發布時間:2022-05-14 文章來源:xp下載站 瀏覽:
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 設計出合理優化的遠程接入解決方案是非常重要的,對于遠程接入技術來講,目前還是比較常用的,于是我研究如何設計出更加優化的遠程接入解決方案,在這里拿出來和大家分享一下,希望對大家有用。2004年,國內高校啟動了中國高等教育數字化圖書館(CADLIS)建設項目。發展到今天,大多數高校都已經購買了大量國內/國外的數字資源,以供學生和老師在學習、教學和科研等方面使用。 與傳統的圖書購買方式不同,高校對數字資源的購買,是購買數字資源的使用權。資源本身并不以實體形式提供給高校,而是仍然存儲在提供商服務器上,向高校開放訪問權限。提供商出于版權保護的需求,會采取一定的防止非授權訪問和使用的措施。其中最常見的一種控制措施就是:只有從校園網去的IP地址才可以訪問,校園網以外的用戶無法訪問這些數字資源。 另一方面,高校后勤的社會化正在促使越來越多的教師和學生在校外居住;同時大量的學術交流、學術合作等項目也意味著師生走出校園的時間也越來越多。這也就催生了師生對隨時隨地接入校園網訪問資源的迫切需求。高校圖書館的數字資源迫切需要一套可認證、可授權、可管理、有安全保障的、簡單便利的遠程接入解決方案。 傳統的解決方案包括反向代理和IPSec VPN。反向代理僅能將內網的B/S應用提供給外網用戶,用戶身份認證簡單而不安全;同時所有接入用戶使用同一個內網IP,無法避免數字資源提供商對單IP流量過大的限制。而采用IPSec VPN方式,則需要每個用戶安裝專用客戶端軟件,加以配置繁瑣、與高,F有認證系統難以整合,也不是一種理想的遠程接入解決方案。 面對高校的需求和傳統遠程接入解決方案的缺陷,聯想網御提出了基于SSL VPN技術的SAG產品遠程接入解決方案。采用該方案,高校僅需在校園網內布署一個SAG網關,并且使這個SAG網關在外網也可以訪問即可。無需對內部服務器進行任何修改。沒有地址翻譯穿越的影響,也不受私有地址沖突的影響,而且幾乎不需要任何后期維護。 從用戶端而言,用戶只需具有標準的web瀏覽器即可,無需安裝任何硬件設備、無需任何安裝客戶端軟件。同時在用戶認證上,既可以在SAG網關設備本身設置認證方式,也可以通過簡單的配置后與高校現有的認證系統(LDAP、AD、Radius、證書、短信等均可)進行無縫整合。在安全控制上,一方面,所以通過SAG產品的遠程接入解決方案訪問都已經過了加密,另一方面,SAG產品提供了詳盡豐富的日志記錄和方便全面的審計功能。從而實現在任何時間、任何地點都可以方便地讓獲得授權的師生安全接入數字圖書館,訪問數字資源的功能。聯想網御SAG產品,為努力將高校數字圖書館建設成為學習資源中心和信息共享中心,適應高校教學和科研工作的不斷發展提供助力。 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
上一篇:寬帶接入網方案完全詳解
下一篇:對于寬帶接入網進展的詳細概述