用友通软件集中应用方案-用友软.ppt
《用友通软件集中应用方案-用友软.ppt》由会员分享,可在线阅读,更多相关《用友通软件集中应用方案-用友软.ppt(42页珍藏版)》请在三一办公上搜索。
1、金牌服务课程班,用友通系列软件远程应用解决方案,讲师:赵建军培训时间:2006/11,目录,、方案概述 2、相关网络知识 3、动态域名解析 4、方案配置 5、注意事项 6、FQ,方案概述,通过两种方法建立互联网连接:1、虚拟专网(VPN),提供硬件级加密(软件和硬件)使用虚拟专用网(VPN)技术通过 Internet 连接的虚拟连接。2、远程连接:是将远程计算机或分公司连接到总公司局域网(LAN)。连接可以是直接物理连接(例如专线和拨入连接)。使用这种方法,用户访问总公司的方式就如同在总公司访问一样。,概述1,什么是VPN?、VPN(Virtual Private Network)是建立在公共
2、网络上的私有专用网。虚拟专用网络可以实现不同网络的组件和资源之间的相互连接。就是两个具有VPN发起连接能力的设备(计算机或防火墙)通过Internet形成的一条安全的隧道虚拟专用网络能够利用Internet或其它公共互联网络的基础设施为用户创建隧道,并提供与专用网络一样的安全和功能保障。在隧道的发起端(即服务端),用户的私有数据通过封装和加密之后在Internet上传输,到了隧道的接收端(即客户端),接收到的数据经过拆封和解密之后安全地到达用户端。此种方式能在非安全的互联网上安全地传送私有数据来实现基于internet的联网操作。它是一个利用基于公众基础架构的网络,例如Internet,来建立
3、一个安全的、可靠的和可管理的企业间通信的通道。2、图解说明:,概述2,3、虚拟专用网络的基本用途 通过Internet实现远程用户访问虚拟专用网络,支持以安全的方式通过公共互联网络远程访问企业资源。例如 Intrnet内部网。,概述3,4、虚拟专用网VPN的三个关键安全:包括访问控制、认证和加密技术以保证网络连接的安全、用户的真实和数据通信的隐秘和完整;通信控制:包括带宽管理和服务质量管理以保证VPN的可靠和高速;管理:保证VPN和企业安全策略的集成,近程或远程集成的管理和解决方案的可伸缩性。安全性、可靠性和可管理性这三点要求对于在今天这样一个复杂的计算环境中建立一个虚拟专用网VPN都是最基本
4、的要求,而不是一般公认的虚拟专用网VPN仅仅包括加密和认证。,概述4,VPN的处理流程(1)某需要安全保护的主机发送明文信息到连接公共网络的虚拟专用网VPN设备;(2)虚拟专用网VPN设备根据网络管理员设置的规则,确定是否需要对数据进行加密或让数据直接通过;(3)对需要加密的数据,虚拟专用网VPN设备对整个数据(包括要传送的数据、源IP地址和目标IP地址)进行加密和附上数字签名(鉴别);(4)虚拟专用网VPN设备加上新的数据报头,其中包括目的地虚拟专用网VPN设备需要的安全信息和一些初始化参数;(5)虚拟专用网VPN设备对加密后数据、鉴别包以及源IP地址、目标VPN设备IP地址进行重新封装,重
5、新封装后数据包通过虚拟通道在公网上传输;(6)当数据包到达目标VPN设备时,数据包被解封装,数字签名被核对无误后数据包被解密。,概述5,VPN的类型(1)一个企业内部各部门和各分支机构之间之间的企业网虚拟专用网VPN;(2)一个企业和它移动雇员之间的远程访问虚拟专用网VPN;(3)一个企业组织和它的战略伙伴、顾客、供应商之间的扩展的虚拟专用网VPN。这三种形式的虚拟专用网VPN,其实现的要求和技术重点也各不相同。Vpn的类型普遍的有IPSEC和SSL。IPSEC核心建立的是点对点的安全的连接。SSL核心是为移动用户建立安全的网络连接。,相关网络知识概述,IP地址、域名IP地址是Internet
6、主机的一种数字型标识,对于计算机网络来说是方便有效的。域名:一种字符型标识。是Internet上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位,网络间可通过域名进行互相访问。,相关网络知识1,Internet 的通信协议接入Internet的计算机必须遵循TCP/IP协议。TCP/IP是一个协议集,它包括一系列的协议。TCP/IP规范了网络上的所有通信设备,尤其是一个主机与另一个主机之间的数据往来格式以及传送方式。TCP/IP是Internet的基础协议,也是一种电脑数据打包和寻址的标准方法。,相关网络知识2,域名系统DNS把域名翻译成IP地址的软件称为域名系统,即Doma
7、in Name System,简称DNS。它是一种管理名字的方法。这种方法是:分不同的组来负责各子系统的名字。系统中的每一层叫做一个域,每个域用一个点分开。DNS是一种能够实现名字解析(name resolution)的分层结构数据库系统。DNS的基本组成部分:域名空间、域名服务器和地址转换请求程序。,相关网络知识3,地址转换请求程序Internet的每一台主机都有地址转换请求程序,负责将地址转换请求转给本地域名服务器。当域名服务器接到地址转换请求时,先判断地址是否属于本地子域,若是本地子域的域名,则直接从库中取出对应地址,否则,则将地址转换请求转给上一层域名服务器,并接受上一层域名服务器送来
8、的对应地址。,相关网络知识4,将一个局域网连接到Internet主机可以有两种方法:通过路由器把局域网与Internet主机连接起来,局域网上的所有主机都有自己的IP地址,让整个局域网加入到Internet中成为开放式局域网。路由器与Internet主机的通信可以通过X.25网或DDN专线实现。通过局域网的服务器,使用高速调制解调器,通过电话线路把局域网与Internet主机连接起来,局域网的所有微机共享服务器的一个IP地址;,相关网络知识5,Intranet结构一组沿用标准Internet协议(如TCP/IP和HTTP等)的内部网络,通常采用客户/服务器结构服务器一端是一组Web服务器,存放
9、可在内部网上共享的信息(以HTML标准格式存放)和应用,客户端是装备浏览器的微机工作站。使用时,用户通过浏器,以HTTP协议提出存取请求,Web服务器将结果回送到原始客户,并显示出来。,相关网络知识6,如何与外部共享内部信息租用专用网络线路,延伸内部网,这种方法安全性较易保证,但费用也会高些采用Extranet技术,它可直接利用较便宜的公共Internet网,作为与外部合作伙伴的联系桥梁,由于协议一致,Intranet/Internet/Extranet将为用户提供一个完整的应用网络体系结构。虚拟专用网,由于存在附加的安全保密措施,即便宜又安全,相关网络知识7,规划许可协议在Windows 中
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 用友 软件 集中 应用 方案

链接地址:https://www.31ppt.com/p-6002420.html