上海冰峰网络上海复旦大学SSL VPN案例

  背景分析

  在教育行业信息化建设的发展上,运用专线网络、普通拨号接入作为校区互联应用的基础,已经不是满足远程接入的必要手段。VPN技术的实现,特别是SSL VPN在B/S、C/S构架的网络上全面适应,以及高强度加密保障传输安全等性能,已逐步形成一种主流的替代模式。

  另一方面,校园数字图书馆的应用规模化。从工作人员将自身馆藏书籍数字化开始,到与商业化合作购买阅览版权,再将数据与校园网共享,让校内外师生都能方便查询电子文献资料。这是以复旦大学教育信息化直接面向师生应用较为广泛的需求之一。

  再者,电信、网通、教育网三条主干线路的接入,多线路的接入会产生数据在线路之间转移时的延时现象,而三条主干线路的中转互通又是缺一不可。

  复旦大学信息办副主任闫华在2006教育行业信息化安全大会上就复旦大学信息化建设和应用过程中出现的一系列问题进行阐述。具体表现有:安全管理措施不健全、内外网黑客入侵攻击、不良内容侵害、计算机系统漏洞普遍存在、可随意接入内部局域网、内部用户滥用网络资源等。同时,闫主任还就信息化校园安全管理的特点作如下归类:

  一、校园网速度快、规模大;

  二、校园网环境开放,用户活跃;

  三、信息化校园应用精彩纷呈;

  四、信息化校园数字资源相对集中;

  五、计算机系统管理方式复杂多样化;

  六、校园信息化人力和资金投入有限。

  在复旦网络中心以冰峰S系列安全设备作为接入网关,为校外授权移动用户提供接入服务。移动用户只需通过拨号和浏览器便可以和复旦网络中心的VPN设备进行连接建立虚拟专用通道。

  考虑到复旦的大规模应用接入,冰峰S系列的集成负载均衡模块,可以通过多种调度算法对数据流进行动态权重分配,从而平衡服务器资源占用;另一方面,以应用检测和故障检测可以避免因线路故障引起的服务中断。

  另外在数字图书馆方面,冰峰S系列安全设备通过建立隧道式SSL VPN与校外授权移动用户建立专有隧道,并扩展了内网服务范围,使得校外被授权移动用户可以访问和查询电子文献库资料。

  在线路接入方面,考虑到复旦校园网同时拥有三条主干线路,冰峰网络的多线路智能分流独特技术在此起到了无可比拟的优势。将所有外网接入和内网访问数据通过本地设备的对应线路端口进行中转,不仅保证了不同网络资源的互访速度,还将互访数据的丢包率将到最低。

  相关案例应用

  ◇ 西南大学的大规模VPN接入应用

  ◇ 同济大学的远程视频教育应用

  ◇ 上海交通大学的财务软件网络互联应用

  ◇ 上海应用技术学院的移动数字图书馆应用

  ◇ 浙江师范大学的综合应用

时间: 2024-08-01 11:40:45

上海冰峰网络上海复旦大学SSL VPN案例的相关文章

ssl vpn技术原理

SSL VPN原理 如果把SSL和VPN两个概念分开,大家对他们的含义应该都非常清楚,但是作为一种新技术,它们之间是如何结合起来的大家也许还不是很了解.从学术和商业的角度来讲,因为他们代表的含义有所不同,因而常常会被曲解. SSL(安全套接层)协议是一种在Internet上保证发送信息安全的通用协议.它处于应用层.SSL用公钥加密通过SSL连接传输的数据来工作.SSL协议指定了在应用程序协议(如HTTP.Telnet和FTP等)和 TCP/IP协议之间进行数据交换的安全机制,为TCP/IP连接提

冰峰网络:山东枣庄市电子政务VPN案例

山东枣庄市统计局以前通过X.25线路与山东省统计局相连,省统计局也是通过X.25线路与国家统计局相连,这样的网络结构,只能覆盖到地级市的统计局,而下属的各个县就无法与统计系统专网相连.由于该市http://www.aliyun.com/zixun/aggregation/14297.html">电子政务的需要,各个县也需要接入到统计系统专网,如果下属各个县也采用X.25线路接入,费用过高,县统计局 认为没有必要作这种高额投资.其次,X.25线路带宽也无法满足需求,会给统计局的工作带来一些不

上海烈风网络科技有限公司签约《潘多拉》

2010年12月9日,上海烈风网络科技有限公司在上海戏剧学院举办<潘多拉>签约发布会.上海烈风网络科技有限公司的财团投资方之一"飞宇实业"高层以及国内数十家知名媒体齐聚本次发布会,共同见证<潘多拉>三方签约,展望这款PVP大作运营的未来. 在媒体见面会上,上海烈风网络科技有限公司副总经理柴世昌接受了多玩游戏的专访. 谈到公司目前的发展策略时,柴总表示上海烈风娱乐将战略目标着眼于大型3D网络游戏的运营,客户端游戏的运营.对于签约的日系3D游戏<潘多拉>

陈天桥被聘为上海首批网络咨询员

[新民网讯]为进一步加强本市虚拟社会的服务和管理工作,上海公安机关聘请上海盛大网络发展有限公司总裁陈天桥等105人被担任本市首批网络咨询员.评论员.监督员.1月6日上午,上海公安网络咨询员.评论员.监督员队伍受聘仪式在市公安局举行,市长助理.市公安局局长张学兵出席并为部分网络"三员"代表颁发聘书. 张学兵指出,实现虚拟社会的和谐.文明.稳定.有序,离不开社会各界的大力支持.上海公安网络"三员"队伍的建立,旨在通过进一步加强警社会合作.警民合作.警网合作,积极构建融政

上海成立网络视听基地入园企业牌照优先

曾航 12月22日,中国首个国家级的网络视听产业基地正式在上海揭牌成立.记者从该基地获悉,这一基地位于上海市闵行区的紫竹科学园区,首批已经有土豆网.百视通.PPLIVE等10家国内知名企业进驻. 上海市文化广播影视管理局副局长王玮表示,这一基地的目标是在5年内将该基地建成具有百亿产值的国际一流网络视听产业基地. 5年产值超百亿 "上海在两年前就开始筹划建立这一基地."上海紫竹数字创意港有限公司(上海网络视听产业基地的建设推进公司)副总经理陈鼎告诉记者,上海筹建网络视听产业基地的想法由来

梭子鱼SSL VPN保障移动设备网络环境安全

今天,越来越多的员工即使在知道自己的移动设备将被公司监控,还是会使用个人设备来替代企业配发的工作设备去办公.下面有几点数据可供参考: 1.Gartner指出,到2018年将会有70%的移动专业人士使用个人移动设备办公.预计到2016年,38%的企业将不再给员工提供办公设备. 2.Forrester报告显示,53%的信息用户使用其个人设备办公,他们可以通过安装非企业IT支持的软件,或者使用非企业IT提供的Dropbox.Skype 或其他社交应用等互联网服务来完成工作. 3.可能有51%的用户的智

SSL VPN version 4.0配置图解

1.SSL VPN功能介绍 1.1 SSL VPN功能介绍 FortiGate SSL VPN功能使用SSL和代理技术使授权用户得到安全的可靠的Web客户端,服务器端应用或者其他文件资源共享等等服务.FortiGate SSL VPN只能工作在NAT模式下面,透明模式不支持SSL VPN功能.FortiGate SSL VPN提供如下2种工作模式: A.Web模式,远程用户使用浏览器就可以通过这种模式的SSL VPN访问公司内部资源,只限于HTTP/HTTPS,FTP,SMB/CIFS,Teln

ssl vpn技术应用

SSL VPN的应用 SSL VPN可以为企业提供多种远程访问的服务.就下面常用服务进行介绍: E-mail:对于企业来说,电子邮件通信是一个很基本的功能.IPSec VPN可以保护邮件系统的安全性,但是IPSec VPN需要安装客户端软件并且连接企业网络,然后才能使用内部的邮件系统.如果员工使用他人的电脑设备或者在其他的的网络中时,就会面临对方防火墙的地址转换和安全策略带来的障碍,无法连接企业网络,从而无法使用内部邮件系统.外出的工作人员在酒电里由于这些问题无法连接到企业内部网络是非常另人头疼

《CCNP安全VPN 642-648认证考试指南(第2版)》——5.10节配置无客户端的SSL VPN的单点登录

5.10配置无客户端的SSL VPN的单点登录 CCNP安全VPN 642-648认证考试指南(第2版) 单点登录(SSO)可以解决用户在第一次成功地登录到SSL VPN后,当访问内部资源时不得不重新输入他们的登录凭证的问题.ASA在远程用户和服务器之间承当验证代理的角色以实现SSO的功能.当用户在SSL VPN的登录页面上提交他们的凭证后,ASA将账户信息发送给验证/应用程序服务器,如果验证成功的话,服务器返回一个cookie.接着ASA使用这个cookie作为用户访问被SSO服务器保护的域资