深信服SSL VPN方案走进中国政法大学

来源 :中国教育信息化·高教职教 | 被引量 : 0次 | 上传用户:flycondor
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  中国政法大学近几年购置了大量的电子资源供广大师生开展教学研究,这些资源对于学校学科建设和科学研究工作有很重要的意义。然而在建立和使用数字图书馆的过程中,电子资源商出于版权保护,对高校使用的电子资源采取了一些保护措施。高校图书馆所购买的电子资源大部分都限制访问的IP地址范围或控制访问账号,其中又以限制IP地址范围为主要手段,从而导致了大部分的电子资源仅能在校园网范围内访问。而随着高校后勤社会化的深入发展,越来越多的教师和学生在校外居住,他们对各类电子资源的访问需求仍然是存在的,同时还有大量的校友、客座教授、外聘教师也需要随时随地地接入校园网共享丰富的校园网资源。因此,高校需要一套可管理、可认证、安全的远程访问电子图书馆的解决方案,将校园网当作校外用户的中转站,使校外用户通过相应的身份认证进入校园网后再通过校园网访问相应的电子资源数据库,从而满足更多师生访问馆藏资源、网上资源的需求。
  由于电子资源的网外访问具有应用复杂、安全性要求高、访问量大、用户环境复杂等特点,在选择相应技术和产品时应充分考虑所选产品应具有的易用性、扩展性、容量等多方面内容。中国政法大学提出了以下几个方面的需求:
  网外用户访问校内图书馆资源的问题:图书馆的电子资源访问都是通过校园IP地址判断的,所以从校园网外接入的用户必须能够被分配到校园网内指定IP地址。
  移动用户接入安全问题:无论是学校电子资源的版权还是校园网内的科研教学数据都是无价的,远程访问资源的安全性必须得到很高的保证。
  远程接入易用性问题:校外访问用户IT水平参差不齐,必须使用一种简单便捷的方式支持校外指定用户接入校园网。
  用户自运营商网络访问教育网内电子资源速度慢的问题:由于多数校外访问者使用的是当地运营商提供的网络,这些运营商网络与教育网之间的访问速度非常慢,该速度瓶颈必须解决。
  不同格式电子资源应用的支持问题:图书馆现有的应用系统类型丰富,考虑到将来可能扩展的电子资源应用,远程接入系统需要对所有的应用(B/S、C/S)都能做到完整的支持。
  大量用户访问问题:由于高校的资源多数都是购买授权的方式,电子资源服务商除了限制发起的IP地址外,还会限制单一IP地址所产生的流量。另外校外大量用户的访问对系统的可靠性也提出了较高要求。
  根据以上需求,深信服SSL VPN解决方案满足了中国政法大学的需求,得到了认可。
  深信服的SSL VPN方案支持所有基于TCP/UDP/ICMP的应用,甚至支持VOIP、视频等,使中国政法大学内部IT资源平滑扩展到VPN网络上;支持多种客户端接入,另外不需要用户安装任何客户端软件,从而保证众多用户简单方便地使用该SSL VPN网络;支持传统的用户名/密码认证方式,还支持短信认证、动态令牌卡、硬件特征码、USB-Key、数字证书等认证方式,并且可以和校园网内已有的第三方认证服务器无缝配合,完成对用户的接入认证。通过认证的用户可进行用户分组,被访问的资源可以根据资源的IP地址、端口、服务、甚至URL地址和时间进行资源分组,用户(组)和资源(组)之间可以灵活关联,真正做到只给合适的用户授予合适的访问权限。
  同时通过在SSL VPN设备上配置校园网内IP地址池,通过认证的用户即可分配到该IP地址池的地址,从而就可以访问相关的数字资源,突破了该资源针对访问者IP地址的限制;并且如果给每个接入用户都分配指定IP,也就避免了单一IP发起的访问流量过大的问题,使得校外的用户犹如身处校内一般,对资源访问畅顺自如。
  依靠深信服科技提供的多线路复用和智能选路技术,同一台设备可以最多同时连接6条公网线路,多线路之间可以互为备份和负载分担,同时连接上电信和网通线路,解决了校外用户所使用的电信/网通线路和学校教育网之间的速度瓶颈问题;双机备份技术,保证大量用户使用的SSL VPN系统在其中一台设备故障时,另一台设备迅速接管业务,不影响用户使用;另外通过深信服独有的数据封包压缩技术,可以将带宽利用率提高到130%以上,给用户带来更快的访问体验。
  深信服作为业界领先的VPN方案提供商,其SSL VPN产品还具有其他特点:业界首创的IPSec/SSLVPN二合一设备,一台设备支持两种VPN协议;VPN专线功能,杜绝黑客通过远程接入用户客户端作为跳板进入客户内部网络;不满足客户端安全准入规则的客户端不允许建立SSL VPN隧道接入内网;集成企业级防火墙模块,对进出的数据进行过滤,并能阻断DoS攻击;专利技术webagent让用户自主控制实现动态IP的VPN组网等等。
其他文献
摘 要:本文提出了以元数据为核心创建ICAI知识库的方法,并结合《信息安全》课程群的ICAI知识库(以下简称“知识库”)的建立,阐述了元数据的本质,分析并指出了它对创建ICAI知识库产生的影响。  关键词:元数据 ICAI知识库 实现  中图分类号:TP392 文献标识码:A 文章编号:1673-8454(2007)12-0057-03    一、引言    目前,智能辅助教学(ICAI,Inte
编 者 按  《3-6岁儿童学习与发展指南》(以下简称《指南》)到今年已经颁布了整整十年。十年间,各地幼教界深入贯彻落实《指南》的热度一直未减。但是,究竟如何学懂、弄通、做实,将《指南》精神落地,仍需且行且思。本期开始,我们会陆续聚焦《指南》的贯彻与落实,从不同视角致敬《指南》颁布十年。  对于“学习品质”这一隐身于《指南》五大领域的核心概念,亦是实践中的难点,本期呈现了四川师范大学鄢超云教授和他
摘 要:本文分析了现有校务管理系统的特点及不足,在数据共享、业务协同的基础上,按需服务是深化应用的方向;介绍了SOA技术体系的架构与方法,以及SOA在构建按需服务的信息系统方面的优势;提出了基于SOA的校务管理系统构成框架,给出了系统框架模型,对框架内的各个技术层面特别是服务总线和流程整合层面进行了深入的探讨,并给出了一个服务组合实例。  关键词:校务管理系统 SOA 技术架构 企业服务总线 业务
幼儿园美术活动是幼儿感受美、表现美的有效途径,也是幼儿认识自我、感知世界、发展想象力和创造力的重要形式。中班幼儿正处于自我概念发展的重要阶段,他们对自我的认知和探索越丰富、清晰,其自我评价、自我体验也会更客观和积极。  “十三五”期间,我园申请了北京市学前教育研究会课题《以主题性美术活动为载体开展幼儿发展性评价的实践研究》,作为课题实验班,我班从“自画像”切入,开展了主题性美术活动“独一无二的我”
学校发展过程中,难免要遇见许多复杂的人和事,需要学校直面问题,分析解决。实现基于本校实际情况的差异化发展,离不开科学发展理念观照下的学校管理,理顺做事的思路,厘清师生发展的愿景,促进学校、师生的主动发展。  一、精准定位。找到发力点  办学,首先要对自己的学校有一个清晰的定位,直面现实,用目标引领发展。就我校来说,地处农村,但近年来已成为教育局直管学校。然而,7070以上流动生源情况不变,因为临近
文中提出的关于建构区收积木的现状我们都碰到过,平时我们也一直和幼儿进行讨论和改善,但始终未能完全解决,直到参观了真正的工地,我们才有了新的启发。  在工地上,我们发现建造房子需要用到的砖块种类有很多,最常见的是普通长方体粘土砖,这种砖用量很大,砌墙都需要;其次还会用到一些特殊形状的砖来做造型,如屋顶上的弯砖等。在工地上,因为粘土砖用量最大,所以它的摆放就比较随意,供建筑工人方便拿取即可,而专用砖用
2008年9月23日,HP公司在北京宣布了其多处理器服务器系统家族的新成员——HP ProLiant DL580 G5,该服务器是虚拟化技术在机架式服务器应用上的革命性创新,使用户可以在获得更好性能的同时降低成本。  HP ProLiant DL580 G5 服务器基于最新的Intel Xeon六核处理器7400系列,是Intel发布7400系列高端服务器处理器后首批推出的服务器产品,具有极高的性
管理的核心是人,管理的本质是协调,但协调的中心还是人,如何将人的管理“协调”好,则能体现出管理者的能力与智慧。下面分享一个有关管理的小故事。  新学期开学了,一个假期没见面的老师们聚在一起谈论着假期生活,我也到各个班转转。从小一班出来,就听到小二班几个年轻老师在热火朝天地聊天:“小丽,你这头发可够酷的啊。”“你这头发花了多少钱?”“你这头发好像有点太那什么了……”好奇心驅使我加快了脚步。刚一迈入小
在2008中国IT两会上,教育信息化分论坛作为CIO大会下设的分论坛之一,颇受教育领域专家、高校教育信息化主管以及教育界人士的关注。在2008年12月7日下午举行的论坛上,来自全国高校及中小学网络信息中心、网络教育学院、高校图书馆的信息主管、教育信息化专家以及相关的教育行业IT人员出席了论坛。  由计算机世界传媒集团及计算机世界报社主办的中国IT两会(中国IT财富(CEO)年会和中国信息主管(CI
摘 要:本文介绍了web交互式练习题软件Hot Potatoes及其主要功能特点,然后详细介绍了使用Hot Potatoes制作英语单项选择题、阅读理解题的方法,以及如何通过The masher把各种类型的题目组合起来。  关键词:Hot Potatoes  交互式练习题  JQuiz The Masher  中图分类号:G434文献标识码:B  文章编号:1673-8454(2007)09-00