全动态IP接入节点VPN互联解决方案

全动态IP接入节点VPN互联解决方案

ID:258806

大小:168.50 KB

页数:3页

时间:2017-07-15

全动态IP接入节点VPN互联解决方案_第1页
全动态IP接入节点VPN互联解决方案_第2页
全动态IP接入节点VPN互联解决方案_第3页
资源描述:

《全动态IP接入节点VPN互联解决方案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、全动态IP接入节点VPN互联解决方案该方案特点:用户网络均采用拨号方式上网(ADSL和电话modem),没有固定的IP地址(包括总部)。传统的VPN设备无法进行互联。本公司提供全动态IP接入环境下的VPN互联方案。方案概述:1、IP-VPN的联网方式大致有三种:1、固定IP与固定IP;2、固定IP与动态IP;3、动态IP与动态IP。第一种的联网方式是比较传统的方式,技术上最容易实现,目前的防火墙等设备就可以实现这种功能;第二种VPN联网方式(如:方案一)对于目前大多数专业的VPN厂商也基本能解决;而第三种方式即动态IP与动态IP之间的VPN通讯却成为很多厂商和科研机构望而却步的技术难

2、题,实现及解决大规模的实际应用就更加困难。本公司作为国内领先的专业VPN厂商,投入了很大的人力、财力,经过一段时间的攻关和研究,最终以“策略服务器”的方式解决了这个难题。“策略服务器”管理系统由DynamicVPN管理服务器、网络管理员和DynamicVPN网元组成。Dynamic管理服务器由WEB服务器、管理应用服务器、数据库服务器组成。WEB服务器负责以WEB服务的形式对外提供各种管理服务,管理应用服务器完成具体的逻辑与业务处理功能,数据库服务器负责保存DynamicVPN管理所需要的各种数据,它可以是关系数据库和/或LDAP服务器。本公司的“策略服务器”不但真正解决了全动态的V

3、PN组网方案,还融入了PKI技术,采用基于数字证书的动态IKE进行协商和认证,解决了大规模VPN组网的安全管理和安全认证技术。2、目前网络的现状3公司总部目前通过ADSL接入Internet,分部和门店通过ADSL或拨号接入Internet,分部及门店需要实时将商业数据上报总部,总部也需要根据反馈的信息实时向分部及门店下发商业调整指令等信息,上述整个流程由一套商业软件系统来完成。网络示意图如下:原有的网络示意图该方案中,建议在总部采用:Sgw25B(支持ADSL接入的硬件安全网关);在有较大LAN的分公司采用Sgw25A(支持ADSL接入的硬件安全网关);在只有少量机器需要互联的地方

4、(如:门店)采用“安全网关客户端软件”(装在局域网网关处的PC上);另外,由于整个系统没有固定IP,所以还要借用本公司托管在电信为全移动IP的VPN客户提供的公共的策略服务器(不需要用户维护,能够确保用户VPN专网的绝对安全。也可以由用户自建,如:放在用户的电信托管机房),该策略服务器主要用于各个局域网边界部署的安全网关以及安全客户端相互交换当时的地址。如下图:3VPN网络布署每个拨号网关(硬/软件)在接入internet时,首先在策略服务器相应的目录下注册自己当前的IP,并取得同组的各上线网关/客户端的此时IP地址。接下来发起通讯的这一方,就可以根据获得的对端网关的IP地址,建立相

5、应的VPN连接并进行通讯了。3

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。