下载后可任意编辑远程移动办公安全解决方案12024 年 5 月 29 日下载后可任意编辑远程移动办公安全解决方案该方案特点:很多单位为解决远程移动用户(如:在外出差人员)的接入问题,在单位内部安装了”拨号服务器”(RAS)。远程移动用户能够经过远程拨号,接入到单位内部的拨号服务器后,进入内部局域网。本公司采纳安全网关,经过 VPN 技术和 internet 技术相结合,提出了替代上述系统的最优解决方案。特别适合企事业单位对”拨号服务器 RAS”系统的改造。方案概述:1、当前网络的现状XX 公司总部设置了拨号服务器。集团在全国各地设立分公司和办事处,经过拨号接入公司总部内网。分公司及办事处与总部之间经过内部的拨号网络沟通和交换信息。网络示意图如下:22024 年 5 月 29 日下载后可任意编辑图 1 当前的网络示意图2、当前网络系统存在的安全隐患和问题2.1 安全问题当前拨号服务器是经过口令和密码识别拨入 PC,其口令和密码很容易泄露,一旦泄露,黑客能够仿冒内部用户经过拨号 server 进入公司内网,偷盗公司内部机密。另外,拨号的 PC 与拨号 server 间传递的信息经过电话线明文传播,安全没有保障,能够从线路中窃取沟通的信息。2.2 并发接入用户数限制问题受到拨号 server 的拨入 modem 数量限制,同时连入拨号 server 的用户数量有限,因此假如分部一多,就会出现大量的占线,拨不上拨号服务器的现象。2.3 带宽问题受到拨号网络的限制,拨号带宽不会大于 64K,因此只能满足一些小数32024 年 5 月 29 日下载后可任意编辑据量的窄带业务需求。2.4 拨号话费问题接入总部的拨号 server 必须经过电话网络拨号,必须支付电话话费,特别是外地的公司,将要支付高额的长途电话费用。综上所述,如何很好地解决上述问题是本方案重点讨论要解决的问题。3、解决方案该方案对原有网络进行较大幅度改造,主要考虑采纳宽带接入,全面解决2 中提到的 4 个问题。公司总部最好有固定真实 IP 地址(如考虑到费用问题,也能够选择便宜的 ADSL 接入),采纳本公司硬件安全网关 SGW25C-3。SGW25C-3 为 3 端口100M 接入的高性能企业级安全网关,处于总部网络边界。对总部 LAN 起到Firewall 作用,对远程分支机构和移动用户可起到 VPN 接入作用。如下图。分部可用 ADSL 接入 Internet(解决拨号接入带宽问题)、或使用拨号网络接入 Internet,从而和集团总部相连。根据分部网络的大小、预算等具体情况可实行不同的建设方案。具体来讲,分...