方案概述
公司总部放置一台较高性能的HiPER 3300VF VPN安全网关,保证数据的实时传输。根据实际需要,在分店的局域网内采用高性价比的HiPER 3100VF VPN安全网关或HiPER 2510VF VPN安全网关,对于个别小型的单机分支节点,可采用HiPER IRSec 客户端接入总部,同样可达到访问传达信息的目的,另外,由于员工可能在家或出差在外时依然需要办公,则也采用HiPER IRSec 客户端接入,可满足移动用户随时随地实现移动办公。HiPER VPN安全网关系列是为互联网应用开发的整合式VPN安全网关,集VPN、NAT、防火墙和流量控制为一体。它具备高效的加密算法、优化的硬件设计和简单易用的管理界面,可以作为中小型VPN汇聚和接入的首选,方便的部署到网络中。
网络架构
1、医疗机构总部:在总部Internet接入口处采用高性能的HiPER 3300VF VPN安全网关作为接入服务器,HiPER 3300VF是艾泰科技针对现代企事业用户的实际需求,精心研制的新一代基于IPSEC的VPN宽带安全网关,主要用于VPN网络的中心节点,具备IPSec、L2TP/PPTP等VPN功能,它们可结合使用。允许L2TP/PPTP/IPSec ESP透明通过,支持客户端或服务器工作模式,支持使用动态地址构建VPN隧道,可实现网关到网关的连接和移动用户的接入。最多可配置128条VPN隧道,并发40条。同时带有防火墙、流量控制、智能NAT和双WAN口、管理和监控等功能。
2、医疗机构分部:对于拥有多台主机的分部,在Internet接口处安装HiPER 3100VF VPN安全网关或HiPER 2510VF VPN安全网关,接入总部,实现各分公司的上网互联;对于只有一台主机的分部采用HiPER IPSec客户端接入总部。
3、移动办公用户:也采用HiPER IPSec客户端接入,采用IPSec/PPTP/L2TP协议接入数据中心,可支持CDMA/GPRS等无线移动接入,员工即使在乘坐车船的途中,也可随时随地实现移动办公。
拓扑图:
实施效果
采用HiPER VPN安全网关系列产品作为VPN系统的运用设备之后,大大提升了公司管理系统的效率及安全效果,方便了与各分店的业务沟通。同时HiPER 3300VF VPN安全网关具备很强的NAT功能,MAC地址绑定功能,以及流量管理功能,方便了公司的内网管理和上网控制。经过一段时间的运行,华圣药材对HiPER VPN安全网关非常满意,作出了安全、快速、稳定、强大的评定。华圣药材表示:信息化将是企业今后发展的关键,我们将开办更多的分支机构来满足广大民生的需求。上海艾泰科技有限公司的HiPER VPN安全网关系列产品非常适合我们中小型企业,帮助我们企业实现腾飞的梦想,祝愿艾泰科技在信息化接入和普及化上大展宏图!