卡——iGate SSL VPN里面内置了SafeNet所独有的CryptoSwift加速卡,专门针对SSL加解密运算,即使有大量并发的SSL连接也不会造成访问延迟。这样,当众多管理所的员工同时登录的时候,也不回造成瓶颈问题。
方案实施 方案选定后,很快进入了实施阶段。使用iGate构建远程访问系统后,各个管理所的员工和出差在外的员工访问OA系统的流程如下图所示:
可以看到,所有的访问都会使用SSL加密协议传递到iGate之后,由iGate再与服务器通信。而iGate的接入之需要使用一根网线连接到服务器所在内部网络的交换机即可,所有网络配置中的更改只是在防火墙上将原来解析到服务器内部网络地址的访问转向iGate。而且,对于4台不同的服务器,现在只需要一个Internet IP地址就可以访问,这是由于iGate自身的统一入口界面功能把所有的访问集中在统一的入口,用户认证后再从入口界面选择自己要访问的服务器。所有的安装、配置在几个小时就可完成。
实施效果 使用iGate SSL VPN保护后的OA系统,员工在使用过程中需要插入iKey并输入PIN码即可完成验证,然后再选择他所要访问的服务器就可以使用OA系统了。而且,所有的步骤都在浏览器上操作,与原有OA系统的操作可以很好的结合,使用户感觉不到特别的附加设备存在。
目前沂沭泗水利局已经通过iGate构建的远程访问系统使各个管理所和出差的员工都能够随时使用OA系统,大大提高了办公的灵活和方便性,同时还保证了信息的安全