ImageVerifierCode 换一换
格式:DOC , 页数:5 ,大小:52KB ,
资源ID:8431974      下载积分:1 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bingdoc.com/d-8431974.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(连锁超市VPN互联解决方案Word格式.doc)为本站会员(wj)主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(发送邮件至service@bingdoc.com或直接QQ联系客服),我们立即给予删除!

连锁超市VPN互联解决方案Word格式.doc

1、 目前,解决网络互联的方式主要有以下三种:租用专用线路,此种方法只能保证配送中心和各门店的实时互联,但是很难和供应商进行互联,而且费用过高;采用在总部搭建拨号服务器的方式,门店和供应商采用电话拨号的方式和配送中心实现互联,此种方法的确定在于网络访问速度过慢,并且难以保证数据在公网中传输的安全性;第三种方法是采用VPN技术,利用现在日益普及的宽带接入,搭建企业扩展虚拟专用网,解决供应商、配送中心、门店之间信息流的安全快速传递。二、连锁超市的网络结构和应用 超市网络可以分为总部、配送中心、各门店等部分,同时考虑到和供应商之间的信息交互,可以把供应商作为整个网络的外部扩展部分。 因此,连锁超市计算机

2、网络系统总体上是一个星型结构的局域网,从管理的分工上可以分为三个层次: 第一层次:连锁超市对外服务器网络,包含Web和Mail服务器。该层次与外部Internet的联系最紧密,对外提供相应服务(如果存在); 第二层:连锁超市内部企业网络,包含各部门网络,以及内部的OA服务器、MIS服务器和数据库服务器。这个网络是整个连锁超市的网络核心,是整个办公和生产系统的网络应用平台,保存了整个企业的核心数据,是安全要求最高的区域,其中尤以OA和数据库服务器为重 第三层:分支机构网络,即各县的下属超市。这部分用户需要通过Internet以一种安全的方式访问内部企业网。 另外,可包含供应商接入这个扩展部分。主

3、要应用: 基于数据交换的业务应用 数据库应用 OA系统 邮件系统 Web发布 Internet 其他三、网络风险分析及安全方案设计根据现有网络结构和应用情况,可能面对的安全风险有: 当前出于政治目的和商业竞争目的的网络攻击日益增多。网络攻击和入侵对于获取其它商业目标机密信息是一种非常重要的手段。对于一个现代化企业,特别是企业的整个进销存系统都以计算机网络为依托,信息的安全尤为重要。具有优秀功能的防火墙也是网络安全防护体系的非常重要的一部分。 由于入侵者不仅可以对企业内部网上进行攻击、窃取或其它破坏,而且完全有可能在传输线路上安装窃听装置,窃取网上传输的重要数据,再通过一些技术读出数据信息,造成

4、泄密或者做一些篡改来破坏数据的完整性;以上种种不安全因素都对网络构成严重的安全威胁。因此,对于政府这样带有重要信息传输的网络,数据在链路上传输必须加密,并通过数字签名及认证技术来保数据在网上传输的真实性、机密性、可靠性及完整性。 鉴于当今的网络性质十分复杂,对于防止网络入侵、非法访问和防病毒来说,动态的防护体系是一个非常优秀的、安全系数最高的安全网路,所以,拥有入侵检测系统是使网络的安全性达到质的飞跃的必要手段。 了解了攻击手段和安全隐患之后,国恒联合科技结合现有的网络技术,设计了如下图所示的动态安全防护体系。通过这样的设计可以尽可能地阻止来着外部的攻击、监控和管理内部的访问,尽量杜绝现存的安

5、全隐患,同时节约网络成本。 速通防火墙及VPN/ROUTER产品在这里起到以下几个作用: 1、利用速通防火墙自带的VPN功能,和速通VPN/ROUTE,通过比较经济的宽带线路,构建扩展企业虚拟专用网系统,实现总部、门店、供应商的安全互联。虚拟专用网技术(VPN,Virtual Private Network)是指在公共网络中建立专用网络,数据通过安全的“加密通道”在公共网络中传播。企业只需要租用本地的数据专线,连接上本地的公众信息网,那么各地的机构就可以互相传递信息。使用VPN有节约成本、扩展性强、便于管理和实现全面控制等好处。在虚拟专用网中,任意两个节点之间的连接并没有传统专网所需的端到端的

6、物理链路,而是利用某种公众网的资源动态组成的,是通过私有的隧道技术在公共数据网络上仿真一条点到点的专线技术。所谓虚拟,是指用户不再需要拥有实际的长途数据线路,而是使用Internet公众数据网络的长途数据线路。所谓专用网络,是指用户可以为自己制定一个最符合自己需求的网络。速通防火墙VPN模块支持两种用户模式:远程访问虚拟网(AccessVPN)和企业内部虚拟网(IntranetVPN)。如上图所示,在条件较好的门店,申请宽带网络,并在出口处安装速通防火墙,利用速通防火墙的VPN模块,实现他们之间的企业内部虚拟网(IntranetVPN),而对于一些规模比较小的门店,或者供应商处,安装VPN客户

7、端,实现远程访问虚拟网(AccessVPN),整个构成一个安全的扩展企业虚拟专用网,保障业务信息在网络上的安全传输。这里,速通产品还具备ADSL拨号功能,用户无需另外安装拨号设备。另外,速通产品由于采用了先进的NP技术,可以实现对VPN数据包的过滤,保证了VPN用户只能访问内部网络的指定服务,从而更好地保障了企业内部网络的安全性。速通产品的VPN模块,采用先进的硬件加速技术,VPN速度可以达到75M,不会成为应用瓶颈。 2、在总部网络出口处安装速通防火墙。速通防火墙在这里首先起到网络隔离、划分不同安全域,进行访问控制的功能。通过防火墙的多网口结构设计,控制授权合法用户可以访问到授权服务,而限制

8、非授权的访问。同时速通防火墙自带的认证功能,可以实现内部用户认证,同时可以结合用户原有的域用户认证或者radius认证,实现用户级的访问控制。同时各分部安装的速通VPN/ROUTER,自带防火墙功能,可以实现状态检测的包过滤功能,抵御来自网络的入侵。 3、速通防火墙自带的入侵检测功能采用了基于模式匹配的入侵检测系统,超越了传统防火墙中的基于统计异常的入侵检测功能,实现了可扩展的攻击检测库,真正实现了抵御目前已知的各种攻击方法,并通过升级入侵检测库的方法,不断抵御新的攻击方法。速通防火墙的入侵检测模块,可以自动检测网络数据流中潜在的入侵、攻击和滥用方式,并防火墙模块实现联动,自动调整控制规则,为

9、整个网络提供动态的网络保护。速通防火墙还独家提供了在网关处的蠕虫阻断和报警功能,可以在计算机病毒和蠕虫传输到宿主机之前检测出来,能有效遏制蠕虫的传播和扩散,防患于未然。真正实现了少花钱多办事的效果。 4、利用速通防火墙的DNS/URL过滤功能,限制内部用户访问一些不良站点,或者限制内部用户滥用网络资源,下载大量与工作无关的数据。速通防火墙还内置网页过滤数据库,可以对常见的色情、暴力、政治、游戏、证券类的网页进行阻挡,降低网络滥用的风险。 本方案的特点在于:根据连锁超市的实际需要,结合其网络应用,利用宽带技术,实现经济安全的VPN互联。并且充分利用了速通防火墙的各功能模块,实现了各功能模块(防火墙模块、VPN模块、入侵检测模块、防蠕虫模块)的协同工作,在保证网络互通的情况下,以比较经济实惠的方式,充分实现了对整个网络的动态防护。

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2