- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
证劵交易vpn方案
证劵交易VPN方案
概述 2
VPN接入方案 3
方案特点 3
增值服务 5
关于公司 5
一、 概述VPN的全称是Virtual Private Network,翻译过来一般称为虚拟专用网络。其主要作用就是利用公用网络(主要是互联网)将多个私有网络或网络节点连接起来。通过公用网络进行连接可以大大降低通信的成本。一般来说两台连接上互联网的计算机只要知道对方的IP地址,是可以直接同通信的。不过位于这两台计算机之后的网络是不能直接互联的,原因是这些私有的网络和公用网络使用了不同的地址空间或协议,即私有网络和公用网络之间是不兼容的。VPN的原理就是在这两台直接和公用连接的计算机之间建立一个条专用通道。连个私有网络之间的通信内容经过这两台计算机或设备打包通过公用网络的专用通道进行传输,然后在对端解包,还原成私有网络的通信内容转发到私有网络中。这样对于两个私有网络来说公用网络就像普通的通信电缆,而接在公用网络上的两台计算机或设备则相当于两个特殊的线路接头。由于VPN连接的特点,私有网络的通信内容会在公用网络上传输,出于安全和效率的考虑一般通信内容需要加密或压缩。而通信过程的打包和解包工作则必须通过一个双方协商好的协议进行,这样在两个私有网络之间建立VPN通道是需要一个专门的过程,依赖于一系列不同的协议。这些设备和相关的设备和协议组成了一个VPN系统。一个完整的VPN系统一般包括以下几个单元:VPN服务器,一台计算机或设备用来接收和验证VPN连接的请求,处理数据打包和解包工作。VPN客户端,一台计算机或设备用来发起VPN连接的请求,也处理数据的打包和解包工作。VPN数据通道,一条建立在公用网络上的数据连接。应用情景: 以美股交易为经营方式的公司,交易员大致有20-50人,并且分布在全国,因为交易的特殊性和人员的分布使得交易过程不安全、不利于管理等问题,我们向贵公司建议使用我们的VPN Server连接成一个虚拟的局域网,由我们提供安全的通道与美国进行数据交换。
二、VPN接入方案 我们建议VPN接入方案如下
网络拓扑:
方案特点
各交易员使用Windows自带的VPN拨入我们提供的VPN服务器,我们由电信、网通双接入,使得各地交易员能不受当地ISP不同带来的延时高的特点,并且在一个运营商检修时依然能保证不断网的特点。
贵公司在我端服务器出口上直接接入香港国际出口,保证在与美国信息交换时有最低的延迟。
接入级别高,直接将用户通过ATM总头接入电信ChinaNet或者网通CNCNet在上海的骨干节点,跳过了有可能产生带宽瓶颈的城域网,真正意义上实现了线路带宽在进入互联网核心层之前的独享;
接入机房为运营商级别核心机房,在冗余性,可靠性方面能够充分保证用户的利益;
可为用户提供一段专门的基于源地址或者目标地址的优化路由,根据用户所需提供足够数量的公网IP地址,满足用户各种互联网服务的使用需求;
100%保证带宽的独享2-4MB专线电路,接入带宽灵活,在使用不够时可以随时升级带宽,从2M-100M灵活选择(上下行带宽对称)
提供7*24小时的流量统计,用户可以通过互联网查询自己专线的使用情况;实时的监控和报警服务;如下图
(网络流量时时监控)
增值服务
提供双WAN口和智能NAT:在提供互联网专线同时,实现线路备份、负载均衡和路由优化。
数据加密:服务器与客户端使用AAA认证,并且使用128位加密保证数据传输的安全性。
防火墙功能:全部防火墙功能,并能支持按照时间段的过滤技术。
用户管理:支持IP/MAC地址绑定,允许设置上网黑名单和白名单,大大提高过滤数据包的效率。
流量控制:实现IP QoS,可实现为指定主机或服务预留带宽、限制最高带宽,也能实现平均分配带宽,特别适合语音视频和数据混合的网络。并可有效提高带宽利用率和限制P2P等海量下载软件的使用。
端口镜像:实时提供各端口的传输状况的详细资料,以便网络管理人员进行流量监控、性能分析和故障诊断。
管理和监控:全中文WEB界面,直观易用、功能丰富。可动态监控和管理内网主机的上网行为。
关于公司
1
文档评论(0)