VPN网络连接方式
总部:
采用一台NETGEAR FVL328作为公司总部的VPN网关,通过电信10M宽带线路接入互联网。经过相关的配置,即可提供公司总部与各分公司之间或移动管理人员访问公司总部网络的VPN加密连接。FVL328具1个10/100M广域网口,8个10/100M局域网口,而且还具有100个隧道的高性能VPN防火墙,它能同时启动多达100个IPSec VPN隧道,50M的防火墙吞吐量,15M加速的3DES加密。SPI+NAT双重防火墙的安全保护,提供了总部局域网最大程度安全性。同时凭借8个自适应Auto Uplink交换局域网端口,可以同时提供250个用户同时接入宽带连接。整体的降低总部的网络管理成本。
分店:
由于各个分店具体情况差不多.所以40多家分店都采用美国网件FVS318作为分店的网关,通过电信宽带线路的接入(ADSL和宽带以太网线路)。FVS318是具8个隧道的VPN防火墙,有1个10M广域网口,8个10/100M局域网口。凭借8个自适应Auto Uplink交换局域网端口,提供了15个以内的分销店用户同时访问总部资源和互连网。SPI和网络地址转换(NAT)路由,提供了分公司最大的安全性。经过简单的配置,就可以实现与公司总部或相应的分公司进行VPN加密连接。
方案特色
1、降低成本
借助电信运营商(ISP)的宽带线路来建立VPN,可以节省大量的通信费用。加上选用具有市场竞争力价格的美国网件VPN产品,整体的降低了绍兴越王珠宝集团VPN网络建设的成本。美国网件VPN防火墙产品还具有最先进的DDNS技术,对于动态IP地址的ADSL接入线路也可以实现VPN互连。
2、容易扩展
如果日后想扩大VPN的容量和覆盖范围。总部需做的事情很少,而且能立时实现:企业只需与当地ISP签约,开通宽带线路后,简单的安装配置VPN设备。另外,开放式的网络平台,让企业更容易的扩展新的应用和需求。
3、强大的安全性和广泛的兼容性
NETGEAR是SPI防火墙,不需要其他平台的支持,安全性极高。由于整个ERP业务系统的特殊性,要求绝对保障数据的安全性,NETGEAR VPN防火墙采用的通用的IPSec安全机制,从技术保证了从互联网传输通信的安全性:隧道协议、身份验证和数据加密(DES,3DES);合理的控制手段,可以轻易的实现只允许VPN的访问,关闭互联网的访问。NETGEAR VPN防火墙内置的SPI防火墙+NAT机制能安全的抵御来自于互联网的攻击,也能够根据IP地址、协议端口、服务、关键字以及时间段进行安全控制。NETGEAR VPN设备支持端口转发、虚拟DMZ主机特性,总部采用的FVL328更能同时对互联网开放7台DMZ主机的服务。NETGEAR VPN设备采用的UPnP自动端口映射(UPnP TM)技术提供了互联网的语音(VOIP)电话和视频服务的支持,并且能和其他基于以太网的设备提供更好的互操作性。NETGEAR防火墙通过VPNC测试,与其他通过国际VPNc组织认证的厂商的IPSec VPN设备相兼容。
【想第一时间了解安防行业的重磅新闻吗?请立即关注中安网官方微信(微信号:cpscomcn)——安防行业第一人气微信,万千精彩,千万不要错过!!!
网友评论
共有0条评论 点击查看全部>>24小时阅读排行
本周阅读排行