【正文】
的上網(wǎng)主機(jī)。外網(wǎng)接口的IP地址支持下列三種模式:PPPoE,DHCP,或靜態(tài)IP。另外,還提供有因特網(wǎng)地址名稱過濾、內(nèi)容過濾、主動(dòng)式入侵檢測(cè)以及直接利用瀏覽器即可管理的簡易操作等功能。RFWSME擁有通用防火墻功能、網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)、主動(dòng)式入侵檢測(cè)(IDS)、虛擬專網(wǎng)(VPN)、帶寬管理、內(nèi)容過濾、以及策略管理等功能。瑞星全功能NP防火墻采用了新型的網(wǎng)絡(luò)芯片設(shè)計(jì)技術(shù),這個(gè)區(qū)別于一般的PC休系架構(gòu)表現(xiàn)在網(wǎng)絡(luò)數(shù)據(jù)處理速度上能夠達(dá)到線速,性能優(yōu)越。本方案采用瑞星中小企業(yè)級(jí)防火墻設(shè)備,為省財(cái)政局和各個(gè)鄉(xiāng)鎮(zhèn)財(cái)政所建立網(wǎng)絡(luò)訪問控制和完善的vpn方案。投入較大,功能單一單個(gè)產(chǎn)品單獨(dú)管理,在網(wǎng)絡(luò)中與現(xiàn)有網(wǎng)絡(luò)設(shè)備重疊放置;初次投入較高,需要使用人員有較高的安全素養(yǎng)+VPN一體化解決方案在VPN領(lǐng)域我們普遍應(yīng)用的主要有,基于路由器的VPN;ISP提供的VPN;基于防火墻的VPN和專用的VPN設(shè)備幾種,我們?cè)u(píng)估一下那種方案在性能,管理和費(fèi)用適合的解決辦法。 o 通訊主體真實(shí)性確認(rèn)網(wǎng)絡(luò)上的計(jì)算機(jī)不被假冒。 企業(yè)網(wǎng)絡(luò)接入到internet,暴露出兩個(gè)主要危險(xiǎn): o 來自internet的未經(jīng)授權(quán)的對(duì)企業(yè)內(nèi)部網(wǎng)的存取。需求如下:網(wǎng)絡(luò)通訊所用帶寬較少。目前各個(gè)鄉(xiāng)鎮(zhèn)財(cái)政所總數(shù)為15個(gè),每個(gè)鄉(xiāng)所擁有的計(jì)算機(jī)數(shù)目和網(wǎng)絡(luò)規(guī)模比較小,平均每個(gè)鄉(xiāng)鎮(zhèn)財(cái)政局,用于業(yè)務(wù)的電腦最多3臺(tái)。實(shí)現(xiàn)專網(wǎng)有多種方式,最好的方式是獨(dú)立架設(shè)單獨(dú)的線路實(shí)現(xiàn),但是考慮到財(cái)政局目前資金投入狀況,自己架設(shè)線路的成本很高,而且各個(gè)財(cái)政所分部在偏遠(yuǎn)的鄉(xiāng)村。隨著信息化的發(fā)展,財(cái)政局一些重要的財(cái)務(wù)、社會(huì)保障系統(tǒng)軟件在單機(jī)的情況下無法滿足需要。這種跨越Internet建立的VPN連接邏輯上等同于兩地之間使用廣域網(wǎng)建立的連接。虛擬專用網(wǎng)