首页|资讯|互联网|电信|硬件|软件|情报|产经|博客|家庭|商用电脑|游戏|评测|学院|下载|网络通信|方案应用|搜索
移动计算|商用软件|外包|开源|中间件|企业|IT经理|发烧友|程序员|IT女性|学生|老板|笔记本|手机|台式机|数码|论坛
信息化解决方案/案例资料中心
频道首页 | 管理系统 | 软件应用 | 组网技术 | 网络安全 | 网络建设 | 网站建设 | 智 能 卡 || 供求信息
电子政务 | 流 媒 体 | 电子商务 | 数据存储 | 数字通信 | 客户服务 | 安防监控 | 地理信息 || 全部方案
  • SAP引航企业成功未来
  • 我国招投标事业 在调整中前行
  • 2006年政府采购工作大事记
  • 手机间谍软件“X卧底”全解密
  • 解析服务器和存储虚拟化技术
  • 当前位置:eNet硅谷动力 > 解决方案 >
    电子科技大借深信服SSLVPN扩展IT应用
    作者: 来源: [收藏到E起摘]
    【编者按】
      电子科技大学由于教育行业信息化应用的迅速发展,电子科技大学内部布署大量的不同种类的应用服务以满足教学、研究工作的开展。但是随着应用的进一步扩展和信息化进程的不断加深,电子科技大学对于校外的教职员工远程访问图书馆等各种电子资源的需求越来越明显。针对目前电子科大的实际网络环境和用户需求,深信服的SSLVPN网关采用单臂模式部署在用户校园网络中,项目实施迅速,并且不影响原有网络环境,仅需对深信服SSLVPN网关所连接的交换机进行镜像端口配置即可。
    【正文】
      成立于1956年的电子科技大学(原成都电讯工程学院),座落在巴蜀古都—成都,电子科技大学现已形成以电子信息科学技术为核心,以工为主,理工渗透,理、工、管、文、生(命)协调发展的多科性大学,被江泽民同志誉为“我国电子类院校的排头兵”。

      由于教育行业信息化应用的迅速发展,电子科技大学内部布署大量的不同种类的应用服务以满足教学、研究工作的开展。但是随着应用的进一步扩展和信息化进程的不断加深,电子科技大学对于校外的教职员工远程访问图书馆等各种电子资源的需求越来越明显。

      项目实施前的电子科技大学图书馆网络只能支持校内用户通过校园内部网络进行资源访问和IT资源使用,高校教育具有它一定的特殊性,大量的教师需要从校外对校内网络进行安全便捷的访问,这些应用统计如下:

      数字图书馆

      师生在校外需要参阅各种专业资料、电子书籍。

      VOD视频点播

      校外师生须访问原本只允许在校内访问的VOD视频点播系统。

      数据库查询

      相关人员须从校外接入校内,并且被分配校内指定的IP地址,从而经校内IP认证后访问国外的专业数据库站点。

      学校其他内部网络资源系统(C/S或B/S系统)

      相关人员须远程访问校内C/S构架或B/S架构的内部系统,并象在校内一样实现系统全部功能 。

      高校信息化过程中遇到的类似电子科大的问题引起了深信服科技的关注,作为始终将满足用户需求作为第一要务的国内领先的VPN解决方案提供商,深信服科技的SINFOR SSL VPN安全网关,就是一台VPN设备支持两种VPN协议(IPSec/SSL VPN协议),能够完美解决电子科技大学等类似高校远程访问系统问题的高性价比VPN组网方案。

      电子科技大学根据自身的需求,对远程访问应用系统的解决方案中提出了如下的要求:

      1、高可用性,高可靠性,高性能。要求系统支持多种终端设备接入校园内网,用户接入后可以使用电子科大现有所有数字资源,界面友好,使用操作简单;设备宕机次数不高于3次/年;对并发用户数和支持总用户数都有详细要求。

      2、支持强认证。需支持USB-Key认证方式,并可以和电子科大原有的第三方认证服务器无缝结合使用;且用户认证操作简单方便。

      3、部署方便,支持IPSec/SSLVPN两种协议。确保与电子科大现有网络系统兼容,安装部署不影响现有系统的运行;一台设备,需支持两种VPN协议,以备后续扩展使用。

      4、支持多线路,可扩展,集成防火墙。为解决教育网和公网之间互访带宽瓶颈问题,设备至少具有两个外网接入通道,实现接入多家互联网服务商;设备本身可扩展功能;集成防火墙做过滤和抵御攻击

      5、管理方便,日志丰富。系统要求具有完善的后台管理功能,管理者能方便地实现用户管理、流量限制、安全设置、数据统计及报表生成等功能。

      针对目前电子科大的实际网络环境和用户需求,深信服的SSLVPN网关采用单臂模式部署在用户校园网络中,如下拓扑图部署,如此项目实施迅速,并且不影响原有网络环境,仅需对深信服SSLVPN网关所连接的交换机进行镜像端口配置即可。

      


      凭借SSLVPN天生的优势,解决了用户使用多种终端设备利用SSLVPN接入内网的问题,并且无须安装任何客户端软件,用户使用简单方便且免维护,支持多种操作系统平台和PDA,掌上电脑,智能手机等终端设备接入;经过潜心研发,深信服的SSLVPN支持所有TCP/UDP/ICMP应用,甚至支持VoIP,视频等;通过对接入用户分配内网的指定IP地址,即使海外的数据库资源是基于校内IP地址进行认证的,并且对单一IP发起的会话数目进行了限制,通过该特性仍然可以让身处校外的用户顺利访问海外数据库资源,完全做到了对电子科大所有数字资源的远程访问;电子科大根据自有的网站风格重新定制了SSLVPN访问界面,给用户更佳访问体验;M5100-S凭借优良品质和高性能满足了用户的要求。

      深信服SSLVPN支持多种认证方式,除USB-Key外,还支持动态令牌卡,短信认证,数字证书,混合认证等,提高认证强度,并且可以和用户现有支持微软AD,LDAP,Radius等协议的第三方认证服务器无缝配合使用。针对用户授权,深信服SSLVPN设备支持基于角色的权限管理,对用户分组,对被访问资源根据资源IP地址,端口,服务甚至URL地址和时间进行分组,用户(组)和资源(组)之间可以进行灵活的关联绑定,完全做到只给合适的用户授予合适的权限。

      深信服首创的IPSec/SSLVPN二合一设备,一台设备,支持IPSec/SSLVPN两种协议,节省用户投资,提升设备适用性和扩展性;另外该网关设备支持网关模式和单臂模式,灵活部署在电子科大现有网络中,对原有网络环境更改小,与原有网络设备配合良好。

      集成企业级防火墙,对进出设备的数据进行过滤,有效阻止来自公网的攻击,并且能防御DoS攻击;VPN专线功能,防止黑客通过公网远程控制用户客户端,进而进入VPN隧道潜入用户内部网络;启用客户端安全准入技术,深信服设备将检查接入的客户端是否满足预设的安全条件,比如windows xp系统是否安装sp2补丁,是否安装某杀毒软件等,只有满足该预设条件的客户端才准许建立到内网的VPN隧道;深信服SSLVPN设备具有多线路复用和智能选路专利技术,一台设备可以使用多条公网线路,一方面可以解决跨运营商网络带宽瓶颈问题,另一方面多线路可以增加出口带宽,线路之间可以实现负载均衡和备份,既为您提高访问效率又节省了单独采购负载均衡设备的花费。

      借助于深信服特有的数据中心组件,可以实现海量日志存储和查询,从SSLVPN网关记录的翔实丰富的日志中,根据用户指定条件进行快速查询和绘图;另外不管是数据中心组件还是该SSLVPN设备都提供基于web的配置管理界面,让管理员轻松上手。

    【责任编辑 张帅】

    精彩方案推荐
    ·IT服务管理案例——如何建立一个基
    ·东方信捷综合物流管理系统应用案例
    ·大型企业网络安全解决方案
    ·中兴通讯IPv6校园网解决方案
    ·CA IT服务管理(ITSM)解决方案
    ·中国信达资产管理公司IT服务管理案
    ·惠普IT服务管理解决方案
    ·广汇汽车服务股份公司视频会议项目
    ·数字视频监控应用国家检验检疫电子
    ·厦门哈隆电子成功应用神州数码ERP
    ·南昌电信构建集中式高校宽带接入网
    ·Qno侠诺中小企业VPN全网方案
    ·惠普ERP企业资源管理实施服务解决
    ·中兴通讯视频监控系统构建“平安丛
    ·某市中级人民法院数字化建设实例分
    最新文章推荐
    ·房地产行业CRM解决方案
    ·宁波市森林防火指挥系统解决方案
    ·浙江移动通过GIS加强BOSS决策案例
    ·APC:打造超高清节目完美风暴
    ·宝利通新款视频终端K80问世
    ·亚太众多酒店采用Avaya统一通信技
    ·Aisino航天信息RFID一卡通系统方案
    ·阿尔卡特固定NGN解决方案
    ·三汇软件统一消息的解决方案
    ·Polylink的400业务运营解决方案
    ·南京三胞集团的BPM管理应用案例
    ·乐天堂颐乐医院呼叫中心解决方案
    ·北京网通宽带商务网络传真项目方案
    ·全国首个MESH-Wifi无线校园网
    ·万户协同助力伊利雄鹰的新生
    信息化热点
    ·详细点评:微软10大失败的创新技术
    ·日资企业的信息化管理探索(之一)
    ·详细点评:苹果12大失败的创新技术
    ·我国物流产业发展七大问题不可忽视
    ·动易企业电子商务网站解决方案
    ·分析:中国B2B供应链的发展和革新
    ·从平庸中脱颖 CIO成功的八大诀窍
    ·中小企业电子商务面临哪些问题?
    ·北京金象复星医药闻淑梅:闲不住的
    ·CIO关注:CIO如何管理好知识型员工