您订阅的产品有更新,请实时查阅
审查详情
宣布时间:2019-08-30
古时盛唐长安,朝廷官府(总部)与地方武侯(分支)互通情报靠的是信使传书,苦于情报内容基本都是“明文”、墟市走动频仍得不到清静包管,于是“望楼传信(IPSec VPN)”应运而生,关于要求传输要快、信息要加密、还必需要双向转达的用户而言,可谓是解燃眉之急、纾朝廷之忧。
靖安司—总部大脑
靖安司就像是整个长安城的情报局,统管大唐明档密档,朝中三省六部、一台九寺五监神秘要件所有统一存储和管理在此处,正现在天的企业总部信息中心,包括OA、ERP、HR、CRM、财务等种种营业系统,需要受到来自各地分支机构的实时会见、包管数据传输清静。
望楼—分支机构
长安城每三百步设一望楼,望楼上有目力精准、履历富厚的武侯,在白天以旗语,夜间以灯笼的方法,使用《易经》中的八卦为约定切口将新闻迅速转达至靖安司。这些望楼着实类似各企业分支机构,通过安排IPSec VPN加密隧道实现数据传输清静包管,其中两个焦点功效:一是认证头协议(AH),在此协议中,对通俗IP报头和数据有用负载举行哈希处置惩罚,�;ざ缘忍逯涞氖萘�;二是提供加密清静协议,通过差别算法配合封包清静协议(ESP)实现对数据报文的加密。
总分安排“联络图”
数据报文在无�;さ耐缟洗淇赡芑崾艿街种止セ鳌⒏亩�, IPSec协议能确保数据在无�;さ耐缰星寰泊�,通过加密与验证等方法,为IP数据包提供清静服务。我司全系列RSR路由器均支持IPSec VPN功效以及国密加密算法。
IPSec可提供的清静服务包括
数据加密:通过数据加密提供数据私密性,由ESP协议实现。
数据完整性验证:通过数据完整性验证确保数据在传输路径上未经由改动,由AH协议、ESP协议实现。
数据源验证:通过对数据源举行验证,包管数据泉源可靠,由AH协议、ESP协议实现。
避免数据重放:通过拒绝重复的数据包避免恶意攻击,由AH协议、ESP协议实现。
企业分支场景下的IPSec VPN组网
(一)点到点VPN场景:
主要用于企业总部与分支机构之间建设VPN隧道实现数据通讯,支持IPSec静态隧道、GRE over IPSec隧道、L2TP over IPSec隧道。
(二)点到多点VPN场景:
主要适用于企业总部到多个分支机构的VPN组网场景,除了支持以上基本的GRE over IPSec隧道、L2TP over IPSec隧道组网方法以外,在思量若干分支机构接入互联网接口一样平常都为动态获取IP地址,无法设置大宗的分支接入,97国际全系列RSR路由器还支持IPSec的动态接入、以及RSR接入系列路由器支持DMVPN手艺,不但知足多分支接入、还可实现动态IP无邪加入网络,镌汰客户运维本钱。
IPSec的加密算法
现在,97国际RSR全系列路由器支持常见DES、3DES、MD5、SHA等加密算法,也起劲响应国家关于信息网络清静的招呼,为客户提供更周全、可靠的数据传输包管手艺。
案例
湖北财务支付专网
便当蜂连锁门店
7-11连锁便当市肆(外洋)
