壹佰网|ERP100 - 企业信息化知识门户

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 4093|回复: 0

两种网络部署方案

[复制链接]
发表于 2007/4/23 13:57:25 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。如果您注册时有任何问题请联系客服QQ: 83569622  。

您需要 登录 才可以下载或查看,没有帐号?注册

x
第一种方案,投资较少,并发用户数量较少的情况
    各个分
/子公司通过广域网连接WEB服务器,进行相应的业务处理,网络结构图如下:
                                             
                                                                3.JPG
    内部网用户和外网用户对于GS软件页面服务器的访问都经过防火墙的过滤,才能对GS软件进行访问,这样就最大限度的隔离了来自内部网络的攻击和破坏,同时也隔离了来自国际互联网络的攻击和破坏。
    同时在数据库和应用服务器之间又添加了一道防火墙,使企业业务数据又增加了一道安全屏障。

第二种:并发用户数较大,安全性高,投资较大。
                                                   
                                                                     4.JPG
    在公司总部设置DMZ区,DMZ通常是一个过滤的子网,DMZ在内部网络和外部网络之间构造了一个安全地带,GS产品WEB服务器和应用服务器放置在DMZ区,而GS产品的数据库服务器则通过DMZ区防火墙的设置放置在防火墙之内,并且可以辅以不同网段的划分等,以达到安全保护的目的。
    总公司业务人员访问GS产品WEB服务器将和外网人员访问GS产品WEB服务器同样的严格限制和检查,有效降低各方面对服务器的攻击和破坏。同时有力保证内部网络的安全。
    分/子公司业务人员可以通过各种方式连接internet,包括ADSLCDMA等方式。然后通过虚拟专用网(VPN技术连接总部服务器,以达到数据在传输过程中的安全。虚拟专用网(VPN)是通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。
    对于偏远山区公司的业务人员可以通过电话拨号的方式连接总部服务器,同样通过VPN技术,保证数据的安全性。

[ 本帖最后由 centralsundata 于 2007-4-23 13:59 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|手机版|壹佰网 ERP100 ( 京ICP备19053597号-2 )

Copyright © 2005-2012 北京海之大网络技术有限责任公司 服务器托管由互联互通
手机:13911575376
网站技术点击发送消息给对方83569622   广告&合作 点击发送消息给对方27675401   点击发送消息给对方634043306   咨询及人才点击发送消息给对方138011526

GMT+8, 2025/11/29 06:29 , Processed in 0.015599 second(s), 15 queries , File On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表