浙江林學院創建于1958年,是浙江省屬全日制本科院校。經近半個世紀的建設與發展,現已成為一所涵蓋農學、工學、理學、文學、管理學、法學、經濟學、醫學等八大學科門類的多科性大學,以本科教育為主,具有碩士和學士學位授予權。
浙江林學院從1997年開始建設校園網。目前浙江林學院網絡服務逐漸完備,逐漸建立了E-mail、FTP、DNS、WWW、日志、計費網關、郵件網關、 NAT/PROXY、網絡存儲、SAN存儲等各項網絡服務。應用系統的功能日益凸顯,先后建立了音樂無限、視頻直播、視頻點播、短信服務、遠程教學系統、數字圖書館等豐富老師學生生活的應用系統。
隨著學校信息化的進一步完善和應用系統的逐漸豐富。校內教職工在校外如何方便快捷地訪問到豐富的校園網資源?以及校友、客座教授、外聘教師如何能隨時隨地地接入校園網共享豐富的校園網資源?這些成為了浙江林學院的校園信息化過程中遇到的一個難題,為此浙江林學院采用深信服科技的SSL VPN解決方案來解決上述問題。
作為國內領先的VPN及網絡安全研發廠商,深信服科技為用戶提供了性價比極高的千兆級IPSEC/SSL 一體化網關——M5400-S。作為新一代的遠程接入解決方案,浙江林學院在學校網絡中心采用SINFOR M5400-S千兆級SSL VPN 設備,使用千兆光纖將SSL VPN設備WAN口接入邊界網關路由器,LAN口使用百兆雙絞線接入核心交換機。其布署圖如下:
![]() |
采用了SINFOR SSL VPN的解決方案以后,浙江林學院所有的校外辦公用戶都可以方便快捷地接入校園網內,共享校園網豐富的信息資源,安全高效地實現遠程接入訪問服務。
作為新一代的遠程接入解決方案,深信服科技推出的IPSec/SSL一體化的Sinfor M5400-S擁有M5400全部的功能和特點,可以和所有的Sinfor IPSec VPN軟硬件產品互連互通,此外還有如下主要優點:
千兆設備,性能高
作為一款千兆級的網絡設備,Sinfor M5400-S提供了多達四個的千兆WAN口,可以部署在千兆網絡環境上。并提供了4條外網線路的負載均衡,保證了VPN系統穩定高效地運行。
IPSEC/SSL VPN一體化
Sinfor M5400-S整和了IPSEC和SSL VPN,實現了在一臺安全網關設備上穩定高效運行兩套VPN系統。利用兩者的優勢,禰補了單一VPN設備存在的不足。最大限度地發揮了VPN給企業帶來的方便性和易用性,節約了企業大量的投入成本和管理成本。
支持動態ip、方便易用
Sinfor M5400-S集成了深信服科技的基于web的動態ip尋址技術(專利技術),完全支持動態ip等各種上網方式。并且采用即插即用的USB DKEY技術,有效地解決了IPSec客戶端部署難的問題,實現了IPSec客戶端的零配置。
多種認證方式,高安全性
SINFOR M5400-S中SSL VPN采用SSL協議加密建立安全的專用加密通道,除了使用1024位的非對稱密鑰加強安全性,還使用DKEY(一種USB 的身份認證設備)進行雙因素身份認證,并使用PIN碼保護DKEY的安全。另外,SINFOR M5400-S內置有LDAP/AD、Radius、SecurID、短信認證等多種安全認證方式,保證了用戶接入的安全。
多線路智能選路,解決跨運營商網絡互連問題
M5400-S采用了多線路智能選路功能,對于分布到不同運營商網絡的遠程接入用戶,M5400-S會自動遷移到最快的線路上。M5400-S 支持多達4條線路的負載均衡,為遠程接入提供更大的帶寬,并實現VPN系統的多條線路互為備份,保證了基于VPN的各系統穩定高效地運行。
更細致的訪問控制功能和用戶資源管理
SINFOR M5400-S 通過獨特的角色管理功能,提供了細致到每個URL和不同應用的權限劃分。通過給不同用戶設置不同角色來分配訪問授權,一個用戶可以賦予多個角色以適合各種復雜的組織結構。
SINFOR M5400-S支持LDAP/AD、RADIUS等第三方認證,管理員可以根據組、公用帳號、私有帳號等多種方式對用戶進行管理。
適應廣泛
SINFOR M5400-S不僅提供對Web系統的安全訪問,還能通過ssl proxy技術,實現對絕大多數C/S應用的訪問。不管是Windows還是Linux客戶端,甚至是手持設備,只要有SSL瀏覽器就可以方便的使用 SINFOR M5400-S安全地接入公司內網。
集成防火墻,有效保護內部服務
SINFOR M5400-S集成了高性能的企業級防火墻,有效保護內部服務器免受來自Internet的各種攻擊,包括對開放端口的DOS攻擊,保證了企業資源的安全。