省级电子政务外网安全解决方法.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
省级电子政务外网安全解决方法

项目总体设计方案 项目概述 XX省电子政务外网连接XX个地市二级单位和横向的各厅局委办,承载着省政府各级部门业务等系统的传输任务。通过本次项目建设,形成完善的省、市级VPN系统,全面支持政务业务应用;满足部分接入条件困难和业务量不大的部门通过VPN网关访问国家不同部委业务应用系统的需求,能够依托省级节点已建的RA系统完成VPN接入用户加密认证,总体性能和安全指标满足国家要求。 总体网络拓扑图: 项目方案设计 根据用户的需求及招标文件要求,我们在设计方案中充分考虑了VPN系统建设的多方面因素,在建设实施过程中确保系统先进,在运行过程中确保稳定。在产品选型上经过多方面功、性能对比,我们选择了满足用户现状并领先的产品硬件技术架构及内核平台。根据用户需求及招标文件要求,我们设计的方案拓扑如下图: 1、省级市级VPN网关系统建设部署 在省信息中心部署一台高端千兆VPN网关,部署在路由器后端,通过路由器镜像端口到VPN网关,在市级信息中心部署一台千兆VPN网关,部署在路由器后端,通过市级路由器镜像端口到VPN网关。省、市VPN网关通过证书申请,策略配置,隧道建立等步骤可建立起VPN隧道。具体部署如下步骤所示: 1.1 导入证书 1.2 启用vpn功能 1.3 配置IKE-SA协商阶段 1.4 配置IPSEC-SA隧道阶段 1.5 添加安全策略 省、市级VPN网关建立隧道后如下图所示: 2、VPN客户端系统建设部署 全网部署2000个VPN客户端,对接入条件有限和业务量不大的部门通过VPN客户端访问各自不同部委业务应用系统,通过USB_key的认证方式+网神VPN客户端双重技术实现VPN隧道建立,并且可通过省级节点已建的RA系统完成VPN接入用户加密认证。具体建立步骤如下: 2.1 导入CA证书 2.2 配置客户端基础界面 选择X509证书 2.3 配置IKE算法 2.4 配置IPSEC算法 2.5 测试隧道连通性 省、市级VPN网关、客户端建立隧道后如下图所示: 3、VPN线路切换 考虑到市级运维人员技术保障能力及设备等故障因素,我们在方案设计阶段考虑了VPN客户端切换线路的方法,通过RA认证方式可保证VPN客户端的认证是唯一性,不需要在各级VPN网关添加用户名账号等认证信息,只需要在前期部署时配置双VPN隧道模式,当首选线路连接的VPN网关出现异常不能及时连接时,可切换到省级VPN网关进行VPN隧道建立,同样保障了业务可持续访问的不间断性。通过部署连接示意图如下:

文档评论(0)

karin + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档