IPSecVPN网络方案方针.doc





《IPSecVPN网络方案方针.doc》由会员分享,可在线阅读,更多相关《IPSecVPN网络方案方针.doc(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、#+ VPNVPN 网络方案网络方案 上海市电信有限公司上海市电信有限公司 #+ 目目 录录 一一 需求分析需求分析.3 二二 网络方案设计网络方案设计.4 三三 服务内容服务内容.6 四四 相关报价相关报价.6 附:上海电信附:上海电信 VPNVPN 网管平台简要介绍网管平台简要介绍 #+ 一、用户需求一、用户需求 用户的总部位于上海,总部内放置相关企业内部服务器,以便下属各分支机构对总 部进行内部服务的访问。出于安全性考虑,也为了出差在外的工作人员能够便捷地访问 到公司内部的相关信息,用户需要建立一个安全的网络进行数据传输,即 VPN 网络。 建成后的建成后的 VPNVPN 网络应具备以下
2、特点:网络应具备以下特点: 先进性、灵活性、可扩展性、多层次、多方位、便于安全统一管理、标准化和统一 规划。 在信息安全性方面应满足:在信息安全性方面应满足: 保密性 完整性 可用性 #+ 二、二、VPNVPN 网络搭建实施方案网络搭建实施方案 1 1、方案拓扑架构、方案拓扑架构 在用户的上海总部内使用一台 VPN 设备(根据分支机构的数量多少可选择相应的设 备等级)为下属各个分支机构以及全公司出差在外的移动办公人员提供 VPN 接入功能, 同时利用其内带的防火墙功能,作为公司的内部网络防火墙。 各出差在外的移动办公人员,只需在相关移动用户 PC 上安装 VPN 客户端,无须进 行任何设置,通
3、过任意上网方式,凭借用户发放给相应员工的 USB Key,即可对总部 VPN 设备后的相关服务器进行访问操作。 如此既方便了移动办公人员的资源访问需求,也毫不限制移动办公人员的出差地点。 方案思路:方案思路: 在该方案中,总部、各分支机构以及各移动用户统一采用 IPSec VPN 的方式构架 VPN 网络平台。 位于上海的总部和各分支机构采用 ADSL 动态接入作为 Internet 的接入,VPN 设备 放置在 ADSL MODEM 和内网 HUB/SWITCH 之间,同时 VPN 设备可作为 DHCP 和 NAT 设备, #+ 既可动态分配内网 IP,也可根据需要为内部局域网提供可控的上网
4、功能。 2 2、该方案具有的特点、该方案具有的特点 根据该方案建成的网络有以下功能: 1)总部自身具有功能完善、易于扩充的接入网络; 2)各移动用户能方便、可控地访问总部应用; 3)总部具有 VPN 扩展能力; 4)总部所在地外的各移动用户能以 VPN 接入总部; 5)总部及各分支机构所在地用户可以通过在设备上制定相应策略来进行可控地 Internet 访问; 6)该方案对今后的网络整体架构具有兼容性及包容性。 该方案建成后的 VPN 网络是一个纯 IPSec VPN 的网络。IPsec VPN 通过网络层上的 一整套灵活的加密和隧道机制提供数据私密性,数据安全性方面可以保证,响应市场变 化的
5、速度快捷,可以在现有的任何 IP 网络上部署。 同时,为了使用户能更好、更专注于自身业务的发展,用户可以将 VPN 网络维护方 面的工作交由电信方面来完成。在这一方面,电信已建立好专门的 VPN 网络网管基础设 施以便对用户的 VPN 网络进行管理。 电信的 VPN 网管设施放置在电信的专用机房中,不需要在用户的网络设备上增加任 何其他设施,即可进行相关管理。 电信的 VPN 网管系统能对用户的 VPN 设备进行统一管理及维护,从而使网管人员能 更好地掌握、判断用户当前的 VPN 网络状况,以便更好地为用户服务。 三、服务内容三、服务内容 #+ 1、初装调试项目 1)上海电信工程师负责根据用户
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ipsecvpn 网络 方案 方针

限制150内