一种基于L2TP和网闸技术的互联网访问内网OA系统技术方案

技术编号:8343998 阅读:1532 留言:0更新日期:2013-02-17 14:36
本实用新型专利技术提供了一种基于L2TP和网闸技术的互联网访问内网OA系统,至少包括局域网外网系统、局域网内网系统以及内网OA服务器,还包括有一台带VPN功能的防火墙、PC机终端、内网交换机、外网交换机以及网闸,PC机终端通过VPN连接局域网外网系统,防火墙位于PC机终端与局域网外网系统之间;内网交换机与局域网内网系统连接,外网交换机与局域网外网系统连接,网闸安装于内网交换机与外网交换机之间,局域网外网系统依次外网交换机、网闸及内网交换机与局域网内网系统连接。该系统可以保证外网用户访问内网办公系统时的安全性。(*该技术在2022年保护过期,可自由使用*)

【技术实现步骤摘要】

本技术提供了一种外网用户访问内网办公软件的系统,属于网络领域。·
技术介绍
目前,随着企业OA软件的发展,越来越多的大中型企业的办公系统中均安装了OA软件,这些办公系统给这些单位尤其是事业单位的日常办公带来了很大的帮助,而且还实现了部分的自动化和智能化办公。企业员工在内部网络上办公时往往常会需要对外部网络进行访问,同时企业员工在外地出差或者在家休息时有时也需要访问企业内部网络。为了上述需求,目前绝大多数的企业中的OA系统都是与局域网外网系统放在一起的,能够通过电脑直接访问互联网。但是这样做会导致一些不安全因素,例如OA系统中存储的数据被黑客窃取或感染病毒、企业内部之间在传递信息资料时信息被窃取等。
技术实现思路
本技术提供了一种基于L2TP和网闸技术的互联网访问内网OA系统,解决了上述
技术介绍
中的不足,充分保证了办公的安全性。实现本技术上述目的所采用的技术方案为一种基于L2TP和网闸技术的互联网访问内网OA系统,至少包括局域网外网系统、局域网内网系统以及内网OA服务器,还包括有一台带VPN功能的防火墙、PC机终端、内网交换机、外网交换机以及网闸,PC机终端通过VPN连接局域网外网系统,防火墙位于PC机终端与局域网外网系统之间;内网交换机与局域网内网系统连接,外网交换机与局域网外网系统连接,网闸安装于内网交换机与外网交换机之间,局域网外网系统依次外网交换机、网闸及内网交换机与局域网内网系统连接。内网OA服务器位于局域网内网系统内。防火墙的型号为华为Eudemon-500防火墙。内网交换机和外网交换机的型号均为华为S5700交换机。网闸的型号为天融信TopRules-8000。本技术提供的基于L2TP和网闸技术的互联网访问内网OA系统有以下优点通过在局域网外网上构建VPN,经过授权的PC机终端才能通过VPN访问局域网外网系统,并且通过VPN进入局域网外网系统时不用增加另外费用。对于局域网外网用户,在通过网闸访问内网OA时,也必须通过网闸授权,甚至允许访问内网OA的时间段也可以进行限制。通过上述多次授权,可充分保障网络的安全性和实用性。本专利技术中在通过网闸进入内网时是通过摆渡技术保证内外网物理隔离,不对网络架构产生安全影响。附图说明图I为本技术的硬件设备配置图,图中1_局域网外网系统,2-局域网内网系统,3-内网OA服务器,4-防火墙,5-PC机终端,6-外网交换机,7-内网交换机,8-网闸。具体实施方式以下结合附图对本技术做详细具体的说明。本技术提供的基于L2TP和网闸技术的互联网访问内网OA系统的硬件配置图如图I所示,由局域网外网系统I、局域网内网系统2、内网OA服务器3、防火墙4、PC机终端5、内网交换机7、外网交换机6以及网闸8组成。防火墙4位于PC机终端5与局域网外网系统I之间,防火墙4为华为Eudemon-500防火墙,其上附带有VPN功能,该防火墙能够基于L2TP技术而在internet网络上组件VPN网络。在PC机终端5上安装L2TP客户端,经授权认证后,该PC机终端能够访问局域网外网系统I。防火墙4能够保证PC机终端5在访问外网时的安全性。内网OA服务器3位于局域网内网系统2内,与局域网外网系统I进行物理隔离,不能直接与互联网通讯。为了实现外网用户对内网系统的访问,在局域网外网系统I和局域网内网系统2之间依次设有外网交换机6、网闸8及内网交换机7,内网交换机7与局域网内网系统2连接,外网交换机6与局域网外网系统I连接,网闸8安装于内网交换机7与外网交换机6之间。本实施例中,内网交换机7和外网交换机6的型号均为华为S5700交换机,网闸8的型号为天融信TopRules-8000。在内网交换机与外网交换机之间增加一台网闸设备,通过网闸技术,在网闸的内端口和外端口分别开通80端口。在互联网上的L2TP授权用户可以通过访问网闸的外端口80端口,可以实现对OA系统的访问和控制,进行办公自动化处理。本文档来自技高网...

【技术保护点】
一种基于L2TP和网闸技术的互联网访问内网OA系统,至少包括局域网外网系统、局域网内网系统以及内网OA服务器,其特征在于:还包括有一台带VPN功能的防火墙、PC机终端、内网交换机、外网交换机以及网闸,PC机终端通过VPN连接局域网外网系统,防火墙位于PC机终端与局域网外网系统之间;内网交换机与局域网内网系统连接,外网交换机与局域网外网系统连接,网闸安装于内网交换机与外网交换机之间,局域网外网系统依次外网交换机、网闸及内网交换机与局域网内网系统连接。

【技术特征摘要】
1.一种基于L2TP和网闸技术的互联网访问内网OA系统,至少包括局域网外网系统、局域网内网系统以及内网OA服务器,其特征在于还包括有一台带VPN功能的防火墙、PC机终端、内网交换机、外网交换机以及网闸,PC机终端通过VPN连接局域网外网系统,防火墙位于PC机终端与局域网外网系统之间;内网交换机与局域网内网系统连接,外网交换机与局域网外网系统连接,网闸安装于内网交换机与外网交换机之间,局域网外网系统依次外网交换机、网闸及内网交换机与局域网内网系统连接。2.根据权利要求I所述的基于...

【专利技术属性】
技术研发人员:杜文马洪波黄融黄意
申请(专利权)人:中华人民共和国湖北出入境检验检疫局
类型:实用新型
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1