成立于1956年的電子科技大學(xué)(原成都電訊工程學(xué)院),座落在巴蜀古都—成都,電子科技大學(xué)現(xiàn)已形成以電子信息科學(xué)技術(shù)為核心,以工為主,理工滲透,理、工、管、文、生(命)協(xié)調(diào)發(fā)展的多科性大學(xué),被江澤民同志譽(yù)為“我國(guó)電子類(lèi)院校的排頭兵”。
由于教育行業(yè)信息化應(yīng)用的迅速發(fā)展,電子科技大學(xué)內(nèi)部布署大量的不同種類(lèi)的應(yīng)用服務(wù)以滿(mǎn)足教學(xué)、研究工作的開(kāi)展。但是隨著應(yīng)用的進(jìn)一步擴(kuò)展和信息化進(jìn)程的不斷加深,電子科技大學(xué)對(duì)于校外的教職員工遠(yuǎn)程訪(fǎng)問(wèn)圖書(shū)館等各種電子資源的需求越來(lái)越明顯。
項(xiàng)目實(shí)施前的電子科技大學(xué)圖書(shū)館網(wǎng)絡(luò)只能支持校內(nèi)用戶(hù)通過(guò)校園內(nèi)部網(wǎng)絡(luò)進(jìn)行資源訪(fǎng)問(wèn)和IT資源使用,高校教育具有它一定的特殊性,大量的教師需要從校外對(duì)校內(nèi)網(wǎng)絡(luò)進(jìn)行安全便捷的訪(fǎng)問(wèn),這些應(yīng)用統(tǒng)計(jì)如下:
數(shù)字圖書(shū)館
師生在校外需要參閱各種專(zhuān)業(yè)資料、電子書(shū)籍。
VOD視頻點(diǎn)播
校外師生須訪(fǎng)問(wèn)原本只允許在校內(nèi)訪(fǎng)問(wèn)的VOD視頻點(diǎn)播系統(tǒng)。
數(shù)據(jù)庫(kù)查詢(xún)
相關(guān)人員須從校外接入校內(nèi),并且被分配校內(nèi)指定的IP地址,從而經(jīng)校內(nèi)IP認(rèn)證后訪(fǎng)問(wèn)國(guó)外的專(zhuān)業(yè)數(shù)據(jù)庫(kù)站點(diǎn)。
學(xué)校其他內(nèi)部網(wǎng)絡(luò)資源系統(tǒng)(C/S或B/S系統(tǒng))
相關(guān)人員須遠(yuǎn)程訪(fǎng)問(wèn)校內(nèi)C/S構(gòu)架或B/S架構(gòu)的內(nèi)部系統(tǒng),并象在校內(nèi)一樣實(shí)現(xiàn)系統(tǒng)全部功能 。
高校信息化過(guò)程中遇到的類(lèi)似電子科大的問(wèn)題引起了深信服科技的關(guān)注,作為始終將滿(mǎn)足用戶(hù)需求作為第一要?jiǎng)?wù)的國(guó)內(nèi)領(lǐng)先的VPN解決方案提供商,深信服科技的SINFOR SSL VPN安全網(wǎng)關(guān),就是一臺(tái)VPN設(shè)備支持兩種VPN協(xié)議(IPSec/SSL VPN協(xié)議),能夠完美解決電子科技大學(xué)等類(lèi)似高校遠(yuǎn)程訪(fǎng)問(wèn)系統(tǒng)問(wèn)題的高性?xún)r(jià)比VPN組網(wǎng)方案。
電子科技大學(xué)根據(jù)自身的需求,對(duì)遠(yuǎn)程訪(fǎng)問(wèn)應(yīng)用系統(tǒng)的解決方案中提出了如下的要求:
1、高可用性,高可靠性,高性能。要求系統(tǒng)支持多種終端設(shè)備接入校園內(nèi)網(wǎng),用戶(hù)接入后可以使用電子科大現(xiàn)有所有數(shù)字資源,界面友好,使用操作簡(jiǎn)單;設(shè)備宕機(jī)次數(shù)不高于3次/年;對(duì)并發(fā)用戶(hù)數(shù)和支持總用戶(hù)數(shù)都有詳細(xì)要求。
2、支持強(qiáng)認(rèn)證。需支持USB-Key認(rèn)證方式,并可以和電子科大原有的第三方認(rèn)證服務(wù)器無(wú)縫結(jié)合使用;且用戶(hù)認(rèn)證操作簡(jiǎn)單方便。
3、部署方便,支持IPSec/SSLVPN兩種協(xié)議。確保與電子科大現(xiàn)有網(wǎng)絡(luò)系統(tǒng)兼容,安裝部署不影響現(xiàn)有系統(tǒng)的運(yùn)行;一臺(tái)設(shè)備,需支持兩種VPN協(xié)議,以備后續(xù)擴(kuò)展使用。
4、支持多線(xiàn)路,可擴(kuò)展,集成防火墻。為解決教育網(wǎng)和公網(wǎng)之間互訪(fǎng)帶寬瓶頸問(wèn)題,設(shè)備至少具有兩個(gè)外網(wǎng)接入通道,實(shí)現(xiàn)接入多家互聯(lián)網(wǎng)服務(wù)商;設(shè)備本身可擴(kuò)展功能;集成防火墻做過(guò)濾和抵御攻擊
5、管理方便,日志豐富。系統(tǒng)要求具有完善的后臺(tái)管理功能,管理者能方便地實(shí)現(xiàn)用戶(hù)管理、流量限制、安全設(shè)置、數(shù)據(jù)統(tǒng)計(jì)及報(bào)表生成等功能。
針對(duì)目前電子科大的實(shí)際網(wǎng)絡(luò)環(huán)境和用戶(hù)需求,深信服的SSLVPN網(wǎng)關(guān)采用單臂模式部署在用戶(hù)校園網(wǎng)絡(luò)中,如下拓?fù)鋱D部署,如此項(xiàng)目實(shí)施迅速,并且不影響原有網(wǎng)絡(luò)環(huán)境,僅需對(duì)深信服SSLVPN網(wǎng)關(guān)所連接的交換機(jī)進(jìn)行鏡像端口配置即可。
憑借SSLVPN天生的優(yōu)勢(shì),解決了用戶(hù)使用多種終端設(shè)備利用SSLVPN接入內(nèi)網(wǎng)的問(wèn)題,并且無(wú)須安裝任何客戶(hù)端軟件,用戶(hù)使用簡(jiǎn)單方便且免維護(hù),支持多種操作系統(tǒng)平臺(tái)和PDA,掌上電腦,智能手機(jī)等終端設(shè)備接入;經(jīng)過(guò)潛心研發(fā),深信服的SSLVPN支持所有TCP/UDP/ICMP應(yīng)用,甚至支持VoIP,視頻等;通過(guò)對(duì)接入用戶(hù)分配內(nèi)網(wǎng)的指定IP地址,即使海外的數(shù)據(jù)庫(kù)資源是基于校內(nèi)IP地址進(jìn)行認(rèn)證的,并且對(duì)單一IP發(fā)起的會(huì)話(huà)數(shù)目進(jìn)行了限制,通過(guò)該特性仍然可以讓身處校外的用戶(hù)順利訪(fǎng)問(wèn)海外數(shù)據(jù)庫(kù)資源,完全做到了對(duì)電子科大所有數(shù)字資源的遠(yuǎn)程訪(fǎng)問(wèn);電子科大根據(jù)自有的網(wǎng)站風(fēng)格重新定制了SSLVPN訪(fǎng)問(wèn)界面,給用戶(hù)更佳訪(fǎng)問(wèn)體驗(yàn);M5100-S憑借優(yōu)良品質(zhì)和高性能滿(mǎn)足了用戶(hù)的要求。
深信服SSLVPN支持多種認(rèn)證方式,除USB-Key外,還支持動(dòng)態(tài)令牌卡,短信認(rèn)證,數(shù)字證書(shū),混合認(rèn)證等,提高認(rèn)證強(qiáng)度,并且可以和用戶(hù)現(xiàn)有支持微軟AD,LDAP,Radius等協(xié)議的第三方認(rèn)證服務(wù)器無(wú)縫配合使用。針對(duì)用戶(hù)授權(quán),深信服SSLVPN設(shè)備支持基于角色的權(quán)限管理,對(duì)用戶(hù)分組,對(duì)被訪(fǎng)問(wèn)資源根據(jù)資源IP地址,端口,服務(wù)甚至URL地址和時(shí)間進(jìn)行分組,用戶(hù)(組)和資源(組)之間可以進(jìn)行靈活的關(guān)聯(lián)綁定,完全做到只給合適的用戶(hù)授予合適的權(quán)限。
深信服首創(chuàng)的IPSec/SSLVPN二合一設(shè)備,一臺(tái)設(shè)備,支持IPSec/SSLVPN兩種協(xié)議,節(jié)省用戶(hù)投資,提升設(shè)備適用性和擴(kuò)展性;另外該網(wǎng)關(guān)設(shè)備支持網(wǎng)關(guān)模式和單臂模式,靈活部署在電子科大現(xiàn)有網(wǎng)絡(luò)中,對(duì)原有網(wǎng)絡(luò)環(huán)境更改小,與原有網(wǎng)絡(luò)設(shè)備配合良好。
集成企業(yè)級(jí)防火墻,對(duì)進(jìn)出設(shè)備的數(shù)據(jù)進(jìn)行過(guò)濾,有效阻止來(lái)自公網(wǎng)的攻擊,并且能防御DoS攻擊;VPN專(zhuān)線(xiàn)功能,防止黑客通過(guò)公網(wǎng)遠(yuǎn)程控制用戶(hù)客戶(hù)端,進(jìn)而進(jìn)入VPN隧道潛入用戶(hù)內(nèi)部網(wǎng)絡(luò);啟用客戶(hù)端安全準(zhǔn)入技術(shù),深信服設(shè)備將檢查接入的客戶(hù)端是否滿(mǎn)足預(yù)設(shè)的安全條件,比如windows xp系統(tǒng)是否安裝sp2補(bǔ)丁,是否安裝某殺毒軟件等,只有滿(mǎn)足該預(yù)設(shè)條件的客戶(hù)端才準(zhǔn)許建立到內(nèi)網(wǎng)的VPN隧道;深信服SSLVPN設(shè)備具有多線(xiàn)路復(fù)用和智能選路專(zhuān)利技術(shù),一臺(tái)設(shè)備可以使用多條公網(wǎng)線(xiàn)路,一方面可以解決跨運(yùn)營(yíng)商網(wǎng)絡(luò)帶寬瓶頸問(wèn)題,另一方面多線(xiàn)路可以增加出口帶寬,線(xiàn)路之間可以實(shí)現(xiàn)負(fù)載均衡和備份,既為您提高訪(fǎng)問(wèn)效率又節(jié)省了單獨(dú)采購(gòu)負(fù)載均衡設(shè)備的花費(fèi)。
借助于深信服特有的數(shù)據(jù)中心組件,可以實(shí)現(xiàn)海量日志存儲(chǔ)和查詢(xún),從SSLVPN網(wǎng)關(guān)記錄的翔實(shí)豐富的日志中,根據(jù)用戶(hù)指定條件進(jìn)行快速查詢(xún)和繪圖;另外不管是數(shù)據(jù)中心組件還是該SSLVPN設(shè)備都提供基于web的配置管理界面,讓管理員輕松上手。
深信服的設(shè)備已經(jīng)服務(wù)于九千多家客戶(hù),連接數(shù)萬(wàn)網(wǎng)絡(luò),幾十萬(wàn)移動(dòng)用戶(hù),這些是客戶(hù)對(duì)深信服科技的成績(jī)的肯定和認(rèn)可,我們深知自己身上的責(zé)任重大,為了深信服的發(fā)展,為了對(duì)客戶(hù)需求的持續(xù)滿(mǎn)足,唯有持續(xù)前行。深信服科技,提升帶寬價(jià)值。
深信服科技在教育行業(yè)的其他部分典型客戶(hù)名單:
中國(guó)公安大學(xué)
深圳職業(yè)技術(shù)學(xué)院
廣東工業(yè)大學(xué)
中央廣播電視大學(xué)
北京理工大學(xué)
華南師范大學(xué)
浙江林學(xué)院
浙江財(cái)經(jīng)學(xué)院
青島科技大學(xué)
福建醫(yī)科大學(xué)
廣東司法警官學(xué)院
北京航空航天大學(xué)
上海第二醫(yī)科大學(xué)
廣州廣播電視大學(xué)
廣東嶺南職業(yè)技術(shù)學(xué)院
文山州硯山縣民族中學(xué)
濟(jì)南市市中區(qū)教育局
西城區(qū)外國(guó)語(yǔ)學(xué)校
河北司法警官學(xué)院
山東省醫(yī)學(xué)專(zhuān)科學(xué)校
福建省郵電學(xué)校
中國(guó)政法大學(xué)
北京信息科技大學(xué)