解决方案模板(共18页).doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《解决方案模板(共18页).doc》由会员分享,可在线阅读,更多相关《解决方案模板(共18页).doc(19页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上专心-专注-专业XXXX 行业行业 VPNVPN 解决方案解决方案 北京网康科技有限公司北京网康科技有限公司精选优质文档-倾情为你奉上专心-专注-专业目目 录录 文档说明编写日期2011.1201版本1.0阅读对象XX 酒店集团网络系统管理者方案概要通过建立 VPN 设备互联,达到远程访问与各分支互联目的精选优质文档-倾情为你奉上专心-专注-专业第一章第一章 酒店行业需求分析酒店行业需求分析1.11.1 背景背景随着人们生活水平的不断提高,旅游和餐饮成为了人们工作之余休闲放松的首选,旅游和餐饮行业在中国蓬勃发展,特别在经济发展较快、人均收入水平较高的地区,旅行社、中餐
2、馆、西餐馆遍布城市的每个角落。诸多旅游和餐饮企业随着业务的增加,规模的扩大,呈现出了众多较大型、多元化经营、综合性服务特点,旅游和餐饮电子商务也已经普遍应用,旅游管理系统、旅游财务系统、餐饮管理系统、餐饮 POS 机付款系统都需要以实时、高效、准确的应用来代替以往的手工操作、传真、电话时代,进入到自身虚拟专用网络平台时代。旅游和餐饮企业一般拥有众多的分散各地、各区的旅游营业报名点和连锁分店,为了更好的让下属营业点、异地分公司管理游客信息和旅游信息,连锁分店共享总部的数据信息,公司总部线路和人员安排,团队报名情况,众多旅游和餐饮企业都已经或者准备公司总部和个下属营业点,分公司,连锁分店之间构建信
3、息化平台,启用一套旅游和餐饮管理系统。通过网络汇集的大量数据和信息,通过互联网实时地、全方位、大容量转发,发挥了旅游和餐饮行业各种系统的作用。并通过在线实时向游客介绍国内各地旅游景点的情况和餐馆的菜式和分布,企业也可以通过虚拟网络平台实现在线报名,网上预定座位,预定车票、机票等众多业务,因此对信息化的要求也变得越加迫切。各大旅游公司和餐饮连锁店通常采取数据集中管理的方式,公司总部是中央数据库,各营业点多数连锁分店由小型的局域网或者单机组成,针对这一现状网康科技提出了 ASG VPN 的解决方案,通过 ASG VPN 网络设备,可使各分支营业点和连锁店的计算机与数据库所在的总部保持实时、不间断的
4、联系。XX 酒店集团组建于 XXXX 年 XX 月,隶属 XXXX 集团公司,是以酒店旅游为核心业务的精选优质文档-倾情为你奉上专心-专注-专业专业化公司。在北京、上海、天津、重庆、兰州等中心城市,已形成高星级商务酒店群;在三亚、峨嵋、九寨、大连、青岛、苏州、无锡、桂林、北戴河等重点风景名胜,已拥有自己的旅游度假山庄和疗养院。可为各类会议、商务活动、出国考察、旅游、培训、疗养、度假等提供各种服务平台。如何将各地酒店业务网络连网,将各个酒店所用的业务系统整合起来,以使得相应的客户信息管理与维护、酒店日常收支管理、各类业务应用系统可以安全、整合地管理;使相应的客户信息、财务信息可以方便查询,以便酒
5、店可以更方便地接待客户并提供满意服务;而且,各地酒店如何接入总部系统与资源库,总部与各地酒店、各地酒店如何沟通这些都是 XX 酒店集团希望解决的问题。为了实现酒店整合管理与高效沟通,XX 酒店集团计划部署一整套的网络互联解决方案,将各个分支酒店与总部网络互联,以实现各酒店业务系统的整合管理与高效沟通。目前,XX 酒店集团总部部署 IDC 机房,设有 Database,Application,Windows Server,Unix sever 以及公司网站等众多服务器,集团希望能够利用强大的软硬件系统,实现网络的高稳定性、可管理性、可扩展性。1.21.2 需要达到的目标需要达到的目标XX 酒店集
6、团本次网络建设的目标,主要是为了实现现有网络情况下的总部与分支酒店的互联。集团的重点需求集中在建成后网络的稳定性上,要求所构建的网络必须保证足够的稳定性来支撑 XX 酒店集团的运营业务。同时,集团对于网络的稳定性要求从诸多方面得到体现,这样就能保证网络在某一方面出现问题时,集团也能利用其他技术手段来支持网络连接的稳定性。在满足了稳定性的同时,集团对整个网络的安全性、可操控性也提出了要求。集团要总部对下属的各分支酒店进行接入互联,以实现他们与总部的互联;并且要充分的保证网络的稳定性,这样就能保证在线路不稳定的情况下也能保证网络数据的正常传输,为业务的正常运营提供保证。1.31.3 为什么选用为什
7、么选用 VPNVPN 联网方式联网方式需要考虑的问题需要考虑的问题通过以上的要求,我们分析需要考虑的主要问题如下:精选优质文档-倾情为你奉上专心-专注-专业A、在各种组网方式中进行选择。进行异地网络互联,有四种方式。一是专线互连(如 DDN、FR 或 ATM 连接) ;二是远程拨号接入;三是直接利用 Internet 构筑起本公司的 Intranet 或 Extranet;四是依赖于目前高速发展的 Internet 组建的 VPN 网络。其他的如微波,WLAN 等方式在全省以及全国范围的需求下不做考虑。B、必须考虑整个方案的安全性和稳定性、可管理性和可维护性,以及能够满足未来网络发展的需要。比
8、如要考虑以后的 IP 语音与视频会议系统,这需要全网或者一个大区域内的互联互通。C、要考虑网络建设容易程度与建成后的维护容易程度。VPNVPN 的优势的优势在上面的几种选择方式中如果投入资金允许并且对稳定性和可靠性要求非常高的情况下,可考虑专线互连专线互连的方式。远程拨号远程拨号接入方式的特点是前期投入较少,只需要在公司总部和分公司等地安装拨号接入服务器,并且使用比较简单。但此种互联方式的弱点是速度慢(电话拨号最高只可达56Kbps) ,稳定性差,长时间使用必定带来高昂的长途电话费用。在现代信息化系统要求带宽和稳定性都较高的情况下,远程拨号接入方式不可取。直接利用 Internet 构筑起本公
9、司的 IntranetIntranet 或 ExtranetExtranet, Internet 迅速发展无所不在以及诱人的低价位,的确令众多厂商开始采用这种办法,但是直接利用 Internet 只能进行 WEB、E-MAIL 等有限的应用,并且 Internet 天生的开放性使安全性又成了问题,公司的机密数据一旦在 Internet 传输,若没有安全性保障,其后果可想而知。VPNVPN 是多种联网方式中最好的选择,那么 VPN 究竟有什么优势呢,它是不是能够解决企业考虑的问题?VPN 是计算机网络的新技术,它将使 Internet 成为一种商业工具,并为 Intranet 和Extranet
10、 的应用带来良好的前景。具体而言,VPN 具有以下显著的优点:1 1 安全性高安全性高企业通过公网实现跨地域的系统互联必然面临安全问题。用 VPN 构建网络具备相当高的安全性,主要有如下几点安全要素:保证数据的真实性,通信主机必须是经过授权的,要有抵抗地址假冒(IP Spoofing)的能力。 保证数据的完整性,接收到的数据必须与发送时的一致,要有抵抗不法分子篡改数据精选优质文档-倾情为你奉上专心-专注-专业的能力。 保证通道的机密性,提供强有力的加密手段,必须使偷听者不能破解拦截到的通道数据。 提供动态密钥交换功能和集中安全管理服务。 提供安全防护措施和访问控制,具有抵抗黑客通过 VPN 通
11、道攻击企业网络的能力,并且可以对 VPN 通道进行访问控制。2 2 降低成本降低成本当使用 Internet 时,实际上只需要付短途电话费,却收到了长途通信的效果。因此,借助 ISP 来建立 VPN,就可以节省大量的通信费,此外,VPN 还可以使企业不必投入大量的人力和物力去安装和维护 WAN 设备和远程访问设备。3 3 容易扩展容易扩展支持多种接入实现方式,并且网络是动态的,可以随时增减用户,便于集中控制访问权限。如果想扩大 VPN 的容量和覆盖范围,做的事情很少,而且能立时实现:只需与新的ISP 签约,建立帐户;或者与原有的 ISP 重签合约,扩大服务范围。4 4 完全控制主动权完全控制主
12、动权VPN 使企业可以使用 ISP 的设施和服务,同时又完全掌握着自己网络的控制权。比方说,企业可以把拨号访问交给 ISP 去做,由自己负责用户的查验、访问权、网络地址、安全性和网络变化管理等重要工作。VPN 组网技术与专线组网技术相比,优点是节省用户的通信费用,方便用户网络互联和灵活扩充,并且提高企业网络的可管理性;缺点是稳定性可靠性不如专线网络。以上几个优点是市面上的 VPN 都具有的,但是单单具有上面这些特点的 VPN 还是不能解决企业考虑的问题。我国互联网这几年发展迅速,特别是骨干网建设已经走在世界的前列。用户端的互联网接入技术,如 ADSL、Cable 或者是以太网都已经非常稳定可靠
13、。但是,为什么在国外已经很普及的 VPN 的应用在国内还没有大规模的使用呢?究其原因,最根本的就是 VPN 这种技术还没有深入人心,并且传统的 VPN 设备使用复杂,需要专门的技术人员来实施。综合考虑以上情况,在网络组建前期必须进行详尽的调查与测试,寻找一种适合组建大规模 VPN 网络的,专业智能的, “傻瓜式”的 VPN 产品来组建此通信网络。在方案中必须要求可以集中管理、配置简单、维护方便、扩展容易和可灵活定义网络拓扑。在市面上有很多 VPN 产品,那么究竟那一种 VPN 产品才是企业最好的选择呢?针对企业上面的需求,精选优质文档-倾情为你奉上专心-专注-专业采用网康科技的 ASG VPN
14、 解决方案正是一种非常好的解决方案。精选优质文档-倾情为你奉上专心-专注-专业第二章第二章 应用安全网关应用安全网关 VPNVPN 解决方案解决方案2.12.1 网络拓扑图网络拓扑图这张图要换掉,换成实际的网络拓扑图这张图要换掉,换成实际的网络拓扑图图一 VPN 网络示意图2.22.2 方案说明方案说明XX 酒店集团网络规模较大,分支酒店都需要跟它通信,进行数据交换,这样就对稳定性要求更高,接入带宽要求更大,所以建议在总部使用 ASGXXXX 型号 设备。使用 10M 的上网专线接入 Internet。因为需要对外提供访问服务,所以使用一个固定的公网 IP 地址。ASGXXXX 是具有高性能的
15、 VPN 接入设备(中心点的终端设备) ,提供作为智能接入终端的所有功能,如高性能的防火墙,移动客户端接入服务,带宽管理,流量监控,统计汇总等。分支酒店所处网络规模相对于专网接入中心点来说规模较小,仅仅需要接入总部ASGXXXX 设备。所以,根据规模大小,建议使用在各分支酒店采用 ASGXXXX 终端设备,可采用上网专线接入和 ADSL 接入,不要求有固定的公网 IP 地址。2.32.3 方案特点方案特点ASG VPN 系列设备在部署以后,可以达到以下效果:安全性高,ASG VPN 设备不但提供了构建 IPSec VPN + SSL VPN 高安全性,同时提供企业级的防火墙功能,用户安全策略,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 解决方案 模板 18
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内