SINFOR電力行業(yè)VPN解決方案
需求分析電力行業(yè)是關(guān)系到國(guó)計(jì)民生的基礎(chǔ)性行業(yè),隨著電力市場(chǎng)化以及電網(wǎng)建設(shè)的進(jìn)一步發(fā)展,傳統(tǒng)的電力系統(tǒng)業(yè)務(wù)正在發(fā)生變化,對(duì)電力信息化的需求日益增強(qiáng),對(duì)數(shù)據(jù)的即時(shí)性、準(zhǔn)確性有了更高的要求,各種管理信息
需求分析
電力行業(yè)是關(guān)系到國(guó)計(jì)民生的基礎(chǔ)性行業(yè),隨著電力市場(chǎng)化以及電網(wǎng)建設(shè)的進(jìn)一步發(fā)展,傳統(tǒng)的電力系統(tǒng)業(yè)務(wù)正在發(fā)生變化,對(duì)電力信息化的需求日益增強(qiáng),對(duì)數(shù)據(jù)的即時(shí)性、準(zhǔn)確性有了更高的要求,各種管理信息如財(cái)務(wù)、收費(fèi)、電力營(yíng)銷(xiāo)、生產(chǎn)管理等應(yīng)用系統(tǒng)在電力行業(yè)日常業(yè)務(wù)中扮演了越來(lái)越重要的角色。各級(jí)電力公司普遍建立了自己的內(nèi)部網(wǎng)絡(luò),基本實(shí)現(xiàn)了辦公網(wǎng)絡(luò)化,但是由于地域上的距離和網(wǎng)絡(luò)發(fā)展的不平衡性,網(wǎng)絡(luò)之間缺少互聯(lián)互通,各網(wǎng)絡(luò)的信息系統(tǒng)不能共享,造成了網(wǎng)絡(luò)的割裂和信息的孤島。
隨著電力市場(chǎng)化的深入推行,各級(jí)機(jī)構(gòu)之間需要傳遞的數(shù)據(jù)量大大增加,對(duì)數(shù)據(jù)的實(shí)時(shí)性要求也越來(lái)越高,在電力系統(tǒng)的骨干網(wǎng)絡(luò)上主要采用了專(zhuān)線的方式來(lái)實(shí)現(xiàn)國(guó)家-?。虚g電力系統(tǒng)的互聯(lián)互通,但是對(duì)于數(shù)量巨大的市-縣-鄉(xiāng)的網(wǎng)絡(luò)傳輸需求來(lái)說(shuō),昂貴的專(zhuān)線方案將給電力系統(tǒng)帶來(lái)巨大的運(yùn)營(yíng)成本,而電話撥號(hào)網(wǎng)絡(luò)又存在著速度慢、容量小、安全性差的弱點(diǎn),電力行業(yè)迫切需要一種可靠、安全、性?xún)r(jià)比高的網(wǎng)絡(luò)傳輸方案。
近年來(lái),VPN以其可以利用公網(wǎng)資源,建立安全、可靠、經(jīng)濟(jì)、高效的傳輸鏈路的特點(diǎn)引起了人們的廣泛注意。在VPN技術(shù)的支持下,位于不同地區(qū)的電力部門(mén)只需分別聯(lián)入當(dāng)?shù)氐腎nternet,就可以組成一個(gè)高效統(tǒng)一的虛擬專(zhuān)用網(wǎng)絡(luò)。深信服科技提供的SINFOR VPN解決方案在傳統(tǒng)的VPN技術(shù)基礎(chǔ)上,提供了性?xún)r(jià)比極高的軟硬件一體化解決方案,并特別針對(duì)國(guó)內(nèi)固定IP的匱乏、復(fù)雜的Internet接入方式、操作人員技術(shù)能力較低等多種不利因素進(jìn)行了技術(shù)和產(chǎn)品上的創(chuàng)新,為電力行業(yè)提供了一種高安全、高性能、高穩(wěn)定性的VPN解決方案。
VPN組網(wǎng)方案
以某縣供電局為例,該局下屬數(shù)十個(gè)營(yíng)業(yè)廳,在縣局上了電力營(yíng)銷(xiāo)系統(tǒng)以后,所有的用戶(hù)數(shù)據(jù)和銷(xiāo)售數(shù)據(jù)都需要聯(lián)入縣局數(shù)據(jù)中心進(jìn)行存取,但如果采用專(zhuān)線的方式來(lái)連接縣局和這么多的營(yíng)業(yè)廳的話,以每條專(zhuān)線的租用費(fèi)用為2000元計(jì)算,十個(gè)營(yíng)業(yè)廳每月光線路租用費(fèi)用就是兩萬(wàn)元,還不算采用專(zhuān)線時(shí)極高的實(shí)施成本和設(shè)備采購(gòu)費(fèi)用,對(duì)于一個(gè)縣局來(lái)說(shuō),這樣的費(fèi)用是相當(dāng)高昂的,因此,在綜合考慮成本、安全性、穩(wěn)定性等多方面的因素后,該縣供電局決定采用深信服提供的SINFOR VPN解決方案,徹底解決了困擾多時(shí)的線路問(wèn)題,利用當(dāng)?shù)亓畠r(jià)的ADSL接入方式(每月200元),將線路成本降低為專(zhuān)線方案的10%。

該縣供電局在縣局使用了SINFOR M5100這款屢獲殊榮的高性?xún)r(jià)比VPN/防火墻安全網(wǎng)關(guān),在提供強(qiáng)勁性能的同時(shí)具有極好的長(zhǎng)時(shí)間穩(wěn)定運(yùn)行能力,能夠保證下屬營(yíng)業(yè)廳隨時(shí)可靠的接入,在下屬各級(jí)營(yíng)業(yè)廳根據(jù)其規(guī)模分別采用了SINFOR S5100邊緣VPN/防火墻安全網(wǎng)關(guān)或軟件VPN分支模塊,充分體現(xiàn)了深信服科技軟硬件一體化方案的性?xún)r(jià)比優(yōu)勢(shì),對(duì)于規(guī)模較小的營(yíng)業(yè)廳直接采用軟件VPN模塊,在不降低VPN網(wǎng)絡(luò)穩(wěn)定、安全等特性情況下大大降低了方案整體投入。
方案效果
通過(guò)SINFOR VPN的實(shí)施,該供電局實(shí)現(xiàn)了應(yīng)用系統(tǒng)的遠(yuǎn)程拓展,大大提高了業(yè)務(wù)處理水平和整體管理水平:
? 下屬收費(fèi)點(diǎn)通過(guò)各種上網(wǎng)方式直接實(shí)現(xiàn)異地查詢(xún)總部收費(fèi)系統(tǒng)信息,數(shù)據(jù)集中供電局總部
? 縣局與各營(yíng)業(yè)廳信息實(shí)時(shí)共享;通過(guò)OA、內(nèi)部郵件等應(yīng)用系統(tǒng)的使用,提高了內(nèi)部交流的效率
? 實(shí)現(xiàn)領(lǐng)導(dǎo)及員工遠(yuǎn)程移動(dòng)辦公,在任何地點(diǎn)、任何上網(wǎng)方式都可以接入總部,查詢(xún)收費(fèi)管理系統(tǒng)以及其它相關(guān)信息
方案特點(diǎn)
作為專(zhuān)業(yè)的VPN解決方案,SINFOR VPN方案為電力行業(yè)提供了集高安全性、高可靠性、高性能、靈活方便的互聯(lián)方案,具備以下幾個(gè)重要特性:
高安全的VPN
由于使用了Internet作為連接鏈路的基礎(chǔ),通過(guò)Internet來(lái)進(jìn)行數(shù)據(jù)的傳送不得不考慮由此產(chǎn)生的安全隱患。深信服科技的SINFOR M5100是一款高性?xún)r(jià)比的硬件VPN/防火墻安全網(wǎng)關(guān)。在系統(tǒng)內(nèi)部,集成了高強(qiáng)度的加密算法,并可以進(jìn)一步通過(guò)軟件或硬件卡的形式進(jìn)行加密算法的擴(kuò)展,保證了數(shù)據(jù)傳輸?shù)陌踩2⑶蚁到y(tǒng)內(nèi)置Radius服務(wù)、并采用了HARDCA硬件證書(shū)的形式進(jìn)行身份認(rèn)證,確保接入用戶(hù)的合法有效。另外,SINFOR M5100還針對(duì)內(nèi)網(wǎng)用戶(hù)可以設(shè)定細(xì)致的訪問(wèn)權(quán)限、避免了病毒類(lèi)文件的隨意傳播和越權(quán)訪問(wèn)帶來(lái)的安全隱患。同時(shí),SINFOR M5100本身也是一臺(tái)高性能的防火墻設(shè)備,系統(tǒng)采用SINFOR-Linux嵌入式操作系統(tǒng),可以有效抵御外網(wǎng)的攻擊。
隧道加密:采用國(guó)際先進(jìn)的AES 128位加密技術(shù)加密隧道,防止數(shù)據(jù)竊取和偵聽(tīng)。先進(jìn)的加密技術(shù)在保證高加密級(jí)別的同時(shí)提供了強(qiáng)大的性能保證,有效加強(qiáng)隧道傳輸效率。
接入用戶(hù)身份驗(yàn)證:除基于用戶(hù)賬號(hào)的Radius身份驗(yàn)證外,SINFOR VPN創(chuàng)新性的采用了深信服科技專(zhuān)利技術(shù)-基于硬件身份的鑒權(quán)體系,將用戶(hù)賬號(hào)與其所在計(jì)算機(jī)硬件信息進(jìn)行綁定,即便用戶(hù)賬號(hào)意外泄露,由于非法用戶(hù)無(wú)法使用與此賬號(hào)事先綁定的那臺(tái)計(jì)算機(jī),不會(huì)因此造成非法用戶(hù)接入。對(duì)于遠(yuǎn)程移動(dòng)辦公人員,由于計(jì)算機(jī)存在失竊或被非法使用的可能性,深信服科技還對(duì)移動(dòng)用戶(hù)采用了基于硬件USB KEY的身份驗(yàn)證機(jī)制,利用DKEY這種USB的便攜設(shè)備的唯一ID號(hào)作為其使用VPN的許可方式,使得只有指定人員使用指定賬號(hào)及指定計(jì)算機(jī)接入總部訪問(wèn)指定資源成為可能,極大的提高了VPN的整體安全性。
接入用戶(hù)權(quán)限控制:普通的VPN產(chǎn)品在用戶(hù)接入后即可隨意訪問(wèn)局域網(wǎng)內(nèi)任意資源,對(duì)于安全要求較高的單位來(lái)說(shuō),這種不受限制的訪問(wèn)容易造成極大的安全隱患,深信服科技通過(guò)在VPN系統(tǒng)中設(shè)置更細(xì)致的服務(wù)訪問(wèn)權(quán)限來(lái)杜絕這些安全隱患。SINFOR VPN可以針對(duì)每個(gè)用戶(hù)設(shè)定不同的接入訪問(wèn)權(quán)限,如某些用戶(hù)只能訪問(wèn)總部的OA系統(tǒng),不能訪問(wèn)財(cái)務(wù)系統(tǒng)等,不同的VPN用戶(hù)可以設(shè)定對(duì)不同資源的訪問(wèn)權(quán)限,避免因?yàn)閂PN用戶(hù)權(quán)限過(guò)大造成的安全隱患。
深信服科技提供的SINFOR M5100、S5100安全網(wǎng)關(guān)及軟件VPN產(chǎn)品均集成VPN及企業(yè)級(jí)防火墻于一體,在提供豐富的VPN功能的同時(shí),其自帶的企業(yè)級(jí)防火墻能夠提供對(duì)網(wǎng)絡(luò)強(qiáng)大的保護(hù)和管理功能,確保網(wǎng)絡(luò)不被Internet非法用戶(hù)攻擊及入侵,并對(duì)內(nèi)網(wǎng)用戶(hù)上網(wǎng)行為進(jìn)行非常細(xì)致的管理,避免內(nèi)網(wǎng)用戶(hù)隨意的Internet訪問(wèn)行為帶來(lái)的安全隱患,能夠充分保護(hù)VPN網(wǎng)絡(luò)工作于Internet時(shí)其內(nèi)外網(wǎng)絡(luò)的安全。
高可靠的VPN
作為基礎(chǔ)應(yīng)用的連接鏈路,VPN網(wǎng)絡(luò)的可靠性是極其重要的,SINFOR VPN通過(guò)多種技術(shù)保證VPN網(wǎng)絡(luò)的高度可靠性。
互為備份的Web尋址技術(shù):基于Web的動(dòng)態(tài)尋址技術(shù)是深信服公司專(zhuān)利技術(shù),通過(guò)該技術(shù),使得SINFOR VPN可以支持ADSL等動(dòng)態(tài)IP撥號(hào)上網(wǎng)方式,無(wú)需固定IP,大大降低了客戶(hù)使用VPN的成本。由于動(dòng)態(tài)尋址過(guò)程依賴(lài)于WEB的可靠性,因此,在SINFOR VPN中采用了互為備份的WEB設(shè)置,只要有一個(gè)WEB能夠正常工作,即可正常實(shí)現(xiàn)動(dòng)態(tài)尋址,保證了VPN尋址的可靠性。
多線路技術(shù)增強(qiáng)線路穩(wěn)定性:由于Internet線路具有不可靠性的特點(diǎn),使用Internet線路存在斷線的可能性,對(duì)VPN網(wǎng)絡(luò)的可靠運(yùn)行產(chǎn)生了隱患,因此,SINFOR VPN創(chuàng)新性的提出了多線路捆綁技術(shù),在一個(gè)VPN節(jié)點(diǎn)上可以同時(shí)使用多條Internet線路,只要其中的一條線路仍然正常工作,DLAN VPN網(wǎng)絡(luò)即可保持正常。
斷線重?fù)芗夹g(shù):為了保證撥號(hào)網(wǎng)絡(luò)的穩(wěn)定性,SINFOR VPN中集成了自動(dòng)撥號(hào)軟件,在撥號(hào)中斷后,5秒內(nèi)可以重?fù)?。網(wǎng)絡(luò)物理連接恢復(fù)正常后,VPN隧道將在1分鐘內(nèi)自動(dòng)建立,從而保證系統(tǒng)迅速恢復(fù)。
VPN內(nèi)部QOS功能:VPN內(nèi)的智能QOS可動(dòng)態(tài)為各優(yōu)先級(jí)別的VPN應(yīng)用合理分配帶寬,在網(wǎng)絡(luò)繁忙時(shí)優(yōu)先傳送更重要的數(shù)據(jù)(如對(duì)時(shí)延較為敏感的VOIP及視頻數(shù)據(jù)及數(shù)據(jù)庫(kù)查詢(xún)等),而智能的QOS在網(wǎng)絡(luò)空閑時(shí)可充分利用所有帶寬。
完善的日志功能:SINFOR VPN集成完善的日志服務(wù),提供信息日志,告警日志,錯(cuò)誤日志和調(diào)試日志等多種類(lèi)型的日志,能極大的幫助網(wǎng)絡(luò)管理員分析和維護(hù)整個(gè)網(wǎng)絡(luò)系統(tǒng)。由于有獨(dú)立的日志服務(wù)器,因此日志空間僅受管理員分配的存儲(chǔ)空間的限制。
高性能的VPN
高效的傳輸效率:高效的加解密算法和強(qiáng)大的“流壓縮”技術(shù)使得SINFOR VPN對(duì)實(shí)際帶寬的利用率高達(dá)130%,在傳輸Word、BMP等文檔和SQL查詢(xún)等數(shù)據(jù)時(shí)表現(xiàn)尤為出眾,遠(yuǎn)遠(yuǎn)超出一般VPN產(chǎn)品70%-80%的傳輸效率。
冗余容量設(shè)計(jì):電信網(wǎng)經(jīng)常因?yàn)樵拕?wù)高峰而癱瘓,數(shù)據(jù)網(wǎng)絡(luò)也如此,如果網(wǎng)絡(luò)設(shè)備的容量承載不了突然增長(zhǎng)的業(yè)務(wù)負(fù)荷,那么系統(tǒng)就可能癱瘓。SINFOR M5100的設(shè)計(jì)容量大大超過(guò)一般用戶(hù)的實(shí)際容量,達(dá)到一個(gè)網(wǎng)關(guān)支持5000個(gè)網(wǎng)絡(luò)用戶(hù),1500條VPN隧道,54.4M的VPN隧道帶寬,這種冗余容量的設(shè)計(jì)保證VPN網(wǎng)絡(luò)即使遇到業(yè)務(wù)突發(fā)高峰,也能穩(wěn)定運(yùn)行。
強(qiáng)大的路由功能:SINFOR VPN自帶智能軟路由功能,可以將非互聯(lián)的數(shù)據(jù)(即直接訪問(wèn)Internet數(shù)據(jù))路由到本局域網(wǎng)的其他網(wǎng)關(guān)或路由設(shè)備,從而達(dá)到分離內(nèi)外網(wǎng)數(shù)據(jù)和擴(kuò)大出口帶寬的目的;或者利用多條線路多個(gè)網(wǎng)關(guān)組成的集群同時(shí)接入眾多的分支。
靈活方便的VPN
對(duì)移動(dòng)IP的全面實(shí)現(xiàn):一般VPN部署都需要改變網(wǎng)絡(luò)結(jié)構(gòu),SINFOR VPN在充當(dāng)遠(yuǎn)程接入服務(wù)器時(shí),不需要客戶(hù)網(wǎng)絡(luò)做任何改變。遠(yuǎn)程用戶(hù)接入到網(wǎng)絡(luò)來(lái)時(shí),可獲得一個(gè)該網(wǎng)絡(luò)的內(nèi)外IP地址,并以此IP與網(wǎng)絡(luò)內(nèi)其它節(jié)點(diǎn)進(jìn)行雙向的訪問(wèn),若該遠(yuǎn)程用戶(hù)原本就是該網(wǎng)絡(luò)內(nèi)的一個(gè)用戶(hù),則在遠(yuǎn)程接入后仍可保留原本的IP地址,做到在遠(yuǎn)程和在本地時(shí)一模一樣。
對(duì)各種接入方式的全面支持:通過(guò)改進(jìn)的IPSEC隧道封裝技術(shù),SINFOR VPN能很好的支持NAT穿透功能,使得SINFOR VPN可以支持任何接入方式,包括GPRS, CDMA1X,WLAN等最新的無(wú)線上網(wǎng)接入方式,甚至是未來(lái)NGN接入方式。SINFOR VPN實(shí)現(xiàn)了用戶(hù)隨時(shí)隨地移動(dòng)辦公的夢(mèng)想,并能保護(hù)用戶(hù)對(duì)未來(lái)的網(wǎng)絡(luò)投資。
安全策略隨時(shí)攜帶,客戶(hù)端零配置:SINFOR VPN 集成DKEY技術(shù),可以將移動(dòng)用戶(hù)的安全策略存儲(chǔ)在類(lèi)似U盤(pán)的USB Key(又名DKEY)中。這樣移動(dòng)用戶(hù)隨身攜帶標(biāo)識(shí)自己身份和存儲(chǔ)了對(duì)應(yīng)安全策略配置信息的DKEY,可以在任何一臺(tái)電腦安全的接入到總部。安裝好PDLAN軟件后,用戶(hù)只需要插入DKEY,輸入自己的密碼就可以完成接入,做到了VPN客戶(hù)端零配置,和使用銀行取款機(jī)一樣安全方便。
簡(jiǎn)單方便的配置備份和恢復(fù):SINFOR VPN采用多個(gè)加密的配置文件形式保存配置信息。系統(tǒng)提供了對(duì)所有配置的打包備份功能,管理員可方便的對(duì)配置文件進(jìn)行備份和恢復(fù)。同時(shí)管理員還可以在本地配置好遠(yuǎn)程網(wǎng)絡(luò),利用配置恢復(fù)功能在遠(yuǎn)程導(dǎo)入配置。
支持遠(yuǎn)程部署、軟硬兼施:SINFOR VPN既有安裝方便的純軟件產(chǎn)品,也有相應(yīng)的硬件模塊。軟件模塊可以實(shí)現(xiàn)遠(yuǎn)程安裝、遠(yuǎn)程部署。模塊化設(shè)計(jì),用戶(hù)可以根據(jù)需要,下載相應(yīng)的模塊文件即可增加新的功能。而SINFOR M5100硬件模塊既可以和所有S5100、M5400、M5100等硬件產(chǎn)品系列產(chǎn)品之間互連互通,也可以和SINFOR VPN系列軟件VPN互連互通,方便用戶(hù)根據(jù)各地的實(shí)際環(huán)境、按需選擇產(chǎn)品模塊,構(gòu)建量身定制的VPN網(wǎng)絡(luò)。

責(zé)任編輯:和碩涵
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
- 相關(guān)閱讀
- 安全信息
- 安全技術(shù)
- 系統(tǒng)安全
- 信息安全案例
- 等級(jí)保護(hù)
- 安防軟件
-
發(fā)電電力輔助服務(wù)營(yíng)銷(xiāo)決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷(xiāo) -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷(xiāo)決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷(xiāo) -
繞過(guò)安卓SSL驗(yàn)證證書(shū)的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》