Qno VPN多WAN口路由器局域網互訪
隨著資訊化技術的進步及辦公一體化,同時也隨著廣發全國各地分支機搆分佈越來越廣,公司各分支機搆之間為了共用商業資料,需要各分支機搆之間在保證資料存儲和傳輸安全的前提下共用資料,並且要求解決方案要盡可能的減少投入。於安全性上,要求遮罩來自外部的可能攻擊、及資料的竊取。並且要求線路的穩定性。而資料傳輸要遵循標準IPSec的加密協定。
考慮在上海總部營業點上佈置一台多WAN口的FVR9416作為總部中心節點。其他如分支機搆的營業部分別佈置一台FVR9208。其中總部FVR9416申請固定IP位址的專線接入,其他的分支機搆的營業部則申請動態IP位址的ADSL接入。如分支機搆與總部為了保證頻寬和速率就向電信ISP申請開通4條ADSL頻寬的固定專線,共有4個固定IP地址的網際網路線路。ADSL專線接入FVR9416的4個WAN埠,其他每一個分支機搆的動態ADSL線路分別接入總部中心節點的WAN1~WAN4線路上。
考慮在每個分支機搆的營業部,根據分支機搆規模的大小可選用SSR9104Plus/SLR9204/FVR9000系列產品。並且都只申請動態IP位址的ADSL接入便可。對於在外地出差的用戶,如果想與總部連線內部網路,則在其電腦上配置安裝如PPTP撥入的VPN連接方式。當出差的移動用戶連上公網後,運行Windows內建的PPTP軟體,輸入密碼與總部的公網IP位址,Windows軟體會根據事先配置好的策略自動與總部VPN設備建立起安全的隧道。
考慮Qno的VPN網路解決方案不僅支援IPSec等協議,以及DES、3DES加密演算法,同時還可通過IKE、共用秘鑰進行身份認證等方式,加強內部網路的安全性能。另外,在資料傳輸的過程中,由於Qno的FVR9000系列VPN產品中設置了硬體防火牆和狀態檢測功能,因此既可在NAT模式下實現網路位址的轉換,保障內部網路的安全,同時也可以防止諸如DoS、PING包等多種方式的攻擊,為分佈在各地的工作人員提供安全的點到點和遠端存取通訊。
整個全國網路的VPN 連接示意圖
|