VPN网络平台建设方案建议书.pdf
《VPN网络平台建设方案建议书.pdf》由会员分享,可在线阅读,更多相关《VPN网络平台建设方案建议书.pdf(32页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、VPN 网络平台建设方案建议书-1-/32-1-/32 XXX 公交公司 VPN 网络平台建设方案建议书 Powered by APN GW TM Architecture 提供商 深圳奥联科技公司 VPN 网络平台建设方案建议书-2-/32-2-/32 目 录 方案简介.-4-目前现状:.-4-实施结果.-4-APN GW 平台实施:.-4-第一章 客户需求及相关技术介绍.-5-客户需求.-5-面临问题分析.-5-相关技术.-6-VPN 技术介绍:.-6-VOIP 技术介绍:.-6-第二章 解决方案.-7-设计思路:.-7-线路选型:.-7-设备选型:.-7-APN GW 方案描述.-8-网
2、络拓朴图.-8-方案说明.-9-其他 VPN 解决方案没有的特点.-9-移动用户.-10-APN GW 产品简介.-10-技术要点.-10-硬件接口.-11-物理规范.-11-加密算法.-11-符合标准.-11-APN GW 的安装设置.-12-APN GW 系列产品性能列表.-12-第三章 与其他产品方案的比较.-15-APNGW 架构的原理.-15-与纯软件 VPN 的比较.-16-与其他支持动态 IP 方案的比较.-17-与传统的点到中心点方案的比较.-18-与传统的固定 IP 地址 VPN 方案的比较.-18-与城域网方案的比较.-19-APNGW 架构的优越性之安全性.-20-APN
3、GW 架构的优越性之可管理性.-20-APNGW 架构的优越性之易扩展性.-20-VPN 网络平台建设方案建议书-3-/32-3-/32 APNGW 架构的优越性之网状连接、即时通讯性.-20-APNGW 架构的优越性之易用性.-21-APNGW 架构的优越性之适应性.-22-第四章 VOIP 运用.-22-APN 专用网实现 VOIP 功能.-22-VOIP 语音服务模式.-24-一般模式:.-24-跳转模式:.-24-VOIP 产品选型:.-25-语音服务标准.-26-第五章 系统的安全性.-26-APN 体系.-26-APN 通讯的安全.-27-密码算法.-27-APN GW 防火墙功能
4、.-28-上网管理.-28-符合标准.-29-第六章 报价及工程实施.-30-方案报价.-30-附录:APN GW部分客户名单.-31-(APN GW TM是公司注册商标。Microsoft、Windows及 Windows NT均为 Microsoft Corporation 之注册商标。)本公司对本建议书的内容保留未通知贵公司情况下更改的权利。其版权归山西雄龙科技有限公司所有。未经本公司书面许可,本手册的任何部分不得以任何形式手段复制或传播给贵公司以外的第三方。VPN 网络平台建设方案建议书-4-/32-4-/32 方案简介 目前现状:XX 市公交公司主要是经营太原市内的公交业务,现总部设
5、在太原双塔西街,目前情况如下:在 XX 地区设立 20 多个公交站等分支机构,已通过自己独立建设的局域网联接到了互联网;总部使用了网通的 2M 光纤链路,现总部中心点局域网有 120 台左右 PC,支机构分别使用了ADSL或者其他宽带上网方式,各分支机构局域网 PC 分别为 1-20 台 PC 不等;总部构架了一台公交办公网络服务器,利用 2 兆光纤连接到了公网上,各分支通过公网访问内部办公系统。总部通过 ISDN 线路构架了公交 IC 卡售票系统专网。实施结果 本方案主要是使用 APN GW 设备建立集团公司整体的网络安全架构平台,能够为太原市公交公司带来以下优势和好处:设备采用高稳定性的嵌
6、入式系统硬件架构,运行稳定可靠,安装设置简单,减少维护成本。充分利用现有的网络资源,无需另外投入线路费用。APN 设备建立后每地可以节省一台 pc 代理服务器出来。同时避免了 PC 服务器夜间关机问题,满足全天 24 小时不间断办公的需求。设备采用 5 种加密算法、4 种数据完整性算法、5 种身份认证算法保证数据在互联网上传输的安全性,防止核心的财务资料、产品资料等数据被窃取,减少企业不必要的损失。基于 LAN-TO-LAN 的 VPN 隧道架构,任何 B/S 和 C/S 结构的软件都可以安全高效的运行,对软件只要使用 TCP/IP 协议就可以使用,对软件的兼容性强。可以随时在现在的架构平台上
7、增加 VOIP 和视频会议设备,扩展性强,降低企业运营成本。集成高性能防火墙,方便企业管理内部网络和外网访问权限。方便的和上游和下游合作伙伴建立安全访问隧道安全传输相关数据,提高整体管理效力。APN GW 平台实施:总部 线路采用专线上网 设备APN GW2500 分支机构 线路采用拨号或 ADSL 上网 设备APN GW2000(10 台 PC 以上)线路采用拨号或 ADSL 上网 设备APN GW100(10 台 PC 以下)注:小的站点(仅一两台 PC)或者老总出差可以使用我们的软件移动客户端,但只有APN GW2000 以上的设备支持移动客户端(即只有 2000 以上的设备可以跟移动客
8、户端建立隧道)通过实施以上平台,整个太原市公交公司的数据安全性能够得到很好的保护,而且可以在平台上综合运用公交物资管理系统、内部邮件系统、VOIP 免费电话系统、视频会议系统等,每月只是产生线路费用,由于分支机构已使用了费用低廉、带宽高的 ADSL 等宽带线路,线路费用上无需投入。很好的节约了整个平台的实施费用。VPN 网络平台建设方案建议书-5-/32-5-/32 第一章 客户需求及相关技术介绍【关键词】VPN 技术 客户需求 现状:公司在各区都有分支、仓库。具体需要连接如下:1 各分支目前没有和总部建立数据专网传输的连接,总公司网通2M 专线连接到互联网。2 各区的分支和办事处目前已接入互
9、联网,通过公网访问公交办公网,服务器和数据的安全性存在很大的隐患。3 如果实施公交物资等管理系统,安目前的连接无法实现。要求:在性能和安全满足的条件下,采用较低的成本能完成以下功能:建立较完善的公交公司业务管理网络体系。在现有公司总部及分支站点、营运中心、仓储的局域网基础上,采用先进的 VPN 技术实现各分支机构的网络互联。与此同时,总部和分支机构在统一管理的基础上可以方便的连接 Internet,各部门或分之机构可以根据相应的权限访问、查询 Internet 资源。在这个内部的 Intranet 结构中,各部门和集团总部可以随时相连处理业务,运行内部办公系统、物质管理系统、财务、内部邮件系统
10、等。在整个公司网络建立起来的情况下,增加 VOIP 语音网关设备,实现总公司和分支机构、各个分支机构之间的内部免费电话网络,使公司的电话费降到最低。建议:在 VPN 网络平台的基础上实现视频会议系统,各分支结构采用软视频的方式(具体技术方案见视频会议系统技术方案)面临问题分析 如果采用传统的做法,可以使用专用线路,例如 DDN/X.25/FrameRealy 等。还有其他方法就是采用无线联网技术,例如卫星、微波通讯等。采用专用线路,会投入大量的设备和支付每月昂贵的租用费。而且这些设备维护比较困难,需要专业人士和相关的网络技术;而且对于整个公司的发展来说,部分分店由于规模、地理位置的原因,也不可
11、能每个地方都采用专线连接;如果采用专线方式,总部需要安装多套线路,这在管理、维护方面就会带来更大的不便,而且成本也会大幅提高;同时,对于许多地方,也是无法安装专线。而且随着分点的增加,总部的管理越来越困难,也不太符合实际情况。采用微波通讯,速度快,但受限制与地域条件。微波是高频传输,所以穿透力弱,对于非可视的两点或多点来说,比较难以实现连接,如果采用微波机站的方法,成本就会非常昂贵;而且还有一个比较大的缺点在于:目前许多基于微波通讯的技术例如 802.11B 无线局域网技术,其网桥只能是工作在数据链接层VPN 网络平台建设方案建议书-6-/32-6-/32 的设备,这在多点通讯是,就需要一个中
12、心点,无法实现其他各点各自的路由。这将加大中心点的负担。所以,我们提出采用 VPN 技术来实现互联互通,资源共享。同时推荐我们的 APNGW 系列产品来实现本案例。相关技术 本方案设计中采用了 VPN 技术和涉及到 VOIP 语音技术,现分别作介绍。VPN 技术介绍:虚拟私有网络 VPN(Virtual Private Network)出现于 Internet 盛行的今天,它使企业网络几乎可以无限延伸到地球的每个角落,从而以安全、低廉的网络互联模式为包罗万象的应用服务提供了发展的舞台。虚拟专用网(VPN)是利用公众网资源为客户构成专用网的一种业务。我们这里所提的 VPN 有两层含义:它是虚拟的
13、网,即没有固定的物理连接,网路只有用户需要时才建立;它是利用公众网络设施构成的专用网。VPN 实际上就是一种服务,用户感觉好象直接和他们的个人网络相连,但实际上是通过服务商来实现连接的。VPN 可以为企业和服务提供商带来以下益处:公司能利用无处不在的 Internet 通过单一网络结构为职员和商业伙伴提供无缝和安全的连接;对于企业,基于拨号 VPN 的 Extranet 能加强与用户、商业伙伴和供应商的联系;电话公司通过开展拨号 VPN 服务可以减轻终端阻塞;通过 Extranet 分层和相关竞争服务,ISP 也可以提供不同的拨号 VPN。VPN 兼备了公众网和专用网的许多特点,将公众网可靠的
14、性能、丰富的功能与专用网的灵活、高效结合在一起,是介于公众网与专用网之间的一种网。VPN 能够充分利用现有网路资源,提供经济、灵活的连网方式,为客户节省设备、人员和管理所需的投资,降低用户的电信费用,在近几年得到了迅速的应用。有专家认为,VPN 将是本世纪末发展速度最快的业务之一。VOIP 技术介绍:VOIP 全称 voice-over-internet-protocal,Internet 电话技术是目前 Internet 应用领域的一个热门话题。它主要指在 Internet 中实时传送声音,从广义上讲,它包括在 Internet 中实时传送多媒体信息。基于因特网的实时语音通信,是目前 Int
15、ernet 技术应用的一个重大发展方向,通过 IP 网络,传送商业质量的话音/传真。其特点在于其软硬件均经过精心设计和开发,可以通过任何 IP 网络提供无缝的话音/传真集成。对于公众业务,和传统的 PSTN 相比,IP 电话有以下优点:能够更加高效地利用网络资源,由于 IP 电话采用的是分组交换技术,可以实现信道的统计复用,并且采用了高效的语音压缩技术,使网络资源的利用效率更高,大大降低了运营商的成本。可以提供更为廉价的服务 对于企业用户来说,通过 IP 网关传送长途电话/传真,同样具有重要的意义:节省长途电话费用,用 IP 网络完成所有话音/传真的传送,能极大地降低了公司内部跨地域、跨国界的
16、电话/传真成本。减少设备投资 VPN 网络平台建设方案建议书-7-/32-7-/32 公司可以在原来只能传送数据的网络上获得增值的话音服务,而无需再另外租用或者购买单独用于话音的设备和线路。由于所有内部通信(话音、数据、传真)都通过同一网络传送,企业可以大大降低购买和维护设备的费用。第二章 解决方案【关键词】APN GW 设计思路:1 采用 APN GW 产品,通过 VPN 技术把各分支机构和总部连接起来,组建基于 TCP/IP 的虚拟专用网络;2 组建网络之后可以直接运行任何基于 TCP/IP 的软件,包括 KINGDEE 的 ERP、财务等软件。3 利用 VOIP 语音网关可以实现总部和分
17、支机构、分支机构之间进行免费内部电话运用。4 组建网络之后可以在 VPN 网络平台上实现视频会议,远程培训等。线路选型:推荐使用 ADSL 作为连接的主要方式,其连接速度快,包月价格也相对便宜。针对客户现有情况,我们推荐的方案主要有两种:总部线路网通2M 专线 分支机构线路目前上网方式主要集中在ADSL 和宽带,根据调查显示各分公司一般是在市内,上网线路资源比较有优势,依据目前国内网络建设的现状和未来的发展情况,推荐采用以下上网方式:已经使用 ADSL 的分公司上网方式不变,可以继续使用。没有使用上网线路的分公司可以申请 ADSL 线路或宽带线路。已经使用宽带上网的分公司,请确认 IP 地址的
18、合法性,如果是私有 IP 地址,可以找运营商要一个合法的互联网 IP 地址,不一定需要静态 IP 地址,动态的 IP 地址也可以,如果不行可以考虑申请 ADSL 线路。设备选型:总部设备:建议采用 APN GW2500,它代有专业的 FIREWALL 防火墙和 DMZ 管理,隧道传输经过 3DES 高安全性的加密算法,同时配有完整的路由策略、完整的日志功能。分点设备:建议采用 APN GW2000 设备,基于 IPSEC 构建的高安全性加密算法,同时配备备选的 5 种加密算法可供选择,还有 3 种保证数据安全性的加密算法选择,配备基于 IP TABLE 的包过滤VPN 网络平台建设方案建议书-
19、8-/32-8-/32 和状态检测防火墙,完整的日志功能和路由安全策略,WEB 页面配置(如果分支机构 LAN 里 PC 少于 10台,建议使用 APN GW 100,该设备不支持移动客户端)APN GW 方案描述 公司在全市有多个办事处。以后可以很方便的扩展到其他各地;没有地域的限制 1.在其他异地办公室分别放置一台 APN GW 2000/100,建议都使用 ADSL 或有合法 IP 地址的宽带上网。总部建议采用 APN GW 2500 进行对联;2.在每点安装 APN GW 产品之后,当地的局域网可以用它作为代理服务器上网;3.每点与其它点的通讯速度取决于其中一个点连接 internet
20、 的速度的最低上行速度。4.任何两点之间可以自由通讯,其连接无需转发。连接是网状的,需要星状结构可以通过 APN GW5000 设备进行转换。5.可以定义其他分点的连接情况,可以形成任意网络状况的连接。6.所有的管理都是基于 APN GW 5000,非常智能和高效;7.选择电话费用较高的办事处加装 VOIP 语音网关设备,可以实现加密情况下的电话通讯,同时可以实现集团公司分点之间的无话费的运用,最大程度降低企业运营成本。8.通过在 VPN 网络平台上搭建的视频会议系统可以实现远程培训;再加上 IP 摄像头可以实现远程音、视频监控;同时只要使用相应的安全数据监控采集系统,便可以在 VPN 隧道内
21、进行安全的传输;网络拓朴图 以下是本方案的网络拓朴图:VPN 网络平台建设方案建议书-9-/32-9-/32 图 1 方案拓扑图 方案说明 1.总部采用 1 台 GW2500;2.各分部采用 GW2000/100(十台 PC 以上的分公司用 2000)3.整个过程中,现在的系统在硬件和网络上几乎无需改动;4.在这个网络基础上,可以直接运行 VOIP,视频会议和任何基于 TCP/IP 的应用程序;5.各点基于 IPSec 建立 VPN 通道,传输经过 AES/3DES 等多种加密算法(可以自由选择);同时采用 MD5/RSA2048 算法;其他 VPN 解决方案没有的特点 1.可扩展性:假如在安
22、装了 18 个点之后,以后如果扩展,只需要在新加的点里设置即可。对前面的 APNGW 不需要做任何的设置(注意:如果采用其他产品,一般需要对其他点都有一一设置),直接可以使用;2.可管理性:可选 APNGW 管理模块,定制 APNGW 节点之间的路由逻辑关系,例如可以设定 A与 B 连接,与 C 又不可连接,而 B 与 C 又可以连接;3.支持动态 IP 地址的网状的网络连接:基于 APNGW 架构建立的 VPN 网络,任意点之间是可以直接通讯,没有中心瓶颈的限制;这也是其他产品没有的特点;4.能与现在有的任何网络无缝接入:如果部分节点已经有了 DDN、FRAMERELAY 或其他 VPN 隧
23、VPN 网络平台建设方案建议书-10-/32-10-/32 道,APNGW 可以无缝的接入到现在的网络之中;5.易用性:APNGW 产品安装、维护十分简单。一般有一点 TCP/IP 基础的技术人员,在几分钟内可以学会设置和安装。而且产品基于嵌入式设计,几乎无需维护;移动用户 可以采用我们的 client 软件,通过笔记本电脑直接联入公司网络。我们可提供开放的接口,可以让其无缝的连接到 VPN 体系中。具体应用:总部、分部都采用 APNGW 系列产品组建 VPN 网络。单机和移动用户可以采用移动客户端通过 PPTP 协议接入到 APN 系统中。APN GW 产品简介 为了实现现在线路的连接,我们
24、提出的解决方案中利用我们的 APN GW 产品。它最大的特点就是费用低,稳定可靠,无需专线,无需固定 IP 地址。可以支持多种上网方式,如拨号、ISDN、ADSL。产品特征 APN GW 是解决网络安全传输的最高效,最节省的组网技术。APN GW 是专业代理服务器,实现一条线路的共享上网。APN GW 是专业的高效防火墙,可以管理外网、内网、专网。可谓防外又防内。APN GW 能使用动态 IP 接入 Internet 的 LAN 之间进行互联。APN GW 能够实时监控网络内部的一举一动,提供网络监控日志功能。APN GW 能形成网状的网络连接,通讯无中心瓶颈,构建高效的即时通讯平台;以最低成
25、本接入,最低通讯成本提供高性能高可靠性的企业专网的计算机网络技术。APN GW 支持 ADSL ISDN DDN Dial-up 方式,静态/动态 IP 接入。在相同的通讯带宽下,节省80%通讯费用。APN GW 能使普通企事业也能通过 Internet 组建自己的企业专网。使企业所有于局域网上应用的网络应用以最低的成本应用至 Internet 所及的范围。技术要点 协议:TCP/IP 基于 IPSec 国际标准 完善的路由功能 完善的宽带代理服务器。NAT/PAT 地址转换技术保护内部网络。DHCP 服务器 DNS 服务器 设备是一个高性能的防火墙 内置 PPPoE VPN 网络平台建设方案
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VPN 网络 平台 建设 方案 建议书
限制150内