VPN平台技术设计与实现项目解决方案

相关主题
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

VPN技术方案设计解决方

目录

第1章需求概述 (1)

1.1背景介绍 (1)

1.2需求分析 (1)

1.2.1安全性问题 (3)

1.2.2远程访问速度性问题 (5)

1.2.3使用者终端易用性问题 (6)

1.2.4业务稳定性问题 (6)

1.2.5整网设备管理便利性问题 (6)

第2章VPN技术介绍 (6)

第3章方案设计原则 (7)

3.1安全性原则 (7)

3.2高速性原则 (8)

3.3易用性原则 (8)

3.4稳定性原则 (8)

3.5合理、便利的管理 (8)

第4章整体方案设计 (9)

4.1深信服SSLVPN解决方案 (9)

4.2产品选型 (12)

第5章方案技术特点 (13)

5.1更安全的SSLVPN (13)

5.1.1身份认证安全 (14)

5.1.1.1多种方式混合认证 (14)

5.1.1.2USBKEY认证 (15)

5.1.1.3动态令牌认证 (15)

5.1.1.4短信认证 (15)

5.1.1.5硬件绑定(HardCA) (17)

5.1.1.6CA认证 (18)

5.1.1.7LDAP认证、Radius认证 (19)

5.1.1.8强密码保护功能 (20)

5.1.1.9主从帐号绑定 (22)

5.1.2终端访问安全 (24)

5.1.2.1沙盒技术 (24)

5.1.2.2客户端安全检查 (26)

5.1.2.3防中间人攻击检测 (28)

5.1.2.4用户超时控制功能 (29)

5.1.2.5VPN专线 (30)

5.1.2.6客户端零痕迹清除功能 (31)

5.1.3数据传输安全 (31)

5.1.4应用权限安全 (31)

5.1.4.1基于角色的应用访问授权 (31)

5.1.4.2URL细粒度授权 (32)

5.1.4.3服务器区结构隐藏 (33)

5.1.5远程应用发布数据安全 (35)

5.1.5.1终端服务器权限控制 (35)

5.1.5.2业务数据安全防泄密保障 (36)

5.1.5.3可对虚拟终端服务器运行状态监控 (36)

5.1.6应用访问审计安全 (36)

5.1.7集成企业级状态防火墙 (40)

5.2更快速的SSLVPN (41)

5.2.1远程应用发布SRAP协议 (41)

5.2.2多线路智能选路 (42)

5.2.3HTP快速传输协议 (44)

5.2.4数据加速技术 (45)

5.2.4.1基于码流特征的数据优化 (45)

5.2.4.2高强度压缩技术 (47)

5.2.5应用加速 (48)

5.2.5.1WEB/IP应用加速 (48)

5.2.5.2资源负载均衡 (49)

5.3更易用的SSLVPN (50)

5.3.1SSL/IPSecVPN一体化选择 (50)

5.3.2高平台兼容性、应用支持性 (51)

5.3.3虚拟门户 (52)

5.3.4远程应用发布 (52)

5.3.4.1移动终端结合多点触摸操作技术 (53)

5.3.4.2独特鼠标模拟、键盘模拟技术 (54)

5.3.4.3并发多任务会话支持 (54)

5.3.4.4支持虚拟打印机映射 (55)

5.3.4.5输入法映射技术 (55)

5.3.4.6单点登录功能 (56)

5.3.5快捷启动 (56)

5.3.5.1应用系统单点登录功能(SSO) (56)

5.3.5.2C/S应用链接启动 (57)

5.3.5.3SSLVPN快捷启动 (58)

5.3.6基于Web的文件共享 (60)

5.3.7及时消息发送 (61)

5.3.8系统托盘 (61)

5.3.9支持内网DNS、外网DNS (62)

5.3.10多虚拟IP池支持 (62)

5.3.11默认服务页面 (63)

5.3.12全网资源添加 (64)

5.3.13页面定制 (64)

5.3.14匿名登录功能 (65)

5.3.15智能递推 (66)

5.4更稳定的SSLVPN (68)

5.4.1Webagent技术实现动态IP组网 (68)

5.4.2多线路备份 (68)

5.4.3跨平台兼容性 (69)

5.4.3.1智能终端与Windows无缝结合 (69)

5.4.3.2全面支持主流移动操作系统 (69)

5.4.4集群技术 (69)

5.5高管理性的SSLVPN (70)

5.5.1流量管理和会话限制 (70)

5.5.2用户分级管理 (71)

5.5.3管理员分级管理 (72)

第6章方案价值 (74)

6.1安全、稳定的业务发布 (74)

6.2快速访问提升工作效率 (74)

6.3便捷的用户使用体验,降低管理工作量 (74)

6.4高性价比组网、扩容方便 (74)

第7章典型客户案例 (75)

7.1中国人民银行总行选择深信服SSLVPN (75)

7.2中国平安集团应用深信服远程应用发布EasyConnect (77)

7.3中国航天科技集团应用深信服VPN组网方案 (78)

7.4中国海油构建分布式VPN远程访问系统 (80)

7.5更多成功客户列表 (83)

第8章深信服售后服务体系 (84)

相关文档
最新文档