<xmp id="06oai"><menu id="06oai"><menu id="06oai"></menu></menu>
<dd id="06oai"><optgroup id="06oai"></optgroup></dd>
<menu id="06oai"></menu>
  • <xmp id="06oai"><menu id="06oai"></menu><optgroup id="06oai"><code id="06oai"></code></optgroup>
  • <xmp id="06oai">
    邊界防護方案 您當前的位置:首頁 » 解決方案
    企業VPN加速解決方案

    概述
    1.1 背景和需求
    目前總部和分支機構網絡互相獨立,應用系統主要集中在總部,分公司不能方便、安全的訪問總公司的ERP、MES郵件等應用系統,同時異地訪問,對速度上也有一定的要求,所以需要我們提供一套成熟的網絡解決方案來解決這樣的情況,同時需要滿足后期的擴展和效用性。
    解決方案
    2.1 方案設計原則及加速原理
    2.1.1  設計原則
    根據江蘇XX有限公司的應用系統的規模和需求分析,我們采用加速系統解決方案,提升應用系統數據傳輸的速度,遵循以下設計原則:
    1、 快速性
    應用的速度快慢會極大的影響應用系統的運作效率,特別是在一些特殊的環境下,大范圍、跨區域的網絡應用系統訪問。因此加速設備,就需要解決在惡劣環境下的訪問速度。
    2、 易擴展性
    要能夠解決以點蓋面的需求,既能滿足后期分公司網絡的安全接入,又能解決移動辦公人員和辦事處的安全接入訪問,后期擴展時,變動性最小。
    3、 安全性
    公司傳輸的應用系統數據都是私密信息、不允許為無關人員所知。因此,加速設備遵循數據傳輸的安全。
    2.1.2 解決方案
    1、設備部署:
    總部及下屬分支分別部署WOC設備,支持多種模式部署(網管、單臂、網橋)可適應各種網絡環境,并于總部部署集中管理平臺,降低維護工作量。
    2、VPN組網:
    總部與分支通過互聯網建立加速vpn通道,設備對通道中傳輸的數據進行加密傳輸,實現分支安全訪問集中在總部的ERP、MES郵件等應用系統,避免數據裸奔在互聯網上,遭受不法分子竊取和盜用。
    3、整網加速:
    對整網設備啟用應用加速、數據消減、網絡傳輸優化等加速優化功能,保障訪問效果。針對網絡跨運營商、跨地域廣、網絡質量導致的丟包延時問題,采用HTP高速傳輸協議進行優化。針對冗余數據過多拖慢響應速度、增加帶寬吞吐壓力的問題,采用流緩存、流壓縮等技術大幅加速。
    2.1.3 實施效果拓撲圖

     

    方案優勢
    1.1 加速設備優勢
    1.1.1 專業VPN設備,高安全保障
    IPSec VPN是目前業界公認最為安全的虛擬專用網技術,也是運用最為廣泛的網間VPN組網技術之一,提供不亞于獨立專線的安全保障。2007年,由國家密碼管理局牽頭制定了《IPSec VPN技術規范》,該規范作為國家IPSec VPN設備安全性、網絡安全性、技術規范性等一系列強制約束性標準?萍甲鳛楹诵闹付◤S家參與了該標準的制定,WOC產品完全支持該國家標準。同時,加速設備WOC產品完全滿足國際IPSec VPN標準,可與Cisco等第三方標準IPSec VPN進行對接,滿足日后網絡擴展的需求。
    根據IDC調查報告顯示,VPN以30.5%的市場份額牢牢占據第一位,總量比第二、第三的總和還要高出多達6個百分點。
    專業的產品提供安全、技術、品牌多方保障。
    1.1.2 業務系統快速訪問,提升效率
    本次方案建設采用的WOC設備,融入了廣域網加速的功能。在完成基本的VPN通路建設后,對通路的質量進行了保障及優化,相對于互聯網直接訪問、普通VPN構建等場景對應用系統進行大幅提速。原先采用互聯網直接訪問或是部署普通VPN,傳輸一個設計文件需要幾十分鐘,打開訂單系統頁面需要等待十幾秒鐘,而完成單條訂單的錄入則需要等待十分鐘,在完成加速VPN部署之后,將大大提高各種業務應用的訪問效果、網間文件來往的傳輸速度,進而提升員工的辦公效率。

     

    1.1.1 流量整形,帶寬資源合理分配,業務帶寬保障
    出口線路作為內部上網、對外發布應用系統、分支接入訪問應用的維系通道,其對各種應用的帶寬資源分配決定了應用使用效果、用戶使用體驗。集合了流量管理功能的WOC設備,可對出口帶寬進行流量可視化、帶寬分配及流量整形,通過生成的實時及歷史流量可視化報表,采取相應的流量管控措施,保障重要部門業務上網應用,保障通過互聯網對外發布的各種網站、業務系統的帶寬分配,保障分支VPN接入訪問應用的帶寬通道,做到帶寬有序化管理,資源最優化分配。

     

    1.1.1 全網設備集中管理,網絡可用性最大保障
    采用集中管理平臺對全網的設備進行集中的管控之后,可實時了解到所有設備運行狀況及VPN的連接健康狀況,一旦設備等原因導致VPN隧道的中斷,可立即提供異常告警通知管理員進行緊急處理,以最快的速度恢復VPN網絡以保證業務的正常。同時,從長遠的方向來考慮,在進行后續的網絡改造、設備升級工作時,通過集中管理平臺即可對全網設備進行配置下發、統一的升級,無需花費大量的人力一臺臺設備進行維護,避免了由于配置不統一導致的VPN網絡建設風險,也大大減輕了總部、各分支機構VPN網絡管理員的管理工作量。

    &copy;2000-2017   蘇州華蘇科技有限公司  版權所有   |   蘇ICP備16051456號-1

                          技術支持:匯成傳媒

    蘇公網安備 32050602010082號

    華蘇服務
    国产A级毛片久久久久久精品
    <xmp id="06oai"><menu id="06oai"><menu id="06oai"></menu></menu>
    <dd id="06oai"><optgroup id="06oai"></optgroup></dd>
    <menu id="06oai"></menu>
  • <xmp id="06oai"><menu id="06oai"></menu><optgroup id="06oai"><code id="06oai"></code></optgroup>
  • <xmp id="06oai">