用户需求:
XX企业总部有多条上网线路接入互联网,要构建基于互联网的VPN专网,实现总部和500多个分支机构的全网数据共享和关键业务统一管理,同时保障总部和各分点网络的安全性,抵御病毒和黑客的攻击。
需求特点:
1) 数百个分支机构利用各种廉价的宽带线路(如:ADSL、Cable )上网;
2) 解决全国分支机构联网的同时,要解决“南电信,北网通”跨网络运营商通讯的速度瓶颈问题,以确保应用系统正常运行;
3) 总部需要高冗余保证可靠性,确保不间断运行;分支机构在网关发生故障时,应有备份VPN连网方案,以提供应急使用;
4) 总部利用多条运营商线路,对外提供统一域名的互联网Web访问服务,让全国各地的网站浏览用户能够做到尽量不跨运营商访问该企业的网站(以求访问速度最快)。
部署示意:

上述案例中,在用户总部网络的边界处,部署两台千兆核心级的SJW74D型安全网关构成“双机热备”系统,同时对电信和网通接入用户提供无差别服务(通过同一域名解析不同的IP地址)。各个分支机构通过安达通低端网关接入互联网,可自动选择通讯速度最快的线路,同总部网关建立VPN隧道。只要总部的各个出口线路不同时不通,就可保证VPN隧道的连通,保障业务持续运行的最优化。
应用特点:
1) 扩展上网带宽:
总部通过多线路叠加,实现本地上网和对外提供Web服务的带宽扩展,并可按照各种策略分配流量。
2) 多点接入:
分支机构或移动用户可以手动/自动选择总部较快的线路建立VPN隧道,解决了不同运营商之间的跨运营商线路通讯速度慢的问题,并利用总部的多出口实现了备份VPN线路(即:主线路不通时,分支机构网关会连接备份线路)。
3) 对外负载均衡:
Web服务对外负载均衡。将总部的Web服务器同时映射到多个ISP出口上(采用不同的IP地址),并申请同一域名对应多个IP,这样当用户访问网站时一般DNS解析都会解析出与访问点同一运营商的Web服务器IP地址,实现尽量不跨运营商的网络访问。
4) 统一边界防护:
总部的网关可以对每个线路实行统一的防火墙保护,不需要在每个出口处都部署防火墙设备,极大节约了设备投资;分支机构更不需要额外采购防火墙,节省了大量成本。
5)分支机构的故障备份:
在分支机构的网关发生故障时,利用“ 安全客户端”软件或通过IE浏览器和总部网关建立VPN隧道,构建应急的VPN备份连接。
|