行业产品

  • 行业产品

上海科兴商贸有限公司


当前位置:上海科兴商贸有限公司>资料下载>远程/移动办公系统的设计方案

    暂无信息

经营模式:代理商

商铺产品:14789条

所在地区:上海上海市

联系人:何经理 (销售)

资料下载

远程/移动办公系统的设计方案

阅读:1349发布时间:2011-04-25

  • 提供商

    上海科兴商贸有限公司

  • 资料大小

    4.9KB

  • 资料图片

  • 下载次数

    173次

  • 资料类型

    JPG 图片

  • 浏览次数

    1349次

  • 免费下载

    点击下载


  传统的移动办公环境还存在着许多未能解决的问题。移动办公首先打破了企业的物理疆界,企业再也不受限于企业的办公位置,使得企业成为公共网络平台上的一个虚拟的实体,因此如何保证移动用户的合法性,确保网络的安全成为了移动办公的首要问题;其次在用户移动环境下,如何让员工的(分机)号码随之而移动,保证业务的连续性,是保证企业移动办公的必要条件。今天企业所追求的是真正的移动办公环境,尤其是经历了今天席卷的SARS病毒的威胁,经历了美国911事件的恐怖袭击,这些突如其来的天灾人祸,使企业真正意识到移动办公的必要性。以下我们从技术的角度去分析,如何实现真正的远程/移动办公系统:
  
  远程/移动办公室用户对因特网的访问可以采取两种方式:
  
  1、所有远程办公室及远程移动用户通过企业总部/数据中心统一访问因特网,该方式的优点在于可以统一控制所有用户对因特网的访问,缺点是所有对因特网的访问必须流经IPSEC隧道及企业中心,加重了网络的负担。
  
  2、通过Contivity的SplitTunneling的机制,使远程/移动办公室用户及远程移动用户可以不经过IPSEC隧道,直接在本地访问因特网,如图二示,该方式的优点在于各分支及用户对因特网的访问不增加企业骨干网络的负担,缺点是不容易对因特网的访问实现集中控制。在采用方式2(SplitTunneling)访问因特网时,各远程/移动办公室的Contivity必须加载防火墙许可证,以拦截来自因特网的攻击,而在移动用户的个人电脑上建议加载个人防火墙系统(如Sygate),以确保网络安全。
  
  一般情况下,IPSECVPN的网络依靠静态的安全联盟(SecurityAssociation)实现静态路由选择,如果企业的规模不断扩张,静态路由的可扩展性受到了限制,要让动态路由直接运行在IPSECVPN隧道上并不是轻而易举的事,北电网络Contivity采用了SRT(SecureRoutingTechnology)技术解决了该问题。SRT是一种软件构架,是所有ContivityIP业务的基础。它在设计上将安全性内置到所有Contivity操作组件中。安全路由选择(SRT)支持动态路由协议直接承载在IPsec隧道上的。传统的路由器以及许多VPN/防火墙设备经常需要为每组IP地址对提供单独的加密隧道或只允许在这些隧道上实现静态路由,为此必须人工配置可达子网地址。Contivity符合Ipsec标准,能够将"虚拟IP接口"映射到Ipsec隧道,使其简单得犹如到RIP或OSPF的另一条路径。当通过隧道传输IP业务时,Contivity的动态路径避免了额外的状态处理和数据包开销。
  
  除了连接远程/移动办公室以外,远程移动用户或出差在外的用户同样可以在个人电脑上加载ContivityIPSEC客户端软件包,通过公网建立隧道以连接企业总部/数据中心,实现远程用户移动办公。如图一所示家居/移动用户。Contivity通过多种用户鉴权功能,这些技术包括RADIUS、数字证书、智能卡和令牌卡等,以保证用户的合法性。


智慧城市网 设计制作,未经允许翻录必究 .      Copyright(C) 2021 https://www.afzhan.com,All rights reserved.

以上信息由企业自行提供,信息内容的真实性、准确性和合法性由相关企业负责,智慧城市网对此不承担任何保证责任。 温馨提示:为规避购买风险,建议您在购买产品前务必确认供应商资质及产品质量。

会员登录

×

请输入账号

请输入密码

=

请输验证码

收藏该商铺

登录 后再收藏

提示

您的留言已提交成功!我们将在第一时间回复您~