| 某贸易公司主要从事一些国际著名日用消费品品牌产品的代理、分销、仓储、运输、配送及包装等业务。公司总部设在苏州,全国多个城市拥有了分公司和分销中心,分销网络已经覆盖了全国所有的省、市、自治区。以前,该公司已经实施了ERP系统,但是由于没有公司自己的专网,因此企业的数据库服务器一直暴露在公网之上,信息数据很不安全。为防患于未然,加强网络的统一管理,同时方便出差人员的网络接入,该贸易公司决定建设一套有效的VPN网络,并在对各种VPN解决方案进行综合评估后,最终选择了基于动态IP的e地通解决方案。
1. 系统构架
由于该贸易公司下属的每个企业都有局域网,都通过512K ADSL上网,且原来C/S结构的ERP使每个分公司有5-8台电脑需要访问公司总部的数据库,再加上各个分公司之间并不需要互相访问,因此决定为公司建立一个星形结构的VPN应用系统。
最终,惠尔顿建议该贸易公司VPN网络以ADSL作为连接线路,并采用了基于Socks5协议加密技术。相对于一般VPN网络而言,该公司VPN网络的最大特点是实现了安全和低成本的完美结合,这一点与其采用的e地通Socks5
VPN息息相关。该产品属于一种基于会话层的VPN系统,集成了多种安全技术和网络通讯技术,可以在全动态IP的广域网络上(INTERNET/城域网)为客户搭建统一、高效的IP
VPN网络。
惠尔顿为该贸易公司公司提供的VPN网络解决方案不仅支持IDEA、DES、3DES加密算法,同时还可通过硬件KEY、硬件特征码进行身份认证等方式,加强内部网络的安全性能。另外,e地通Socks5
VPN在TCP/IP协议栈中,是基于应用层的技术,相对于传统的IPSec VPN,无需大幅度更动网络结构,部署实施极其方便,客户端只需能上互联网则可,这就为分布在各地的工作人员提供方便而安全的远程访问通讯。
e地通Socks5 VPN客户端对远端服务的访问都需要通过Socks5服务端的代理,这一代理机制可将总部的局域网与公网进行安全隔离,使网内的数据库服务器不再暴露于公网之上,处于安全保护下,从而为企业原有的ERP系统提供了一个专用、安全、高效的网络应用环境。
除安全可靠外,该解决方案还具有良好的经济性,可以让所有企业客户充分享受到ADSL的好处。由于该VPN网络基于ADSL之上,因此无论在设备的投入,还是在每个月线路费用上,该公司都没有花费太多的资金。
此外,该贸易公司VPN网络在可靠性、可管理性、可扩展性、传输速度、灵活性等方面上都有不错的表现,例如在组网方面,由于e地通Socks5
VPN可支持15000个会话数,因此无论总公司与合作伙伴互联、公司总部与分公司互联,还是外地工作人员远程接入局域网,该VPN网络都能够满足不同对象的安全联网需求。
2.功能特点
在该公司的VPN网络中分公司可以通过由e地通Socks5架设的VPN隧道访问公司总部网络,进行工作汇报或者数据传递,而在外地的工作人员也可以通过远程接入方式访问公司总部的数据库,获取相关的信息,或者进行远程视频、语音等通讯。总而言之,采用基于动态IP来构建VPN网络为该公司带来了安全、便捷、可靠的各种网络应用:
在该VPN网络拓扑上,同时支持无中心节点的网状网络和有中心节点的星型网络,可以为该公司原有的ERP系统提供可靠、安全、灵活的、无间断运行的VPN网络应用。例如该公司总部高层领导可以利用ERP系统实现包括财务、人力资源、销售、产品库存、产品流通等多方面内容的信息化企业管理,如总部与分公司在财务管理方面的交流中可以单独占用VPN资源,大大提高了财务数据在传输过程中的速度、保密和安全等性能。
|