你好,游客 登录 注册 发布搜索
背景:
阅读新闻

SINFOR金融、证券行业VPN解决方案

[日期:2007-08-30] 来源:SINFOR  作者: [字体: ]
英文顶级域名注册 海外域名注册 中文域名注册 国别域名注册 姓名域名注册 高速韩国空间 外贸美国空间 精准邮件营销
您身边的网络运维管家! 电话: 13450298258 / 020-33552092 QQ: 9077260 点击立即联系我
  需求分析

  当全球化和信息化成为世界的主题,在国民经济中举足轻重的中国金融、证券行业,他的信息化建设也就被推到了时代的前沿舞台。尤其是异地机构网络的互联,移动办公等已经成为焦点。

  虽然金融、证券行业的异地网络一般都已经采用了专线的方案,但是随着信息化的不断深入,原有线路已经不能满足业务及办公的需要,而且随着移动办公的需求增加,互联的问题再次出现。

  为了确保业务的稳定和可靠,金融、证券公司基本都采用专线方式(DDN、帧中继)将公司总部和各分公司或营业部连接起来,每年庞大的专线费用对每个公司来说都是一笔不小的开支。但是,大部分金融、证券公司的内部网络非常复杂,且目前信息化程度都有很大程度上的完善,特别是办公信息化,如果还通过原有的DDN等线路来传输,那么会出现很影响业务系统的正常运行或需要加大对线路的成本投入的现象,且还不能解决移动。针对于以上的需求,随着目前VPN产品及技术的成熟、广泛的应用,采用低成本的连接方式(VPN),传输那些非主流的数据,将会大大降低金融、证券公司在信息化成本上的投入,同时也很好的解决了移动办公和部分移动性较大业务的与客户的数据传输。

  其次,一:金融、证券公司的分公司或营业部特别多,且分部在全国的大多数城市,所以上网线路ISP的选择很难统一;二:他们的数据是相当敏感和重要的,其传输过程不允许因线路故障而出现中断;所以,具不同运营商的线路叠加和稳定的备份线路将是所有金融、证券公司需要考虑的问题。如何选择一条价格上具优势,性能相对其它方式又有良好的备份线路呢?

  VPN组网方案

  VPN产品的出现很好的解决了上述的问题,相对于按期付费的专线,一次性投入的VPN系统将在整体成本上具有无可比拟的优越性。以下是VPN在金融、证券行业网络拓展的应用的大概情况:

  实施拓扑图如下:

  


  产品选型:

  依据金融、证券行业的特点具体SINFOR VPN产品的推荐如下:

  


  备注:以上相关产品的具体功能,请参考深信服产品选购指南资料。

  SINFOR M5100

  作为国内领先的VPN和网络安全研发产商,深信服科技推出的SINFOR M5100,获得2004~2005年“计算机世界”的年度产品奖和“中国计算机报”的编辑选择奖。是一款高性价比的硬件VPN/防火墙网关,用于中型企业总部网络或大型企业的区域总部网络。该产品又分标准版、专业版两款,其中标准版支持3个百兆网络接口(1 LAN, 1 WAN, 1 DMZ),为单线路VPN。专业版支持4个百兆网络接口(1 LAN, 2 WAN, 1 DMZ),为双线路VPN,支持两条Internet线路带宽叠加及备份。SINFOR M5100具有强大的VPN功能,支持各种Internet接入方式(包括ADSL、LAN宽带、XDSL等等)。设备内置WebAgent动态IP寻址机制,双寻址方式保证了寻址的稳定性。SINFOR M5100采用了改进的IPSEC协议,在确保VPN隧道安全的同时、进一步提高了数据传输的效率。同时集成了LZO高速流压缩算法,对常见的应用(如文件传输、数据库查询等)大大提高了速度 。同时,在安全性上,SINFOR M5100网关集成了高强度的加密算法,并可以进一步通过软件或硬件卡的形式进行加密算法的扩展,保证了数据传输的安全。其次,网关系统内置Radius服务、并采用了HARDCA硬件证书的形式进行身份认证,确保接入用户的合法有效。另外,SINFOR M5100还针对内网用户可以设定细致的访问权限、避免了病毒类文件的随意传播和越权访问带来的安全隐患。并且,M5100本身也是一台高性能的防火墙设备,能有效抵御外网的攻击。

  SINFOR S5100

  SINFOR S5100是集成VPN/防火墙的硬件网关,采用了最先进的嵌入式一体化硬件平台、RISC NP处理器,保证了高可靠性和突出的性能。S5100支持3个百兆网络接口(1 LAN, 1 WAN, 1 DMZ),为小型企业、分支机构提供了强大的安全网关(VPN/防火墙/共享上网)功能。S5100的VPN吞吐量为:5-10M(AES加密),而防火墙的吞吐量达到50M,完全能够满足绝大部分中小型企业ADSL等宽带网络接入环境。

  在外观设计上,SINFOR S5100设备紧凑、美观。所采用全钢结构的外壳,一体化的嵌入式硬件平台,以及低功耗的设计,非常适用于小型企业或分支机构等规模较小的网络。

  SINFOR M5400

  SINFOR M5400是一款功能强大的安全平台,是千兆高性能的硬件VPN/防火墙网关,用于大型企业或重要网络的中心节点。标准配置的一台设备支持4个千兆接口(其中2个WAN口,1个LAN口,1个DMZ口)和2个百兆接口(用于WAN口)。各网口均可自定义,并能通过模块扩充的方式、增加网口或者光口。

  对于大型企业或重要网络来说,带宽和稳定性的要求更高。SINFOR M5400支持4个WAN口(其中1000M*2 & 10/100M * 2),可支持四条Internet出口线路的带宽叠加和备份,增强了网络的稳定性和出口带宽。同时,多条线路与其他节点建立VPN连接时,能够根据线路匹配质量智能选择通信线路,尤其适用于分支或移动节点便于于不同运营商网络中的情况。

  SINFOR M5400同样支持深信服科技VPN产品的全部特性,能够和M5400、M5100、S5100及SINFOR DLAN VPN软件互连互通,按需组网。

  SINFOR DLAN VPN

  SINFOR DLAN VPN软件是领先的VPN软件系统,从产品功能上分为标准版、安全版(集成DWALL软件防火墙)和专业版(支持多线路绑定、带宽叠加)三种类型。每一类型的产品均由总部模块(MDLAN)、分支模块(SDLAN)和移动用户模块(PDLAN)构成,用户可根据自身的网络规模,选择合适的产品类型、模块数量,构建适合自身业务需求的VPN网络平台。

  SINFOR VPN集中安全管理中心

  VPN产品与其他网络产品相比、有一个非常显著的特点,就是VPN产品在应用中的部署一定是跨地域的、分布式的,如何将这个跨地域的网络集中、统一的管理起来,并有效的进行部署和升级,保障整网的安全和可持续发展?SINFOR VPN集中安全管理中心(Secure Center)能够很好的解决这些问题。

  SC平台包括中心安全策略服务器、GUI管理器、数据库服务器、日志报表服务器、集中监控服务器、升级部署服务器、VPN网关设备(3.0以上)、VPN网关软件等十几个组件。

  主要特点有:

  快速集中配置和部署,集中管理,集中维护

  实时、可视化的集中监控

  整网集中、智能升级

  实现效果及特点:

  一、不同运营商(ISP)线路绑定,避免网络瓶颈

  采用SINFOR 多线路叠加功能产品,可以实现不同ISP的线路绑定,实现总部与分公司互联时,分公司或移动主动与总部采用对接较快的ISP线路,保证整个互联应用的效果、速度、稳定等特性。避免了不同ISP线路之间互联存在的问题。同时,也避免了金融、证券行业分公司多,分部在不同城市,而无法实现要求统一的ISP运营商的问题。总之,避免网络的瓶颈。

  二、稳定性

  作为金融、证券行业,基础应用的连接链路以及VPN网络的可靠性是极其重要的。作为领先的VPN研发产商,深信服科技在保证VPN网络稳定性方面有独到的技术。

  1、互为备份的Web寻址技术:基于Web的动态寻址技术是深信服公司专利技术,通过该技术,使得SINFOR DLAN可以支持ADSL等动态IP拨号上网方式,无需固定IP,大大降低了客户使用VPN的成本。由于动态寻址过程依赖于WEB的可靠性,因此,在SINFOR 所有VPN中均采用了互为备份的WEB设置,只要有一个WEB能够正常工作,即可正常实现动态寻址,保证了VPN寻址的可靠性。

  2、多线路技术增加线路稳定性:由于Internet线路具有不可靠性的特点,使用Internet线路存在断线的可能性,对VPN网络的可靠运行产生了隐患,因此,深信服SINFOR VPN创新性的提出了多线路捆绑技术,在一个VPN节点上可以同时使用多条Internet线路,只要其中的一条线路仍然正常工作,DLAN VPN网络即可保持正常。

  3、断线重拨技术:为了保证拨号网络的稳定性,SINFOR VPN产品中集成了自动拨号软件,在拨号中断后,5秒内可以重拨。网络物理连接恢复正常后,VPN隧道将在1分钟内自动建立,从而保证系统迅速恢复。
收藏 推荐 打印 | 录入:csnic | 阅读:
相关新闻      
本文评论   查看全部评论 (0)
表情: 表情 姓名: 字数
点评:
       
评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款

热门评论
推荐链接
域名、域名注册、主机、虚拟主机、邮箱、企业邮局、客服、网站秘书、推广、网站推广、免费试用
域名注册
虚拟主机
企业邮箱

 

Copyright © CSNIC Powered by 

Powered by iwms 6.0