“中华共庆新春,梦想几数;怡情尽享网络,无限之宽” !

  伴随着阵阵的鞭炮声和香飘的年茶饭,农历新的一年已经来到了!感谢各位在过去的一年中对中怡数宽的支持与鼓励,在此,我代表全体数宽的工作人员祝大家在新的一年里平平安安。我们将会在新的一年里秉承真诚分享,热诚服务的精神,为各位提供更好的产品及资讯服务。同时,也希望各位伙伴们能继续给予我们支持和建议,让我们一起打造更好的数宽产品服务!

     敬祝各位

                  新年愉快 心想事成

                  身体健康 事业顺利

                                      中怡数宽全体同仁敬贺

本期导读

  在度过了几天快乐的春节假期后,我们重新开始投入到了紧张的工作之中。而我们新的一期 DWnet 电子报也如约和大家见面了。从本期开始,我们会逐渐和大家分享一些技术方面的文章,从而增进大家对我们产品功能的了解,更好地为广大客户服务!

  在本期,我们首先将会向大家介绍 DDNS 的原理和使用,教大家一个不用花钱租专线就能拥有固定域名的好方法。接下来,我们一起来看一个实现医疗系统各点安全互连的成功案例,为大家提供一个可行的解决方案。

  好,让我们马上一起开始畅游吧 ……

                         

 
 
 
    技术分享  
   

DDNS(动态域名解析服务)—— 让动态的 IP 固定下来

市场背景

  随着宽带接入的普及,越来越多的小型企业用户希望拥有自己企业的网站、搭建 Web 、 FTP 等小型的服务器,从而能在因特网中与客户交流,更好地利用因特网展示企业,为客户提供服务。但是在因特网中只有具有固定 IP ,互相沟通、互相访问才有可能,而绝大多数的小型企业宽带接入中普遍提供的都是动态 IP 。而申请固定的 IP 的专用线路又要支付高额的租借费用,这样就给小型的企业用户造成了不必要的浪费。

什么是 DDNS ?

  DDNS ( Dynamic Domain Name Server )是动态域名服务的缩写。 DDNS 是将用户的动态 IP 地址映射到一个固定的域名上,用户每次连接网络的时候客户端程序就会通过信息传递把该主机的动态 IP 地址传送给位于服务商主机上的服务器程序,服务项目器程序负责提供 DNS 服务并实现动态域名解析。 DDNS 的主要作用就是捕获用户每次变化的 IP 地址,然后将其与域名相对应,这样其他上网用户就可以通过域名来与用户交流了。

DDNS 的组成

  DDNS 由位于服务商主机上的服务器端和运行在用户主机上的客户端程序两大部分构成。

  服务器端又分为响应服务器和 DNS 服务器。响应服务器负责响应用户的动态域名更新请求,而 DNS 服务器实现域名解析服务并提供域名 IP 动态更新服务。

下图简要的显示了 DDNS 的各个组成部分和相互的运作关系:

DDNS 是怎样工作的?

  用户主机每次上网得到新的 IP 地址之后,安装在用户主机里的客户端程序就会把这个 IP 地址传送给服务器程序,向响应服务器申请更新该域名解析数据库。服务器程序收到客户端通知后立即更新数据,将新的 IP 地址和原有的固定域名绑定。在用户在线期间, Internet 上的其他人要访问这个域名的时候, DNS 服务器就会返回正确的 IP 地址。当用户下线时,服务器便停用该域名的服务,以免因为同一个 IP 地址重复利用引起混乱。

DDNS 服务注册

  国内目前提供动态域名服务的服务商很多,但大多都是收费的。在不仅是免费,并且提供稳定服务的服务商中,我们推荐使用花生壳( Oray )。

  花生壳是网域科技公司推出的最动态域名解析客户端工具,与先前的版本相比,更新更加及时,应用也更加简便。而中怡数宽作为花生壳的合作伙伴,也将花生壳的客户端软件嵌入到了防火墙系列产品中,并且已经通过了数周的稳定性测试。这样,用户就不需要下载客户端软件,直接通过防火墙实现动态域名解析功能。

申请动态域名服务的第一步是注册花生护照。您可以通过点击防火墙页面的服务申请链接进入注册页面。

在注册好 Oray 护照后,就要申请自己的免费域名。登录后,选择 “ 域名服务 ” 里的 “ 申请免费域名 ”

  选择想注册的后缀名,并查询自己要申请的免费域名是否被注册,如果没有,点击 “ 注册选定免费域名 ” 链接。然后根据提示,填写完成站点描述后,便激活了该免费域名的花生壳服务。

  当申请好动态域名后,在防火墙的 “ 动态 DNS” 里小做设置,我们便可以享用花生壳带给我们的免费服务了!

DDNS 使用

1 实现 VPN 功能

  针对动态 IP 用户,中怡数宽 SAFEcon 系列 VPN 防火墙支持远端 VPN 端为域名模式,通过 DDNS 提供的域名解析功能建立 VPN 。这样,不管企业的 IP 怎么变,只要设置一次,就可以一劳永逸了!

2 远程管理

  对于动态 IP 的企业用户,通过外网远程管理防火墙是十分头疼的。由于 IP 地址的不断变化,在外的管理员每次远程管理都要电话询问防火墙当前的 IP 地址,如果再遇到一个不会操作的人员,那根本就是“英雄无用武之地”了!

  现在好了,有了 DDNS ,不管您在哪里,不管防火墙的 IP 怎么变,只要两者都接入互联网,就可以轻轻松松通过 IE 浏览器对防火墙进行远程操作了!

3 服务器访问

  小型企业用户在内网搭建自己企业的网站、 Web 、 FTP 等小型的服务器,来供客户访问和资源共享。这时,企业也不需要为租用固定域名,空间和专线而支付高额的费用。通过防火墙映射和 DDNS 搭配的功能,即可将服务器映射到外网供客户访问。而同时也不必担心动态 IP 问题,通过一个固定而免费的域名,为客户提供“从一而终”的服务!

 
       
    成功案例  
   

成功案例 -- 中原油田医院

 
   

客户简介

客户:中原油田总医院是一家河南有名的三级甲等医院

行业:医疗卫生

目标: 1 、安全地连接分布在全省 23 个分院。

2 、限制网内 BT 下载和 QQ 、 MSN 使用,提高办公效率。

解决方案:中怡数宽防火墙 IPSec VPN 解决方案

方案优势:

■实现信息资源共享

■保障关键数据的快速传输

■提高业务效率和生产力

解决方案

  中原油田总医院始建于 1979 年,是一个集医疗、教学、科研、预防保健、康复为一体的三级甲等医院。医院先后被河南省卫生厅评为文明医院、省卫生系统思想政治工作先进单位、濮阳市花园式单位、 “ 三优杯 ” 先进单位等。 中原油田医院共有 23 个分院,分布在河南全省各地。现有职工 1006 人,其中卫生技术人员 808 人。设有急诊科、内科、外科等 16 个临床一级科室,二级专业分科有妇科、产科、计划生育、新生儿、儿内等 17 个,医技科室 8 个,为广大油田职工和河南病患提供一流的医疗服务。

  为了实现信息资源共享,实现网络和安全解决方案的最佳化,以满足中原油田医院内网信息传输等多种应用。同时对各个分院的重要之医疗系统 (SQL 服务器 ) 进行设置 . 为了减少人力及网络资源的浪费使用,内网进行 QQ 、 MSN 等即时聊天工具的使用的限制和 BT 等 P2P 软件下载软件的限制。

医院部署了中怡数宽科技(苏州)有限公司的 SAFEcon20 设备、 SAFEcon100VPN 防火墙设备。

系统拓扑图

  SAFEcon20 设备几乎可以在任何宽带接入环境下运行,提供高达 80Mbps 的防火墙吞吐量,并支持 10 条并行隧道,和高达 5M 的 3DES IPsec 加密数据吞吐量( 10 条满载),内建 DDNS 的服务支持,可以让现有的 VPN 连接更为方便。为了将各个卫生服务站安全连接到位于中原油田医院总部,中原油田医院在中心部署了 SAFEcon100 设备,该设备能够以接近线速 100M 的速度运行数据传输。同时利用 SAFEcon20 设备限制中原油田医院各分院的 QQ 、 MSN 的访问和 BT 下载工具的使用

达成效果

1. 利用中怡数宽的 VPN 防火墙和 IPSec 解决方案,中原油田医院能够将各卫生服务站连接到医院内网中,实现内网中重要之医疗系统 (SQL 服务器 ) 的连接和医院内部资料的共享。

2. 通过中怡数宽 VPN 防火墙安全解决方案,现在各卫生服务站和总部工作人员都使用中怡数宽的 VPN 防火墙来实时传输医疗信息,而其他影响工作效率的聊天工具、非工作相关的网页浏览等行为都被防火墙一一严格限制和管理,提高了各卫生服务站和总部的工作效率,并最大限度屏蔽了安全信息的隐患。

配套产品

企业级 VPN 防火墙 Safecon20

支持 10 条 IPSec VPN 隧道
全新 M3E 网络核心技术
内置安全的硬件防火墙
支持 URL 正 / 反向过滤
稳定支持上万连接

企业级 VPN 防火墙 Safecon100

基于 Intel IXP 网络处理器
新双 WAN 口支持负载均衡、容错备份、 ISP 绑定
全新 Matrix 3D Engine 内核
高吞吐量、高稳定性
内置硬体防火墙
支持 400 条 VPN 隧道
强大的网络行为管理功能