TA的每日心情 | 开心 2017-5-18 16:29 |
---|
签到天数: 707 天 [LV.9]以坛为家II
|
发表于 2011-2-11 09:35:12
|
显示全部楼层
你这种需求,采用 VPN+虚拟应用平台 比较理想我帮我朋友公司做的一个方案,你看一下是否适合你用,他们是做内衣销售的,在全国有一百多家门店,数据中心在广州。' k3 E/ x0 x* y, P/ j
架设方案如下:
t4 n. |% R3 v; ~* i8 `; z9 n
) X2 @3 E: s. {3 U' W: L) a# T服务器端:数据层<----->|交|2 h9 s4 `) z: l+ \) D
中间层<----->|换|<----->VPN服务器<------>网关防火墙<----->公网
) o/ ~' g$ l9 q- H 应用层<----->|机|+ e2 U4 J# S0 p$ n- v l* a
, H+ p2 n8 M. W# Q" _
注:数据层:SQL 2005
! L6 R7 z+ r" p 中间层:软件服务器
5 Z- a: [. v( f5 g8 F) ^4 a 应用层:虚拟应用平台 (如:极通、VA、瑞友等)# r7 F0 _0 d7 i5 Z$ o
VPN服务器:采用的是OpenVPN......考虑到安全问题,采用的是Ikey认证方式。' {1 J( z1 [+ G% w8 p
$ U1 p8 x+ a- u# h$ `. K" M( T, ~/ ^7 n5 h6 H
客户端应用方式如下:
( m3 x5 p- G+ q! h! I3 G 安装应用平台客户端(至于用哪个,你自己考虑;),然后客户端电脑通过VPN拨号到VPN服务器,VPN通过Ikey认证,通过后,则可以连接上。通过内网IP(如 192.168.x.x等访问)....对应用平台服务器进行安全规则设定,邦定机器码。这样一来的话,Ikey必需对应你授权的那台电脑,才能进行系统 访问。
/ L# _; r, N" n& u: c
! k u; _6 A6 l, i3 [5 ^电信机房 20MB独享带宽100客户端测试:网速(好,不会出现卡机)、稳定(除打印有时候出点故障外,基本没别的问题;)
, V9 d! F4 h6 R0 M- j" V
1 T2 h' ^- } @8 P" n
5 ]" G2 L7 X) z9 B* R# t% S
* A) k& W& t1 \5 a5 T4 F, G6 J" ]; v/ H; u
|
|