廣西師範大學構建SSL VPN遠程訪問系統

2020-12-15 donews

廣西師範大學是廣西壯族自治區重點大學,是廣西具有博士授權的三所高校之一,擁有1個博士後科研流動站、3個二級學科博士學位授權點、5個一級學科碩士學位授權點、88個二級學科碩士學位授權點、5個專業碩士學位授權點和49個全日制普通本科專業。學校各項事業蓬勃發展,取得了良好的社會聲譽。建校78年來,學校為國家尤其是廣西培養了近20萬名教師和其他專業人才。

廣西師範大學近幾年購置了大量的電子數據供廣大師生開展教學研究。這些資源對於學校學科建設和科學研究工作有著很重要的意義,數字圖書館的建設和應用已經成為學校信息化建設和現代教育技術改革工作的一大重點。

然而,在建立和使用數字圖書館的過程中,電子資源商出於版權保護的需求,對其提供給高校的電子資源採取了一些保護措施,以防對數字產品非授權使用。高校圖書館所購買的電子資源多被限制了訪問的IP位址範圍,從而導致了很多電子資源僅能在校園網範圍內訪問。一旦離開校園,老師或學生將無法訪問這些電子資源,而隨著高校後勤社會化的深入發展,越來越多的教師和學生在校外居住,他們對各類電子資源的訪問需求仍然是存在的,同時還有大量的校友、客座教授、外聘教師也需要隨時隨地地接入校園網共享豐富的校園網資源。因此,高校需要一套可管理、可認證、安全的遠程訪問電子圖書館的解決方案,將校園網當作校外用戶的中轉站,使校外用戶通過相應的身份認證進入校園網後再通過校園網訪問相應的電子資源資料庫,從而滿足更多師生訪問館藏資源、網上資源的需求。

由於電子資源的網外訪問具有應用複雜(Web應用、C/S應用)、安全性要求高(重要的科研教學數據)、訪問量大(用戶量大、流量大)、用戶環境複雜(終端類型多、網絡環境複雜、用戶IT水平參差不齊)等特點,在選擇相應技術和產品時應充分考慮所選擇產品具有的易用性、擴展性、容量等多方面內容。

通過考察各高校數字圖書館目前普遍存在的問題,廣西師範大學提出其在以下幾個方面的需求:
網外用戶訪問校內圖書館資源的問題

圖書館的電子資源訪問都是通過校園IP位址判斷的,所以從校園網外接入的用戶必須能夠被分配校園網內指定IP位址。

移動用戶接入安全問題
無論是學校電子資源的版權還是校園網內的科研教學數據都是無價的,遠程訪問資源的安全性必須得到很高的保證。其中,尤以用戶的身份認證為關鍵,否則未授權訪問將造成很嚴重的後果。
用戶自運營商網絡訪問教育網內電子資源速度慢的問題

由於多數校外訪問者使用的是當地運營商提供的網絡(如電信/網通的ADSL),這些運營商網絡與教育網之間的訪問速度非常慢,該速度瓶頸必須解決。
大量用戶訪問問題   

由於高校的資源多數都是購買授權的方式,上遊的電子資源服務商除了限制發起的IP位址外,還會限制單一IP位址所產生的流量。另外校外大量用戶的訪問對系統的可靠性也提出較高要求。

解決方案:

根據以上需求,深信服科技為廣西師範大學提供了完善的SSL VPN解決方案,得到了一致認可,最終成功中標廣西師範大學SSL VPN遠程訪問系統。

深信服SSL VPN是基於瀏覽器內置SSL協議建立的VPN接入方式,不需要用戶安裝任何客戶端軟體,免除了用戶配置維護的麻煩,從而保證眾多用戶簡單方便的使用該SSLVPN網絡。

在整套方案中,為需要進行遠程接入訪問的教師、學生開啟SSL VPN登錄帳號,並為其分配相應的教學資源訪問權限,通過SSL VPN保證科研教學數據的安全授權、傳輸、訪問。並採用SSL VPN用戶流量控制,對每個用戶的上下行流量做合理的限制,防止某一用戶大流量長連接的過量佔用資源。為了解決校外用戶分配校內網地址問題,通過在SSL VPN設備中開啟虛擬IP池,分配校內網一空IP段,並將該IP段地址與接入用戶的帳號進行綁定。

相關焦點

  • 啟博VPN網關設備無需公網IP遠程組網-啟博 MR-1000_深圳VPN及SSL...
    8000個明文吞吐率:100M/sVPN加密吞吐率4M/s內網帶機量15臺分支網關專用 產品尺寸190×130×37mm 輸入電壓12V,1.5A 產品重量1.0kg 產品特性1專業VPN防火牆網關,豐富的VPN功能,包括啟博vpn
  • 電視臺系統安全等級保護三級安全建設方案_中科網威VPN及SSL VPN...
    中科網威廣播電視臺系統安全等保三級解決方案:  電視臺要想構建一個立體的網絡安全防護體系,必須要考慮多層次的防護包括:  e) 防禦媒資數據伺服器漏洞:如IIS代碼執行漏洞、Lotus緩衝區溢出漏洞等  二、網絡安全訪問審計(部署網絡行為審計設備)  a) 在臺內網絡邊界部署訪問控制設備,啟用訪問控制功能;  b) 能根據會話狀態信息為數據流提供明確的允許/拒絕訪問的能力,控制粒度為埠級;  c) 對進出網絡的信息內容進行過濾,實現對用層HTTP
  • 假期在家,用VPN服務!
    網絡信息中心為方便廣大師生在校外使用校園網資源而開設VPN服務,在家中通過VPN可以訪問校內資源,例如-圖書館電子期刊資源。
  • 冰峰網絡在浙江師範大學SSL VPN應用案例
    冰峰網絡在浙江師範大學SSL VPN應用案例 2006-10-26
  • 日本山口縣立大學師生代表團訪問廣西師範大學
    日本山口縣立大學師生代表團訪問廣西師範大學   中新網桂林3月11日電 廣西師範大學消息,日本山口縣立大學師生代表團一行近日訪問廣西師範大學。
  • 採用工業乙太網實現遠程開放型實驗室系統的構建
    採用工業乙太網實現遠程開放型實驗室系統的構建 電子設計 發表於 2018-11-21 08:01:50 引 言 隨著高等教育的迅速發展
  • 齊魯師範圖書館採用冰峰SSL VPN拓建移動接入訪問
    保證外網及各類遠程用戶的接入授權管理。   冰峰SSLVPN安全網關是一款高性能多應用產品,其突出於大規模應用的負載均衡、虛擬資源發布、應用檢測、故障檢測等功能,有效地保證了全校20000多位師生的互聯訪問,以及最大限度降低了業務風險和平衡伺服器負載等問題。
  • 關於win10無法修改VPN中IPV4設置
    然而有些公司內部內網文件需要在出差的時候查詢使用,各個公司一般都有搭建自己內網使用的專用VPN通過VPN連結達到可以正常訪問公司內部文件的目的。大家是否出現過連結公司VPN後無法訪問外網呢?網上可以找到很多設置VPN的指引就不一一介紹了,但是很多設置VPN的方法都是在正常情況下的呢。下面給大家介紹以下這種異常。
  • 子謙原創|廣西師範大學創業教育生態系統直播
    更通俗的說法,我們可以認為大學創業教育生態系統,不能將大學創業教育如同莊稼,按照計劃種豆得豆,也不能像熱帶雨林,任學生肆意生長,而是要像公園一樣,為學生創造一個像中國廣場舞一樣的生態,在一定規則約束下的自覺創造。為了更好地介紹創業教育生態系統,子謙國際創業教育學院聯合廣西師範大學開展創業教育生態系統直播。
  • 吶 你要的VPN教程
    這個教程都是你掌握vpn使用方法的最佳途徑了VPN英文全稱:Virtual Private Network(虛擬專用網絡)。VPN被定義為通過一個公用網際網路建立一個臨時的、安全的連接,是一條穿過混亂的公用網絡的安全、穩定隧道,使用這條隧道可以對數據進行幾倍加密達到安全使用網際網路的目的,廣泛使用企業辦公當中,虛擬專用網也可以是針對企業內部網的擴展,虛擬專用網可以幫助遠程用戶、公司分支機構、商業夥伴及供應商同公司的內部網建立可信的安全連接,用於經濟有效地連接到商業夥伴和用戶的安全外聯網虛擬專用網,因此很多辦公一族在自己電腦中也需要建立
  • 上海交大醫學院部署深信服SSL VPN
    上海交通大學醫學院有著豐富的電子圖書館資源,為了方便內部人員訪問,目前醫學院依靠統一的門戶網站訪問方式。該門戶網站除了電子圖書館資源外,還有大量的資料庫資源,電子圖書館資源只有其中的一個門戶頁面。由於交大醫學院門戶頁面有多級域名及連結,這導致門戶頁面中的資料庫等資源漏訪,進而影響了師生正常的訪問與學習。
  • 浙江師範大學SSL VPN應用案例 - 軟體與服務 - 中國軟體網-推動ICT...
    背景分析浙江師範大學是一所以教師教育為主的多科性省屬重點大學,現有初陽學院,法政與公共管理學院,田家炳教育學院,杭州幼兒師範學院,體育與健康科學學院,人文學院,外國語學院,音樂學院,美術學院,數理與信息工程學院,化學與生命科學學院,工商管理學院,旅遊與資源管理學院,交通學院、職業技術學院,國際文化與教育學院,行知學院(獨立學院
  • 零遁NAS伴侶 助力內網ERP、OA等辦公系統的遠程訪問
    零遁NAS伴侶 助力內網ERP、OA等辦公系統的遠程訪問 2019年07月01日 10:29作者:網絡編輯:王動   對於現在的白領們來說,回到家或者出差的時候經常要使用一些ERP、OA等辦公系統,然而很大部分比較敏感的數據是建立在內網上, 如調用則必須使用內網才能訪問。
  • 美國北卡羅萊納州西卡羅萊納大學代表團訪問廣西
    美國北卡羅萊納州西卡羅萊納大學代表團訪問廣西   中新網桂林3月26日電 廣西師範大學消息,美國北卡羅萊納州西卡羅萊納大學國際項目和服務中心主任助理克羅埃西亞·布萊恩特(Claudia Bryant)博士一行7人近日訪問廣西師範大學。
  • 不做埠映射 外網如何遠程訪問內部辦公系統?
    【PConline 資訊】很多個人或者中小型公司都會自建伺服器,或者將自己內網的服務、應用發布到外網,實現異地訪問,如:網站、公司的管理系統、管家婆、FTP、遠程桌面、資料庫、監控系統等等。花生殼的作用就是實時更新IP,我們在註冊花生殼帳號註冊的時,系統會贈送一個二級的域名給我們使用。只要帳號裡面有域名,域名會自動指向更新的IP位址,所以不管IP怎麼變,域名總是能解析到對應正確的IP位址的。這個就是花生殼的好處。外網就可以使用域名和對應的埠來訪問到內網的伺服器了。
  • 2020年廣西師範大學碩士研究生招生複試及錄取辦法
    《廣西師範大學2020年碩士研究生招生考試(第一志願考生)複試名單查詢說明》。為更好讓考生更準確掌握我校錄取信息,請所有報考我校的第一志願上線考生在5月20日(以系統開放日為準)12時前,登錄全國碩士研究生調劑系統按原報考專業填報志願。(二)調劑考生於教育部調劑系統開通後登錄調劑系統,查看我校在調劑系統中公布各專業調劑缺額信息。調劑時間開始後由各研究生培養單位進行調劑生選拔,擇優列入複試名單。我校將通過調劑系統的簡訊平臺以簡訊方式通知考生參加複試。
  • 廣西師範大學研究生招生信息網_廣西師範大學考研信息網-研究生...
    四、申請程序  廣西師範大學2021年接收推免生工作全部在教育部指定推免生服務系統中進行,按照教育部規定時間(10月12日)進行網上報名,學生在獲得本科就讀學校推免資格後方可進入系統中選擇報讀廣西師範大學
  • 銳安信sslTrus 5年期證書訂閱套餐 簡化SSL證書管理
    由於全球SSL證書最長有效期縮短為一年,為了幫助客戶和合作夥伴簡化證書購買和管理流程,國產品牌銳安信sslTrus證書推出5年期證書訂閱套餐,省錢省力又省心!
  • 使用中大VPN訪問Google及校內學術資源(2018年4月更新)
    VPN能訪問的學術資源也越來越多(但像當年的眾多FTP、博濟網絡資源則沒有了)。一、Windows系統OpenConnect VPN隧道配置方法使用OpenConnect和AnyConnect任意一個軟體都能連接中大OpenConnect VPN隧道(有點繞~)。這兩個客戶端連接時都需要像EasyConnect那樣輸入驗證碼。
  • 三峽大學教師構建遠程實驗系統 讓「雲」實驗更貼近真實
    近日,三峽大學計算機與信息學院電子與通信工程系教師王習東構建了FPGA(現場可編程邏輯門陣列)遠程實驗系統,讓「雲」實驗看得見、能操作、可控制,讓學生體驗到「親身」實驗的樂趣。王老師講授的課程是「FPGA綜合系統設計」,大三學生的一門專業拓展課,24個課時,1.5個學分,這學期有50多名學生上課。王老師自己在心裡盤算,如果把這門課調整到下學期,就會加重學生下學期的課業負擔。但是上網課,又該如何組織學生做實驗呢?他在網上查了很長時間也沒有找到相關的仿真軟體。而且實驗器材比較昂貴,讓每個學生購買一套也不現實。於是他開始有了構建一個遠程實驗系統的想法。