部署方案
具备三种安装方式:单模式、透明模式、路由模式,可以部署在网络的任意位置。
(1)单模式:是将VX2100被放置于企业内部网络中的任意位置的一种模式,也就是接在局域网内的交换机上就行。连接方式:VX2100的端口“4”与内部网络相连接。这种模式不改变原网络中的任何设备状态,配置简便、快捷。需要时,插到连接网际网络的内部网络上就可使用。可以使其所在的LAN得到安全的网络保护。这种方式也是最常用的模式,也是本文笔者试用时的模式。
图3 |
(2)透明模式:是VX2100被放置于内部网络和网关(防火墙或路由器)之间的位置的一种模式。连接方式:VX2100系列的端口“3”与内部网络相连,而端口“4”与防火墙或路由器相连。特点:配置时不需要变更原有路由器或用户端的任何配置。可以使在其后面的整个企业内网都得到安全的保护。
图4 |
(3)路由模式:是VX2100被放置于网关(防火墙或路由器)位置的一种模式,即VX2100充当网关。连接方式:VX2100系列的端口“3”与内部网络相连,VX2100系列的端口“4”与外部网络相连。 特点:在提供发布功能的同时,也提供了防火墙或路由器功能。
图5 |
试用
笔者试用的这台款是普天的SSL VPN是为一家丰田汽车4S店将要上远程访问的项目,分别是:金蝶的OA和金蝶的K3 ERP,前者B/S架构的应用,后者则是C/S的应用,也就是OA基于网站的应用,可能过WEB浏览器就可以访问,后者则需要在用户处安装应用程序的客户端。显然,B/S架构和C/S架构都是企业目前需要的架构,特别是C/S,对于企业来说,是核心业务。