大规模VPN网络管理让网络安全无缝结合网管

2010-08-19    来源:ZDnet    
随着 VPN 技术的普及,几十上百甚至数千个节点的大规模的VPN网络正在不断被构建。针对不断庞大的VPN网络,如何有效得管理和监控全网是很多网管头痛的问题。而目前市场上的VPN设备
  随着VPN技术的普及,几十上百甚至数千个节点的大规模的VPN网络正在不断被构建。针对不断庞大的VPN网络,如何有效得管理和监控全网是很多网管头痛的问题。而目前市场上的VPN设备(包括:含VPN功能的防火墙路由器)厂商基本上还都停留在面向单机管理的阶段,没有有效地、专门针对VPN网络的全网管理系统。之所以出现这种局面,主要基于以下原因:

  1)当前还没有标准化的VPN网管协议。国际上通行的SNMP网管协议由于其协议简单、安全性差,而且只能管理比较有限的网络元素(如:IP、流量等),所以不适合对安全性要求很高的VPN设备;

  2)大多数厂商并非专注于VPN领域,VPN设备尚做得不够完善,网管系统自然滞后;

  3)缺乏对VPN通讯策略间进行深层数据挖掘的研究。

  在这种背景下,业界领先的VPN设备厂商上海安达通公司凭借其多年在该领域的积淀和多个大规模VPN网络的建设经验,及时推出了针对大中规模VPN网络管理的解决方案:“ADT安全网管平台”。通过该平台可实现对ADT系列安全网关以及第3方的VPN设备进行全面的集中管理、监控、统一认证等功能。网管平台由以下4部分组成:安全网关单机配置软件(SureConsole);策略服务平台(SureManager);网关监控平台(SureWatcher);数字证书平台(SureCA)。

  SureConsole是面向ADT安全网关的单机配置系统,可远程或本地管理ADT各型号网关产品,提供了丰富的功能和友好的界面。

  SureManager是自动化部署和管理大中规模VPN网络的必备工具。它可管理ADT系列安全网关以及VPN客户端。通过可视化界面,直观描述VPN网络拓扑,自动生成和分发VPN通讯策略。有效帮助工程实施人员以及网管员规划和快速部署VPN设备,最大限度的降低VPN的的运维成本,减少差错,提高易用性。该系统基于JAVA平台,Web界面,操作简便,信息传输采用加密和签名处理,确保传输安全。

  SureWatcher实时监控全网安全网关运行状态,在线监控设备运行状态、网络流量以及VPN隧道信息,及时发现和诊断设备出现的故障,并提供多种告警手段。接收来自网关的日志信息,自动对这些海量日志数据进行分类和处理,自动形成各种报表。该系统基于JAVA平台,Web界面,操作简便,信息传输采用加密和签名处理,确保传输安全。

  Sure CA则是专门为ADT安全网关、移动客户端发放和管理数字证书,为VPN通讯节点提供在线/离线认证服务的改良过的小型CA系统,既可实现于VPN网络的紧密无缝结合,又可做为企业CA独立使用。

  基于上述ADT安全网管平台的强大功能,一个具备上千个节点的VPN网络,可以在很短的时间内完成以前需要几个月才能完成的繁重网络管理和调整任务。如:将中心节点的IP地址进行变更。现在通过SureManager的自动策略更新功能和自动下发功能,只需要几分钟就可以完成一个上千节点的VPN网络的调整。而如果采用通常面向单机的管理方法,逐台设备登陆后进行本机VPN策略的修改,没有1个人月的时间是不可能完成该任务的。

  目前“ADT安全网管平台”已经在安达通公司购建的一些大规模VPN专网中成功应用。如:浙江石化加油站VPN网(1300多台VPN安全网关),河南电力(上千个VPN节点)等。

1
3