- 1、本文档共30页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
[信息与通信]上海石化股份公司协同办公远程接入解决方案201005102
协同办公远程接入解决方案
-上海石化
目 录
第1章. 概述 2
1.1. 项目目标 2
1.2. 目前网络和应用现状分析 2
1.3. 项目目标 3
第2章. 需求分析 3
2.1. 需求分析 3
2.2. 解决思路 4
第3章. 解决方案 5
3.1. 方案概述 5
3.2. 方案拓扑 6
3.3. 方案说明 7
3.3.1. 用户身份认证系统介绍 7
3.3.2. 用户登录认证方式介绍 10
3.4. 方案安全性说明 16
第4章. 产品选型 17
4.1. 产品介绍 17
第5章. 特色功能介绍 19
5.1. 虚拟桌面技术 19
5.2. 多种认证方式 20
5.3. 自定义登陆界面 21
5.4. 设备抗攻击能力 21
第6章. 改制企业OA办公系统租赁 22
6.1. 现状 22
6.2. 目标 22
6.3. 技术路线 22
6.4. 系统功能简介 24
6.5. 企业用户租赁简介 24
第7章. 3G手机协同办公 26
7.1. 效果 26
7.2. 特征 26
第8章. 产品清单 27
概述
项目目标
随着经济全球化步伐的加快和信息化浪潮的高涨信息技术正伴随着全球因特网技术的发展,以前所未有的速度深入到世界各地的各行各业深刻地影响着现代科学技术、教育、工农业生产经济建设人们生活的各个方面将“信息化建设”作为提高自身竞争力的重要战略措施。为设备从点产绍个详细统对个进公司公司
建立适合统一管理且可靠稳定的VPN连接系统是本次项目的重点,在达到该重点要求的同时,必须要保证提供安全的接入环境,并尽可能减少配置的步骤,简化整个过程。
建立统一管理平台,实现网络一致性
为达到实现对特定用户服务的统一管理目标,我们进行分析后建议,建立统一管理平台,将所有的非石化内部单位通过VPN认证接入,经过授权许可全面管理。方可访问ERP、OA、等多种应用的数据库,以及相关应用服务系统。
建立加密传输数据通道,强化数据安全
上海石化系统传输的信息都是比较机密的,如果在网络传输过程中给人截获,后果非常严重。建立VPN安全传输通道后,所有在网络上传输的数据都是经过加密的,即使给人截获也无法破解。
采取统一身份认证,提高接入点安全控制
针对各外部下属单位及外出人员管理不便的特点,可采用多种方式结合的认证手段,利用用户名和密码认证方式作为基础认证手段,再配合数字证书认证以及采用类似硬件特征码绑定等方式从多个角度做到对于所有外单位内接入主机的控制,只有经过一系列安全认证通过的主机才能真正意义上接入,访问到VPN对端总部的内网相关业务系统。当然,所有认证形式都采用对于使用者来说最简便的操作方式,用户只需要通过极少步骤或者自动的方式进行认证和绑定,从而简化管理员的管理工作。
简化远程接入操作步骤
在外出差人员电脑使用水平参差不齐,在这种情况下,需要采用一种既有效又便捷的接入方法,使相关工作人员能够轻松得通过VPN方式连入总部。VPN就是以方便的使用方式作为设计的原则,采用类VISTA的虚拟工作台技术建立一个完全Windows化的登录平台,实现所有对于B/S、C/S应用的支持。而对于客户端方式的应用程序,更是突破性得真正实现了C/S转B/S化运行,用户只要直接点击虚拟工作平台上的应用程序图标,系统就会自动有哪些信誉好的足球投注网站本地电脑内的相关应用程序,直接为用户打开登录,而省去了用户自己有哪些信誉好的足球投注网站和双击运行等步骤。此外,当内网内还存在其它需要认证登录的系统时,VPN系统可为用户做到直接将用户的登录账户等信息自动填入认证系统的认证框内,为用户的登录提供便利。这些远程连接应用上的特殊方式提供了用户全新的使用体验,完全符合该项目的需要。
高承载高稳定的系统
信息系统的特性,决定了其需要实时传输数据、时刻高效稳定在线。所以建立的VPN系统也是需要能承载很高的并发用户数,同时能非常稳定,保证不会断线。
解决方案
方案概述
根据目前石化的网络现状,内部在机关机房有多台重要关键业务服务器,访问内部的各类业务资源,内部数据机密重要,以及远程用户连接的需要,就需要有一个安全可靠的网络连接方式来使得外部下属单位与总部连接后实现统一化的管理,而远程用户又能通过一定的方式与总部在网络上建立连接,直接访问相关的重要数据。为此,通过VPN系列产品设计了一个完整的互联解决方案,使
方案拓扑
如上图所示,为实现SSL VPN作为VPN连接设备,从而确保平台的稳定可靠。
方案说明
在上述方案中通过对外部用户身份认证方式和外部用户通过多种登录方式进行详细说明
用户身份认证系统介绍
可通过用户名+密码、硬件特征码、数字证书三种认证方式,来有效解决所有外单位及移动用户与总部的VPN网络建立和远程办公用户的远程连接、安全访问。对于外单位来说,只有绑定了硬件特征码、具有数字证书和合法用户名密码的最终
文档评论(0)