网络通信 频道

O2Micro SSL VPN高校应用解决方案

方案说明:
  将Succendo部署在防火墙后,分配一个校园网地址,该地址可以访问校园网内任何资源;通过地址映射,允许校园网外用户通过443端口访问Succendo;使用校园网原有AD或LDAP服务器与Succendo联动,对外网用户进行认证;在Succendo上配置不同的服务,并按照角色的不同,给不同用户分配不同的服务。此时,外网用户通过最简单的基于WEB的访问、登录过程,即可使用校园网内的各种应用,而不受防火墙的阻隔,既满足了应用需求,又确保了校园网内资源和网络的安全。
  
使用Succendo系列SSL VPN的优点:
  完整的应用支持:支持所有基于IP的应用,提供Proxy、NC及虚拟服务等多种应用模式,并具备NAT等附加功能。
  易于部署:Succendo支持单臂、多臂部署模式以及集群部署,提供多种快捷配置功能,针对校园网资源多且分散的特点尤其有用;支持多ISP及智能选路,更好解决国内跨运营商访问速度慢的问题。
  使用简单:无须客户端安装;提供服务列表,支持一键式/自动启动客户端应用程序,支持单点登录。
  维护方便:客户端自动更新策略,一切配置只需在Server端完成;完整的监控及日志系统,特有的TOP N查询为管理员调配资源提供参考。
  端到端的安全:提供客户端检查及Cache Clean,独创删除指定文件夹功能,确保“零痕迹”访问;用户超时检查、用户重认证防止客户端被盗用;不同强度加密算法满足不同安全级别用户需求;多种认证授权方式,提高认证有效性;精细到应用目录的权限控制,做到信息分级;内容过滤加强服务器安全;详尽完善的监控及日志记录。

典型案例分析:
  案例一: 某高校图书馆使用O2Micro Succendo SSL VPN,采用NC访问方式,使校外居住和出差的老师可以随时方便的访问图书馆电子资源以及购买的数据库资源,并实现对内部网络设备的远程调试。由于购买的电子资源必须以学校的IP地址进行访问,而学校的教育网IP地址资源有限,该项目中使用了O2Micro特有的NAT功能,对所有接入进来的远程用户进行地址转换。拓扑示意图如下:  

示意图


 
  案例二: 某高校使用O2Micro Succendo SSL VPN实现外网移动用户以及分校联合办公的应用。拓扑示意图如下:  

示意图

0
相关文章