RSS订阅
RSS订阅TT网络

大企业分支互联需要统一管理

2008-11-17  选择字号:  | |
打印本文章

导读:随着网络规模的不断扩大和VPN网关部署数量的不断增多,如何对VPN网关进行有效管理是各个企业所面临的一个大问题

关键词:VPN VPN网关

正在加载数据...

应用背景

随着网络技术的发展,VPN技术已经比较成熟,在各行各业都已取得大规模应用, 随着网络规模的不断扩大和VPN网关部署数量的不断增多,如何对VPN网关进行有效管理是各个企业所面临的一个大问题,如果采用分布式管理方式,多台VPN配置不一致性可能导致网络异常,降低企业的效率,尤其是大型集团公司,成百上千台网关设备,如果采用集中管理系统,只需要一个管理员,以统一的策略和集成的平台对被管网络进行统一的安全配置和管理。管理中心管理员通过集中管理中心可以对全局网络中的安全网关完成集中、统一的配置、管理和系统监视工作。不但大大降低VPN网络维护成本,而且可以保证网络的整体稳定性,进而提升组织工作效率。

功能优势

深信服SC集中管理平台具有以下优势:

快速集中配置和部署,提高组织效率

管理员可以从任何地方通过SC GUI界面配置所有纳入到SC平台的整网VPN产品,管理员还可以配置任何网关间的安全策略数据库和每个移动用户的安全策略一个管理员就可以同时部署和维护上百个网络节点,节省了大量人力成本。并且支持对网关和客户端的离线配置,保障了组织网络的稳定性和安全性,客户的网络规模越大,组织效率提升越明显。

实时、可视化的集中监控

管理员可以从任何地方通过SC 监控器实时查看和维护所有SC平台下的VPN网关和移动用户客户端,以及它们的运行状况和VPN链路状态。通过SC平台,管理员还可以查看任何一台设备的实时日志和历史日志,从而找出设备故障原因,并通过SC平台远程维护。

整网集中、智能升级

通过可视化的策略编辑器,一个管理员就可以同时部署和维护上百个网络节点,节省了大量人力成本,降低了整网故障概率,并且支持对网关和客户端的离线配置,网络规模越大,组织效率提升就越明显。

典型案例

湖南省财政厅整个网络平台采用三级网络来构建:一级的省级网络是整个VPN网络的中心,直接管理二级的市级单位(包括14个市级单位);乡镇等基层财政机构,作为VPN的三级单位与上级单位连接,进行数据传输汇总。由于全省财政、社保、农业处的网络统一集中到省中心,面对庞大的管理工作以及部署升级工作,湖南省财政厅采用了深信服SC集中安全管理平台部署众多的VPN设备。
深信服科技为湖南省财政厅全网提供了大容量、面向高端网络的SC(集中安全管理)系列VPN产品,遍布全省的数十个网关及上千个移动用户全部在省信息中心集中管理、统一配置安全策略,极大的降低了大型VPN网络的实施成本、避免了分别配置安全策略带来的风险。

深信服科技SC系列VPN产品专门面向高端用户,已经在财政、金融、证券、保险、电力、电信等多个省级及全国性高层次网络中得到规模应用。

网路扑拓

湖南省财政厅采用了深信服SC集中安全管理平台部署众多的VPN设备。整体网络拓扑如下图所示:

湖南省财政厅网络扑拓图

来源:深信服    
相关的新闻
前文中我们探讨了支持EzVPN网关上的全加密窥视的硬件客户端配置。现在我们将转到半隧道客户端配置上来,这是一种更高效更安全的方法,但同时也更复杂些。
上一篇文章,我们学习到如何通过建立Cisco EzVPN网关来支持Network-to-network IPsec VPN拓扑。现在我们接着学习在Cisco EzVPN网关上支持全加密节点关系的硬件客户配置。
本文中我们将检查Cisco EzVPN使用Cisco路由器作为VPN网关和Cisco路由器硬件客户端来支持Network-to-Network VPN拓扑。
随着员工队伍的增长和多元化,IPsec VPN客户对于最终用户来说是很麻烦的,而SSL VPN设备将是提供一种简单而安全的外点访问专用企业服务和数据的有希望的替代方法。
随着员工队伍的增长和多元化,IPsec VPN客户对于最终用户来说是很麻烦的,而SSL VPN设备将是提供一种简单而安全的外点访问专用企业服务和数据的有希望的替代方法。

如果你曾经有过处理HTTP错误码的经历,你肯定知道这个过程是很让人头痛的。往往,这些神秘的代码有多种意思而让你摸不着头脑。

随着无线网络的广泛应用,网络管理者在进行无线网络的监控、分析和测试的过程中需要应用到多种工具,如iPerf、频谱分析器和Pilot等。本专题对这些工具的应用进行了总结,供大家参考。

在这一专题中我们将按OSI分层角度探讨网络安全。我们将深入研究OSI堆栈,从物理层开始直到应用层。从分析每一层的漏洞出发,假想攻击这些漏洞的各种可能性。
最新更新
专家答疑
技巧
Lisa Phifer
问:在不同的无线技术中,分别在什么时候应用WLAN、Wi-Fi和WiMax?Wi-Fi和WLAN的最主要的不同是什么?
chris Partsenidis
因特网网络连接中经常会遇到两种连接方式:因特网连接共享(ICS)与XP中两个网络适配器(NIC)间桥接,这两种连接有什么区别?
Michael Gregg
问:我在工作中应用遗传算法(genetic algorithm)来进行入侵监控。我是这个领域的新手,我想请教专家为了进行算法工作,我该怎样进行编码?