- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
PAGE
SSLVPN全网移动
分布式集群解决方案
深信服科技有限公司
20XX年XX月XX日
SSLVPN全网移动分布式集群解决方案文档密级:公开
PAGEi
深信服科技版权所有
目录
TOC\o2-3\h\z\t标题1,1,SANGFOR_1_标题1,1第1章 需求分析 1
第2章 解决方案 2
2.1 网络部署方案 2
2.2 应用效果 5
第3章 技术说明 6
3.1 统一域名接入访问 6
3.2 异地就近接入访问 7
3.3 异地设备统一管理 7
3.4 异地热备接入 8
3.5 负载均衡功能 9
第4章 方案价值 11
PAGE11
深信服科技版权所有
需求分析
信息中心、数据中心的建设往往是依据组织的业务结构进行配套设置的。许多大型组织机构的业务往往呈现分布式,以地域划分建设该区域的业务中心,不同的分支业务中心承当不同的业务。这种业务结构使得整个组织的信息中心、数据中心的建设也随之呈现分布式的情况。但从业务访问的角度来看为了实现整个组织机构的资源共享和流程化办公,又需要各个分支都能够访问到全部的业务系统和数据中心。同时,出差领导和员工需要随时随地的接入到各个信息中心的业务系统中,实现平安、快速、易用的远程接入访问。
多业务分支节点、多信息中心的情况面临问题:〔根据客户情况进行调整〕
〔1〕统一信息平台建设问题〔节点与节点之间尚未采用专线进行连接的,可选取该段,并对〔2〕进行修改〕
为了实现整个组织的资源合理调配和集中统一管理,必须在总部和所有分支之间构建起统一的信息网络平台进行协同办公以及资源共享。而组织现面临的是多信息中心、多数据中心的情况,假设是使用专线网络进行信息平台承载网络的建设,这必然带来月复一月及其高昂的网络运营本钱,其性价比难以得到很好的保证,同时也增加了日后对网络结构调整的繁杂。
〔2〕移动远程接入问题〔节点与节点之间已采用专线进行连接的〕
现有总部与分支之间、各分支之间的主体网络已经搭建起了专线网络,由于业务的需要,总部和分支的领导和员工需要在出差的时候同样能够接入到组织内部应用系统中进行访问。传统的SSLVPN移动办公解决方案都是在每个信息中心和数据中心所在地设置一台SSLVPN,各分支的员工通过该分支发布的SSLVPN地址实现应用系统的访问。这样的部署反式看似已经解决了用户远程移动办公的需求,但在实际使用的过程中,却发现其中许多的不便之处:
??接入快速性问题
对于传统的SSLVPN网络,某台设备上设置的用户只能通过该设备进行SSLVPN接入。但对于大范围移动的用户使用来说,如此固定的访问途径却带来许多不便。例如一个深圳用户到北京出差需要访问到集团统一的业务系统时,同样需要通过接入到深圳的SSLVPN而不能直接通过北京的SSLVPN才能访问到该应用。北京到深圳间长距离、跨运营商、高丢包、高延时的互联网络状况直接拖拽了应用系统的响应,访问体验非常差。
??接入便捷性问题
传统SSLVPN部署在各个信息中心、数据中心的每台SSLVPN都需要对外发布一个网址。用户办公往往会使用到多套业务系统,在接入不同信息中心的不同业务系统时,需要通过不同网址访问不同的SSLVPN设备才能访问到所需的业务系统。面对全国多个信息中心,繁杂的地址和反复的操作都大大降低了领导和员工的办公效率。
??接入稳定性问题
为了实现整个业务系统全天候24小时的高稳定运转从而保障业务的稳定性,组织在多个分支信息中心都建立了灾备数据中心通过SSLVPN进行应用发布提供高可靠的冗余效劳。但传统的SSLVPN的唯一网址访问问题让灾备变得“有形〞,当主数据中心因为效劳器宕机或网络故障等原因导致不可访问时,用户需要手动的输入备数据中心的网址才能访问到该应用,没有实现真正意义上自动切换的冗余灾备。
解决方案
网络部署方案
针对XXXX分布式信息中心及多冗余数据中心的情况,深信服科技提出了分布式集群解决方案。在XXXX北京、上海、广州、深圳等地的大型信息中心的网络分别部署深信服SSLVPN设备提供平安接入效劳。同时,将深信服独有的Webagent专利技术结合分布式集群的特点,提供统一域名接入、就近接入、主备透明切换的功能。
Webagent作为整个SSLVPN分布式集群的心脏,发布一个域名作为SSLVPN统一接入。用户接入这个统一域名后,将通过Webagent选择
您可能关注的文档
- 3#楼制冷机房专项施工方案.doc
- 3-宽带正常连接但网页无法打开的解决方案.doc
- 4S店烤漆房(6000m3喷漆房活性炭废气设计方案).doc
- 4吊桥施工方案.docx
- 5、项目安全晨会专项方案.doc
- 6%灰土施工方案.doc
- 25米箱梁预制方案.doc
- 30万吨聚丙烯装置施工方案.doc
- 35kv电缆试验方案.doc
- 52米高砖烟囱爆破拆除设计方案.doc
- 2024年光伏全球巡礼中国篇:供需失衡,何时出清.pdf
- 2024年服务消费行业分析报告:服务消费的时代交响,不畏浮云遮望眼,迭代发展进行时.pdf
- 2024年电子行业分析报告:Scaling+law依然有效,自研AI芯片后劲十足.pdf
- 2024年艾融软件分析报告:深耕金融IT领域,收购优质资产打开市场空间.pdf
- 2023年AIGC行业分析报告:GPT-4v如何实现强大多模态,从文生图到图生文.pdf
- 2023年电力辅助服务行业分析报告:重塑价值.pdf
- 2023年亚朵分析报告:体验驱动,中高端国民品牌.pdf
- 2023年钠离子电池行业分析报告:突破关键资源瓶颈,性能优势显著.pdf
- 2023年甲骨文分析报告:战略拐点已过,基本面回归上行趋势.pdf
- 2024年智能汽车行业分析报告:FSD入华在即,关注汽车数据闭环服务商.pdf
最近下载
- 中职《幼儿心理学》课程教学课件-项目二任务3 感知觉规律的运用.pptx VIP
- Hasselblad哈苏H6中文说明书.pdf
- (人教2024版)一年级数学上册《数学游戏》单元复习讲义.docx
- 木材人造板制造工艺考核试卷.docx VIP
- 百家争鸣(共张PPT)-PPT课件模版[1].pptx
- 《无障碍设施施工验收及维护规范》(GB50642—2011)的解读.pdf VIP
- 13_一等奖丨清华大学丨“三位一体,三创融合,开放共享”创新创业教育体系和平台的创建(20220427推文).pdf VIP
- 百得两用燃烧机TBML 1200 ME电子控制器调试安装说明书.pdf
- 磁共振成像原理与临床应用完整版.ppt VIP
- 人教2024版英语七年级上册Starter Unit 1- Unit 3基础知识练习(含答案).docx VIP
文档评论(0)