是VPN网关与VPN网关的互连方式。同时,由于各省级节点与中央节点的VPN传输线路已经建设完成,并投入运行,因此中央节点与各省级节点之间的传输方案,可以完全利用各省现有的VPN网络设备,直接与新的数据中心建立VPN隧道进行数据加密传输。2、中央节点与其他节点客户端VPN加密传输方案在本层VPN数据传输体系的设计中,由于其他节点包括市级、县级以及相关医院系统的节点等大部分都是通过PSTN拨号的方式直接接入相应的市级节点,因此需要选用网络卫士VPN客户端VRC系统作为其接入市级节点的VPN产品,即使有的市级节点使用的是专线系统,也可以选用VRC客户端系统。如此,其他节点与中央节点在VPN通信上便属于VPN客户端与VPN网关的互连方式。在实际应用实施时,只需要用户在相应的计算机上下载并安装VRC客户端软件,并连接到中央节点的SCM服务器上即可传输数据信息了。3、中央节点VPN技术方案由于全国各分支节点数量众多,其通信隧道已经不能由人工进行管理和控制,而必须通过SCM管理系统来统一管理、控制所有的VPN通道和VPN设备。鉴于SCM管理系统可以同时管理多个VPN网关,同时为了减少单台VPN设备的数据处理压力,经过仔细的理论计算和测试,必须考虑SCM服务器和VPN网关的双机备份系统,共同管理和控制全国将近20000个分支节点组成的通道,来满足众多分支节点通道的数据传输。4、天融信网络卫士防火墙4000VPN网关系统天融信网络卫士防火墙4000VPN网关系统是一个基于安全的操作系统平台的自主版权的高级通信保密性、完整性保护的控制系统,是防火墙与VPN网关的集成产品,可安装于内联网各局域网出口或者内联网与公共网络接口,提供网络边界之间的加密、认证功能。天融信网络卫士防火墙4000VPN网关系统,除具有强大的防火墙功能之外,作为众
f多分支节点的接入的VPN网关服务器端,它本身具有以下显著的特点高安全性、高可用性、高易用性和完整的系统日志管理,支持标准的日志管理服务器,对安全域中所有安全网关进行集中式网络化安全管理。
七、建立高效安全的管理防护体系在本次对该疾病控制中心网络的疫情专报系统的VPN整体解决方案中,由于从总体上明确地划分并设计了星型数据传输体系结构,因此在实际的VPN方案实施和管理上也实行相应的由中央节点集中管理的架构。这样,不仅使方案的安全实施得以有效地保证,还彻底地减少了中间管理环节,及时地汇总到全国各地重要数据,为重大的突发病情的控制和管理提供关键的数据,真正r