多点远程安全接入网关平台架构的研究.docVIP

多点远程安全接入网关平台架构的研究.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
多点远程安全接入网关平台架构的研究

多点远程安全接入网关平台架构的研究   【摘 要】   针对用户对安全接入企业VPN的需求日益迫切,电信运营商可建设一个多用户接入的公用网关平台。介绍了两种主要的安全接入网关实现技术,并对实现多点远程安全接入网关平台的架构设计与实现方案进行了研究和探讨,使单个企业用户以较低的建设、使用及维护成本获取远程安全访问服务,同时为运营商带来相应增值业务收入。   【关键词】   远程安全接入网关 IPSec VPN SSL VPN 全局负载均衡 就近性   中图分类号:TN919.21 文献标识码:B 文章编号:1006-1010(2013)-18-0084-05   Research on Platform Architecture of Multi-point Remote Accessing   Gateway Safely   LU Quan, XU Jie   (Guangzhou Research Institute of China Telecom Co., Ltd., Guangzhou 510630, China)   [Abstract]   To meet the users’ need of accessing enterprise VPN safely, the telecom operators could construct a public gateway platform for multi-users accessing. This paper introduces two mainstream technic of accessing gateway with safety, and discusses the architecture design and realization scheme of multi-point remote accessing gateway platform with safety. By this technic, the individual business customers get remote access service, as well as the service providers make more income.   [Key words]   remote access gateway with safety IPSec VPN SSL VPN overall load balance the nearest access   收稿日期:2013-05-09   责任编辑:袁婷 yuanting@   1 前言   随着互联网的发展和电子商务的普及,出差员工、SOHO(Small Office Home Office,家居办公)、合作伙伴等多种类型的远程访问企业内部以及中小分支机构访问公司总部的资源和应用的需求变得十分迫切;同时,这种网络连接的发生也为企业网络引入了新的安全威胁。   电信业务的迅速开展和开放,使电信运营商面临愈来愈激烈的市场竞争行为。运营商正努力去管道化,结合自身的优势,不断开发新的产品和提供增值服务,向综合性服务提供商迈进。在这种背景下,运营商可建设一个多用户安全接入的公用网关平台,为各个企业用户提供通过互联网加密隧道接入企业VPN(Virtual Private Network,虚拟专用网络)的业务,以实现增值业务的拓展。   2 远程安全接入网关在企业中的应用   目前,针对企业远程安全访问应用需求主要存在两种主流解决方案:IPSec VPN网关和SSL VPN网关。   在企业应用中,IPSec VPN的应用通常有两种类型。Site-to-Site IPSec VPN用于两个具有固定IP地址的路由器站点(Site)之间建立IPSec VPN,适用于分支机构间及与总部之间建立安全数据传输隧道。远程办公人员、SOHO、移动用户通常使用拨号方式接入公司的IPSec VPN网关,CISCO对应的实现方式称为Easy VPN。   SSL VPN支持远程办公人员、SOHO、移动用户的远程接入,同时也支持在两个相互并不信任(或不完全信任)的网络之间,根据业务需要,建立双向可控的安全通信隧道的Site-to-Site模式。SSL VPN更适用于合作伙伴、客户等访问企业内部资源的用户。   图1为IPSec VPN/SSL VPN系统架构及应用场景。其中,远程办公人员、SOHO、出差移动用户等可通过SSL或Easy VPN方式安全接入企业内网;而小型分支机构也可通过Site-to-Site的方式与企业内网之间建立安全通信隧道。   IPSec VPN/SSL VPN的特性具体比较

文档评论(0)

3471161553 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档