成立于@@1956年@@的电子科技大学@@(原成都@@电讯工@@程学院@@),座落在巴蜀古都@@—成都@@,电子科技大学现已形成以电子信息科学技术为核心@@,以工@@为主@@,理@@工@@渗透@@,理@@、工@@、管@@、文@@、生@@(命@@)协调发展的多科性大学@@,被江泽民同志誉为@@“我国电子类院校的排头兵@@”。

  由于教育行业信息化@@应用@@的迅速发展@@,电子科技大学内部布署大量的不同种类的应用@@服务以满足教学@@、研究工@@作的开展@@。但是随着应用@@的进一步扩展和信息化@@进程的不断加深@@,电子科技大学对于校外@@的教职员工@@远程访问图书馆等各种电子资源的需求越来越明显@@。

  项目实施前的电子科技大学图书馆网络只能支持@@校内用户@@通过校园内部网络进行资源访问和@@IT资源使用@@,高校教育具有它一定的特殊性@@,大量的教师需要从@@校外@@对校内网络进行安全便捷的访问@@,这些应用@@统计如下@@:

  数字图书馆@@

  师生@@在校外@@需要参阅各种专业资料@@、电子书籍@@。 

  VOD视频点播@@

  校外@@师生@@须访问原本只允许在校内访问的@@VOD视频点播@@系统@@@@。

  数据@@库查询@@

  相关人员须从@@校外@@接入校内@@,并且被分配校内指定的@@IP地址@@,从@@而经校内@@IP认证后访问国外@@的专业数据@@库站点@@。

  学校其他内部网络资源系统@@@@(C/S或@@B/S系统@@)

  相关人员须远程访问校内@@C/S构架或@@@@B/S架构的内部系统@@@@,并象在校内一样实现系统@@全部功能@@ 。

  高校信息化@@过程中遇到的类似电子科大的问题引起了深信服@@科技@@的@@关注@@@@,作为始终将满足用户@@需求作为第一要务的国内领先的@@VPN解决方案提供商@@,深信服@@科技@@的@@SINFOR SSL VPN安全网关@@,就是一台@@VPN设备支持@@两种@@VPN协议@@(IPSec/SSL VPN协议@@),能够完美解决电子科技大学等类似高校远程访问系统@@问题的高性价比@@VPN组@@网方案@@。

  电子科技大学根据自身的需求@@,对远程访问应用@@系统@@的解决方案中提出了如下的要求@@:

  1、高可用性@@,高可靠性@@,高性能@@。要求系统@@支持@@多种终端设备接入校园内网@@,用户@@接入后可以使用电子科大现有所有数字资源@@,界面友好@@,使用操作简单@@;设备宕机次@@数不高于@@3次@@/年@@;对并发用户@@数和支持@@总用户@@数都有详细要求@@。

  2、支持@@强认证@@。需支持@@@@USB-Key认证方式@@,并可以和电子科大原有的第三方认证服务器无缝结合使用@@;且用户@@认证操作简单方便@@。

  3、部署方便@@,支持@@IPSec/SSLVPN两种协议@@@@。确保与电子科大现有网络系统@@兼容@@,安装部署不影响现有系统@@的运行@@;一台设备@@,需支持@@@@两种@@VPN协议@@,以备后续扩展使用@@。

  4、支持@@多线路@@,可扩展@@,集成防火墙@@。为解决教育网和公网之间互访带宽瓶颈问题@@,设备至少具有两个外@@网接入通道@@,实现接入多家互联网@@服务商@@;设备本身可扩展@@功能@@;集成防火墙@@做过滤和抵御攻击@@@@

  5、管@@理@@方便@@,日志丰富@@。系统@@要求具有完善的后台管@@理@@功能@@,管@@理@@者能方便地实现用户@@管@@理@@@@、流量限制@@、安全设置@@、数据@@统计及报表生@@成等功能@@。

  针对目前电子科大的实际网络环境和用户@@需求@@,深信服@@的@@SSLVPN网关采用单臂模式部署在用户@@校园网络中@@,如下拓扑图部署@@,如此项目实施迅速@@,并且不影响原有网络环境@@,仅需对深信服@@@@SSLVPN网关所连接的交换机进行镜像端口@@配置即可@@。

  凭借@@SSLVPN天生@@的优势@@,解决了用户@@使用多种终端设备利用@@SSLVPN接入内网的问题@@,并且无须安装任何客户端软件@@,用户@@使用简单方便且免维护@@,支持@@多种操作系统@@平台@@和@@PDA,掌上电脑@@,智能手机等终端设备接入@@;经过潜心研发@@,深信服@@的@@SSLVPN支持@@所有@@TCP/UDP/ICMP应用@@,甚至支持@@@@VoIP,视频等@@;通过对接入用户@@分配内网的指定@@IP地址@@,即使海外@@的数据@@库资源是基于校内@@IP地址@@进行认证的@@,并且对单一@@IP发起的会话数目进行了限制@@,通过该特性仍然可以让身处校外@@的用户@@顺利访问海外@@数据@@库资源@@,完全做到了对电子科大所有数字资源的远程访问@@;电子科大根据自有的网站风格重新定制了@@SSLVPN访问界面@@,给用户@@更佳访问体验@@;M5100-S凭借@@优良品质和高性能@@满足了用户@@的要求@@。

  深信服@@SSLVPN支持@@多种认证方式@@@@,除@@USB-Key外@@,还支持@@动态令牌卡@@,短信认证@@,数字证书@@,混合认证等@@,提高认证强度@@,并且可以和用户@@现有支持@@微软@@AD,LDAP,Radius等协议@@的第三方认证服务器无缝配合使用@@。针对用户@@授权@@,深信服@@SSLVPN设备支持@@基于角色的权限管@@理@@@@,对用户@@分组@@@@,对被访问资源根据资源@@IP地址@@,端口@@,服务甚至@@URL地址@@和时间进行分组@@@@,用户@@(组@@)和资源@@(组@@)之间可以进行灵活的关联绑定@@,完全做到只给合适的用户@@授予合适的权限@@。

  深信服@@首创的@@IPSec/SSLVPN二合一设备@@,一台设备@@,支持@@IPSec/SSLVPN两种协议@@@@,节省用户@@投资@@,提升设备适用性和扩展性@@;另外@@该网关设备支持@@网关模式和单臂模式@@,灵活部署在电子科大现有网络中@@,对原有网络环境更改小@@,与原有网络设备配合良好@@。

  集成企业级防火墙@@,对进出设备的数据@@进行过滤@@,有效阻止来自公网的攻击@@@@,并且能防御@@DoS攻击@@;VPN专线功能@@,防止黑客通过公网远程控制用户@@客户端@@,进而进入@@VPN隧道@@潜入用户@@内部网络@@;启用客户端安全准入技术@@,深信服@@设备将检查接入的客户端是否满足预设的安全条件@@,比如@@windows xp系统@@是否安装@@sp2补丁@@,是否安装某杀毒软件等@@,只有满足该预设条件的客户端才准许建立到内网的@@VPN隧道@@;深信服@@SSLVPN设备具有多线路复用和智能选路专利技术@@,一台设备@@可以使用多条公网线路@@,一方面可以解决跨运营商网络带宽瓶颈问题@@,另一方面多线路可以增加出口带宽@@,线路之间可以实现负载均衡和备份@@,既为您提高访问效率又节省了单独采购负载均衡设备的花费@@。

  借助于深信服@@特有的数据@@中心组@@件@@,可以实现海量日志存储和查询@@,从@@SSLVPN网关记录的翔实丰富的日志中@@,根据用户@@指定条件进行快速查询和绘图@@;另外@@不管@@是数据@@中心组@@件还是该@@SSLVPN设备都提供基于@@web的配置管@@理@@界面@@,让管@@理@@员轻松上手@@。

  深信服@@的@@设备已经服务于九千多家客户@@,连接数万网络@@,几十万移动用户@@@@,这些是客户对深信服@@科技@@的@@成绩的肯定和认可@@,我们深知自己身上的责任重大@@,为了深信服@@的@@发展@@,为了对客户需求的持续满足@@,唯有持续前行@@。深信服@@科技@@,提升带宽价值@@。

  深信服@@科技@@在教育行业的其他部分典型客户名单@@:

  中国公安大学@@

  深圳职业技术学院@@

  广东工@@业大学@@

  中央广播电视大学@@

  北京理@@工@@大学@@

  华南师范大学@@

  浙江林学院@@

  浙江财经学院@@

  青岛科技大学@@

  福建医科大学@@

  广东司法警官学院@@

  北京航空航天大学@@

  上海第二医科大学@@

  广州广播电视大学@@

  广东岭南职业技术学院@@

  文@@山州砚山县民族中学@@

  济南市市中区教育局@@

  西城区外@@国语学校@@

  河北司法警官学院@@

  山东省医学专科学校@@

  福建省邮电学校@@

  中国政法大学@@ 

  北京信息科技大学@@

责任编辑@@:admin