F5远程访问之简单美

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:szj188
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  需求背景
  
  随着中石化成品油零售系统电子化的推进,中石化天津公司的加油站都必须通过远程连接到某石油的成品油零售系统,需要一个更为安全、经济和高可用的网络接入解决方案。从技术实现的方式来看,中石化天津公司对于加油站远程解决方案的需求包括以下几个方面:
  1.传输安全;
  2.支持Linux客户端;
  3.降低客户端接入成本;
  4.不需要linux客户端提供Java环境;
  5.可以适应多种接入平台;
  6.提供完善的客户端安全检查手段;
  7.提供高可用性:加油站需要7×24小时的远程接入;
  8.提供多种身份认证手段;
  9.提供API。
  早先兴起的IPSec VPN,主要是面向网络而非应用,并具有许多自身无法克服的缺点:比如,某些地点无法接入;可能引起大量的病毒入侵、木马、Web攻击等,从而给用户的网络应用带来系列问题。而且,由于中石化天津公司加油站均采用的是Turbo Linux操作系统,需要在各个加油站部署IPSec VPN网关,造价高昂。最终,中石化天津公司选择了更新的SSL VPN作为加油站远程接入解决方案。
  采用了F5公司的FirePass产品—一台FirePass4130和一台FirePass FailOver Contoller,将所有加油站连接到某石油分公司的成品油零售系统,从而提供面向应用,高可用,高安全和易用的网络应用服务。
  
  方案特点
  
  1.与应用无关
  使用网络连接方式提供与应用无关的接入方式,对应用完全透明,所有应用均可以和内网应用一致的方式运行。对用户来说,这意味着更易用,应用更丰富。
  2.部署方便快捷
  不需要客户端提供Java运行环境,只需要客户第一次登录时自动下载一个大约300K大小的Mozilla插件即可,这样不需要XX石油的IT人员去加油站现场即可完成部署,大大减少了工作量,节省了时间成本。这对使用linux定制版本,没有Java环境的加油站来说,可谓是量身定做。
  3.多种多样的接入
  F5 FirePass可以使用多种接入客户端,包括Mac、Linux、Solaris、Windows CE等等,大大扩展了客户端的使用便利性。所以,即使加油站采用的是linux是定制版本,也无后顾之忧。
  4.良好的安全性
  F5 FirePass可以对客户端做各种扫描,如操作系统版本、补丁版本、防病毒软件种类、病毒库更新时间等等,从而堵住病毒、木马入侵的途径。当授权的用户端点要访问企业网络时,SSL VPN就会对其进行安全策略的检验,如果其防病毒软件等不时最新版本,系统就会自动地为其下载、安装,然后接入网络应用。而技术支持人员,完全不用耗费专门的时间重复劳动,可以更好地专注于企业的网络中心。
  F5 FirePass可以对接入客户进行各种限制,如可以访问的地址、端口、URL等等。
  F5 FirePass可以配置成在退出时自动清除高速缓存。
  以上这些功能都大大增强了系统的安全性。
  5.高可用性
  使用两台FirePass以冗余方式对外提供服务,可以保障7×24小时服务。
  6.与各种身份认证服务器集成
  企业在部署远程访问设备之前,部署了各种形式的AAA服务器,一般有Active Directory、LDAP、RADIUS、企业自行开发的SSO等等,客户端也有PKI、RSA Secure ID等等。FirePass可以轻易的与各种身份认证服务器集成,一般有Active Directory、LDAP、RADIUS、企业自行开发的SSO、PKI、RSA Secure ID等等,对于IT管理员来说,可以轻易将一台FirePass加入企业网,用户管理仍然由原来的身份认证服务器去做。
  7.提供丰富的日志功能
  FirePass可以提供非常丰富的用户级日志功能,更可以通过标准的日志协议将日志实时传送给企业中的日志服务器,便于审计。
  8.提供丰富的API
  FirePass提供丰富的API,利用这些API,用户和应用可以完全控制FirePass,如使用FirePass提供的API-iControl开发出自动运行的客户端和网络连接监控程序,一开机即自动运行客户端程序登录至FirePass;遇有网络连接中断情况即自动重新登录至FirePass,这样就实现了无人值守运行。
  经过几个月的正式运行证明,F5的解决方案真正体现了“简单就是美”的境界。
其他文献
手机早已不止是实现语音通话的工具,正逐渐演变成为人们日常生活、应用和沟通的中心。今年6月,韩国三家主要移动运营商的用户开始可以使用手机支付公共汽车和地铁车票。随着移动通信与计算机、互联网等技术的结合,手机支付不断走入应用。作为一项有吸引力并被看好的增值业务,以手机为终端的无线支付方式吸引了想增加收入的全球移动运营商的關注。  7月12日,在“第八届中国无线移动通信国际论坛”上,摩托罗拉(中国)电子
信息化对于当今企业的战略发展有着至关重要的影响,这一点已经逐渐为大多数企业所认同。而IT规划则对于企业信息化实施能否真正满足企业战略与运营管理的需求,则发挥着决定性的作用。如何做好IT规划,成为企业信息化必须解决的一个首要问题。    企业IT规划承担者需要具备的特征至少应该包括以下三点:    企业信息化规划是对企业战略发展以及运营管理层面如何充分利用IT技术,来提高生存与发展能力,提高企业竞争
服装企业要做信息化,首先需要选择一条适合自己的路线,同时把握重点和难点,规避风险。  作为西班牙的一个服装品牌,ZARA从进入中国市场开始就成为媒体的宠儿,并受到了广泛的关注。极速供应链是ZARA成功的最重要的秘诀,为供应链提供信息支撑的IT系统自然也功不可没。对于ZARA而言,信息技术让西班牙设计师们的才情得到了完美的展现。正是通过信息技术的应用,使得ZARA走得更快更远,将同类型的服装企业远远
目前,电力企业一方面需要提高劳动生产率,降低电网运行和建设成本,另一方面要避免因停电给客户带来损失,电力调度自动化系统就成为其运行中不可或缺的部分。随着IT技术的普及和电力调度需求的发展,电力行业需要全新的电力调度平台,把多种复杂的应用功能集成到统一的系统当中。  实现多种应用的集成,关键问题是支撑系统的设计。在现阶段,支撑系统的好坏是衡量一套系统功能优劣的主要依据之一。系统平台开放性的好坏,功能
中国的市场是巨大的。  中国IT企业的舞台也是巨大的。  当国际知名IT企业纷纷在国内建立研发基地或者制造中心的时候,当国外金融机构向中国IT企业不断挥舞橄榄枝的时候,中国市场的巨大潜力便是题中之义了。  事实证明,中国市场的巨大需求和无穷生机能够对技术进步和企业升级产生巨大的推动作用。当国外IT企业在“用放大镜看市场”的时候,我们更不能短视,并且有义务去理解和满足我们本土市场的需求。  市场需求
KJ78型煤矿安全生产监控系统是国内企业在充分吸取国内外同类煤矿监控系统成功运行的基础上设计的。它不仅适用于大中型矿井,而且同样适用于小型及各种地方煤矿使用。  整个系统可集中、连续地监测整个矿井的环境、生产状况等参数,使分站独立实现风电瓦斯闭锁和断点仪的功能,在监控主机屏幕上可以显示出不同的曲线、图纸和表格等,具有数据存贮超限报警、输出控制、打印各种表和曲线等多种功能,可以方便地将计算机上的信号
在全国各地,各不相同的“信息系统”或是“信息设施”如同雨后春笋一般争先恐后地露出头来。从技术角度说,因为选择了适当的数学模型并且把新的理念、规范通过系统的智能加以处理或转换,才满足了社会需求。从资源的利用上看,正是因为信息化才充分发挥了所有资源的价值,让资源为人所用,体现了“数字”城市的精髓。  不要忘记,所有信息化的“成效”都需要因为人接受才能真正发挥作用,在具备了服务资源之后,还要满足系统和人
随着技术的创新与进步,技术与业务之间的关系变得密不可分,技术对业务的推动力也在不断加强。如果说,IT技术过去是为业务活动提供支持,那么现在IT应以业务为导向,推动业务的发展,并按照业务标准进行评估。美国商务部的报告显示,企业中一半的资本支出都与IT有关。对于企业来说,IT技术不再只是成本中心,而且还是一种业务投资,企业管理者必须转变观念。    惟一目标:促进业务增长    现在,起关键作用的因素
栏目主持人  一些信息化程度较高的企业与网吧已经须臾不离业务网络。无论从资费上还是宽带服务质量上,抑或是网络安全备份上,选择多WAN口路由器来扩展网络都将是一个不错的选择。  Q:为什么要选择多WAN口路由器?多WAN口路由器有哪些好处?  A:多WAN口路由器对于带宽需求较大的个人或单位,是一个很好的宽带接入方案。选择多WAN口路由器有以下四大理由:  1.增加出口带宽。目前,ADSL在大部分地
今天看了《中国计算机报》46期B15版上的《如何避免项目合同签订落入陷阱》的文章,对我帮助很大。因为我市正打算与某公司签订数字城市开发的框架协议,我们深知数字城市对于我市信息化的重要性,不敢有丝毫马虎,因此向您请教政府信息化在签订协议中应该注意的有关问题,请您给予帮助。谢谢!  ——临沧市人民政府 张大远    Q博士:  上次提到了《信息化项目实施合同》作为避免纠纷、保证项目成功实施的重要文件,