GA»Æ½ð¼×

´Ó³ß¶Èµ½Â䵨£ºÍòÕ×Ô°Çø £¬Ñ¡ÒÔÌ«²Ê¹â Ø­ ¡¶ÍòÕ×Ô°ÇøÒÔÌ«²Ê¹â×êÑл㱨¡·¼¼Êõ×êÑлá
date
Ô¤Ô¼Ö±²¥
AIʱÆÚ £¬Ò½ÁÆÍøÂçÔõô½¨ Ø­ GA»Æ½ð¼×Ò½ÁƼ«¼òÒÔÌ«²Ê¹âË«³¬ÈÚºÏÍøÂç½â¾ö¹æ»®°ä²¼
date
Ô¤Ô¼Ö±²¥
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾
²úÆ·
< ·µ»ØÖ÷²Ëµ¥
²úÆ·ÖÐÐÄ
²úÆ·
½â¾ö¹æ»®
< ·µ»ØÖ÷²Ëµ¥
½â¾ö¹æ»®ÖÐÐÄ
ÐÐÒµ
ºÏ×÷ͬ°é
·µ»ØÖ÷²Ëµ¥
Ñ¡ÔñÇøÓò/˵»°
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

Äú¶©ÔĵIJúÆ·ÓиüР£¬Çëʵʱ²éÔÄ

²é¿´ÏêÇé
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾ GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

RG-WALL VϵÁа²È«Íø¹ØSSL VPN¼¼Êõ°×ƤÊé

SSL£¨Secure Socket Layer¡¢°²È«Ì×½Ó×ÖºÍ̸²ã£©ÊÇĿǰInternetÉÏÀûÓÃ×îΪ¿í·ºµÄ°²È«ºÍ̸¡£SSLºÍ̸ÌṩÁËÊý¾Ý˽ÃÜÐÔ¡¢¶ËµãÑéÖ¤¡¢ÐÅÏ¢ÆëÈ«ÐԵȸöÐÔ¡£

  • GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

    °ä²¼¹¦·ò£º2009-09-25

  • GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

    µã»÷Á¿£º

  • GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

    µãÔÞ£º

·ÖÏíÖÁ

GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

ÎÒÏëÆÀÂÛ

1 SSL VPN¼¼Êõ²¼¾°
 

 

   Ëæ×ÅÎÒ¹úÉç»áÖ÷ÒåÊг¡¾­¼Ã»·¾³µÄ²»ÐÝÃÀÂú £¬¾­¼ÃÁìÓòµÄ¾ºÕùÈÕÇ÷Ç¿ÁÒ £¬³ÉÁ¢¿çµØÓò¡¢¿çÐÐÒµ¡¢ÄܹµÍ¨¹©¸øÁ´¸ßµÍÓλ·½ÚµÄÆóÒµ¼¶Õ½ÊõÐÔÐÅϢϵͳÒѳÉΪÆóÒµÔÚÊг¡ÖлñÈ¡¾ºÕùÓÅÊÆµÄ³ÁÒª¼¿Á©¡£Ä¿Ç° £¬¹úÄÚÆóÒµÄÚ²¿µÄÐÅÏ¢»¯Ë®Æ½Ô½À´Ô½¸ß £¬ºÃ¶àÆóÒµ¶¼½¨ÓÐ×Ô¼ºµÄ¾ÖÓòÍø¡¢²ÆÕþϵͳ¡¢ERPϵͳµÈµÈ £¬µ«½¨ÉèºÍÊØ»¤Ò»¸öÔ¶³Ì»ù´¡Í¨Ñ¶ÉèÊ©ËùÐèµÄ°º¹óÓöÈȴʹ¾ø´óÎÞÊýÆóÒµÍû¶øÉúη £¬ËüÃÇÖ»ÄÜͨ¹ýÔ¶³Ì²¦ºÅ½Ó¼û¡¢µ¥Ò»µÄFTP´«ÊäµÈ¼¿Á©À´Î¬Ïµ·ÖÆçµØÓòÐÅϢϵͳ֮¼äÊý¾Ý»¥»»µÄ×îµÍÒªÇó £¬ÑϳÁÔìÔ¼ÁËÐÅϢϵͳÕûÌåЧÁ¦µÄ²ûÑï¡£ÔÚÕâÑùµÄ²¼¾°Ï £¬ÆóÒµ»ð¼±±ØÒªÒ»Öֵͳɱ¾µÄÍøÂ绥Áª½â¾ö¹æ»® £¬ÒÔʵÏÖÒìµØ·ÖÖ§»ú¹¹¡¢ºÏ×÷ͬ°é»òÒÆ¶¯Óû§ÓëÆóÒµ×ܲ¿Ö®¼äͨ˳¡¢°²È«µØ»¥»»»ò¹²ÏíÒµÎñÊý¾Ý¡£
 

 

    Internet¼¼ÊõµÄ²»ÐÝ·¢Õ¹ºÍÈÕÇ÷³ÉÊìΪÕâÖÖÐèÒªµÄʵÏÖÌṩÁËÏÖʵµÄ¿ÉÄÜÐÔ¡£InternetËù¾ß±¸µÄ¸ß´ø¿í¡¢µÍÓöÈÒÔ¼°ÎÞÏÞµÄÏνӸöÐÔ¶ÔÆóÒµÓµÓкܴóµÄÒýÓÕÐÔ £¬µ«Óë´Ëͬʱ £¬InternetµÄ¸ß¶ÈÊ¢¿ªÐÔºÍÊèËÉÖÎÀí½á¹¹Ò²Ê¹µÃÆóÒµÃæ¶ÔµÄÍøÂ簲ȫÎÊÌâÒæ·¢Ãô¸Ð £¬³ÉÁËInternet×÷ΪÉÌÎñÍøÂç±ØÐëÓâÔ½µÄ³Á´ó×è°­¡£Îª´Ë £¬¸÷ÀàÍøÂ簲ȫ¼¼ÊõºÍ²úÆ·Ó¦Ô˶øÉú £¬ÆäÖÐÐ鹹רÓÃÍø£¨VPN£©¼°ÆäÓйؼ¼Êõ¾­¹ý¶àÄêµÄʵ¼Ê¡¢·¢Õ¹ºÍÃÀÂú £¬ÒÔÆä·½±ãÐÔ¡¢°²È«ÐÔ¡¢³ß¶È»¯µÅ×ÅÊÆÍÑÓ±¶ø³ö £¬Öð²½³ÉΪʵÏÔìóÒµÍøÂç¿çµØÓò°²È«»¥ÁªµÄÖØÒª¼¼Êõ¼¿Á© £¬ÊÇĿǰºÍ½ñºóÒ»¶Î¹¦·òÄÚÆóÒµ¹¹½¨¹ãÓòÍøÂçµÄ·¢Õ¹Ç÷Ïò¡£SSL VPNÄܹ»Í¨¹ýÌØÊâµÄ¼ÓÃÜͨѶºÍ̸ £¬ÔÚInternetÒ»¶ËµÄ³ö²îÔ±¹¤ºÍÁíÒ»¶ËµÄ¹«Ë¾×ܲ¿Ö®¼ä³ÉÁ¢Ò»ÌõרÓеÄͨѶͨ· £¬¾ÍºÃ±È¼ÜÉèÁËÒ»ÌõרÏß¡£Ó봫ͳVPN½â¾ö¹æ»®Ïà±ÈÁ¦ £¬SSL VPNʹÓÃÊØ»¤µ¥Ò» £¬²»Óøü¸ÄÏÖÓÐÍøÂç½á¹¹£»Òƶ¯ÐÔÇ¿ £¬ÎãÓ¹×°Öÿͻ§¶Ë·¨Ê½£»ÓµÓÐÇ¿ÓÐÁ¦µÄ½Ó¼û½ÚÔìÄÜÁ¦ £¬Äܹ»Ê¹Òƶ¯Óû§ÇáËɽӼû¹«Ë¾ÄÚ²¿B/SºÍC/SÀûÓÃºÍÆäËûÖ÷Ìâ×ÊÔ´¡£
 

 

2 SSL VPN¼¼Êõ¸ÅÊö
 

 

    SSL£¨Secure Socket Layer¡¢°²È«Ì×½Ó×ÖºÍ̸²ã£©ÊÇĿǰInternetÉÏÀûÓÃ×îΪ¿í·ºµÄ°²È«ºÍ̸¡£SSLºÍ̸ÌṩÁËÊý¾Ý˽ÃÜÐÔ¡¢¶ËµãÑéÖ¤¡¢ÐÅÏ¢ÆëÈ«ÐԵȸöÐÔ¡£
 

 

    SSLºÍ̸Óɺܶà×ÓºÍ̸×é³É £¬ÆäÖÐÁ½¸öÖØÒªµÄ×ÓºÍ̸ÊÇÎÕÊÖºÍ̸ºÍ¼Í¼ºÍ̸¡£ÎÕÊÖºÍ̸ÔÊÐí·þÎñÆ÷ºÍ¿Í»§¶ËÔÚÀûÓúÍ̸´«ÊäµÚÒ»Êý¾Ý×Ö½ÚÒÔǰ £¬±Ë´ËÈ·ÈÏ £¬Ð­ÉÌÒ»ÖÖ¼ÓÃÜËã·¨ºÍÃÜÂëÔ¿³×¡£ÔÚÊý¾Ý´«ÊäÆÚ¼ä £¬¼Í¼ºÍ̸ÀûÓÃÎÕÊÖºÍ̸ÌìÉúµÄÃÜÔ¿¼ÓÃܺͽâÃܺóÀ´»¥»»µÄÊý¾Ý¡£
 

 

    SSL¶ÀÁ¢ÓÚÀûÓà £¬Òò¶øÈκÎÒ»¸öÀûÓ÷¨Ê½¶¼Äܹ»ÏíÊÜËüµÄ°²È«ÐÔ¶ø²»ÓÃÀí²ÇÖ´ÐÐϸ½Ú¡£SSLÖÃÉíÓÚÍøÂç½á¹¹ÏµÍ³µÄ´«Êä²ãºÍÀûÓòãÖ®¼ä¡£´Ë±í £¬SSL×ÔÉí¾Í±»ÏÕЩËùÓеÄWebä¯ÀÀÆ÷Ö§³Ö £¬ÕâÒâζ×ſͻ§¶Ë²»±ØÒªÎªÁËÖ§³ÖSSLÏνÓ×°Ööî±íµÄÈí¼þ¡£ÕâÁ½¸öÌØµã¾ÍÊÇSSLÄÜÀûÓÃÓÚVPNµÄ¹Ø¼üµã¡£
 

 

    SSL VPN µÄ·¢Õ¹¶ÔÏÖÓÐSSLÀûÓÃÊÇÒ»¸ö²¹³ä £¬ËüÔö³¤Á˹«Ë¾Ö´ÐнӼû½ÚÔìºÍ°²È«µÄ¼¶±ðºÍÄÜÁ¦ £¬SSL VPN »¹¶ÔÄÇЩÓÉÓÚʹÓÃÔ¶³Ì½Ó¼ûÀûÓÃϵͳ¶ø½µµÍ¹«Ë¾°²È«ÐÔµÄÆóÒµÓÐËùÔ®ÊÖ¡£´óÁ¿ÀíÂÛÄܹ»Ö¤Ã÷SSLµÄ¶À¸öÐÔÒÔ¼°VPNËùÄÜÌṩµÄ°²È«Ô¶³Ì½Ó¼û½ÚÔìÄÜÁ¦¡£µ½Ä¿Ç°ÎªÖ¹ £¬SSL VPNÊǽâ¾öÔ¶³ÌÓû§½Ó¼ûÃô¸Ð¹«Ë¾Êý¾Ýµ¥Ò»°²È«µÄ½â¾ö¼¼Êõ¡£Ó븴ÔÓµÄIPSec VPNÏà±È £¬SSL VPNͨ¹ýµ¥Ò»Ò×ÓõIJ½ÖèʵÏÖÐÅÏ¢Ô¶³ÌÁ¬Í¨¡£ÈκÎ×°ÖÃä¯ÀÀÆ÷µÄ»úе¶¼Äܹ»Ê¹ÓÃSSL VPN £¬ ÕâÊÇÓÉÓÚSSL ÄÚǶÔÚä¯ÀÀÆ÷ÖÐ £¬Ëü²»±ØÒªÏó´«Í³IPSec VPNÒ»Ñù±ØÐëΪÿһ̨¿Í»§»ú×°Öÿͻ§¶ËÈí¼þ¡£ÕâÒ»µã¶ÔÓÚÕ¼ÓдóÁ¿»úе£¨Ô̺¬¼ÒÓûú £¬¹¤×÷»úºÍ¿Í»§»úµÈµÈ£©±ØÒªÓ빫˾»úÃÜÐÅÏ¢ÏàÏνӵÄÓû§ÖÁ¹Ø³ÁÒª¡£
 

 

    SSL VPN µÄ¼ÛÖµÔ̺¬ºÜ¶à·½Ãæ £¬×îÖØÒªµÄÊÇÌá¸ß½Ó¼û½ÚÔìÄÜÁ¦ £¬°²È«Ò×ÓÃÒÔ¼°¸ß¶îµÄͶ×ʻر¨ÂÊ¡£SSL VPN ¶Ô½Ó¼û½ÚÔìÔ½·¢ÓÐЧ £¬ÓÉÓÚÖ´ÐÐÁËÓû§¼¯Öл¯ÖÎÀí£»ËùÓеÄÔ¶³Ì½Ó¼û¶¼ÊÇͨ¹ýSSL VPN ½ÚÔį̀½øÐÐ¿Ø¹Ü £¬ÕâÑùÄܹ»Ô½·¢ÓÐЧµÄ¼à¿ØÓû§Ê¹ÓÃȨÏÞ £¬ÕâЩÓû§¿ÉÄÜÊǹ«Ë¾ÄÚ²¿Ô±¹¤ £¬ºÏ×÷ͬ°é»ò¿Í»§£»ËùÓнӼû±»ÏÞ¶ÈÔÚÀûÓòã £¬²¢ÇÒÄܹ»½«È¨ÏÞϸ·Öµ½Ò»¸öURL »òÒ»¸öÎļþ¡£
 

 

    GA»Æ½ð¼×ÍøÂ繫˾×÷Ϊһ¸öרҵ»¯µÄÍøÂç²úÆ·ÑÐÔì¡¢³ö²úÏúÊۺͷþÎñÌṩÉÌ £¬¶ÔVPNµÄ¼¼ÊõÄÚº­ºÍ¹úÄÚ±íÆóÒµµÄÐèÒªÌØµãÓÐ×ÅÉî¿ÌµÄÀí½â £¬²¢ÓµÓзá˶µÄVPN²úÆ·¾­Ñé¡£RG-WALL V°²È«Íø¹Ø¾ÍÊÇÎÒ¹«Ë¾ÔÚ×ܽá¹úÄÚ±í¸÷ÀàVPN²úÆ·µÄÌØµãºÍ¹úÄÚÓû§ÏÖʵÐèÒªµÄ»ù´¡ÉÏ £¬¾­¹ý¶àÄêµÄ¼¼Êõ³Áµí £¬ÑÐÔ쿪·¢µÄϵÁвúÆ· £¬ÄÜÂú×ã¸÷Àà·ÖÆçÀàÐÍÆóÒµµÄ¹¹ÍøÒªÇó £¬±£ÕÏÆóҵͨѶµÄ°²È«¿ì½Ý¡£
 

 

    RG-WALL V°²È«Íø¹ØÑ¡È¡×ÔÖ÷Éè¼ÆµÄ°²È«²Ù×÷ϵͳ £¬ÓµÓи߿ÉÓÃÐÔ¡¢¸ßÒ×ÓÃÐÔ¡¢¸ßÀ©´óÐԺ͸߰²È«ÐÔ¡£¾­¹ýµ¥Ò»ÅäÖ÷ÖÖ§»ú¹¹¡¢Òƶ¯Óû§ÒÔ¼°ºÏ×÷ͬ°éÄܹ»Í¨¹ýÈκγ߶ȵÄä¯ÀÀÆ÷ʵÏÖÔ¶³Ì°²È«½ÓÈëÆóÒµ×ܲ¿¡£Ä¿Ç°GA»Æ½ð¼×Ö§³ÖSSL VPNµÄ²úÆ·ÐͺÅÊÇRG-WALL V1000¡£
RG-WALL V°²È«Íø¹ØÊÇʹÓÃÕßÀûÓÃä¯ÀÀÆ÷ÄÚ½¨µÄSecure Socket Layer·â°ü´¦ÖÃÖ°ÄÜ £¬ÓÃä¯ÀÀÆ÷Á¬»Ø¹«Ë¾ÄÚ²¿SSL VPN·þÎñÆ÷ £¬¶øºó͸¹ýÍøÂç·â°üתÏòµÄ·½Ê½ £¬ÈÃʹÓÃÕßÄܹ»ÔÚÔ¶³ÌÍÆËã»úÖ´ÐÐÀûÓ÷¨Ê½ £¬¶ÁÈ¡¹«Ë¾ÄÚ²¿·þÎñÆ÷Êý¾Ý¡£Ëüѡȡ³ß¶ÈµÄ°²È«Ì׽Ӳ㣨SSL£©¶Ô´«ÊäÖеÄÊý¾Ý°ü½øÐмÓÃÜ £¬´Ó¶øÔÚÀûÓòã±£»¤ÁËÊý¾ÝµÄ°²È«ÐÔ¡£RG-WALL V°²È«Íø¹ØÍ¨¹ýSSLºÍ̸ £¬ÀûÓÃPKIµÄÖ¤Êéϵͳ £¬ÔÚ´«Êä¹ý³ÌÖÐʹÓÃDES¡¢3DES¡¢AES¡¢RSA¡¢MD5¡¢SHA1µÈ¶àÖÖÃÜÂëËã·¨±£ÕÏÊý¾ÝµÄ»úÃÜÐÔ¡¢ÆëÈ«ÐÔ¡¢²»³É·ñ¶¨ÐÔ¶øÊµÏÖ°ÂÃØ´«Êä £¬Êµ´Ë¿ÌInternetÉϰ²È«µÄ½øÐÐÐÅÏ¢»¥»»¡£
 

 

3 RG-WALL VÍø¹ØSSL VPNÖ°ÄܽéÉÜ
 

 

    RG-WALL V°²È«Íø¹ØÄÚ²¿¼¯³É³ß¶ÈCA·þÎñ £¬Óû§Äܹ»Ê¹ÓÃĬÈϵÄCA·þÎñ £¬Ò²Ö§³ÖµÚÈý·½³ß¶ÈCA·þÎñÆ÷¡£RG-WALL V°²È«Íø¹Ø³ýÁËÖ§³ÖͨÀýµÄ±¾µØÓû§¿â¡¢RADIUS¡¢LDAP/ADºÍUSB RG-KEYµÈÈÏÖ¤·½Ê½µÇ½ £¬»¹Ö§³ÖÔÚÉÏÊöÈÏÖ¤·½Ê½µÇ½¹ý³ÌÖÐʹÓÃÊÖ»ú¶ÌÐÅУÑé½øÐлìºÏÈÏÖ¤ £¬È·±£ÔÚ¿ÚÁîй©»òusb keyʧÂäµÄÇé¿öÏ £¬Ò²Äܱ£ÕÏ×ܲ¿×ÊÔ´µÄ°²È«ÐÔ¡£
 

 

    ÓÉÓÚѡȡÁËIP Tunnel¼¼Êõ £¬RG-WALL V°²È«Íø¹ØÊµÏÖÁ˶ÔÀûÓ÷¨Ê½µÄÆëȫ֧³Ö¡£´ÓÖ°ÄÜÉÏÓÐÍøÂç½Ó¼û¡¢ÍøÉÏÀûÓ÷¨Ê½¡¢WindowsÎļþ¹²Ïí¡¢ÒÆ¶¯µç×ÓÓʼþ¡¢ÀûÓ÷¨Ê½½Ó¼û¡¢´«Í³Ö÷»ú¡¢ÖÕ¶Ë·þÎñÆ÷µÈ¶à¶àÖ°ÄÜÒÔ¼°»ùÓÚTCP¡¢UDPÒÔ¼°ICMPºÍ̸²ãÒÔÉϵÄËùÓÐÀûÓ÷¨Ê½µÄÖ§³Ö¡£¶ÔÓÚÍøÂçÊØ»¤ÈËÔ±¶øÑÔ £¬ÓÉÓÚSSL µÄÒ×ÓÃÐÔ £¬ÎÞÐ貿ÊðºÍÊØ»¤¿Í»§¶ËÈí¼þ £¬ºÜ´óˮƽÉϽµµÍÁËÖÎÀíºÍÊØ»¤VPNÍøÂçµÄ¹¤×÷Á¿¡£¶ÔÓÚÕ¼Óжà¶àµÄÒÆ´øÍ·¹¤¡¢Ô¶³ÌÓû§ÒÔ¼°ºÏ×÷ͬ°éµÄÆóÒµÓû§À´Ëµ £¬GA»Æ½ð¼× SSL VPNÌṩÁËÐԼ۱ȼ«¸ßµÄÔ¶³Ì½ÓÈë½â¾ö¹æ»® £¬½µµÍÁËÆóÒµµÄ×ÜÌåÕ¼Óгɱ¾¡£
 

 

    RG-WALL V°²È«Íø¹Ø»¹¼¯³ÉÁ˶Կͻ§¶ËÍÆËã»ú°²È«ÐԲ鳭µÄÖ°ÄÜ £¬¿ÉÄÜÓÐЧԤ·ÀÓÉÓÚSSLÒ×ÓÃÐÔ´øÀ´µÄ²»°²È«³É·Ö £¬Ô¤·À²»¾ß±¸ÏàÓ¦°²È«µÈ¼¶µÄÖÕ¶ËÓû§Í¨¹ýSSL VPNµÇ¼µ½ÆóÒµ×ܲ¿´øÀ´µÄ°²È«Òþ»¼ £¬±£ÕÏÔ¶³Ì½ÓÈëµÄ°²È«ÐÔ¡£
 

 

RG-WALL V°²È«Íø¹ØÖ°ÄÜÁÐ±í£º
 

Ö°ÄÜÏîÄ¿

Ö§³ÖÇé¿ö

ÈÏÖ¤·½Ê½

±¾µØÓû§Êý¾Ý¿â

Ö§³Ö

LDAP/AD

Ö§³Ö

RADIUS

Ö§³Ö

USB KEYÈÏÖ¤

Ö§³Ö

Ö§³ÖУÑéÂë

Ö§³Ö

¶ÌÐÅУÑé

Ö§³Ö

²Ù×÷ϵͳ

Ö§³ÖµÄ²Ù×÷ϵͳÀàÐÍ

Windows2000/XP/2003

µØÖ·À¸ÊäÈë

µØÖ··½Ê½

Ö§³Ö

ÓòÃû·½Ê½

Ö§³Ö

²»Ö¸¶¨¶Ë¿Ú

Ö§³Ö

¿Í»§¶ËµÇ½

¿Í»§¶Ë½ÓÈëÍøÂ緽ʽ

WLAN¿¨¡¢PCMCIA¿¨¡¢GPRS¿¨¡¢CDMA¿¨¡¢10/100Íø¿¨¡¢Ç§Õ×Íø¿¨¡¢WLAN¡¢Ó×Çø¿í´ø¡¢PPP²¦ºÅ¡¢ADSL²¦ºÅ

¿Í»§¶ËµÇ½½çÃæ×ÔÖ÷ÉèÖÃ

Ö§³Ö

¿Í»§¶ËʹÓýçÃæ

ÖÐÎÄ

¼ÓÃÜËã·¨

AES

Ö§³Ö

DES

Ö§³Ö

3DES

Ö§³Ö

DESX-CBC

Ö§³Ö

BF-CBC

Ö§³Ö

RC2

Ö§³Ö

IDEA-CBC

Ö§³Ö

CAST5-CBC

Ö§³Ö

RC5-CBC

Ö§³Ö

MD2

Ö§³Ö

MD5

Ö§³Ö

RSA

Ö§³Ö

SHA

Ö§³Ö

SHA1

Ö§³Ö

DSA-SHA

Ö§³Ö

RIPEMD160

Ö§³Ö

MD4

Ö§³Ö

Êý¾ÝѹËõ

Êý¾ÝѹËõ

Ö§³Ö

ä¯ÀÀÆ÷

IE6

Ö§³Ö

IE7

Ö§³Ö

Netscape Navigator 

Ö§³Ö

WebÀûÓÃÖ§³Ö

Ö§³Ö Html/Dhtml¡¢ Jsp¡¢ Asp¡¢Java applet¡¢ Activx¡¢ CookiesµÈ¸÷ÀàWeb¼¼Êõ

Ö§³Ö

C/SÀûÓÃÖ§³Ö

Ö§³ÖFTP¡¢EmailµÄWeb½Ó¼û

Ö§³Ö

Ö§³Ö»ùÓÚIP²ãÒÔÉϵĸ÷ÀàTCP/IPºÍ̸µÄÀûÓá£Ô̺¬£ºhttp¡¢Email¡¢Ftp¡¢ÍøÉÏÁÚ¾Ó¡¢Notes¡¢Outlook¡¢Oracle¡¢ SQLµÈ¸÷Àද̬ºÍ¾²Ì¬µÄC/SÀûÓÃ

Ö§³Ö

Ö§³Öµ¥Ö÷»úºÍ±£»¤×ÓÍøµÄ½Ó¼û

Ö§³Ö

Ö§³ÖÄÚ²¿DNS

Ö§³Ö

Ö§³ÖWINS

Ö§³Ö

½Ó¼ûϸÁ£¶È½ÚÔì

Ö§³Ö°´Óû§·ÖÅä½ÓÈëȨÏ޺ͽӼûȨÏÞ

Ö§³Ö

Ö§³ÖÓû§×éÖÎÀíºÍ½ÇÉ«ÖÎÀí

Ö§³Ö

Óû§×é½Ó¼û×ÊÔ´¹¦·ò¿É½ÚÔì

Ö§³Ö

Óû§×é½Ó¼û×ÊÔ´µÄÓû§µØÖ·¿É½ÚÔì

Ö§³Ö

Ö§³ÖÓû§ºÚÃûµ¥

Ö§³Ö

¿Í»§¶Ë°²È«ÐÔ

Ö§³Ö¿Í»§¶Ë°²È«É¨Ãè

Ö§³Ö

Ö§³Ö¿Í»§¶Ë»º´æÇå¿Õ

Ö§³Ö

Ö§³Ö¿Í»§¶ËCookie¶Ï¸ù

Ö§³Ö

¶Ï¸ùÕ䲨¼ÐÄÚÈÝ

Ö§³Ö

¶Ï¸ùRAS×Ô¶¯²¦ºÅ¼Í¼

Ö§³Ö

ÇåϵͳһʱÎļþ¼Ð£»

Ö§³Ö

¶Ï¸ùä¯ÀÀÍøÖ·º¹Çà¼Í¼

Ö§³Ö

¶Ï¸ù±íµ¥º¹Çà¼Í¼

Ö§³Ö

¶Ï¸ùÍøÂçÏνӺ¹Çà¼Í¼

Ö§³Ö

¶Ï¸ùÎĵµµÄº¹Çà¼Í¼

Ö§³Ö

¶Ï¸ùÔËÐеÄ×Ô¶¯Æ¥Å亹Çà¼Í¼

Ö§³Ö

¿Í»§¶ËÓ²¼þÌØµãÂë°ó¶¨

Ö§³Ö

ʵʱ¼à¿Ø

¿Éʵʱ¼à¿ØÓû§½ÓÈëÇé¿ö

Ö§³Ö

Ö§³ÖÔÚÏßÖжÏÓû§

Ö§³Ö

ʵʱ¼à¿ØÏµÍ³µÄÔËÐÐ

Ö§³Ö

Ö¤Ê鷽ʽ

Ö§³Ö±¾µØCA¸ù

Ö§³Ö

Ö§³ÖµÚÈý·½CA¸ù

Ö§³Ö

Ö§³ÖÖ¤ÊéµÄµ¼Èë

Ö§³Ö

Ö§³ÖSCEPºÍ̸Զ³Ì×¢²áÖ¤Êé

Ö§³Ö

Ö§³ÖSCEPºÍ̸Զ³Ì¸üÐÂÖ¤Êé

Ö§³Ö

Ö§³ÖLDAPºÍ̸»ñÈ¡¶Ô·½Ö¤Êé

Ö§³Ö

Ö§³ÖCRL

Ö§³Ö

Ö§³ÖCRLµÄ×Ô¶¯¸üÐÂ

Ö§³Ö

ÖÎÀí·½Ê½

ÅäÖ÷½Ê½

GUIÖÎÀíÆ÷

ÅäÖýçÃæ

ÖÐÎÄ

 

4 RG-WALL VÍø¹ØSSL VPN¼¼ÊõÌØµã

 

4.1 ³ÉÊìÈ«ÃæµÄSSL VPN¼¼Êõ
 

 

4.1.1 ÎÞÐè×°Öÿͻ§¶Ë £¬Ê¹Óõ¥Ò»
 

 

    RG-WALL V°²È«Íø¹ØÑ¡È¡³ß¶ÈµÄSSLºÍ̸³ß¶È £¬Òò¶øÓû§ÔÚ¿Í»§¶ËÖ»±ØÒªÊ¹Óó߶ȵÄWebä¯ÀÀÆ÷ÏνÓInternetÍø £¬Í¨¹ýÍøÒ³¼´Äܹ»½Ó¼ûSSL VPNÄÚÍøµÄ±£»¤×ÊÔ´¡£Ïà¶ÔÓÚʹÓÃIPSEC VPNµÄÓû§À´Ëµ £¬Ê¹ÓÃSSL VPNÖ®ºó £¬ÖÎÀíԱʡȥװÖúÍÊØ»¤´óÁ¿¿Í»§¶ËµÄÂé·³ £¬ÍøÂçµÄÖÎÀí³É±¾ºÍÔËÓª³É±¾Ò²ËæÖ®½µµÍ¡£
 

 

    ÎÞÂÛÓû§Ñ¡È¡¹Ì¶¨µØÖ·»ò¶¯Ì¬²¦ºÅ¡¢ÓÐÏß»òÎÞÏߵķ½Ê½½ÓÈëÍøÂç £¬¶¼Äܹ»Õý³£Ê¹ÓÃRG-WALL V°²È«Íø¹Ø¡£Óû§´ò¿ªä¯ÀÀÆ÷Ö®ºó £¬Äܹ»Í¨¹ýµØÖ·¡¢ÓòÃûµÄ·½Ê½À´µÇ½SSL VPN £¬¶ø²»ÐèÔÙÊäÈëÈκζ˿Ú¡£

 

4.1.2 ʹÓÃIP Tunnel¼¼ÊõÖ§³ÖËùÓÐÀûÓúÍÍøÂç½Ó¼û

 

    RG-WALL V°²È«Íø¹Ø³ýÁËÄܹ»Ñ¡È¡´«Í³WEB AGENT¼¼Êõ¶ÔWEBÀûÓýøÐа²È«´«Êä±í £¬»¹Äܹ»Ñ¡È¡IP Tunnel¼¼Êõ¿ÉÄÜÖ§³Ö¸÷ÀàC/SÀûÓà £¬Ö§³ÖËùÓеĻùÓÚIP²ãÒÔÉϵľ²Ì¬»ò¶¯Ì¬¶Ë¿ÚÀûÓà £¬Æëȫ֧³Ö£ºÍøÉÏÁÚ¾Ó¡¢Îļþ¹²Ïí¡¢FTP¡¢OUTLOOK¡¢SQL¡¢Lotus NOTES¡¢SYBASE¡¢ORACLEµÈ¸÷ÀàÀûÓá£RG-WALL V°²È«Íø¹Ø»¹Ö§³ÖÖÕ¶ËÓû§¶ÔÄÚÍøµ¥Ì¨»úе»ò±£»¤×ÓÍøµÄ½Ó¼û¡£
 

 

    ÖÕ¶ËÓû§ÔÚʹÓÃRG-WALL V°²È«Íø¹ØµÄʱ³½ £¬²»±ØÒª×°Öÿͻ§¶Ë £¬Ö»±ØÒªÍ¨¹ý³ß¶Èä¯ÀÀÆ÷´ò¿ªSSL VPNµÄµÇ½½çÃæÖ®ºó £¬×°ÖÃÒ»¸öActiveX¿Ø¼þ £¬ÔÚ¿Í»§¶ËµÄ»úеÉÏ»á×Ô¶¯ÌìÉúÒ»¿éרÃÅÓÃÓÚSSL VPNͨѶµÄÐé¹¹Íø¿¨ £¬´Ó¶ø±£ÕÏRG-WALL V°²È«Íø¹ØµÄÓû§¿ÉÄÜʹÓÃËùÓлùÓÚIPÍøÂç²ãµÄÀûÓá£
 

 

4.1.3 Ï꾡µÄϸÁ£¶È½Ó¼û½ÚÔì
 

 

    SSL VPNÏà¶ÔÓÚIPSEC VPN¶øÑÔµÄÒ»¸öÓÅÊÆ¾ÍÊǿͻ§µÄϸÁ£¶È½Ó¼û½ÚÔì £¬RG-WALL V°²È«Íø¹Ø¶ÔÓû§µÄ½Ó¼û½ÚÔìϸÁ£¶ÈÒѾ­¼«¶È¾«È·¡£Æ¾¾Ý×éÖ¯¼Ü¹¹ £¬Óû§Äܹ»·Ö×éÖÎÀí£»Æ¾¾ÝÔÚ×éÖ¯½á¹¹ÖÐµÄ·ÖÆç½ÇÉ« £¬Óû§Äܹ»·Ö½ÇÉ«ÖÎÀí £¬ÎªÃ¿¸öÓû§»òÓû§×éÖ¸¶¨Ò»¸ö»ò¶à¸ö½ÇÉ«£»Æ¾¾Ý½ÇÉ«µÄ·ÖÆç°²È«¼¶±ð £¬Óû§Äܹ»·Ö¹¦·òºÍ¿Õ¼äÖÎÀí £¬Îª·ÖÆç½ÇÉ«»òÓû§»®·ÖÔÊÐí½Ó¼ûµÄ¹¦·ò¶ÎºÍÔÊÐí½Ó¼ûµÄÎïÀíµØÖ·¡£
 

 

    RG-WALL V°²È«Íø¹Ø»¹Äܹ»Í¨¹ýÄÚ²¿¼¯³ÉµÄ·À»ðǽ £¬¶ÔVPNÊý¾Ý½øÐнӼû½ÚÔ죻ͬʱ¿ÉÄܶÔÿ¸öÓû§µÄ½Ó¼ûÐÐΪ½øÐÐÈÕÖ¾¼Í¼ £¬±ãÓÚÖÎÀíÔ±Éó²é¡£
 

 

4.1.4 ¸ßЧµÄѹËõËã·¨ £¬Ó²¿¨¼ÓÃÜÌá¸ß½Ó¼û¿ìÂÊ

 

    ͨ³£µÄSSLÊý¾Ý´«ËÍÊDz»Ñ¹ËõµÄ £¬ÕâÑù»áµ¼Ö¿ͻ§ÔÚ½Ó¼û±£»¤×ÊÔ´µÄʱ³½¿ìÂʵÍÏ¡£RG-WALL V°²È«Íø¹ØÑ¡È¡¸ßЧµÄLZO¸ßЧÁ÷ѹËõËã·¨ £¬¶ÔËùÓÐVPNÊý¾ÝÏÈѹËõÔÙ´«Êä £¬´ó´óÌá¸ßÁËÖÕ¶ËÓû§ÔÚʹÓÃWeb×ÊÔ´¡¢C/SÀûÓÃÒÔ¼°ÍøÂç½Ó¼ûµÄЧÄÜ £¬¿ÉÄÜÏÔÖøÏ÷¼õÏÂÔØ¹¦·òºÍÌá¸ß½Ó¼û¿ìÂÊ¡£³ö¸ñÊÇÖն˿ͻ§Ê¹ÓÃÎÞÏß·½Ê½£¨CDMA¡¢GPRSµÈ£©ÉÏÍøµÄʱ³½ £¬³ÉЧ»áÔ½·¢ÏÔÖø¡£
 

 

    RG-WALL V°²È«Íø¹Ø»¹Ö§³Ö¸ß¿ìÓ²¼þ¼ÓÃÜ¿¨ £¬¶ÔËùÓÐVPNÊý¾Ý¶¼Äܹ»Í¨¹ýÓ²¿¨½øÐмÓÃܺͽâÃÜ £¬·ÖÁ÷ÁËCPUµÄ´¦ÖÃÊý¾Ý £¬´Ó¶øÌá¸ßÁËÓû§½Ó¼û×ÊÔ´µÄ´¦ÖÿìÂÊ¡£
 

 

4.1.5 ×ÔÖ÷¶¨ÔìÓû§µÇ½½çÃæ
 

 

    RG-WALL V°²È«Íø¹ØÄܹ»¶¨ÔìµÇ½½çÃæ £¬ÖÎÀíԱƾ¾Ý×Ô¼ºµÄÐèÒªÔì¶©Óû§µÄµÇ½½çÃæ£»Í¬Ê±Óû§»¹Äܹ»Æ¾¾ÝÓ×ÎÒ°®ºÃ»ò¹¤×÷±ØÒª £¬¶¨Ôìä¯ÀÀÆ÷µÄÒ³Ãæ·ç¸ñ¡£ÏµÍ³Ö§³Ö5ÖÖ·ÖÆçµÄ·ç¸ñ¡£
 

 

4.2 Ò×Óð²È«µÄSSL VPN

 

4.2.1 °²È«µÄ¼ÓÃÜÈÏÖ¤
 

 

    RG-WALL V°²È«Íø¹ØÑ¡È¡³ß¶ÈµÄSSLºÍ̸¼ÓÃܳÉÁ¢°²È«µÄרÓÃͨ· £¬Ê¹Óó߶Èä¯ÀÀÆ÷ÄÚÖõÄRC4 (128 λ)¼ÓÃÜËã·¨½øÐмÓÃÜ £¬²¢Í¨¹ýRSA(1024 뻥»»)·Ç¶Ô³ÆÃÜÔ¿½øÐÐÊðÃû £¬±£ÕÏÁËÊý¾ÝÔÚ´«Êä¹ý³ÌµÄ°²È«ÐÔ¡£
 

 

    RG-WALL V°²È«Íø¹ØÖ§³ÖµÄ³ýÁËÖ§³ÖÓû§Ãû/ÃÜÂëµÄ·½Ê½Ö®±í £¬»¹Ö§³ÖÖ¤Ê鷽ʽÈÏÖ¤ £¬Óû§Í¨¹ý±£ÁôÖ¤ÊéµÄRG-KEYÀ´½øÐÐÉí·ÝÈÏÖ¤¡£RG-KEYÊÇÒ»ÖÖUSBÉí·ÝÈÏÖ¤É豸 £¬ÎªÔ¤·ÀRG-KEYÃÔʧºó±»µÁÓà £¬»¹ÎªRG-KEY²ÎÓëPINÂë±£»¤ £¬Í¬Ê±ÎªÁËÔ¤·À¶ÔPINÂëµÄÇ¿ÔìÐÔ¹¥»÷ £¬ÔÚоƬ×éÖÐÉèÖÃÂÅ´ÎÃÜÂëÊÔ´í×ÔËøÖ°ÄÜ¡£
 

 

4.2.2 ¶ÌÐÅУÑé¶à³Á±£ÕÏ
 

 

    Ãæ¶Ôµ±Ç°ÈÕÒæÑϳÁÍþÐ²ÍøÂ簲ȫµÄ¼äµýÈí¼þ¡¢Ä¾ÂíÒÔ¼°´¹µöÈí¼þµÈ £¬ÖÕ¶ËÓû§µÄ»úÐµÃæ¶Ô±»ºÚ¿Í¹¥»÷ºó½ÚÔìÁËÓû§µÄ»úе £¬»òÕßһЩ¼äµýÈí¼þ¡¢´¹µöÈí¼þй©ÁËÓû§ÃûÃÜÂëµÈ½Ó¼û¿ÚÁî £¬»òÕßKEYµÄʧÂäºÍPINÂëµÄй©¡£µ«ÊÇѡȡRG-WALL V°²È«Íø¹ØµÄ¶¯Ì¬¶ÌÐÅУÑéÖ®ºó £¬¼´±ã³öÏÖÈçÉÏÇé¿ö £¬Ò²ÄÜÔ¤·ÀÍþвÆóÒµÄÚ²¿µÄ×ÊÔ´¡£
 

 

    RG-WALL V°²È«Íø¹ØµÄ¶ÌÐÅУÑé¼¼ÊõÊÇËæ×ÅÎÞÏß¼¼ÊõµÄÍ»·ÉÃͽø¶ø³öÏÖ £¬³ä·ÖÀûÓÃÁËÆä½Ã½Ý¿¿µÃסµÄÌØµã £¬ÊÇÒ»ÖָĸïÐÔµÄÈÏÖ¤½â¾ö¹æ»®¡£´ËÈÏ֤ϵͳ·ÖΪÊÖ»ú¶ÌÐÅÖն˺ͶÌÐÅÈÏÖ¤·þÎñÁ½²¿ÃÅ £¬¶ÌÐÅÈÏÖ¤·þÎñÆ÷Äܹ»¼¯³ÉÓÚRG-WALL V°²È«Íø¹Ø £¬ÖÕ¶ËÓû§ÔÚÒÑÓÐÒÆ¶¯µç»°ºÍPDAµÄ»ù´¡ÉÏ £¬Í¨¹ýÊÖ»ú¶ÌÐÅ·½Ê½»ñÈ¡Óû§ÈÏÖ¤±ØÐëµÄУÑéÂë¡£ÕâÑùRG-WALL V°²È«Íø¹ØµÄÖÕ¶ËÓû§¾ÍÄܹ»Í¨¹ýÓû§Ãû/ÃÜÂëºÍRG-KEYµÄ·½Ê½µÇ½SSL VPN £¬ÔڵǽµÄ¹ý³ÌÖÐͨ¹ýÒÆ¶¯µç»°»òPDA¶ÌÐÅÊÕȡһ´ÎÐÔУÑéÂë £¬¾­¹ýÈçÉÏË«³Á³É·ÖÈÏÖ¤Ö®ºó¾ÍÄܽӼûÏàÓ¦µÄÄÚÍø×ÊÔ´ÁË¡£
 

 

    ¶àÖÖÈÏÖ¤·½Ê½¡¢ÃÀÂúµÄÈÏ֤ϵͳ £¬Ê¹µÃÆóÒµÔÚÑ¡ÔñµÄʱ³½ £¬Äܹ»Æ¾¾ÝÏàÓ¦µÄ°²È«¼¶±ð £¬¶Ô¿Í»§¶ËµÄÈÏÖ¤·½Ê½½øÐÐ×éºÏ £¬³ä·Ö±£ÕÏÁ˽ÓÈëÓû§µÄºÏ·¨ÐÔºÍÆóÒµÄÚÍø×ÊÔ´µÄ¸ß¶È°²È«¡£
 

 

4.2.3 Ö§³Ö³ß¶ÈµÄPKIϵͳ

 

    Ëæ×ÅÉÌÎñµç×Ó»¯ÒÔ¼°ÒøÐÐÒµÎñÍøÂ绯µÄ½¨Éè´ëÊ© £¬PKI£¨¼´Public Key InfrastructureµÄ¼ò³Æ£© £¬Ò»¸öÀûÓÃÏÖ´úÃÜÂëѧÖеĹ«Ô¿ÃÜÂë¼¼ÊõÔÚÊ¢¿ªµÄInternetÍøÂç»·¾³ÖÐÌṩÊý¾Ý¼ÓÃÜÒÔ¼°Êý×ÖÊðÃû·þÎñµÄͳһµÄ¼¼Êõ¿ò¼ÜÔ½À´Ô½Êܵ½ÈËÃÇµÄÆ÷³Á¡£PKI¼¼ÊõÓÃÀ´ÖÎÀíÔÚÊ¢¿ªÍøÂç»·¾³ÖÐʹÓõĹ«¿ªÃÜÔ¿ºÍÊý×ÖÖ¤Êé £¬¶ø³ß¶ÈPKIµÄÖ°ÄÜÔ̺¬ºÃ¶à·½Ãæ £¬ÖØÒªÓÐÇ©·¢Êý×ÖÖ¤Êé¡¢×÷·ÏÖ¤Ê顢ǩ·¢Óë°ä²¼Ö¤Êé×÷·Ï±íÒÔ¼°×î½üÔö³¤µÄһЩְÄÜ £¬Èçʱ´Á¡¢»ùÓÚÕ½ÊõµÄÖ¤ÊéУÑéµÈ¡£
 

 

    RG-WALL V°²È«Íø¹Ø¿ÉÄÜÖ§³Ö³ß¶ÈµÄPKIϵͳ £¬ºÍºÜ¶àʹÓÃCAÖÐÐĵÄÀûÓÃÓÐЧ¼¯³É £¬¼ò»¯ÈÏÖ¤¹ý³Ì£º¼´Í³Ò»Ì×PKI¼Å×ÃÓÚSSL VPNµÄ½ÓÈëÈÏÖ¤ £¬ÓÖÓÃÓÚ½ÓÈëºóµÇ¼ÀûÓÃϵͳµÄÈÏÖ¤¡£
 

 

4.2.4 ×Ô´øCAÖÐÐÄ

 

    RG-WALL V°²È«Íø¹Ø±¾µØÄ¬Èϼ¯³ÉÒ»¸öCAÖÐÐÄ £¬Äܹ»Ï÷¼õÖÐÓׯóÒµ¹¹½¨CA°²È«ÈÏ֤ϵͳµÄ³É±¾¡£Í¨¹ýGA»Æ½ð¼×CMS£¨Ä¬ÈÏÓëSSL VPNÒ»ÑùCA¸ù£© £¬ÖÎÀíÔ±Äܹ»¸øÃ¿¸öÔ¶³ÌÖÕ¶ËÓû§Ðû¸æÖ¤Êé £¬²¢´æ´¢ÓÚRG-KEYÖÐ £¬ÓÃÀ´¼ø±ðÿ¸ö½ÓÈëÓû§µÄÉí·Ý¡£
 

 

4.2.5 Ö§³ÖµÚÈý·½CA

 

    RG-WALL V°²È«Íø¹Ø×ñÑ­X.509Ö¤Êéϵͳ £¬ÔÚÏßÖ§³ÖµÚÈý·½CA·þÎñ¡£GA»Æ½ð¼×Íø¹ØÄܹ»Í¨¹ýSCEPºÍ̸Զ³Ì×¢²áÖ¤Êé¡¢×Ô¶¯¸üÐÂÖ¤Êé¡¢CRLµÄÏÂÔØºÍ×Ô¶¯¸üУ»»¹Ö§³Öͨ¹ýLDAPºÍ̸ÏÂÔØ»ñÈ¡±¾µØÖ¤ÊéºÍCRL¡£
 

 

4.2.6 Ö§³Ö±í²¿ÓÐЧÈÏÖ¤
 

 

    RG-WALL V°²È«Íø¹ØµÄ³ýÁËÖ§³ÖÖÕ¶ËÓû§Ê¹Óñ¾µØÓû§Êý¾Ý¿âµÄÓû§µÇ½½Ó¼ûÄÚÍø×ÊÔ´±í £¬»¹Ö§³Ö±í²¿µÚÈý·½ÈÏÖ¤·þÎñÆ÷¡£Í¨¹ýÓëµÚÈý·½µÄLDAPÈÏÖ¤·þÎñÆ÷»òRADIUSÈÏÖ¤·þÎñÆ÷µÄÓÐЧ¼¯³É £¬Ò»¸ö×éÖ¯½á¹¹¾ÍÄܹ»Ö»±£ÁôÒ»Ì×ÈÏ֤ϵͳ £¬¼ò»¯Á˲¿Êð¹ý³Ì £¬Ï÷¼õÁËÔËÓª³É±¾¡£
 

 

4.2.7 Ö§³Ö¿Í»§¶ËÓ²¼þÌØµãÂë°ó¶¨
 

 

    ÿ¸öÖÕ¶ËÓû§Ê¹ÓõÄPC»ú¶¼¶ÀÓÐ×Ô¼ºµÄijЩӲ¼þÌØµãÐÅÏ¢ £¬ÔڵǽRG-WALL V°²È«Íø¹ØµÄ¹ý³ÌÖÐ £¬½«×Ô¼ºµÄÓ²¼þÌØµãÐÅÏ¢Éϱ¨¡£RG-WALL V°²È«Íø¹ØÆ¾¾ÝÖÎÀíÔ±µÄÑ¡Ôñ £¬Äܹ»×Ô¶¯½«Éϱ¨µÄÓ²¼þÌØµãÐÅÏ¢ÌìÉúÌØµãÂë £¬²¢ÓëµÇ½µÄÓû§½øÐа󶨡£°ó¶¨Ö®ºóµÄÓû§½«Ö»ÏÞÓÚÔڰ󶨵ĻúеÉÏʹÓà £¬½øÒ»²½Ìá¸ßÁ˽ÓÈëÓû§µÄºÏ·¨ÐÔºÍÆóÒµÄÚÍø×ÊÔ´µÄ°²È«ÐÔ¡£
 

 

4.2.8 Ö§³ÖÔڹ水¹¦·ò¡¢»®¶¨µØÖ·ºÍ»®¶¨Ö÷»úÉϵēÈý¹æ”½Ó¼û

 

    RG-WALL V°²È«Íø¹ØÄܹ»Æ¾¾ÝÓû§µÇ¼µÄ¹¦·ò¡¢µÇ¼µÄIPµØÖ·ºÍµÇ¼Ö÷»úµÄÓ²¼þÌØµãÐÅÏ¢½øÐÐÏÞ¶È £¬´Ó¶øÕæÕýʵ´Ë¿Ì»®¶¨µÄ¹¦·ò¡¢»®¶¨µÄµØÖ·ºÍ»®¶¨µÄÖ÷»úÉÏÔ¶³Ì½Ó¼ûµÄ½ÚÔì¡£
 

 

4.2.9 ¿Í»§¶Ë°²È«É¨Ãè

 

    ΪÁ˱£ÕÏÖÕ¶ËÓû§½ÓÈëVPN֮ǰµÄ°²È«ÐÔ £¬RG-WALL V°²È«Íø¹ØÔÚÓû§µÇ½µÄʱ³½ £¬ÏµÍ³»á¶Ô¿Í»§¶ËµÄÖ÷»ú½¡È«×´Ì¬½øÐв鳭 £¬ÄÚÈÝÉæ¼°µ½Ö÷»úµÄ²Ù×÷ϵͳ¡¢ÊÇ·ñ×°Ö÷À»ðǽÈí¼þ¡¢ÊÇ·ñ×°Ö÷À²¡¶¾Èí¼þ¡¢ÊÇ·ñ´òÁË×îеIJ¹¶¡µÈÐÅÏ¢¡£ÈôÊÇÖ÷»ú½¡È«×´Ì¬Ç·°² £¬ÖÎÀíÔ±Äܹ»ÏÞ¶ÈÖ÷»úÁªÈëÄÚ²¿Íø¡£
 

 

4.2.10 ¶Ï¸ù½Ó¼ûÓû§½Ó¼û¼Í¼

 

    ÖÕ¶ËÓû§½Ó¼ûÄÚ²¿×ÊÔ´Ö®ºó £¬RG-WALL V°²È«Íø¹ØÄܹ»¶ÔÒÅÁôµÄº¹ÇàÐÅÏ¢½øÐжϸù¡£ÏµÍ³ÌṩÁ˶àÖֶϸùÀ¬»øµÄ¹¤¾ß £¬Ô̺¬Cache¶Ï¸ù¡¢Cookie¶Ï¸ù¡¢µØÖ·À¸¶Ï¸ù¡¢ÍøÂçÏνӺ¹Çà¼Í¼¶Ï¸ù¡¢±íµ¥º¹Çà¼Í¼¶Ï¸ùÒÔ¼°º¹ÇàÎĵµ¶Ï¸ùµÈ²Ù×÷ £¬½â³ý½Ó¼ûºÛ¼£ £¬Ô¤·À°²È«Òþ»¼¡£
 

 

4.3 ¸ßЧ²»±äµÄ²¿ÊðÄÜÁ¦

 

4.3.1 Ë«»úÈȱ¸¼¼Êõ±£ÕÏϵͳµÄ²»±äÐÔ
 

 

    Ë«»úÈȱ¸¼¼Êõ £¬¾ÍÊÇָΪÏàʶ¾öÍøÂç½Úµãµ¥µã¹ÊÕÏÒýÆðµÄÕû¸öÍøÂç̱»¾ÎÊÌâ¶øÌṩµÄÁ½Ì¨½ÚµãÉ豸ʵʱÈȱ¸Ö°ÄÜ £¬¼´³ýÖ÷Íø¹ØÒÔ±í £¬»¹ÓÐÒ»Ì¨Íø¹Ø´¦ÓÚÈȱ¸×´Ì¬ £¬ÓлúµØ×é³ÉÁËÒ»¸öÓµÓÐʵʱÈÈÇл»µÄ¸ß¿¿µÃסÐÔϵͳ¡£Ë«»úÈȱ¸ÔÚ¼¯Èº½Úµã¼äά³Ö¼äЪµÄͨѶÐźŠ£¬³ÆÎªÐÄÌøÐźŠ£¬ÊÇÃýÎó¼ì²âµÄÒ»¸ö»úÔì¡£¼´Í¨¹ýÿһ¸öͨѶõè¾¶ £¬ÔÚÁ½¸ö¶ÔµÈϵͳ֮¼ä½øÐÐÖÜÆÚÐÔµÄÎÕÊÖ £¬ÈôÊÇÂ½ÐøÃ»ÓÐÊÕµ½µÄÐÄÌøÐźŵ½Á˿϶¨µÄÊýÁ¿ £¬Ë«»úÈí¼þ¾Í°ÑÕâÌõõè¾¶±êʾΪʧЧ¡£ÐÄÌøµÄ×÷ÓþÍÊÇÈÃÖ÷»úÏàʶ¶Ô·½ÊÇ·ñ´æÔÚ £¬·þÎñÊÇ·ñ½¡È« £¬Ò»µ©Ë«»úÖÖµÄÈκÎÒ»·½ÐÄÌøÒþû £¬ÔòÁíһ̨Ö÷»úµ±¼´½ÓÌæ³ÖÐøÌṩ·þÎñ¡£RG-WALL V°²È«Íø¹Ø²¿ÊðΪ˫»úÈȱ¸Ä£Ê½Ö®ºó £¬¿ÉÄܱ£Õϵ±Ö÷Íø¹Ø²úÉúÒâ±íDown»ú¡¢ÍøÂçÁ´Â·²úÉú¹ÊÕÏ¡¢Ó²¼þ¹ÊÕϵÈÇé¿öµÄʱ³½ £¬´ÓÍø¹Ø×Ô¶¯Çл»Îª¹¤×÷״̬ £¬°ü°ìÖ÷Íø¹ØÕý³£¹¤×÷ £¬´Ó¶ø±£ÕÏÁËÍøÂçµÄÕý³£Ê¹Óá£Çл»¹ý³Ì²»±ØÒª±¨´ð²Ù×÷ºÍÆäËûϵͳµÄ²Î¼Ó £¬Çл»¹¦·òÉÙÓÚ5S¡£
 

 

4.3.2 ¶àÁ´Â·¼¼Êõ±£ÕÏÁ´Â·µÄ²»±äÐÔ
 

 

    Ëæ×ÅInternetÀûÓõIJ»ÐÝ·¢Õ¹ £¬Ö»ÓÐÒ»¸öÁ´Â·Ïνӹ«¹²ÍøÂ罫µ¼Öµ¥µãʧ°ÜºÍÍøÂ缫Æä´àÈõ £¬Ä¿Ç°ÈÕÒæÔö¶àµÄÆóҵΪÁ˱£ÕϹ«Ë¾¸÷¸ö²¿ÃÅÖ®¼ä¡¢¹©¸øÉ̺Ϳͻ§Ö®¼ä¿¿µÃסµÄInternet½Ó¼û £¬¶¼Öð²½Ñ¡È¡¶àËÞÖ÷ÍøÂçÀ´Ô¤·ÀInternetÁ´Â·ÖжÏËùÔì³ÉµÄËðʧ£¨“¶àËÞÖ÷ÍøÂç”ָͬʱʹÓÃ·ÖÆçISPÌṩµÄ¶àÌõInternetÁ´Â·£©¡£
 

 

    RG-WALL V°²È«Íø¹Ø¶àÁ´Â·¼¼Êõ½«¶àÌõÏß·¡¢·ÖÆç·½Ê½½ÓÈ뷽ʽµÄÉÏÍøÏß·ʵÏÖ´ø¿íµþ¼ÓºÍ»¥Îª±¸·Ý £¬±£ÕÏÁËÕû¸öϵͳµÄ³ÖÐø¿¿µÃסÔËÐС£ÈôÈκÎÒ»ÌõÏß·³öÏÖ¹ÊÕÏ £¬RG-WALL V°²È«Íø¹ØÄܹ»½«Êý¾ÝÎÞ·ìÇл»µ½ÆäËûÕý³£Ïß· £¬²»»áÓ°ÏìSSL VPNÓû§µÄ½ÓÈëºÍ½Ó¼û¡£RG-WALL V°²È«Íø¹Ø¶àÁ´Â·¼¼Êõ»¹ÄÜͨ¹ýÏß·ÓÅÑ¡½â¾ö·ÖÆçÔËÓªÉÌÖ®¼äµÄÏß·¶Ô½ÓÎÊÌâ¡£×ܲ¿SSL VPNÅäÖÃ·ÖÆç·þÎñÉ̵ĶàÁ´Â·Ö®ºó £¬¸÷ÇøÓòµÄÖÕ¶ËÓû§Äܹ»×Ô¶¯Ñ¡ÔñÆ¥ÅäµÄÏß·Óë×ܲ¿½øÐÐVPNͨѶ¡£
 

 

4.3.3 ¶àÖÖ½ÓÈ뷽ʽ±£ÕÏϵͳ¸ßЧ²¿Êð

 

    ÔÚÍøÂçÀûÓø߶ȷ¢Õ¹µÄ½ñÌì £¬´óÁ¿ÍøÂçÉ豸±»ÓÃÀ´²¿ÊðÍøÂç»·¾³ £¬Óû§ÍùÍùÒªÇóвÎÓëµÄÉ豸¿ÉÄÜÃÀÂúµÄÈÚÈë¶ø²»Ó°ÏìÔ­ÍøÂçµÄʹÓá£RG-WALL V°²È«Íø¹ØÖ§³Ö¸÷ÀิÔÓµÄÍøÂçÀûÓà £¬¿ÉÄÜÒÀÕÕÓû§µÄÐèÒª½Ã½Ý¸ßЧµÄ²¿Êð¡£
 

 

    RG-WALL V°²È«Íø¹ØÖ§³ÖµÄ½ÓÈ뷽ʽÓÐͨÃ÷ģʽ¡¢Â·ÓÉģʽ£»¼ÈÄܹ»×÷Ϊ³ö¿ÚÉ豸²¿Ê𠣬Ҳ֧³Öµ¥±Û·ÓÉ·½Ê½ £¬ÔÚ²»Å¤×ªÍøÂçÍØÆËµÄÇé¿öÏ £¬Ö±½Ó²¿ÊðÔÚÄÚÍø£»¼ÈÖ§³Ö¹Ì¶¨µØÖ·×éÍø £¬Ò²Ö§³ÖÈ«¶¯Ì¬µØÖ·×éÍø¡£
 

 

4.4 °²È«»îÂçµÄϵͳ

 

4.4.1 ʵʱ¼à¿ØÏµÍ³×´Ì¬
 

 

    ͨ¹ýGA»Æ½ð¼×°²È«Íø¹ØÖÎÀíÖÐÐÄ £¬ÖÎÀíÔ±Äܹ»Ô¶³ÌʵʱµØ¼à¿ØÓû§½ÓÈëÇé¿ö £¬²é³­Ã¿¸öÔÚÏßÓû§µÄ״̬ £¬ËæÊ±ÖжϿÉÒɵÄͨѶ¡£ÖÎÀíÔ±»¹Äܹ»·½±ã¿ì½Ýʵʱ¹Û²ìSSL VPNµØÏµÍ³ÔËÐÐÇé¿ö £¬»òͨ¹ýÈÕÖ¾À´·ÖÎö³öÏֵĹÊÕÏ £¬²¢ÓèÒÔÔ¶³Ì½â¾ö¡£
 

 

4.4.2 ÃÀÂúµÄÈÕÖ¾·þÎñ
 

 

    RG-WALL V°²È«Íø¹ØÌṩÊÂÎñ¡¢ÃýÎó¡¢ÖҸ桢ÖÎÀí¡¢½Ó¼ûÎå¸ö¼¶´ËÍâÔËÐÐÈÕÖ¾ £¬¿ÉÄÜÆ¾¾ÝϵͳҪÇó¼Í¼Ãô¸ÐͨѶÊÂÎñºÍÖÎÀíÊÂÎñ £¬Í¬Ê±Ò²ÄÜÌá¹©ÍøÂçʹÓÃÇé¿öµÄͳ¼ÆÊý¾Ý¡£ÖÎÀíԱƾ¾ÝÈÕÖ¾¼Í¼Äܹ»Éó¼ÆSSL VPNµÄʹÓÃÇé¿ö¡¢ÖÎÀíÔ±Ëù½øÐеIJÙ×÷ºÍÍø¹ØËù×è¶ÏµÄ̽²â¡¢¹¥»÷µÈ·¸·¨½Ó¼û £¬²¢Îª°²È«Õ½ÊõµÄ½øÒ»²½ÃÀÂúÌṩ²Î¿¼¡£Í¬Ê±RG-WALL V°²È«Íø¹Ø»¹Ö§³ÖÈÕÖ¾µÄµ¼³ö £¬ÀûÓÃÈÕÖ¾·ÖÎö¹¤¾ß¶Ôµ¼³öµÄÈÕÖ¾ÒÀÕÕ·ÖÆçµÄÐèÒª·ÖÎö¡£
 

 

    RG-WALL V°²È«Íø¹ØÖ§³Ö¶ÀÁ¢µÄÈÕÖ¾ÖÐÐÄ £¬Äܹ»ÊµÊ±µÄ½«ÈÕÖ¾´«Ë͵½ÈÕÖ¾·þÎñÆ÷ £¬ÎªÖÎÀíԱͳ¼Æ¡¢·ÖÎöVPN×ÊÔ´µÄ¾ßÌåʹÓÃÇé¿öÌṩ¾ßÌåµÄÊý¾ÝÖ§³Ö¡£
 

 

4.4.3 ˫ϵͳ±¸·Ý
 

 

    ÔÚϵͳÉý¼¶¹ý³ÌÖÐ £¬ÓÉÓÚÍøÂç¹ÊÕÏ»òÈí¼þ¹ÊÕÏ £¬Ò»µ©Éý¼¶Ê§°Ü £¬¾Í»á·ÛËéϵͳ»·¾³ £¬µ¼ÖÂϵͳÎÞ·¨Õý³£Ê¹Óà £¬Ö»ÄÜ·µ³§Î¬½¨¡£ÎªÁËÔ¤·ÀÕâÖÖÇé¿ö £¬RG-WALL V°²È«Íø¹ØÑ¡È¡×ÔÖ÷Ñз¢µÄË«±¸·Ýϵͳ½øÐÐÊèµ¼¡£ÈôÊÇÉý¼¶Ê§°Ü £¬ÏµÍ³»á×Ô¶¯¸´Ô­½øÈë×î½ü Ò»´ÎÕý³£µÄϵͳ»ò±¸·Ýϵͳ £¬´Ó¶ø²»»áÓ°Ïìµ½Óû§µÄʹÓá£
 

 

4.4.4 ÔÚÏßÉý¼¶
 

 

    RG-WALL V°²È«Íø¹ØÖ§³ÖÔÚÏßÉý¼¶ £¬ÖÎÀíÔ±Äܹ»Í¨¹ý´®¿Ú¡¢telnet»òÖÎÀíÆ÷Éý¼¶ÒÔÌá¸ßÍø¹ØµÄ»úÄܺÍÖ°ÄÜ¡£Í¨¹ýÔÚÏßÉý¼¶Ö°ÄÜ £¬ÖÎÀíÔ±Äܹ»Õ¼Óв»Ðݸüл»´úµÄSSL VPN²úÆ·¡£Ò»ÖÂÐͺÅÉ豸µÄËùÓÐÉý¼¶¶¼ÊÇÃâ·ÑµÄ¡£
 

 

4.4.5 ¼¯³É׳´óµÄ·À»ðǽ
 

 

    RG-WALL V°²È«Íø¹ØÄܹ»¶ÔÓû§µÄÄÚ²¿×ÊÔ´ÌṩÈëÇÖ¼ì²âºÍ·ÀÓù±£»¤¡£¿ÉÄֿܵ¹¶àÖÖDoS¡¢DDoS¹¥»÷¡¢TCP/UDP/ICMPµÄFlood¹¥»÷¡¢Land Attack¡¢Ping to Death¡¢Tear DropµÈ³£¼û¹¥»÷ £¬ÓÈÆäÊÇ¿ÉÄֿܵ¹¸÷Ààϵͳ·ì϶ɨÃè £¬´Ó¶ø¿ÉÄÜÓÐЧԤ·À¸ü½øÒ»²½µÄºÚ¿Í¹¥»÷¡£Í¨¹ýÉèÖÿ¹É¨Ãè¹¥»÷¡¢ºé·º¹¥»÷ºÍ¸÷Àà·¸·¨±¨ÎĹ¥»÷µÄ²ÎÊý £¬Óû§Äܹ»¶ÔÄÚ²¿·þÎñÆ÷Ìṩ³Áµã±£»¤¡£
 

 

    RG-WALL V°²È«Íø¹ØÖеķÀ»ðǽÄ£¿éѡȡ¸ß»úÄܵĻùÓÚȫ״̬¼ì²âµÄ·À»ðǽÒýÇæ £¬¶ÔÀ´×ÔInternetÉϵĺÍÔ¶³ÌVPN½ÓÈë¶ËµÄÒªÇóºÍÓ¦´ðÈ«Êý½øÐй涨²é³­ £¬´Ó¶øºÜ´óˮƽÉÏÔ¤·ÀÁËÈëÇÖÕßͨ¹ýÊý¾ÝÇý¶¯·½Ê½¶ÔÄÚ²¿ÍøµÄ¹¥»÷¡£Í¨¹ý¶ÔÏÎ½Ó±í½øÐÐÓÅ»¯ £¬RG-WALL V°²È«Íø¹Ø¿ÉÄÜ×î´óÖ§³Ö100ÍòÌõ²¢·¢ÏÎ½Ó £¬´Ó¶øÂú×ã¸ß¶ËÓû§µÄͨѶÐèÒª¡£
 

 

5 RG-WALL VÍø¹ØSSL VPNÔËÐв½Öè
 

    ÖÎÀíÔ±ÅäÖÃÍêSSL VPNµÄ×ÊÔ´Ö®ºó £¬Ô¶³ÌÖÕ¶ËÓû§Ê×ÏÈͨ¹ýSSLºÍ̸À´½Ó¼û×ܲ¿SSL VPN¡£Óû§ÔÚä¯ÀÀÆ÷µÄµØÖ·À¸ÊäÈëHTTPsÌåʽµÄ½Ó¼û½âÖ· £¬ÔÚHTTP²ã½«Óû§ÐèÒª·­Òë³ÉHTTPÒªÇó²¢ËÍÖÁSSL²ã£»SSL²ã½èÖú»ù²ãºÍ̸µÄÐÅ·ЭÉ̳öÒ»·Ý¼ÓÃÜÃÜÔ¿ £¬²¢ÓôËÃÜÔ¿À´¼ÓÃÜHTTPÒªÇó£»¼ÓÃܺóµÄHTTPÒªÇóͨ¹ýTCP²ãµÄ443¶Ë¿ÚÓëSSL VPN³ÉÁ¢ÏÎ½Ó £¬´«µÝSSL´¦ÖúóµÄÊý¾Ý¡£
 

 

    GA»Æ½ð¼×SSL VPNÊÕµ½¼ÓÃܵÄÊý¾Ý°üÖ®ºó £¬ÔÚSSL²ãͨ¹ýЭÉ̳öµÄ¼ÓÃÜÃÜÔ¿À´½âÃÜ £¬ÔÙ½«·­Òë³öµÄÊý¾ÝËÍÖÁÀûÓòã¡£¶ûºó £¬Ô¶³ÌÖÕ¶ËÓû§½«´ò¿ªSSL VPNµÄ×ÊÔ´ÖÎÀíWebÒ³Ãæ £¬²¢ÔÚHTTP²ãÏÂÔØActive¿Ø¼þÀ´Ð­ÉÌÓëÖÐÐÄSSL VPNµÄËí· £¬ÖÕ¶ËÓû§Í¨¹ýÓë×ܲ¿SSL VPNÒѾ­³ÉÁ¢µÄ¼ÓÃÜÏνÓÀ´Ð­ÉÌËí·µÄ¼ÓÃÜËã·¨¡¢ÑéÖ¤Ëã·¨ÒÔ¼°½øÐж˿Úת»»µÄ¶Ë±êÓïºÍͨѶºÍ̸¡£Ëí·ЭÉ̳ɹ¦Ö®ºó £¬¿Í»§¶Ë½«»áÆô¶¯Ò»¸öÐé¹¹Íø¿¨²¢ÏÔʾΪÒÑÏνӵÄ״̬ £¬¶ûºó¿ÉÐÅÀµ×ÊÔ´µÄ½Ó¼û¶¼½«Í¨¹ýSSL VPN¼ÓÃÜ´«Êä¡£
 

 

Ô¶³ÌÖÕ¶ËÓû§Í¨¹ýSSL VPN½Ó¼ûÀûÓÃÊý¾ÝµÄʱ³½ £¬´«Êä¹ý³ÌÈçÏ£º
 

 

    1 ÀûÓ÷¨Ê½°ÑÀûÓÃÊý¾ÝÌá½»ÖÁ±¾µØµÄSSL
 

    2 Ô¶³ÌÖÕ¶ËÓû§Æ¾¾Ý±ØÒªÖ¸¶¨µÄѹËõËã·¨ £¬Ñ¹ËõÀûÓÃÊý¾Ý£»
 

    3 Ô¶³ÌÖÕ¶ËÓû§°ÑÀûÓÃÊý¾ÝÓüÓÃÜËã·¨¼ÓÃÜ £¬ÔÙÒÀÕÕÖ¸¶¨µÄºÍ̸ºÍ¶Ë±êÓïͨ¹ý¹«ÍøÍøÂç´«Êäµ½×ܲ¿SSL VPNÍø¹Ø£»
 

    4 SSL VPNÍø¹ØÓÃÒ»ÑùµÄ¼ÓÃÜËã·¨¶ÔÃÜÎĽøÐнâÃÜ £¬µÃµ½Ã÷ÎÄ£»
 

    5 SSL VPNÍø¹ØÓÃÒ»ÑùµÄÉ¢ÁÐËã·¨¶ÔÃ÷ÎÄÖеÄÀûÓÃÊý¾ÝÉ¢ÁÐ £¬ÍÆËãµÄµÃµ½µÄÉ¢ÁÐÖµºÍÃ÷ÎĵÄÉ¢ÁÐÖµ±ÈÁ¦¡£ÈôÊÇÒ»Ö £¬ÔòÃ÷ÎÄÓÐЧ£»²»È»Åׯú¸Ã±¨ÎÄ¡£
 

    6 SSL VPNÍø¹Ø½«Ã÷ÎÄÀûÓÃÊý¾Ýת·¢µ½±£»¤×ÓÍøµÄ×ÊÔ´Ö÷»ú £¬×ÊÔ´Ö÷»ú¶Ô¸ÃÀûÓÃÊý¾Ý°ü´¦ÖÃÖ®ºóÔÙÏòÔ¶³ÌÖÕ¶ËÓû§»Ø°ü£»
 

    7 ¾­¹ýSSL VPNÍø¹ØµÄ¼ÓÃܺó£¨Í¬Ô¶³ÌÖÕ¶ËÒ»Ñù²½Ö裩 £¬ÔÙ´«ÊäÖÁÔ¶³ÌÖÕ¶ËÓû§£»
 

    8 Ô¶³ÌÖÕ¶ËÓû§µÄSSL²ã½Ó¹Ü¼ÓÃܰüºóÔÙʹÓýâÃÜËã·¨½âÃÜ £¬²¢½«¸ÃÀûÓÃÊý¾Ý°ü·¢ËÍÖÁÓû§µÄÀûÓòã¡£
 

    ÖÁ´Ë £¬Ò»¸öÊý¾Ý°ü¾­¹ýSSL VPN´«ÊäµÄ¹ý³Ì½áÊø¡£
 

Êý¾Ý°üÁ÷³ÌʾÒâͼÈçÏÂ:

GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

 

Á÷³Ìͼע½â£º
 

    1 ±¾µØÀûÓÃÊý¾ÝµÄ¼ÓÃÜ£»
 

    2 ¼ÓÃÜÊý¾Ý´«ËÍÖÁSSL VPNÍø¹Ø£»
 

    3 SSL VPNÍø¹Ø½«½âÃܵÄÊý¾Ý´«ËÍÖÁÀûÓ÷þÎñÆ÷£»
 

    4 ÀûÓ÷þÎñÆ÷µÄ´¦Öã»
 

    5 ´¦ÖúóµÄÊý¾Ý´«ËÍÖÁSSL VPNÍø¹Ø£»
 

    6 SSL VPNÍø¹Ø¼ÓÃÜÊý¾Ý°üºó´«ËÍÖÁÔ·ÜÆðû§£»
 

    7 ±¾µØ½Ó¹Üµ½Êý¾Ýºó½âÃÜÒÔ¼°ÀûÓÃ
 

6 RG-WALL VÍø¹ØSSL VPNµäÐͲ¿Êð

 

6.1 ·ÓÉģʽ²¿Êðͼ
 

 

¡¾ÐèÒª·ÖÎö¡¿
 

 

RG-WALL V°²È«Íø¹ØÄܹ»×÷Ϊ¹«Ë¾×ܲ¿µÄ³ö¿ÚÉ豸 £¬¶Ô¹«Ë¾×ܲ¿µÄÄÚÍø½øÐа²È«±£»¤£»Ô¶³ÌÖÕ¶ËÓû§Ò²Äܹ»Í¨¹ýVPN°²È«½Ó¼ûÄÚ²¿µÄ·þÎñÆ÷×ÊÔ´¡£

 

GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

 

¡¾´ïµ½µÄ³ÉЧ¡¿
 

 

    ♦ ÒÆ¶¯Óû§Äܹ»Èκη½Ê½½ÓÈëInternetÍø £¬Í¨¹ýSSL VPN £¬Òƶ¯Óû§Äܹ»°²È«½Ó¼ûÄÚÍøµÄ×ÊÔ´¡£
 

 

    ♦ ѡȡ¶àÖÖÈÏÖ¤·½Ê½È·ÈÏÓû§µÄÉí·Ý £¬È·±£Í¨Ñ¶µÄʵÌåÊÇ¿ÉÐÅÈ뵀 £¬RG-WALL V°²È«Íø¹ØÖ§³Ö±¾µØÊý¾Ý¿â¡¢RADIUSÈÏÖ¤¡¢LDAP/ADÈÏÖ¤¡¢Ö¤ÊéÈÏÖ¤ºÍ¶ÌÐÅУÑéµÈ·½Ê½¡£Óû§Äܹ»Æ¾¾ÝÆóÒµÄÚÍøµÄÏÖʵÇé¿ö½øÐÐÑ¡Ôñ¡£
 

 

    ♦ ÒÆ¶¯Óû§Äܹ»Í¬Ê±½Ó¼ûInternetÊý¾ÝºÍÆóÒµÄÚ²¿ÍøÂçÊý¾Ý£» ±Ë´ËÖ®¼ä²»»áÓÐÈκÎ×ÌÈÅ¡£
 

 

    ♦ Ö§³Ö¿Í»§¶Ëͨ¹ýÓòÃûµÄ·½Ê½µÇÂ½Íø¹Ø £¬·½±ãÓû§Ó°Ïó £¬¼´±ãVPNµØÖ·²úÉú±ä¶¯Ò²²»Ó°ÏìÖÕ¶ËÓû§µÄµÇ½¡£
 

 

    ♦ RG-WALL V°²È«Íø¹Ø¼¯³É·À»ðǽÄ£¿é £¬ÄܶÔÄÚ²¿×ÊÔ´ÌṩÈëÇÖ¼ì²âºÍ·ÀÓù±£»¤¡£
 

 

6.2 ͨÃ÷ģʽ²¿Êðͼ
 

 

¡¾ÐèÒª·ÖÎö¡¿
 

 

ÈôÊǹ«Ë¾×ܲ¿ÍøÂçÒѾ­¹æ»®½áÊø £¬RG-WALL V°²È«Íø¹ØÖ§³ÖͨÃ÷·½Ê½½ÓÈëÍøÂç £¬ÔÚÔ­ÓÐÍøÂç²»×öÈκÎŤתµÄÇé¿öÏ £¬ÖÕ¶ËÓû§Í¨¹ýVPN°²È«½Ó¼ûÄÚÍø×ÊÔ´¡£

 

GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

 

¡¾´ïµ½µÄ³ÉЧ¡¿
 

 

    ♦ ÒÆ¶¯Óû§Äܹ»Èκη½Ê½½ÓÈëInternetÍø £¬Í¨¹ýSSL VPN £¬Òƶ¯Óû§Äܹ»°²È«½Ó¼ûÄÚÍøµÄ×ÊÔ´¡£
 

 

    ♦ ѡȡ¶àÖÖÈÏÖ¤·½Ê½È·ÈÏÓû§µÄÉí·Ý £¬È·±£Í¨Ñ¶µÄʵÌåÊÇ¿ÉÐÅÈ뵀 £¬RG-WALL V°²È«Íø¹ØÖ§³Ö±¾µØÊý¾Ý¿â¡¢RADIUSÈÏÖ¤¡¢LDAP/ADÈÏÖ¤¡¢Ö¤ÊéÈÏÖ¤ºÍ¶ÌÐÅУÑéµÈ·½Ê½¡£Óû§Äܹ»Æ¾¾ÝÆóÒµÄÚÍøµÄÏÖʵÇé¿ö½øÐÐÑ¡Ôñ¡£
 

 

    ♦ ÒÆ¶¯Óû§Äܹ»Í¬Ê±½Ó¼ûInternetÊý¾ÝºÍÆóÒµÄÚ²¿ÍøÂçÊý¾Ý£» ±Ë´ËÖ®¼ä²»»áÓÐÈκÎ×ÌÈÅ¡£
 

 

    ♦ ÖÎÀíÔ±Äܹ»ÔÚ²»¸Ä¹ÛÔ­ÓÐÍøÂçµÄÇé¿öÏ £¬ÊµÏÖSSL VPNµÄ²¿Êð¡£
 

 

    ♦ RG-WALL V°²È«Íø¹Ø¼¯³É·À»ðǽÄ£¿éºÍ±¨ÎĹýÂË £¬ÄܶÔÄÚ²¿×ÊÔ´ÌṩͨѶ¼ì²âºÍ·ÀÓù±£»¤¡£
 

6.3 µ¥±Û·ÓÉģʽ
 

 

¡¾ÐèÒª·ÖÎö¡¿
 

 

ÈôÊǹ«Ë¾×ܲ¿ÍøÂçÒѾ­¹æ»®½áÊø £¬RG-WALL V°²È«Íø¹ØÖ§³Öµ¥±Û·ÓÉ·½Ê½½ÓÈëÍøÂç £¬ÔÚÔ­ÓÐÍøÂç²»×öÈκÎŤתµÄÇé¿öÏ £¬ÖÕ¶ËÓû§Í¨¹ýVPN°²È«½Ó¼ûÄÚÍø×ÊÔ´¡£

 

GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

 

¡¾´ïµ½µÄ³ÉЧ¡¿
 

 

    ♦ ÒÆ¶¯Óû§Äܹ»Èκη½Ê½½ÓÈëInternetÍø £¬Í¨¹ýSSL VPN £¬Òƶ¯Óû§Äܹ»°²È«½Ó¼ûÄÚÍøµÄ×ÊÔ´¡£
 

 

    ♦ ѡȡ¶àÖÖÈÏÖ¤·½Ê½È·ÈÏÓû§µÄÉí·Ý £¬È·±£Í¨Ñ¶µÄʵÌåÊÇ¿ÉÐÅÈ뵀 £¬RG-WALL V°²È«Íø¹ØÖ§³Ö±¾µØÊý¾Ý¿â¡¢RADIUSÈÏÖ¤¡¢LDAP/ADÈÏÖ¤¡¢Ö¤ÊéÈÏÖ¤ºÍ¶ÌÐÅУÑéµÈ·½Ê½¡£Óû§Äܹ»Æ¾¾ÝÆóÒµÄÚÍøµÄÏÖʵÇé¿ö½øÐÐÑ¡Ôñ¡£
 

 

    ♦ ÒÆ¶¯Óû§Äܹ»Í¬Ê±½Ó¼ûInternetÊý¾ÝºÍÆóÒµÄÚ²¿ÍøÂçÊý¾Ý£» ±Ë´ËÖ®¼ä²»»áÓÐÈκÎ×ÌÈÅ¡£
 

 

    ♦ ÖÎÀíÔ±Äܹ»ÔÚ²»¸Ä¹ÛÔ­ÓÐÍøÂçµÄÇé¿öÏ £¬½«RG-WALL V°²È«Íø¹Ø¿´×÷ÄÚÍøµÄһ̨Ö÷»ú £¬Ö±½Ó¸éÖÃÔÚÍøÂçÖÐʹÓà £¬½µµÍÁËÓû§ÖÎÀíºÍʹÓõĸ´ÔÓ¶È¡£
 

 

6.4 »ìºÏ²¿Êð¡¢¼¯ÖÐÖÎÀíģʽ
 

 

¡¾ÐèÒª·ÖÎö¡¿
 

 

    ¹«Ë¾×ܲ¿ºÍ·ÖÖ§»ú¹¹¾ù²¿ÊðRG-WALL V°²È«Íø¹Ø £¬Ó×ÎÒÓû§Äܹ»Í¨¹ýVPN±ðÀë½Ó¼û
×ܲ¿ºÍ·ÖÖ§µÄ×ÊÔ´¡£·ÖÆçµØÓòµÄVPNÄܹ»Í¨¹ýVMS·þÎñÆ÷¼¯ÖÐÖÎÀí £¬ÊµÊ±ÖÎÀíºÍ²éÎʵǽ·ÖÆçSSL VPNµÄÓû§ÐÅÏ¢¡£

 


GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾
 

 

¡¾´ïµ½µÄ³ÉЧ¡¿
 

 

    ♦ ÒÆ¶¯Óû§Äܹ»Èκη½Ê½½ÓÈëInternetÍø £¬Í¨¹ýSSL VPN £¬Òƶ¯Óû§Äܹ»°²È«½Ó¼ûÄÚÍøµÄ×ÊÔ´¡£
 

 

    ♦  ѡȡ¶àÖÖÈÏÖ¤·½Ê½È·ÈÏÓû§µÄÉí·Ý £¬È·±£Í¨Ñ¶µÄʵÌåÊÇ¿ÉÐÅÈ뵀 £¬RG-WALL V°²È«Íø¹ØÖ§³Ö±¾µØÊý¾Ý¿â¡¢RADIUSÈÏÖ¤¡¢LDAP/ADÈÏÖ¤¡¢Ö¤ÊéÈÏÖ¤ºÍ¶ÌÐÅУÑéµÈ·½Ê½¡£Óû§Äܹ»Æ¾¾ÝÆóÒµÄÚÍøµÄÏÖʵÇé¿ö½øÐÐÑ¡Ôñ¡£
 

 

    ♦  ÒÆ¶¯Óû§Äܹ»Í¬Ê±½Ó¼ûInternetÊý¾ÝºÍÆóÒµÄÚ²¿ÍøÂçÊý¾Ý£» ±Ë´ËÖ®¼ä²»»áÓÐÈκÎ×ÌÈÅ¡£
 

 

    ♦  ·ÖÆçµØÓòµÄRG-WALL V°²È«Íø¹ØÄܹ»Í¨¹ýGA»Æ½ð¼×VMS·þÎñÆ÷¼¯ÖÐÖÎÀí £¬±ãÓÚÖÎÀíԱͳһ¹æ»® £¬½Ú¼óÔËÓª³É±¾¡£
 

 

    ♦  RG-WALL V°²È«Íø¹ØÊµÊ±½«µÇ½×Ô¼ºµÄÖÕ¶ËÓû§ÐÅÏ¢Éϱ¨ÖÁVMS·þÎñÆ÷ £¬ÖÎÀíÔ±¿ÉÄÜʵʱÖÎÀíºÍ²éÎʵǽÓû§µÄÐÅÏ¢¡£
°ÑÎÈ£º¸Ã²¿Êðģʽ±ØÒª²É°ìRG-VMS²úÆ·£¨VPN¼¯ÖÐÖÎÀíϵͳ£©¡£

ÓйرêÇ©£º

GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾ GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

µãÔÞ

¸ü¶à¼¼Êõ²©ÎÄ

ÈκαØÒª £¬ÇëÁªÏµGA»Æ½ð¼×

GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

·µ»Ø¶¥²¿

ÊÕÆð
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾ ÎĵµAI¸±ÊÖ
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾ ÎĵµÆÀ¼Û
ev-close ev-close-m
¸Ã×ÊÁÏÊÇ·ñ½â¾öÁËÄúµÄÎÊÌ⣿
ev-close ev-close-m
Äú¶Ôµ±Ç°Ò³ÃæµÄÖÐÒâ¶ÈÈôºÎ£¿
²»Õ¦µÎ
¼«¶ÈºÃ
dark-star dark-star dark-star dark-star dark-star
ev-close ev-close-m
ÄúÖÐÒâµÄÔ­ÒòÊÇ£¨¶àÑ¡£©£¿
Äú¶ÔÎĵµÊÇ·ñ»¹ÓÐÆäËüµÄÎÊÌâ»ò½¨Ò飿
Ϊ¾¡¿ì½â¾öÎÊÌâ £¬ÇëÄúÁôÏÂÁªÏµ·½Ê½Òﱋȯ¸´
ÓÊÏä
ÊÖ»úºÅ
ev-bg
¸Ð¼¤ÄúµÄ·´À¡£¡
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾
ÇëÑ¡Ôñ·þÎñÏîÄ¿
¹Ø¹ØÕ÷ѯҳ
ÊÛǰÕ÷ѯ ÊÛǰÕ÷ѯ
ÊÛǰÕ÷ѯ
ÊÛºó·þÎñ ÊÛºó·þÎñ
ÊÛºó·þÎñ
¶¨¼û·´À¡ ¶¨¼û·´À¡
¶¨¼û·´À¡
¸ü¶àÁªÏµ·½Ê½
¡¾ÍøÕ¾µØÍ¼¡¿