公司sslvpn組網解決方案說明書19頁.doc
下載文檔
上傳人:職z****i
編號:1333411
2025-03-04
20頁
481.54KB
1、XX公司SSL VPN組網解決方案 上海安達通信息安全技術股份有限公司目錄網絡現狀和用戶需求2VPN網絡設計原則3方案設計4設備部署4用戶使用方法5優勢分析5實施步驟6選型產品介紹6SJW74系列安全網關產品功能列表6SJW74系列網關性能10售后服務11售后服務承諾11免費保修期內售后服務內容11免費保修期后售后服務內容12安達通部分成功案例14網絡現狀和用戶需求隨著寬帶Internet網絡的普及,同時信息化的發展正在改變著企業傳統的運作方式。越來越多的企業都在逐步依靠計算機網絡、應用系統來開展業務,同時利用Internet來開展更多的商務活動。XX公司信息化程度相當高,應用系統非常完善同時2、,隨著遠程移動辦公的需求越來越多,出差在外的銷售人員如何安全訪問到公司總部的應用系統,成為目前急切需要解決的問題。我們建議采用上海安達通公司研制的SSL VPN安全網關解決遠程異地辦公的需求。后面的章節我們詳細介紹方案。VPN網絡設計原則對本次的VPN網絡平臺的總體設計思想是要體現技術的先進性和決策的前瞻性,著力于“實用性、可靠性、安全型、先進性、擴展性、易管理性、兼容性”建設系統。具體的我們遵循了以下原則:安全性原則我公司堅持以高度安全性為基本原則,有效地防止網絡的非法侵入和信息的泄露,保護關鍵的數據不被非法竊取、篡改或泄漏,使數據具有極高的可信性。可靠性原則這套網絡安全系統是用戶眾多,大量3、移動用戶依賴它在獲取重要信息。它的穩定可靠關系重大,信息平臺的運行不穩定甚至癱瘓將嚴重影響大量用戶的正常工作,將給用戶帶來不便和不可低估的損失。因此可靠性是平臺運行的首要保證。我公司將采用相應的手段保證系統、網絡和數據的穩定可靠性和不間斷運行。先進性原則在系統建設方案,具有相當的先進性,并能夠通過對VPN設備和軟件的不斷升級,確保系統的技術領先性和持續發展性。實用性原則系統在設計上一方面將滿足雙向的數據傳送、實時處理的要求;另一方面,又采用國際上最先進的技術,使系統完成后,保持一定時期的領先地位。實用性原則既要做到先進技術與現有成熟技術相兼顧,又要使系統的高性能與實用性相結合。可擴展性原則系統4、建設應該是統一規劃、分步實施、逐步完善的過程。我公司在該方案的設計中充分考慮它的可擴展性,使系統能夠方便的擴展。易管理性原則網絡系統的管理和維護工作也是至關重要的。在系統設計時既要充分考慮平臺的易管理性,為平臺維護者提供方便的管理工具;同時又要設計規范但不失靈活的工作流程。兼容性原則VPN系統是網絡層安全設備,對各種網絡應用透明;我公司的VPN安全網關遵循標準的SSL、Ipsec和IKE協議,在網絡層對IP數據包進行加密,對網絡中的數據流做基于五元組的訪問控制,因此,對于應用系統是完全透明的。同時依靠我公司強大的研發能力,能夠為用戶提供特殊的定制性需求。方案設計設備部署在XX公司總部中心機房,5、部署一臺安達通SJW74BPRO型安全網關。考慮到目前XX公司網絡已經在正常運行,為了對現有網絡改動最小,同時不影響現有網絡的不間斷運行,建議采用安達通公司專有的“單臂連接”方式部署VPN設備,網絡示意圖如下:網絡示意圖傳統VPN設備在部署時,遇到與防火墻、路由器配合使用時,通常采用“串聯”(即:接在防火墻/路由器與內網交換機之間)或“并聯”方式(即:與防火墻或路由器并列部署)接入原有網絡。“串連”方式增加單點故障,并容易造成性能上的瓶頸;“并聯”方式需要多個公網IP地址,并在客觀上造成多個公網出口,帶來安全隱患。針對這兩種傳統的VPN設備部署方式,安達通VPN安全網關則可采用一種非同尋常的部6、署方式:“單臂連接”。采用此種部署模式,能夠在對用戶環境最小改動的前提下部署VPN,極大提高了VPN設備對網絡環境的適應能力。所謂“單臂連接”指的是安全網關只接一個口到內網交換機中,另外一個口不接線,即把安全網關設備當作一臺服務器或主機,專門處理VPN報文的加解密。從實現技術上而言,單臂連接結合了上述串行連接和并行連接兩者的特點,需要在防火墻(路由器)上為安全網關做靜態端口映射(靜態NAPT)。單臂連接方式能在對用戶環境最小改動的前提下部署VPN,大大增加了VPN設備對網絡環境的適應能力。采用“單臂連接”技術部署安達通VPN安全網關,不用改動用戶原有的網絡拓撲,實施過程對用戶無任何影響;而且沒7、有在用戶主干線路上串接設備,不會造成額外的單點故障,而降低線路可靠性;也不會影響互聯網出口的性能。用戶使用方法作為在外的員工,僅僅通過IE瀏覽器,在地址欄輸入VPN設備對應的公網IP地址,然后在主機USB接口上插入管理員授權的U-KEY登錄,這時手機會接收到一條動態密碼,只有正確輸入了手機動態密碼,才能訪問到相應授權的應用服務器。另外,管理員可以為不同的用戶分配不同的應用權限,登錄界面如下: 登錄界面優勢分析 通過以上VPN設備的部署,可以實現以下功能:1. 高安全性:總部通過對外出用戶進行授權(U-KEY+手機短信雙因子身份認證),只有通過授權的用戶才能通過SSL VPN加密通道(密文)安全8、訪問總部的服務器,同時,通過在總部VPN設備上做嚴格的訪問控制規則,可以控制外出用戶的權限(即指定的人員只能訪問所授權的服務器,而非整個內網),確保內網的安全可靠,不增加安全隱患。2. 實施透明:通過使用安達通專有的“單臂連接”部署模式,不對用戶原有網絡作任何物理調整,VPN實施也不需要用戶斷網,僅需要在互聯網出口的路由器上作地址映射即可。另外,通過安達通專有的“自動路由”技術,也不需要在內部的核心交換機上添加額外路由,VPN客戶端是通過重新分配的一段私用IP地址來訪問內部網絡,但是安達通“自動路由”技術能夠將此段私有IP自動轉換成內部IP,通過該內部IP來訪問服務器,大大較小網絡維護工作量。9、3. 使用方便:遠程用戶不需要額外手工安裝任何客戶端軟件,僅僅通過瀏覽器便可以實現SSL VPN的訪問(第一次訪問的時候,通過瀏覽器會自動下載安裝一個安全插件)。4. 良好的網絡適用性,傳統的SSL VPN產品,通過TCP 80443等端口和vpn設備通信,但是有些管理較規范的網絡里面,可能很多不常用端口被禁用(如TCP 443),這樣就無法進行SSL VPN的通信,而上海安達通公司經過對專有的“HTTP OVER IPSEC”技術,能夠在用戶網絡僅僅開發TCP 80端口的環境下,正常進行VPN通信。實施步驟1. 將VPN設備的一個網口(如LAN)口連接到內網核心交換機,且給該口分配一個內網I10、P地址,必須保證該IP能夠和服務器網絡連通。2. 需要給VPN設備分配一個公網IP地址。如果是使用單臂連接,則在路由器上做地址映射,將改公網IP映射到VPN設備上。3. 連接短信貓的服務器(或主機)要求windows XP操作系統,且具備串口和短信貓連接。選型產品介紹SJW74系列安全網關產品功能列表IPSecVPNIPSec協議VPN的設計完全遵守IPSec和IKE標準;可和第三方IPSec廠商VPN對連;支持傳輸和隧道模式協議支持支持各種標準協議,包括IPv4, IPv6, VLAN標記,路由,NAT/NAPT,組播,OSPF, IGMP, Diff Serv,IPSec, IKE,VLA11、N Trunk,PPTP穿透,GRE,H.323,HTTP, SSL 3.0, TSL1.0, FTP, POP3, SMTP等多種應用層協議加密技術支持AES、DES、3DES、MD5、RC4、RSA 及SSP02,SSF33,SCB2等國密算法,支持擴展安全算法模塊數字證書支持安達通專有數字證書和第三方CA服務器,全面兼容X.509標準網絡支持支持網到網的Intranet VPN,支持單機接入的Remote Access VPN,支持與合作伙伴和客戶連接的Extra VPNVLAN支持支持VLAN Trunk,并能夠在VLAN環境下構建VPN連接NAT-TVPN內支持NAT 穿透(NAT-12、T)功能,并能夠實現VPN互連的“雙向NAT穿透”網橋模式支持在網橋模式(透明模式)下VPN通信SA管理支持基于時間和流量雙重要素的動態SA管理,并支持手動配置的靜態SA全動態地址組網支持安達通專有地址服務器和DDNS兩種方式的全動態IP組網用戶權限控制提供基于角色權限的VPN內部控制隧道保活定時檢測和發起VPN通信,確保設備間加密通道的時時連通帶寬細分對每個VPN隧道進行“狀態檢測”和獨立帶寬細分廣播/組播包支持支持任意廣播/組播包跨網復制,支持瀏覽網上鄰居虛地址互連支持在IP地址沖突情況下的VPN互連,而不需要IP地址沖突的一方大量更改局域網內PC或其他設備的IP地址單臂連接安全網關當作一13、臺主機,單口接入網絡,無需修改用戶物理網絡拓撲自動路由支持動態IP和分支機構接入時無需修改總部路由器的路由配置向前兼容全面兼容安達通原SGW25系列網關互通SSLVPNIPSec over HttpsHttp支持采用“IPSec over Https/Http”技術替代傳統的SSL技術,適應各種網絡環境瀏覽器/平臺支持支持Win98/2000/XP/2003/Vista等平臺,支持IE6, IE7等主流互聯網瀏覽器Web應用支持支持Html/Dhtml, Jsp, Asp,Java applet, Activx, Cookies及其他所有WEB技術的訪問C/S應用支持支持TCP/IP等所有C/14、S應用服務移動用戶終端安全移動用戶終端無緩存和Cookie,避免了在公共環境(如:網吧)使用VPN,遺留的痕跡帶來的安全隱患;支持數字證書等多種認證方式用戶權限管理基于“角色”管理用戶權限實時監控支持實時監控和管理,可實時阻斷遠程接入用戶,對其行為進行記錄隧道保持移動用戶終端會自動檢測隧道斷開的情況,并和中心節點重建VPN隧道數字證書支持數字證書認證,并兼容第三方CA系統密碼修改移動用戶終端登陸有PIN碼保護,該密碼可以由移動用戶自主修改動態下載策略訪問資源信息每次VPN接入時自動下載,保證訪問資源的靈活性和易管理性多樣認證方式支持手機短信認證和動態口令卡認證,并可外掛Windows AD和L15、DAP多因素硬件綁定支持用戶和CPU ID、網卡等計算機信息綁定雙網隔離一旦啟動該功能,移動用戶PC將只能訪問VPN資源而不能訪問互聯網的任何其他資源IPSec客戶端兼容性兼容純IPSec的安全客戶端接入鏈路均衡線路疊加備份支持13條出口線路疊加、備份和自動切換服務級別選路根據服務(網絡速率、吞吐量、可靠性)級別進行自動選路跨運營商選路自動選擇最優路徑訪問相應運營商網絡線路均衡支持多條ISP線路接入,具備線路故障自動探測和路由自動切換功能VPN隧道備份均衡VPN隧道的備份和自動愈合策略路由支持多出口的路由選址,也支持基于源/目的地址選址VPN加速系統VPN移動接入加速系統(ClientSite16、加速)融合了桌面終端控制技術和數據壓縮技術,將傳統的“ClientSite”VPN遠程接入速度大幅提高網間加速(SiteSite加速)通過Cache技術、數據壓縮技術和多線路隧道負載均衡技術的綜合運用,大幅提高“SiteSite”的VPN網絡互聯速度防火墻六元組包過濾基于端口、協議、地址和時間相結合的包過濾訪問控制狀態檢測實現連接跟蹤,實現基于方向的防火墻控制;可獨立為每個訪問控制策略進行狀態檢測內容過濾URL檢測支持對URL檢測和過濾,支持黑名單和白名單,并可根據VPN隧道和訪問者靈活定義生效與否HTTP會話劫持支持基于HTTP會話劫持的用戶認證功能QQ封鎖支持對QQ進行基于內容過濾的全方位17、封鎖NAT功能支持靜態、動態NAT,端口NAT,虛擬服務,分時分段NAT等IP/MAC綁定支持IP/MAC地址綁定,并可和登陸用戶名密碼結合綁定快速轉發基于HASH表進行快速轉發,極大提高了防火墻速率QOS支持使用差分業務模型提供的QOS,使用隨機早期檢測RED丟棄算法提供流量控制,支持8個等級的QOS抗DosDDOS攻擊可抵御掃描探測、DoS、DDos等入侵攻擊,并可自定義TCP/UDP/ICMP的Flood攻擊檢測策略抗設備攻擊快速過濾模塊能顯示入侵者信息并立即阻斷,可成功抵御對設備的攻擊兼容IDS支持和專業的IDS設備互動可靠性嵌入式硬件平臺基于嵌入式硬件平臺,極低功耗,高穩定性,高可靠18、性,啟動速度快實時操作系統采用實時操作系統,遠高于Linux的系統安全性;內核精簡,通信效率高集群技術支持VPN集群自動恢復提供斷線自動恢復功能、隧道自愈功能平均無故障時間40000H管理功能管理方式支持軟件控制臺,WEB集中管理實時監控實時監控網關,修改配置后立即生效,不需重啟設備管理級別支持管理員分級管理管理員登陸可通過串口或者網口進行本地和遠程管理管理員認證支持基于口令碼或數字證書的身份認證和管理指令通過SSL協議加密離線配置支持可編輯配置文件,并可將設備的配置信息導出到本地或從本地導入設備策略集中分發通過VPN集中管理平臺,自動生成配置信息,自動頒發VPN策略流量報表圖形化流量監控和報19、表日志容量支持外掛日志服務器和較大容量的內置日志日志種類支持系統、告警、錯誤、調試等日志,支持日志查找和定位功能主動告警支持聲音,短信,email和日志服務器等告警方式,第一時間通知網管員在線升級本地遠程升級和序列號授權,并支持升級代碼簽名,防止設備代碼被非法篡改其他功能接入方式支持PPPoE和DHCP(Server和Client)協議,支持:ADSL、Cable Modem、ISDN、FTTB、DDN、CDMA、GPRS等各種接入方式ARP表項支持ARP表清空和FREE ARP廣播廣播/多播轉發支持廣播/多播轉發,并限制廣播/多播回路網口工作方式支持全/半雙工,10/100/1000M自適應20、等手動和自動配置網口綁定IP支持網口綁定多個IP地址SJW74系列網關性能產品型號SJW74BPRO網口數量4個千兆以太網口防火墻吞吐率500Mbps bpsSSL加密速度150MbpsSSL并發用戶數800短信認證模塊支持售后服務上海安達通信息安全技術有限公司(供貨商)對銷售的安達通VPN產品提供 壹 年免費保修期,終身保修。用戶遇到產品問題時,聯系對象:上海安達通信息安全技術有限公司武漢辦事處電話支持:現場支持:遇到突發事件和重大技術問題時提供該服務ADT公司全國范圍內強大的ACNE(安達通認證工程師)支持體系為客戶在設備生命周期內提供以下服務:售后服務承諾 安達通公司對本項目產品提供 壹21、 年的免費保修期(或簡稱為:保修期),產品的保修期自設備發到用戶現場之日起計算。免費保修期內提供故障產品免費維修服務和7x24小時技術支持服務。 我公司客服中心設有技術支持熱線(見本章上方技術支持電話),為用戶提供7x24的技術咨詢服務; 設備故障報修的響應時間:周一至周五8:3018:00期間為2小時。若電話或遠程網絡支持無法解決,在和用戶協商一致后,可在 48 小時內到達用戶現場進行支持。 如果產品故障在檢修后仍無法排除,我公司保證在設備維修期間提供故障產品的替代產品供需方替換使用,直至故障產品修復; 保修期內,應用戶要求,我公司每個季度可免費為用戶進行免費產品檢測一次,為用戶的維護、管理22、和升級工作提供理由充分的參考依據; 保修期內,我公司負責對其提供的產品整套進行維修或升級。免費保修期內售后服務內容免費返廠維修服務1 當VPN設備出現硬軟件故障時,廠商對有故障的設備進行免費維修。凡因用戶方使用不當或不可抗力(如:雷擊,未使用規定的電源等)而造成的損壞,不屬于保修范圍,需要根據廠商相關規定,支付對應的維修費用。2 設備從客戶處發到安達通公司的運費由客戶方承擔,設備從安達通公司返回客戶處運費由安達通公司承擔;3 返修設備應該外觀完整,無缺損、凹陷,設備內部主要部件應無物理缺損和人為損壞痕跡,否則安達通公司將酌情提高維修費用;4 維修時間根據不同情況通常在15個工作日以內。為填補設23、備維修期間的空缺,用戶可以購買“備機替換服務”,這樣在維修期間廠商提供故障設備的替換設備。免費咨詢服務免費為用戶提供技術咨詢等支持服務。包括系統管理的技術指導,協助客戶做好備份計劃,完善工作日志、機房制度,訂立操作守則等。免費補丁通知及推薦我公司的服務包括向用戶通知適用于他們系統上的補丁并提出具體建議。這樣將使用戶系統不斷得到性能和功能上的改善。免費軟件升級服務我公司提供免費保修期間的VPN系統免費軟件版本升級及軟件功能更新服務。將用戶使用的安達通公司產品版本升級到目前硬件平臺所能支持的最高版本,并提供今后同一硬件平臺下的免費升級。免費產品常規檢測服務應用戶要求,在設備免費保修期間,我公司可提24、供每季度一次的VPN系統安全檢測。發現VPN系統上有關安全性、可管理性以及性能等的潛在問題,并推薦解決方法。我公司硬件系統檢測對用戶運行系統完全沒有干擾和影響,并提供一份可讀性很強的報表形式呈現于用戶面前,為用戶的維護工作提供理由充分的參考依據。備件替換服務我公司結合在國內的備件中心,為用戶提供故障設備的備件替換服務。對購買了“備件替換服務”的用戶,我公司在8小時內提供替換設備供用戶在產品故障期間使用,直至故障設備修復,全力減少用戶業務的故障中斷時間,保證用戶業務系統的正常運行。免費保修期后售后服務內容我公司提供設備的終身維護服務,免費保修期后如有設備損壞,根據損壞情況按照公司規定收取相應的維25、修費用。以下介紹的各項保修期后的售后服務,均需要根據廠商當年相關報價體系,收取相應的服務費用。軟件升級服務將用戶使用的安達通公司產品版本升級到目前硬件平臺所能支持的最高版本,并提供今后同一硬件平臺下的免費升級。以舊換新服務1 “以舊換新”服務針對使用年滿1年以上的所有安達通最終用戶。用戶可以根據自身情況,以“以舊換新”價格,購買同級或更高級的ADT產品;2 安達通公司承擔將“以舊換新”的新設備運送到客戶所在地的運費;用戶需要將更換下來的舊設備歸還安達通公司,并承擔相應運費;3 如有需要,在上海市范圍內實行免費上門更換;上海市范圍以外按現場安全服務的收費標準收取服務費用;4 “以舊換新”后的新設26、備的保修期為一年;返廠維修服務1 針對已經過保修期,出現設備硬件故障的情況,客戶可根據自身情況在“以舊換新”和“返廠維修”之間選擇一種方式;2 設備從客戶處發到安達通公司運費由客戶承擔,設備從安達通公司返回客戶處運費由安達通公司承擔;3 返修設備應該外觀完整,無缺損、凹陷,設備內部主要部件應無物理缺損,否則安達通公司將酌情提高維修費用;4 維修時間根據不同情況通常在15個工作日以內。為填補設備維修期間的空缺,用戶可以購買“備機替換服務”,這樣在維修期間廠商提供故障設備的替換設備;5 “返廠維修”后修復的設備,保修期為三個月;產品的保修期自設備發到用戶現場之日起計算。備件替換服務我公司結合在國內27、的備件中心,為用戶提供故障設備的備件替換服務。對購買了“備件替換服務”的用戶,我公司在12小時內提供替換設備供用戶在產品故障期間使用,直至故障設備修復,全力減少用戶業務的故障中斷時間,保證用戶業務系統的正常運行。備機租賃服務1 安達通用戶可享受備機租賃服務,并簽署相應的“備機租賃合同”;2 設備用途:備機用于客戶原有系統的設備備份,客戶不得銷售、轉借、出租備機設備,并且只能作為備機使用; 3 備機所有權歸安達通公司所有,客戶有自收到備機之日起一年的使用權,一年過后客戶應將備機及時歸還安達通公司;備機的租賃期到后,如需繼續租賃,需續簽備機租賃合同;4 備機設備自備機租賃合同簽訂之日起,免費保修一28、年。保修期內凡因產品質量造成的損壞應由安達通公司免費修理或更換零部件,維修期間安達通公司保證最終用戶網絡能正常工作。凡因使用方使用不當而造成的損壞,不屬于保修范圍。安達通部分成功案例湖北地區部分成功案例湖北省環保局(全省)湖北省物價局(全省)湖北知識產權局湖北省無線電管理局中國聯通湖北分公司水利部長江水利委員會武漢市人民政府武漢市市委黨校武漢市統計局武漢市江夏區人民政府武漢市旅游局武漢市水務局武漢市社區醫療(全市)武漢市監察局武漢市教育科學研究院武漢市江漢區司法局武漢新港籌委會武漢江岸區民政局孝感市財政局孝感市工商局恩施州勞動與社會保障局孝感市醫保局孝感漢川醫保局孝感大悟醫保局荊門市自來水公司29、荊門市疾控中心神龍架林區政府神龍架統計局十堰鄖縣統計局武漢華通數碼武漢市青山區教育局武漢市江岸區教育局武漢洪山區教育局石首市衛生局黃岡市蘄春財政局鄂州勞動就業管理局武漢橋梁建設集團武漢建工集團黃陂一中盤龍校區襄樊鐵路公務段武漢嘉禾裝飾公司武漢貓人集團武漢市貿易促進委員會宜昌力帝集團武漢寶鋼武漢海爾工業園湖北美爾雅進出口公司湖北國盛實業有限公司黃石大冶有色金屬公司武漢市客運港武漢市天然氣有限公司武漢亢龍太子酒店武漢君宜酒店華中科技大學計算機學院華中科技大學出版社湖北省少兒出版社湖北省科技出版社湖北省美術出版社湖北長江文藝出版社湖北新華書業中鐵大橋局武漢市黃陂區自來水公司武漢重工集團湖北電視經濟頻30、道恩施第二實驗小學漢口銀行(總行及各支行)湖北天華商貿公司武漢華潤燃氣有限公司湖北隆泰醫院公司武漢市吳家山四中其他區域部分成功案例用戶單位項目簡介上海市人大上海市人大移動用戶安全接入上海市“金質工程”“金質工程”VPN項目上海市社保局上海市局和區縣幾十個社保單位VPN互聯,同時進行遠程移動辦公上海市社區圖書館上海市圖書館(SGW25C)和100多個社區(使用SGW25A Lite)圖書館安全互聯,構建上海市社區圖書館VPN專網上海市技監工商法人庫聯網上海市技監局、工商局、稅務局法人庫VPN外聯網上海春秋國際旅行社內部銷售系統安全互聯,總部3臺高端網關,10幾個分公司,涉及全國1000多個代理點31、,30幾家分公司上海市港務集團集團30多個分公司和總部進行安全互聯,運行集團內部各種應用系統上海永達汽車銷售公司集團總部和數十個4S店采用VPN安全網關進行互連,構建集團內部信息化平臺上海市藥監局上海藥監總部和下屬56個分支VPN互聯上海市奉賢區工商局奉賢工商與市工商VPN互聯河南省農電MIS系統VPN專網河南省農村電網MIS系統VPN專網,10多個市農村電網VPN專網建設,共約300臺安達通VPN各型安全網關互聯河南省電力醫保VPN專網河南省電力公司(SGW25C)和全省各市50多家電力醫保定點醫院(使用SGW25B/25A/25A Lite)安全互聯,建立全省電力醫保專網山西晉中電力公司市32、局(SGW25C)和下屬13個縣局(使用SGW25B Pro)在電力專網內部建立財務和用電業務專網河南省電力公司-財務FMIS專網全省電力財務FMIS專網互聯,涉及全省和所有地市電力公司,全省10幾個地市的電力公司和電廠通過硬件安全網關,幾百個移動辦公點通過安全客戶端,和省公司財務機房的FMIS財務服務器互連,在電力網中構建財務VPN子網,共涉及70多臺各型網關和數百客戶端浙江省中石化加油站浙江省石油加油站IC卡加油項目,全省1400余加油站(使用SGW25A Lite)和本市中心節點互連,構建全省石油加油站VPN網絡江西省中石化加油站江西省石油加油站IC卡加油項目,全省800余加油站和本市中33、心節點互連,構建全省石油加油站VPN網絡山西省中石化加油站山西省石油加油站IC卡加油項目,全省800余加油站和本市中心節點互連,構建全省石油加油站VPN網絡山東省中石化加油站山東省石油加油站IC卡加油項目,全省1200余加油站和本市中心節點互連,構建全省石油加油站VPN網絡陜西省統計局全省統計系統省-地/市-縣構建3級統計VPN網絡,130多個縣(使用SGW25A)和10幾個地市(SGW25B)和省廳(SGW25C)互聯陜西省民政局陜西省各地市民政局和下屬區/縣民政局(SGW25A Lite)互聯,構建市-區/縣民政VPN專網,共使用了上百臺VPN安全網關安徽省民政系統安徽省省民政局(SJW734、4C)和下屬各地市民政局(SGW25B)互聯,構建省-市民政VPN專網河南省社保河南省社保局和全省各單位VPN外聯,進行社保的網上申報,其中100多家大型企事業單位采用中高端安全網關和省社保局(使用SJW74C Pro)安全互聯山東省統計系統山東省統計系統部分地市(如:濟南)采用安達通VPN安全網關構建市-縣統計VPN專網,截止06年底已有近200臺安達通網關用于該專網山東省農村醫療系統山東省農村醫療系統鄉鎮衛生院和各縣衛生局建立VPN專網浙江省民政救助站全省40多個收容所(SGW25A)和省民廳互聯浙江嘉興工商局56個工商所/分局和市工商局VPN互聯,分別使用SGW25A/25B/74C安全35、網關浙江嘉興圖書館全國“文化共享工程”試點城市,總項目使用約1200臺安達通網關。山西省各市工商局下屬各縣局與本地市局之間VPN互聯廣東省外經貿委省經貿委(SGW25C)和下屬各地市21個分支機構(SGW25B Pro)互聯,構建基于互聯寬帶網的VPN網絡替代原有的視頻會議DDN線路溫州市海洋漁業管理局市局和10余個縣局采用VPN網關進行聯網四川省氣象局四川省氣象系統省到各地市財務VPN子網構建湖南省氣象局湖南省氣象系統省到各地市財務VPN子網構建四川省文化局大量網吧和文化廳進行網絡互聯,進行網吧監控江西武吉高速公路項目VPN專網武吉高速公路建設項目100多個施工點使用SGW25A Lite和36、項目指揮部互聯江西武寧高速公路項目VPN專網武寧高速公路建設項目70多個施工點使用SGW25A Lite和項目指揮部互聯山東濱州公路局13個縣局和市局聯網,在VPN網上運行內部OA、視頻、IP電話,構建綜合業務數字專網廣西自治區各市財政系統國庫集中核算專網縣財政局、各級政府和事業機關和所在市財政局VPN互聯,大量使用SGW25A Lite和安全客戶端河南省駐馬店市財政局鄉財縣管工程,100多個鄉/縣財政單位(SGW25A Lite)和市財政局VPN互聯廣西水產畜牧局廣西全區首個采用專業VPN安全網關實現互聯的成功案例,項目涉及14個地市互聯無錫市政府市府移動辦公系統,中心節點使用SJW74-T37、1500,500多移動用戶廣州市越秀區政府市府移動辦公系統,中心節點使用SJW74C Pro,300多移動用戶廣州市工商局工商移動辦公,并和工商內部CA系統結合,采用數字證書進行身份認證江蘇南通血站南通市血站系統VPN互聯廣東江門血站江門市血站系統VPN互聯福建省鐵通公司建立全省鐵通內部安全互聯平臺,目前內部應用系統均運行在此平臺上山東省聯通全省聯通數千員工移動辦公系統,并和聯通短信、彩e結合,使用動態口令登錄VPN系統山東電信通聯集團公司vpn互聯,實現企業24個分公司的OA運行平臺武漢商業銀行武漢市總行和83家分行以及營業所均采用硬件安全網關進行VPN互聯,對線路進行加密徐州商業銀行徐州市38、商業銀行40多家銀行網點(SGW25B)和市行(SGW25C)安全互聯渤海商業銀行市總行(SJW74C)和60多家分行以及營業所(SGW25A)進行VPN互聯北京民生銀行北京民生銀行50多臺非銀行網點的ATM機(使用SGW25A Lite)通過CDMA網絡構建VPN專網和市總行互聯,改造原來的DDN線路浙江省高招辦省高招辦和省內100多下屬市/縣招辦安全互聯山東電力設計咨詢院全國各地數10個分公司VPN互聯和全體員工移動辦公系統中國水利電力規劃設計院總院遠程移動辦公,500多個移動VPN用戶,總部使用千兆安全網關廣西水利電力建設集團總部與下屬數十個分公司VPN互聯廣東省四航局四航局與全國分公司39、VPN互聯東南汽車東南汽車全國500多個4S店和維修點(均采用SGW25A Lite)和福州總部(SJW74-T1500)互連,構建集團VPN專網,運行集團內部DMS系統宇通客車宇通客車集團各地分公司和總部互聯,運行企業內部ERP系統寧波雅戈爾集團用于公司與各地分支機構互連,同時作為Firewall保護本地的局域網.使用數量多達各型號150多臺安全網關,近千安全客戶端軟件河北冀東水泥集團集團30多個分公司(采用各型安全網關)和總部(SGW25D)進行安全互聯,運行集團ERP系統武漢市天然氣集團武漢市天然氣集團各分公司和總部互聯淄博瑞陽制藥集團公司6個公司間ERP系統安全傳輸平臺福建永輝超市集團總部與重慶、廣東分公司互聯,運行內部OA辦公系統安徽合力叉車集團集團總公司和全國分公司VPN互連柳州兩面針股份有限公司總部與下屬分公司互聯