- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
NETGEARSSLVPNbook
NETGEAR公司
SSL VPN 技术入门手册
2006年9月
目前,中小型企业移动工作人员正在快速增加。更快速的宽带服务,可扩展的无限接入方式,以及不断增加的可访问Internet的网络设备为这些远程员工提高了生产力。越来越多的企业经营者和员工希望能方便的远程访问企业总部的数据网络。
为了解决这种需求,越来越多的中小型企业为员工和管理者提供了远程访问。但是,在现在的SMB市场,很多远程接入方案费用昂贵而且设置繁琐。
此外,有限的资源和预算使得很多中小型企业无法做到以下几点:
为大多数用户提供安全的远程接入。
员工可以远程利用笔记本电脑,PC,kiosk,或者是PDA访问企业网络。
为移动工作人员提供一种简便的方法来配置和管理远程接入。
部署一种费用低,易于控制和管理的远程接入方案。
SSL VPN----为SMB量身定做的一种解决方案
由于部署简易,使用安全,适应性强,SSL VPNs 正在快速成为中小型企业实施远程接入的首选方案。
SSL VPNs是基于90年代中期由网景通讯公司 (Netscape Communications)发展起来的安全套接层(SSL)协议Microsoft Internet Explorer?,?Apple Safari和Mozilla Fire Fox均能很好的支持SSL。SSL在?浏览器和电子商务网站之间安全的传输数据。安全套阶层(SSL)经常被表示为当浏览器连接到一个安全网站时在电脑屏幕右下角显示的扣锁。如下图1所示,一个安全的网站典型地被辨认为 https,当中的”s”就是指SSL。
SSL VPNs把安全套接层的安全和加密的特性以及虚拟专用网络的移动特性有机的结合在一起。这样,远程用户就可以通过标准的网络浏览器访问企业网络。
新优势
经常需要将SSL VPN 和IPSec VPN两种技术进行比较。SSL VPN与IPSEC VPN相比之间有很大的区别,IPSEC VPN是提供站点与站点之间的连接(分支与分支连接),而SSL VPN是为移动用户提供远程接入企业网络。
与IPSEC VPN相比,SSL VPN的主要优势:
操作平台独立性— SSL VPN是通过标准的浏览器连接网络,不需要特殊的操作平台。SSL VPNs 可以允许从任何地方进行远程访问,而和用户的操作系统平台无关。
基于浏览器的接入——与IPSEC VPN远程接入需要安装客户端软件不同,SSL VPN无需安装任何的客户端软件就可以访问企业网络。
高级访问控制——SSL VPN可提供高级的应用程序级控制来访问企业内部数据而IPSEC VPN只能提供网络层访问接入。
无缝整合——可现有的防火墙体系架构无缝的整合NETGEAR ProSafe SSL VPN Concentrator SSL312为用户人数多达100人的中小型企业提供了一种易于使用,可靠和低价格的远程接入方案。SSL 312使用安全套接层协议(SSL),支持所有标准的网络浏览器,与现有的防火墙体系架构无缝整合,提供符合工业标准的接入访问方式和保障。直观,自定义的用户登陆界面以及即插即用的安装方式让SSL312可以非常简单有效地部署。
NETGEAR ProSafe SSL312能支持25个并发用户同时访问公司网络。远程用户可以安全的登陆网络而使用的电脑不会被公司的IT部门控制或管理。SSL312的优势包括:
安全性—SSL312使用SSL Version3.0 和 TLS Version 1.0版本的安全套阶层协议来保障传输数据的私密性。通过采用遵从工业标准的安全协议,例如DES,3DES,AES-256,SSL312支持使用MD5和SHA-1的方式来保障数据穿过互联网的机密性。SSL312还可以在用户注销后清除系统缓存,保障用户数据的私密性。
自定义的登陆界面—管理员可以为终端用户设置和定义特定和易于使用的登陆界面,细粒度策略配置工具使管理员能全面控制单个用户访问具体网络的资源。
成本效益化—SSL312支持基于网页的接入,避免了在每台电脑上安装,设置和维护客户端软件的高费用。数据显示,在一个用户客户端上的花费,基于SSL的解决方案每年能为企业节省100到300美元。
易于管理— 只要有标准的网络浏览器,SSL在任何地点都可以使用,包括书报亭和杂货店,所以用户不需要使用公司电脑就可以访问公司资源。管理员不需要安装客户端软件就已经可以接入和远程控制员工的桌面。
网络部署
SSL312可以通过多种方式连接到网络上。最受欢迎的连接方式就是把SSL312连接在防火墙后面,如图2所示。
防火墙倍受中小型企业的推崇。然而SSL312不是一款防火墙
您可能关注的文档
- Http,Https(SSL)的Url绝对路径,相对路径解决方案SecuritySwitch中文帮助文档.doc
- H会议系统及压缩传输技术.doc
- IBT词汇题大汇总.doc
- IGN中英文对照(已修改).doc
- IIR数字滤波器的设计大纲.doc
- II离散数学试卷金陵科技学院.doc
- IMOA船用便携式灭火器指南.doc
- impedancematching阻抗.doc
- IELTS最核心的词汇.doc
- K公路桥与原有道路连接工程方案.doc
- DB31T 1603.1-2025城市公共空间智能机器人应用管理指南 第1部分:配送机器人.pdf
- DB15T 4109-2025番茄病毒 RT-PCR 检测技术规程.pdf
- DB15T 890-2025中轻度盐碱地燕麦栽培技术规程.pdf
- DB15T 4095-2025奶山羊数字化养殖牧场数据采集传输规范.pdf
- 树脂沥青组合体系钢桥面铺装技术标准.pdf
- 倒锥台阶型桩复合地基技术标准.doc
- DB15T 4101-2025奶山羊数字化养殖金融风险评估规范.pdf
- DB15T 4106-2025马铃薯黑胫病室内抗性鉴定技术规程.pdf
- DB15T 668-2025燕麦高产(>4500 kghm 2 )栽培技术规程.pdf
- DB15T 4087-2025玉米秸秆过腹还田技术规范.pdf
最近下载
- 意大利cemb(赛博)er60动平衡仪中文操作手册.pdf VIP
- 粮油供货保障方案.docx VIP
- 负压引流器产品技术要求标准2023版.pdf VIP
- 初中英语课外阅读黑布林版渔夫和他的灵魂中文译文.docx VIP
- Oasis montaj7.5 操作手册-Oasis montaj Mapping and Processing软件平台.pdf VIP
- 机械精度设计与检测技术基础第2版杨沿平第七章滚动轴承配合1课件教学.ppt VIP
- 云南省昆明市盘龙区2023-2024学年七年级上学期期末英语试卷.pdf VIP
- 硬膜下血肿的护理常规.pptx
- 2020年牛津译林版7A英语七年级上册Unit2-单元检测卷(含答案).docx VIP
- 机械精度设计与检测技术基础第2版杨沿平第八章键与花键连接1课件教学.ppt VIP
文档评论(0)