
目录服务平台管理方式,能有效管理VPN系统,网络管理人员能随时跟踪和掌握以下情况:系统的使用者、连接数目、异常活动、出错情况,以及其他可能预示出现设备故障或网络受到攻击的现象。日志记录和实时信息对审计和报警或其它错误提示具有很大帮助。对设备进行实时监测可以在系统出现问题时及时向管理员发出警告。一台VPN目录服务器能够提供以上所有信息以及对数据进行正确处理所需要的时间日志、报告和数据存储设备。
使用网络目录的方式,改变了传统网络的访问点,与路由器不同的是,这些载有整个公司用户相关资料及网络配置的目录可置于用户或网络运行中心NOC的安全区内。该安全区是进一步开发VPN的基础,它主要由策略服务器与认证服务器组成。策略服务器根据公司的规则制定访问策略,认证服务器则负责公共密钥的认证及其他有关安全任务,网络具有了上述安全机制、网络目录及QoS的保证,端用户才可以建立用于远程教育、远程医疗及虚拟会议的VPN连接。
目录服务方式使用VPN运营商提供的在公网上的多组目录服务器集群,通过目录协议交换设备相关信息,从而保障客户VPN网络的稳定连接。
上述目录服务管理方式,能有效管理VPN系统,网络管理人员能随时跟踪和掌握以下情况:系统的使用者、连接数目、异常活动、出错情况,以及其他可能预示出现设备故障或网络受到攻击的现象。日志记录和实时信息对审计和报警或其它错误提示具有很大帮助。对设备进行实时监测可以在系统出现问题时及时向管理员发出警告。一台VPN目录服务器能够提供以上所有信息以及对数据进行正确处理所需要的时间日志、报告和数据存储设备。
这种使用网络目录的方式,也改变了传统网络的访问点,与路由器不同的是,这些载有整个公司用户相关资料及网络配置的目录可置于用户或网络运行中心NOC的安全区内。该安全区是进一步开发VPN的基础,它主要由策略服务器与认证服务器组成。策略服务器根据公司的规则制定访问策略,认证服务器则负责公共密钥的认证及其他有关安全任务,网络具有了上述安全机制、网络目录及QoS的保证,端用户就可以建立用于远程教育、远程医疗及虚拟会议的VPN连接了。
IF. 稳定性优势:目录服务是灵活的VPN管理方式,它使用ICEFLOW可靠的目录服务协议提供IP地址的交换,避免了使用动态DNS方式中可靠性无法保证的问题,由于使用的是专有VPN服务的协议,其高可靠性和反应时间保证了客户VPN网络的快速建立及稳定。
IF. 安全性优势:处于同一组内的设备内置相同的组名,只有通过严格的组密码验证方可下载同组其他设备的IP地址,建立VPN通道,而不是同一组内的设备由于组名不一致,无法通过组验证,也就自然无法建立通道,所以就不会出现用户A的节点与用户B的节点建立VPN的情况。另外,由于一个节点只能从属于一个组,不存在跨组建立VPN通道的情况,杜绝了非法用户通过加入多个组窃取非授权访问的问题。
IF. 管理性优势:目录服务器的多级管理界面,可提供系统管理员、管理员和用户级登陆,由各级管理员对其权限范围内的VPN终端进行集中式管理,包括增加、删除节点、更换设备时清除目录服务器绑定的节点硬件特征信息,操作界面简单便利,一目了然。
IF. 灵活性优势:目录服务技术,保证了VPN网络的伸缩方便,添加新节点时,只需在同组内新增节点,在VPN终端上配置相应的license信息即可将该节点无缝纳入VPN网络中,不影响原有VPN的正常使用;而链路拆除时,只需目录服务器一键式断开即可轻松地将节点脱离VPN网络,可随时恢复使用,也可一键启用。
并且,目录服务技术可支持多种网络拓扑结构,如星型、全网状及任意结构,如客户的网络均具有动态的公网IP,目录服务技术可实现全连通VPN连接,任意两个分支之间的数据均可以直接通讯而无需经过中心点转发,这样一来可以大大降低中心节点的负载,提高了数据传输的效率。
作为国内采用自主知识产权“目录服务”技术的VPN厂商,ICEFLOW VPN的目录服务管理,其愈合速度达到了10S以内,有效保证了VPN的稳定性以及可管理性。相信目录服务管理功能的VPN专网,将会引领VPN未来发展的潮流,它也必将为广大客户提供更为完善的服务。
因选购的产品功能和提供的产品增值模块不同,以上数据将会有相应的变更,请咨询相应的本地销售,在此恕不作一一列明。冰峰网络接受您对产品提出的定制需求。