999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于虛擬化技術的企業專用網絡建設

2018-10-19 05:37:40譚金柱
數字通信世界 2018年9期
關鍵詞:集團公司用戶系統

譚金柱

(中國石油天然氣第一建設有限公司,洛陽 471000)

1 引言

公司作為中石油工程建設企業,項目多且分布比較分散,大部分信息系統部署在互聯網之上,對于互聯網用戶來說是完全可見的,安全防御手段有限。經過多年的信息化建設,公司的基礎網絡設施建設已經趨于成熟,建設自己的專用網絡,將能更有效地、更大限度地抵御來自互聯網對網絡系統的安全威脅,保證信息傳輸的安全,這是公司加強信息安全建設的重要一步。虛擬專用網技術既能保證信息傳輸的安全,又能避免產生高昂的費用,提供了完美的解決方案。

2 系統技術原理分析

2.1 VPN的定義

VPN(Virtual Private Network)被定義為通過一個公共網絡(通常是因特網)建立一個臨時的、安全的連接,是一條穿過混亂的公共網絡的安全、穩定的隧道。虛擬專用網是對企業內部網的擴展。虛擬專用網可以幫助遠程用戶、公司分支機構、商業伙伴及供應商同公司的內部網絡建立可信的安全連接,并保證數據的安全傳輸。通過將數據流轉移到低成本的網絡上,一個企業的虛擬專用網解決方案也將大幅度的減少用戶花費在遠程網絡連接上的費用。

2.2 VPN的設計目標

在實際應用中,一般來說一個高效、成功的VPN應具備以下幾個特點:安全保障;服務質量保證;可擴充性和靈活性;可管理性。

2.3 SSL VPN的優勢

SSL VPN的優勢來自于HTTP的廣泛應用,這類B/S架構管理軟件只安裝在服務器端上,用戶界面主要事務邏輯在服務器端完全通過WWW瀏覽器實現。極少部分事務邏輯在前端(Browser)實現,所有的客戶端可以只有瀏覽器。(1)零客戶端。客戶端的區別是SSL VPN最大的優勢。(2)安全性。SSL安全通道是在客戶到所訪問的資源之間建立的,確保端到端的安全。(3)訪問控制。SSL VPN重點在于保護具體的敏感數據,可以根據用戶的不同身份,給予不同的訪問權限。(4)經濟性。只需在總部放置一臺硬件設備就可以實現所有用戶的遠程安全訪問接入。

3 系統研究

3.1 系統研究的目的和意義

VPN以其獨具特色的優勢贏得了越來越多的企業的青睞,令企業可以較少地關注網絡的運行與維護,而更多地致力于企業的商業目標的實現。在大多數情況下,VPN的實現方法都可以應用于每個公司。即使不需要使用加密數據,也可節省開支。VPN相對于專線而言,在價格上有著絕對的優勢;相對于普通PSTN撥號連接,VPN在安全性、保密性上更勝一籌。

3.2 系統實驗研究結果

如圖1所示,企業總部在出口防火墻后面部署一臺SSL VPN安全網關設備,企業在外人員、分支機構等遠程用戶要訪問公司內部服務器群的資源時,就會先和SSL VPN網關建立連接,SSL VPN服務器根據遠程用戶提供的身份識別組件來判斷是否允許訪問內部網絡資源,以及分配何種訪問權限給用戶。

圖1 SSL VPN的基本部署方式

安全虛擬專用網(SSL VPN)是一種在VPN上運行的安全套接字層技術,他在網絡瀏覽器通過https訪問。它允許用戶建立從任何連接到互聯網的瀏覽器到內部服務器的安全可靠的遠程接入。

圖2 SSL VPN工作過程簡圖

如圖2所示,遠程用戶使用WEB瀏覽器通過SSL VPN服務器來訪問企業內部網絡中的資源,SSL VPN服務器在這里相當于一個數據中轉服務器,所有訪問都經過SSL VPN服務器的認證后,轉發給內網的應用服務器,從應用服務器發往瀏覽器的數據經過SSL VPN服務器加密后送回瀏覽器。在WEB瀏覽器和SSL VPN服務器之間,利用SSL協議構建了一條安全隧道。

3.3 系統實際應用情況

目前公司VPN系統已經在全公司范圍內推廣使用,所有的分支機構均可申請開通VPN系統訪問權限,對集團公司信息系統(見圖3)的訪問已經全部轉移至公司VPN系統,公司自建信息系統(見圖4)也可通過VPN系統訪問,安全高效。VPN賬號的申請全部通過OA系統協同辦公申請流程辦理,大大提高了賬號辦理的效率,解決了集團公司賬號辦理周期長的問題(集團賬號開通需要一周左右),現已開通VPN賬號1200多個,同時最大在線訪問人數可達到500人,應用效果良好。

3.4 創新點

一是虛擬專用網及所屬用戶帳戶和權限完全由公司控制,賬號的狀態能實時監測和管理,具有良好的安全性;二是對信息系統的訪問實現全面覆蓋,不僅支持公司自建信息系統,同時支持對集團公司統建信息系統的訪問,并且兼容usbkey等第三方認證方式。

圖3 集團公司信息系統

圖4 公司自建信息系統

4 解決的關鍵技術

一是解決虛擬專用網與集團公司廣域網和公司現有網絡的無縫對接,保證外部用戶對集團公司廣域網和公司總部網絡資源的順利訪問;二是解決虛擬專用網對集團公司統建信息系統及公司自建信息系統的兼容問題,保證通過虛擬專用網能夠順利訪問所有在用信息系統;三是解決虛擬專用網對集團公司usbkey、數字證書等第三方認證方式的兼容,保證用戶對特殊信息系統的訪問。

5 經濟效益和社會效益分析

公司目前的網絡結構屬于傳統型局域網架構,網絡結構簡單,只有公司機關辦公樓與集團公司廣域網連接,分公司與項目部完全通過互聯網訪問公司自建系統,通過集團公司VPN系統訪問集團公司統建系統,集團公司VPN系統存在帶寬低、并發賬號少的缺陷,廣域網外用戶訪問效率低,時常出現無法訪問的情況,因此組建虛擬專用網將解決外部人員訪問信息系統和傳輸數據安全的問題,將大大提高全公司范圍的辦公效率。

在全公司推廣使用企業虛擬網絡,提高信息傳輸的安全性;省去了分支機構租用專用線路的費用,每年節省租用專線的費用約90萬元(每條2M專線鏈路費用3萬元/年,30個重點項目);實現與集團公司廣域網無縫連接,可以擴展集團公司VPN系統,縮短VPN賬號的辦理流程,提升工作效率。

猜你喜歡
集團公司用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
論特大型集團公司工程建設管理信息系統的建設
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
資金結算中心:集團公司的金融機構
商周刊(2017年26期)2017-04-25 08:13:06
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
國企集團公司內部審計存在的問題及對策
當代經濟(2016年26期)2016-06-15 20:27:18
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
主站蜘蛛池模板: 欧美在线视频不卡第一页| 四虎在线观看视频高清无码 | 免费A级毛片无码无遮挡| 在线另类稀缺国产呦| 国产www网站| 免费jizz在线播放| 日韩在线成年视频人网站观看| 精品视频在线观看你懂的一区| 在线免费亚洲无码视频| 免费一极毛片| 国产超碰在线观看| 欧美在线精品怡红院| 日韩毛片免费观看| 美女无遮挡免费视频网站| 国产精品欧美亚洲韩国日本不卡| 精品欧美一区二区三区在线| 伊人久久福利中文字幕| 97se亚洲综合在线韩国专区福利| 国产美女精品一区二区| 国内精品一区二区在线观看 | 久久中文电影| 亚洲日本在线免费观看| 国产乱视频网站| 免费A∨中文乱码专区| 久久精品丝袜高跟鞋| 亚洲AV永久无码精品古装片| 露脸一二三区国语对白| 久久国产精品麻豆系列| 欧美在线一级片| 农村乱人伦一区二区| 在线播放91| 国产精品观看视频免费完整版| www.亚洲色图.com| 欧美一区二区三区国产精品| 国产成人夜色91| 国产精鲁鲁网在线视频| 久久99国产精品成人欧美| 亚洲天堂成人| 色综合热无码热国产| 国产精品一区二区无码免费看片| 国产女人18毛片水真多1| 狼友av永久网站免费观看| 人妻熟妇日韩AV在线播放| 极品国产在线| 黄色在线网| 青草91视频免费观看| 精品国产三级在线观看| 精品一区二区三区视频免费观看| 97超碰精品成人国产| 在线欧美日韩| 毛片免费在线视频| 亚洲国产中文欧美在线人成大黄瓜 | 理论片一区| 亚洲三级成人| 亚洲美女AV免费一区| 亚洲伊人天堂| 国产欧美日韩在线在线不卡视频| 亚洲成年人网| 欧美色伊人| 国产精品一区二区国产主播| 国产色偷丝袜婷婷无码麻豆制服| 性色一区| 国产日韩丝袜一二三区| 亚洲天堂日韩av电影| 亚洲综合精品香蕉久久网| 中日韩欧亚无码视频| 日韩无码黄色网站| 99999久久久久久亚洲| 国产粉嫩粉嫩的18在线播放91| 无码国内精品人妻少妇蜜桃视频| 日韩在线成年视频人网站观看| 国产成人精品一区二区| 天堂网国产| 91精品日韩人妻无码久久| av手机版在线播放| 国产又大又粗又猛又爽的视频| 毛片网站观看| 日韩在线欧美在线| 亚洲无码高清一区| 久久久受www免费人成| 婷婷综合缴情亚洲五月伊| 人妻无码AⅤ中文字|