需求分析 随着电力市场化的深入推行,各级机构之间需要传递的数据量大大增加,对数据的实时性要求也越来越高,在电力系统的骨干网络上主要采用了专线的方式来实现国家-省-市间电力系统的互联互通,但是对于数量巨大的市-县-乡的网络传输需求来说,昂贵的专线方案将给电力系统带来巨大的运营成本,而电话拨号网络又存在着速度慢、容量小、安全性差的弱点,电力行业迫切需要一种可靠、安全、性价比高的网络传输方案。 近年来,vpn以其可以利用公网资源,建立安全、可靠、经济、高效的传输链路的特点引起了人们的广泛注意。在vpn技术的支持下,位于不同地区的电力部门只需分别联入当地的internet,就可以组成一个高效统一的虚拟专用网络。深信服科技提供的sinfor dlan vpn解决方案在传统的vpn技术基础上,针对国内固定ip的匮乏、复杂的internet接入方式、操作人员技术能力较低等多种不利因素进行了技术和产品上的创新,为电力行业提供了一种高安全、高性能、高稳定性的vpn解决方案。 方案分析
通过sinfor dlan vpn的实施,该供电局实现了应用系统的远程拓展,大大提高了业务处理水平和整体管理水平: 方案特点 高安全的vpn 隧道加密:采用国际先进的aes 128位加密技术加密隧道,防止数据窃取和侦听。先进的加密技术在保证高加密级别的同时提供了强大的性能保证,有效加强隧道传输效率。 接入用户身份验证:除基于用户账号的radius身份验证外,sinfor dlan创新性的采用了深信服科技专利技术-基于硬件身份的鉴权体系,将用户账号与其所在计算机硬件信息进行绑定,即便用户账号意外泄露,由于非法用户无法使用与此账号事先绑定的那台计算机,不会因此造成非法用户接入。对于远程移动办公人员,由于计算机存在失窃或被非法使用的可能性,深信服科技还对移动用户采用了基于硬件usb key的身份验证机制,利用dkey这种usb的便携设备的唯一id号作为其使用vpn的许可方式,使得只有指定人员使用指定账号及指定计算机接入总部访问指定资源成为可能,极大的提高了vpn的整体安全性 接入用户权限控制:普通的vpn产品在用户接入后即可随意访问局域网内任意资源,对于安全要求较高的单位来说,这种不受限制的访问容易造成极大的安全隐患,sinfor dlan通过在vpn系统中设置更细致的服务访问权限来杜绝这些安全隐患。sinfor dlan可以针对每个用户设定不同的接入访问权限,如某些用户只能访问总部的oa系统,不能访问财务系统等,不同的vpn用户可以设定对不同资源的访问权限,避免因为vpn用户权限过大造成的安全隐患。 高可靠的vpn 多线路技术提升线路稳定性:由于internet线路具有不可靠性的特点,使用internet线路存在断线的可能性,对vpn网络的可靠运行产生了隐患,因此,深信服sinfor dlan创新性的提出了多线路捆绑技术,在一个vpn节点上可以同时使用多条internet线路,只要其中的一条线路仍然正常工作,dlan vpn网络即可保持正常。 断线重拨技术:为了保证拨号网络的稳定性,sinfor dlan中集成了自动拨号软件,在拨号中断后,5秒内可以重拨。网络物理连接恢复正常后,vpn隧道将在1分钟内自动建立,从而保证系统迅速恢复。 vpn内部qos功能:vpn内的智能qos可动态为各优先级别的vpn应用合理分配带宽,在网络繁忙时优先传送更重要的数据(如对时延较为敏感的voip及视频数据及数据库查询等),而智能的qos在网络空闲时可充分利用所有带宽。 (责任编辑:admin) |