怎样可以让异地公司远程访问公司内部服务器?
外部连入公司内网的方案很成熟,推荐两种常用方案:IPsec VPN和数据专线
方案一:IPsec VPNIPSEC VPN是在数据中心和分支机构之间建立的一条符合行业标准的安全加密通信隧道,可将已有数据中心网络无缝扩展到各地分支机构上,提供可靠、安全的加密通道,满足企业数据安全传输需求。
方案二:数据专线企业通过运营商,在分支结构与公司内网间拉一条数据专线,专线一端为分支结构的出口网关,另一端是公司内网边界路由器。
企业网络管理员需要在公司内网路由器,边界路由器和分支机构网关上分别配置路由策略,保证两地网络互通。
公司内网到分支机构:内网路由器发现IP报文目标网段是分支结构时,将报文转发至边界路由器的专线接口,然后由边界路由器转发至分支结构。
反向,当分支结构发出的IP报文目标网段是公司内网时,将报文通过专线发送至边界路由器,再由边界路由器转发至内网环境。
专线和路由策略的配置可参考下图
以上,欢迎交流。
Copyright © 广州京杭网络科技有限公司 2005-2024 版权所有 粤ICP备16019765号
广州京杭网络科技有限公司 版权所有