泰康人寿VPN网络方案

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:camisado
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  泰康人寿总部在北京,全国各省共有28个分公司、支公司,总部与分公司是采用DDN专线连接;每个分公司下属几十甚至上百个营销管理部,网络连接方式有VPN、城域网专线、拨号等形式。
  整体VPN网络建设的框架为:总公司-分公司的一级VPN管理网络;分公司-营销管理部的二级VPN管理网络;且提供总公司-分公司通过VPN提供DDN线路备份方案,总部特定应用的移动办公方案,营销管理部-总部的VPN线路备份方案等功能。
  
  
  
  解决方案
  综合考虑各种需求,泰康人寿整体VPN网络解决方案采用深信服的SINFOR DLAN产品线中的安全网关SINFOR DLAN M5400、M5100、S5100、零配置CA认证的客户端SINFOR DKEY、集中安全管理中心SINFOR DLAN SC ,达到同时监控和管理部署各级的VPN网关/终端和数千个VPN网络节点。整体部署图如右。
  泰康总部与28个分公司专线连接,各分公司通过IP规划授权对总部数据库进行各业务系统的访问,数据汇总到公司总部中心机房。
  1、 总部实施VPN总服务器端,建立VPN网络一级平台,各分公司建立VPN网络二级平台,一级平台与二级平台连接,对二级平台的连接情况有连接信息集中汇总功能,并对DDN专线有线路备份功能。
  2、 分公司实施VPN二级服务器端,建立VPN网络的二级平台,通过平台的管理授权,授权下级营销管理部通过符合管理要求的VPN客户端接入分公司,再经过分公司与总部的专线,通过IP规划授权对总部数据库进行业务系统的访问,数据汇总到公司总部中心机房。
  3、 下級营销管理部实施VPN的客户端,通过计算机硬件绑定(HARD CA认证)、使用人员身份绑定(KDEY双因素身份认证)技术,按照分公司的IP规划和用户管理,授权访问指定资源。
  4、 总部的一级平台,支持总部人员的移动办公。
  5、 总部的一级平台,能够通过平台的管理授权,对特殊情况下的营销管理部提供接入,具备提供营销管理部-总部的VPN线路备份方案。
  
  方案特点
  
  可管理性和安全性结合
  通过深信服科技的VPN集中安全管理平台,泰康人寿实施完VPN以后达到分级管理、集中汇总、IP管理、证书管理、访问权限管理的四项网络管理要求。
  ● 分级管理、集中汇总
  通过专业的VPN多级远程配置维护功能技术,实现总部VPN总服务器端能够对分公司的VPN服务器端管理设置和连接情况有监管的管理。
  ● IP管理
  建立的所有连接都遵循授权总部的IP规划管理原则,达到所有连接都能够按照总部或分公司指定的IP地址或者IP地址段进行安全管理。
  ● 证书管理
  所有的VPN客户端连接,都必须符合指定到每一台计算机终端、每一个操作使用人员的安全管理标准。
  ● 访问权限管理
  对所有客户端的连接,都能够指定一个上级VPN服务器分配的IP地址。
  
  适应性和扩展性
  
  ● 适应国内所有环境和国内使用习惯。
  ● 支持所有上网方式。
  支持ADSL拨号的动态IP,小区宽带、大楼宽带的私有IP等各种上网情况。
  ● 实施扩展方便,可以远程配置。
  可以远程实施和部署,可导入导出配置,极大的减少VPN产品的实施成本和方便将来扩展。
  厂商自主产权、用户自主控制
  ● 深信服科技有直接技术服务,用户能得到及时有效的升级服务。
  ● 所有VPN网络管理环节由用户自主控制,包括动态寻址、加密、认证等机制都由用户掌握。
  
  高容量、低价格
  
  SINFOR VPN超大的容量支持2000条VPN通道,5000个网络节点,2000个移动用户的同时接入。
  
  投入产出比
  
  ● 无长期使用费用。
  此网络建设在产品投入方面属于一次性费用,节约每年的固定线路费用。
  ● 支持扩展应用。
  由于整体VPN方案的管理功能,构建了安全高效的内部VPN网络,可实现所有数据交互的应用,包括节约固定电话成本的VOIP和节约成本提高效率的视频会议。
其他文献
由TCL电脑和英特尔联合举办,电玩竞技界的世界杯——“TCL 英特尔电玩竞技大赛”近日全面启动,它在全国16个赛区展开海选赛,超过100家中型、大型网吧参与。  据介绍,本次大赛比拼项目是当下电竞界风头正劲的《实况足球》,并完全模拟世界杯赛制进行竞赛。更为诱人的是,本次大赛奖品价值总额超过40万元,经历地区预选赛、地区总决赛并赢得全国总决赛冠军的队伍,还有机会飞赴德国,与大力神杯来一次亲密接触。 
联想新一代服务器系列报道之二  2006年4月18日,联想宣布面向国内市场推出新财年第一款单路服务器新品T168G3。为了让读者在第一时间品味这款新产品中所蕴含的领先产品设计理念、本报特别为此制作了本专题。    简约而不简单    机箱是服务器系统中一个普通但又非常重要的定制化部件,是连接服务器的所有零部件,组成服务器系统、产品的载体。是用户接触最多,感受最直接的部件,能够直接影响用户对服务器产
清明节  尚 许
数字: 根据2006年2月赛迪顾问对2005年中国WLAN应用市场分布的调查数据显示,公共服务占39%,个人及家庭占13%,制造业占12%,物流占10%,教育占9%,政府占8%,金融占7%,其他占2%。用户对独立WLAN设备的需求已经显著缩减,WLAN集成到更多的客户端设备如笔记本电脑、PDA和手机中。  从2004年开始,企业、SOHO和家庭用户成为无线局域网应用市场的主力军,2005年这一趋势
在美国纽约9.11世贸中心废墟上兴建的自由大厦将成为美国新的文明标志。在世界建筑史上,比它更令人瞩目的项目为数不多。  当开发商Silverstein Properties公司需要一家建筑设计公司来开发设计自由大厦时,它找到了世界顶级设计公司Skidmore,Owings
2006年,亚洲IT渠道行业主要有以下六大趋势:1.运用电子商务,转向虚拟化经营;2.积极拓展中小型消费市场;3.加强与供应商的合作;4.启用“蓝海战略”;5.多元化发展;6.开拓新市场。    图1 截至2006年8月亚太部分国家和地区企业IT投资对比    图2 电子商务在渠道经营中的地位  运用电子商务,转向虚拟化经营  面对越来越激烈的市场竞争,IT渠道商必须保持很高的运行效率,尤其是在商
本报讯 日前,国家广播电影电视总局颁布了自主研发的移动多媒体广播行业标准。该标准用于开展移动多媒体广播业务,面向各类移动便携式终端,提供广播电视节目和信息服务。该标准的实施将会填补广播电视在移动接收方面的服务空白。该标准是我国产、学、研等部门多年联合开发研究的结果,具有完全自主知识产权,对我国移动多媒体广播和民族工业的发展具有重要意义。  据了解,广电总局已向下属的各省、自治区、直辖市广播影视局,
视频会议系统传送的是多媒体数据,与普通数据不同,由于声音和动态图像的源信号的数据量较大,无法直接在一般条件的数字线路上传输。同时,基于对实际使用效果的要求,用户还要求传送的声音、图像信号连续平滑,其它辅助功能使用简捷。因此,要达到这样的效果,系统在声音、图像压缩、通讯线路条件、数据和应用程序共享等方面都对技术提出了很高的要求。  在前几年,视频会议系统一般在中高速专线上运行,设备绝大部分也是专用的
SSL VPN作为一项近两年发展起来的新技术,由于其无须安装客户端的便捷性和因此大幅降低的实施管理成本,在国内外得到了迅速的应用和发展。与IPSEC VPN相比,SSL VPN更加适用于客户端单机接入中心网络的应用要求,而IPSEC VPN则适用于两个网络之间构建安全通道。  目前阻碍SSL VPN在国内普及应用的因素,主要有以下三个方面:    一、用户对SSL VPN安全性仍有疑虑    VP
本报讯 10月25日,信息产业部软件与集成电路促进中心(CSIP)成立挂牌仪式隆重举行。  信息产业部副部长娄勤俭(左图)为中心揭牌并发表讲话。他指出,促进中心的成立就是为了进一步推动软件和集成电路产业的发展,起到公共服务平台的支撑作用。  据悉,CSIP目前已具备先进的软硬件环境,通过了ISO 9001质量管理体系和BS 7799信息安全管理体系认证。围绕Linux操作系统、嵌入式软件、IP/S