路以及VPN网络的可靠性是极其重要的。作为领先的VPN研发产商,深信服科技在保证VPN网络稳定性方面有独到的技术。

      1、互为备份的Web寻址技术:基于Web的动态寻址技术是深信服公司专利技术,通过该技术,使得SINFOR DLAN可以支持ADSL等动态IP拨号上网方式,无需固定IP,大大降低了客户使用VPN的成本。由于动态寻址过程依赖于WEB的可靠性,因此,在SINFOR 所有VPN中均采用了互为备份的WEB设置,只要有一个WEB能够正常工作,即可正常实现动态寻址,保证了VPN寻址的可靠性。

      2、多线路技术增加线路稳定性:由于Internet线路具有不可靠性的特点,使用Internet线路存在断线的可能性,对VPN网络的可靠运行产生了隐患,因此,深信服SINFOR VPN创新性的提出了多线路捆绑技术,在一个VPN节点上可以同时使用多条Internet线路,只要其中的一条线路仍然正常工作,DLAN VPN网络即可保持正常。

      3、断线重拨技术:为了保证拨号网络的稳定性,SINFOR VPN产品中集成了自动拨号软件,在拨号中断后,5秒内可以重拨。网络物理连接恢复正常后,VPN隧道将在1分钟内自动建立,从而保证系统迅速恢复。
    [1] [2]下一页
    关键字 SINFOR  金融  证券  VPN  解决方案 
    精彩方案推荐
    ·IT服务管理案例——如何建立一个基
    ·中兴通讯IPv6校园网解决方案
    ·CA IT服务管理(ITSM)解决方案
    ·中国信达资产管理公司IT服务管理案
    ·惠普IT服务管理解决方案
    ·广汇汽车服务股份公司视频会议项目
    ·Qno侠诺中小企业VPN全网方案
    ·某市中级人民法院数字化建设实例分
    ·无线供电解决方案
    ·厦门哈隆电子成功应用神州数码ERP
    ·中兴通讯视频监控系统构建“平安丛
    ·河北某市加油站联网监控系统案例分
    ·黑龙江省财政厅国库集中支付系统
    ·北京国政通负载均衡实施案例
    ·数字天堂统计行业移动信息化解决方
    最新文章推荐
    ·戴尔服务助力天津电子职业信息技术
    ·讯鸟与金算盘携手 共享网购盛宴
    ·John DiLullo出任Avaya亚太区总裁
    ·诺西向现有的FTTH解决方案发起挑战
    ·国家检验检疫电子执法解决方案分析
    ·3G视频增值业务Dialogic解决方案
    ·“呼叫中心+电子商务”助制造业过
    ·迪威视讯GIS视频监控平台闪耀安博
    ·无线聚合技术突破链路高带宽瓶颈
    ·新型数据中心让企业管理逆流而上
    ·华平网络医疗平台挽救震区危难患者
    ·网康科技电力企业上网行为管理方案
    ·欣向免疫墙路由器服务奥运宾馆
    ·中国电信混合组网建设CDMA EV-DO
    ·康维Vision研讨会与客户分享新方案
    信息化热点
    ·对症下药:中国制鞋业信息化研究
    ·三鹿事件反思 看食品ERP批次管理
    ·金融危机对中国IT产业四大深层影响
    ·云计算:“云”中八仙 各显神通(上
    ·六招做好信息化项目招标工作(中)
    ·六招做好信息化项目招标工作(上)
    ·奥运之后,中小企业外贸路在何方?
    ·企业全面成本管理如何把好内控成本
    ·沧海变桑田:Novell虚拟化解秘
    ·IBM:用云计算提升企业计算能力