VPN项目解决方案模板.doc
《VPN项目解决方案模板.doc》由会员分享,可在线阅读,更多相关《VPN项目解决方案模板.doc(18页珍藏版)》请在三一办公上搜索。
1、宝安鸿基地产集团股份 VPN解决方案 网康科技目 录 第一章 地产行业需求分析31.1 背景31.2 需要达到的目标41.3 为什么选用VPN联网方式4第二章 ASG VPN解决方案72.1 网络拓扑图72.2方案说明72.3 方案特点82.4 方案优势8第三章 产品优势103.1安全性高103.2全面的SSL VPN解决方案113.3使用简单、方便113.4专用技术提高终端用户资源访问速度113.5详尽的统计功能113.6访问统计图标123.7分级管理功能143.8堆叠式的负载均衡153.9容灾153.10高扩展性15311 线路冗余16第四章产品报价1741 产品报价1742 设备选型及介
2、绍1843 设备参数1844 ASG VPN5400产品图片19第五章售后服务说明20文档说明编写日期2012.05.17版本1.0阅读对象鸿基地产集团网络系统管理者方案概要通过建立VPN设备互联,达到远程访问与各分支互联目的第一章 地产行业需求分析1.1 背景宝安鸿基地产集团股份(以下简称“宝安鸿基集团”),前身为宝安县所属集体所有制性质的搬运装卸运输企业,成立于1950年。1989年8月经市政府批准改组为部股份公司;1993年12月又经市政府报省、国家相关部门批准,改组为公开向社会发行股票的股份。1994年2月经中国证监会批准向社会公众发行股票,同年8月在交易所上市(原股票名:深鸿基,现股
3、票名:宝安地产,股票代码:000040),是国老牌上市企业。2010年末总股本为4.69亿股,总资产逾28.32亿元。2009年6月,集团公司股权结构进行了重大调整,中国宝安集团股份(中国宝安,股票代码:000009)全资企业中国宝安集团控股成为集团公司第一大股东,对宝安鸿基集团的快速发展给予了强有力的支撑。宝安鸿基新一届董事局和经营班子组成后,确立了“加快推进产业结构调整,着力打造集团型地产上市公司”的发展战略,一年多来,通过产业结构、资产结构、人员结构、组织结构、业务架构等一系列调整,已转型为专业房地产上市公司,并制定了房地产业务中长期发展规划,大力开发新项目,积极储备土地资源,力争在不远
4、的将来集团公司部分重要经营指标进入国房地产上市公司前列。宝安鸿基在国成立了多家区域性的房地产开发公司,已开发的 “江南系列”、“汉唐系列”、“现代宜居系列”等住宅产品,在业界享有较高的知名度和美誉度,其中“鸿翠苑”项目获得市优质工程“金牛奖”,宝安地产以“匠心筑造生活”的理念和强大的品牌影响力,赢得客户的追捧和好评。宝安鸿基地产集团是以地产旅游为核心业务的专业化公司。在*分公司等中心城市,已形成高星级商务地产群;在、峨嵋、九寨、北戴河等重点风景名胜,已拥有自己的旅游度假山庄和疗养院。可为各类会议、商务活动、出国考察、旅游、培训、疗养、度假等提供各种服务平台鸿基地产投资的物业和开发楼盘。如何将各
5、地地产业务网络连网,将各个地产所用的业务系统整合起来,以使得相应的客户信息管理与维护、地产日常收支管理、各类业务应用系统可以安全、整合地管理;使相应的客户信息、财务信息可以方便查询,以便地产可以更方便地接待客户并提供满意服务;而且,各地地产如何接入总部系统与资源库,总部与各地地产、各地地产如何沟通这些都是鸿基地产集团希望解决的问题。为了实现地产整合管理与高效沟通,鸿基地产集团计划部署一整套的网络互联解决方案,将各个分支地产与总部网络互联,以实现各地产业务系统的整合管理与高效沟通。目前,鸿基地产集团总部部署IDC机房,设有Database,Application,Windows Server,U
6、nix sever现有和将来VPN将服务的应用。以及公司等众多服务器,集团希望能够利用强大的软硬件系统,实现网络的高稳定性、可管理性、可扩展性。1.2 需要达到的目标鸿基地产集团本次网络建设的目标,主要是为了实现现有网络情况下的总部与分支地产的互联。集团的重点需求集中在建成后网络的稳定性上,要求所构建的网络必须保证足够的稳定性来支撑鸿基地产集团的运营业务。同时,集团对于网络的稳定性要求从诸多方面得到体现,这样就能保证网络在某一方面出现问题时,集团也能利用其他技术手段来支持网络连接的稳定性。在满足了稳定性的同时,集团对整个网络的安全性、可操控性也提出了要求。集团要总部对下属的各分支地产进行接入互
7、联,以实现他们与总部的互联;并且要充分的保证网络的稳定性,这样就能保证在线路不稳定的情况下也能保证网络数据的正常传输,为业务的正常运营提供保证。1.3 为什么选用VPN联网方式需要考虑的问题通过以上的要求,我们分析需要考虑的主要问题如下:A、在各种组网方式中进行选择。进行异地网络互联,有四种方式。一是专线互连(如DDN、FR或ATM连接);二是远程拨号接入;三是直接利用Internet构筑起本公司的Intranet或Extranet;四是依赖于目前高速发展的Internet组建的VPN网络。其他的如微波,WLAN等方式在全省以及全国围的需求下不做考虑。B、必须考虑整个方案的安全性和稳定性、可管
8、理性和可维护性,以及能够满足未来网络发展的需要。比如要考虑以后的IP语音与视频会议系统,这需要全网或者一个大区域的互联互通。C、要考虑网络建设容易程度与建成后的维护容易程度。VPN的优势在上面的几种选择方式中如果投入资金允许并且对稳定性和可靠性要求非常高的情况下,可考虑专线互连的方式。远程拨号接入方式的特点是前期投入较少,只需要在公司总部和分公司等地安装拨号接入服务器,并且使用比较简单。但此种互联方式的弱点是速度慢(拨号最高只可达56Kbps),稳定性差,长时间使用必定带来高昂的长途费用。在现代信息化系统要求带宽和稳定性都较高的情况下,远程拨号接入方式不可取。直接利用Internet构筑起本公
9、司的Intranet或Extranet, Internet迅速发展无所不在以及诱人的低价位,的确令众多厂商开始采用这种办法,但是直接利用Internet只能进行WEB、E-MAIL等有限的应用,并且Internet天生的开放性使安全性又成了问题,公司的数据一旦在Internet传输,若没有安全性保障,其后果可想而知。VPN是多种联网方式中最好的选择,那么VPN究竟有什么优势呢,它是不是能够解决企业考虑的问题?VPN是计算机网络的新技术,它将使Internet成为一种商业工具,并为Intranet和Extranet的应用带来良好的前景。具体而言,VPN具有以下显著的优点:1安全性高企业通过公网实
10、现跨地域的系统互联必然面临安全问题。用VPN构建网络具备相当高的安全性,主要有如下几点安全要素:保证数据的真实性,通信主机必须是经过授权的,要有抵抗地址假冒(IP Spoofing)的能力。 保证数据的完整性,接收到的数据必须与发送时的一致,要有抵抗不法分子篡改数据的能力。 保证通道的性,提供强有力的加密手段,必须使偷听者不能破解拦截到的通道数据。 提供动态密钥交换功能和集中安全管理服务。 提供安全防护措施和访问控制,具有抵抗黑客通过VPN通道攻击企业网络的能力,并且可以对VPN通道进行访问控制。2降低成本当使用Internet时,实际上只需要付短途费,却收到了长途通信的效果。因此,借助ISP
11、来建立VPN,就可以节省大量的通信费,此外,VPN还可以使企业不必投入大量的人力和物力去安装和维护WAN设备和远程访问设备。3容易扩展支持多种接入实现方式,并且网络是动态的,可以随时增减用户,便于集中控制访问权限。如果想扩大VPN的容量和覆盖围,做的事情很少,而且能立时实现:只需与新的ISP签约,建立;或者与原有的ISP重签合约,扩大服务围。4完全控制主动权VPN使企业可以使用ISP的设施和服务,同时又完全掌握着自己网络的控制权。比方说,企业可以把拨号访问交给ISP去做,由自己负责用户的查验、访问权、网络地址、安全性和网络变化管理等重要工作。VPN组网技术与专线组网技术相比,优点是节省用户的通
12、信费用,方便用户网络互联和灵活扩充,并且提高企业网络的可管理性;缺点是稳定性可靠性不如专线网络。以上几个优点是市面上的VPN都具有的,但是单单具有上面这些特点的VPN还是不能解决企业考虑的问题。我国互联网这几年发展迅速,特别是骨干网建设已经走在世界的前列。用户端的互联网接入技术,如ADSL、Cable或者是以太网都已经非常稳定可靠。但是,为什么在国外已经很普及的VPN的应用在国还没有大规模的使用呢?究其原因,最根本的就是VPN这种技术还没有深入人心,并且传统的VPN设备使用复杂,需要专门的技术人员来实施。综合考虑以上情况,在网络组建前期必须进行详尽的调查与测试,寻找一种适合组建大规模VPN网络
13、的,专业智能的,“傻瓜式”的VPN产品来组建此通信网络。在方案中必须要求可以集中管理、配置简单、维护方便、扩展容易和可灵活定义网络拓扑。在市面上有很多VPN产品,那么究竟那一种VPN产品才是企业最好的选择呢?针对企业上面的需求,采用网康科技的ASG VPN解决方案正是一种非常好的解决方案。第二章 应用安全网关VPN解决方案2.1 网络拓扑图图一 VPN网络示意图2.2方案说明鸿基地产集团网络规模较大,分支地产都需要跟它通信,进行数据交换,这样就对稳定性要求更高,接入带宽要求更大,所以建议在总部使用ASG鸿基鸿基型号 设备。使用10M的上网专线接入Internet。因为需要对外提供访问服务,所以
14、使用一个固定的公网IP地址。ASG鸿基鸿基是具有高性能的VPN接入设备(中心点的终端设备),提供作为智能接入终端的所有功能,如高性能的防火墙,移动客户端接入服务,带宽管理,流量监控,统计汇总等。分支地产所处网络规模相对于专网接入中心点来说规模较小,仅仅需要接入总部ASG鸿基鸿基设备。所以,根据规模大小,建议使用在各分支地产采用ASG鸿基鸿基终端设备,可采用上网专线接入和ADSL接入,不要求有固定的公网IP地址。2.3 方案特点ASG VPN系列设备在部署以后,可以达到以下效果: 安全性高,ASG VPN设备不但提供了构建IPSec VPN + SSL VPN 高安全性,同时提供企业级的防火墙功
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VPN 项目 解决方案 模板

链接地址:https://www.31ppt.com/p-4197499.html