当前位置:首页->信息化应用->解决方案

> VPN系统构成
--------------------------------------------------------------------------------

VPN中心服务器

    VPN系统的核心是中心服务器,它可以支持上百万用户,提供不间断的电信级VPN服务。中心服务器根据用户域名,为每一个用户分配一个唯一的ID,可以根据用户的角色分配相应的用户域名,完全独立于物理的IP地址和网络结构。中心服务器对每一个用户的每一个连接进行访问控制和安全策略实施(如:用户能访问哪些资源,属于哪一个组等等),在经过认证的用户之间建立安全的链接,并自动管理和处理所有的安全流程。智能VPN服务器由网通公司购置并放置在网通公司的机房。

VPN客户端软件

    在客户端需要安装VPN客户端软件,该软件进行VPN的注册,获得成员加密数字证书,一个证书只对应唯一的一个终端用户,利用它可以进行认证、授权、动态识别用户位置、解释用户的访问权限、端到端协商IKE/IPSec连接,确保访问的安全性。

VPN代理网关

    客户的某些应用(如E-MAIL、ERP等)可能是基于客户——服务器(C-S:Client-Server)架构的,这些服务器可能无法安装智能VPN客户端软件,或者系统管理员暂时不希望将客户端软件安装在这些服务器上。VPN的代理网关可以代理这些服务器加入到VPN用户组中,同时为这些服务器分担IPSec加解密运算工作量,减轻服务器CPU的运算负担。另外,VPN代理网关可以为局域网内的用户提供代理服务,使代理的用户无需安装客户端软件就可以加入到虚拟企业网中。

VPN服务保障方案

    VPN综合服务解决方案:网通公司可以为客户提供集“企业级防火墙”、“入侵检测系统”、“安全在线杀毒”、“定期网络审计”等多项服务于一体的VPN综合解决方案。