琛ユ湁K2鐨勬恫浣撻挋鈥斺€旀堡鑷e€嶅仴閽橠K锛屽ソ鍚告敹鎵嶄簨鍗婂姛鍊�鏆戝亣鑲犺儍鏄撳嚭闂锛宭ifespace鐩婄敓鑿屽府浣犳墦閫犲仴搴峰ソ鈥滆偁鈥濇€�棣栧垱鎬х鐮旀垚鏋滐細鍖椾含瀹濇灚鐢熺墿绁炵粡閰告敼鍠凥IE娌荤枟鏁堟灉绉戝鎶よ倽鏀荤暐锛氶泦4閲嶆姢鑲濇绮逛簬涓€韬殑鍋ュ畨閫備笉瀹归敊杩�瑙i攣韬潗绠$悊鏂板Э鍔匡細lifespace灏忚摑鑵扮泭鐢熻弻鍔╀綘瀹炵幇绉戝韬潗绠$悊濡備綍绉戝闄嶈鑴傦紵涓绘墦澶╃劧鎴愬垎鐨勮垝鐧惧畞绾宠眴绾㈡洸鑳跺泭浜嗚В涓�鏄嗚吘涓浗璧典笝娑涳細纾佸甫鏄喎鏁版嵁鐨勬渶浣冲瓨鍌ㄤ粙璐�濡備綍澧炲己鍏嶇柅鍔涳紵姹よ嚕鍊嶅仴铔嬬櫧绮夊ソ钀ュ吇鏉モ€滃姪鏀烩€�Canalys璋冪爺锛氫腑鍥戒紒涓氬浜庝笂浜戠殑闇€姹備粛鐒朵綆杩�澧炲箙瓒�30% 鍗庝负涓婅皟2023鎵嬫満鍑鸿揣閲忚嚦4000涓囬儴
您现在的位置:首页 > 滚动 > 正文
畅行视频监控大联网的万能网络护照
发表时间:2015年2月9日 22:02 来源:CPS中安网 责任编辑:麒麟

在日常生活中,人们都曾经或现在为广域网络的监控联网而头疼;为广域联网购买额外的公网IP花费而心痛;为暴露于外网的服务器的安全而担心。宇视科技的万能网络护照UNP(universal network passport)方案提供统一简洁的解决方案,让安防行业客户在比较轻松的范围内的完成大型系统的联网部署。

简便经济的站点联网

广域网的监控系统联网通常会遇到如下几个问题:地址转换设备(NAT、防火墙、网闸等)带来的消息内部IP地址和消息报文头部IP地址的不一致而导致的部件之间无法互通;为内网的多个监控服务器作地址映射而带来的公网地址消耗;原先网络独立的多个部门之间实施监控联网所面临的地址规划冲突;处于高密级区域的上级域与低密级区域的下级域联网时面临的安全规范(会话应由高密级区域向低密级区域发起)和国标标准(要求下级域先向上级域发起注册)之间的冲突等等一系列难题。

宇视科技的万能网络护照UNP方案是专门为解决上述难题而研发的。万能网络护照UNP方案在上、下级域的监控服务器之间或终端与监控服务器之间建立一条应用层的通道(这个通道称为UNP通道),护送所有信令和数据从通道穿越地址转换设备;因此,不管组网有多复 杂,也无论存在多少层NAT,只要普通报文可达,业务均可正常运行——发生地址转换的仅是通道本身的IP地址,从而避免了第一个问题。

万能网络护照UNP方案的优越性

万能网络护照UNP方案利用UNP通道可以为参与联网的服务器或终端建立了一个虚拟地址空间,这就像一个“世外桃源”,与实际网络地址空间保持隔离。于是,尽管私网内可能有很多监控服务器,但通道本身只消耗一个公网地址和一个端口;而这一个公网地址,我们直接利用了现有的NAT设备的公网地址,所以不需要用户购买新的公网IP,这就避免了第2个问题。

由于万能网络护照UNP方案在联网的监控服务器之间制造了一个虚拟地址空间,该空间不与外部实际地址空间互通,而且,即使平级域或上下域的两个区域之间的地址规划存在冲突,只要建立UNP通道的几台服务器间的地址不发生冲突,域间的业务联网就不存在任何问题——域间发生的任何业务都由这些服务器负责中转处理,这样就解决了第3个问题。

安全规范和国标标准在上级域处高密级区域时不可避免的会发生冲突,一般方案无能为力,但万能网络护照UNP方案可破此僵局。上级域服务器先向下级域服务器建立UNP连接,下级域服务器就可以通过UNP通道向上级域服务器发起注册——由于通道是建立在两个服 务器之间的一个应用层连接,与外部地址空间保持隔离,所以完全满足安全性的要求。

经过两年多的大量开局证明,万能网络护照UNP方案可以轻松应对大量复杂的广域联网需求。当上下级域间存在复杂网络,则在上下级域服务器之间建立UNP连接;当服务器与终端间存在复杂组网,则在服务器与终端之间建立UNP连接。只要保证两端设备相互能够连通即大功告成。

安全的业务防护功能

万能网络护照UNP方案从多个维度为广域监控联网提供了安全保障。从网络层面看,万能网络护照UNP方案只要求防火墙映射一个“地址+端口号”,将得着总部内网遭受外网入侵的风险降到至最低。因为端口号的控制限制了允许外网主动进入的业务类型,黑客只能依靠大流量发起DOS攻击;但由于公网IP地址映射指向的是UNP 中继,一台不保存任何数据的转发设备,所以数据类服务器非常的安全;同时,即使UNP中继受攻击而瘫痪,影响的只是域间的转发业务,监控系统的本域业务不受任何影响;而防止DOS攻击其实只需防火墙开启流量限制即可。

从管理层面看,UNP方案只要求总部的防火墙为UNP中继建立一个地址端口映射,而无须分支机构的防火墙开启任何映射。因此,分支机构很安全,而总部的防火墙相对分支机构的防火墙更牢固,所以综合安全性较好。

从UNP层面看, UNP通道的建立需要进行严格的身份认证,屏蔽仿冒攻击;由于UNP通道内的虚拟地址空间独立于外网,所有的业务交互都通过服务器进行应用层的业务中转,所以分支网络、UNP虚拟空间和总部网络便形成了三个独立的地址空间,上下级域的服务器们便是这天然的关卡,这两道关卡只负责转换监控类业务,不会转换其他信令,使得黑客从分支机构攻击总部网络的可能性减小。

结束语

宇视万能网络护照UNP方案为上层的监控业务屏蔽了复杂的网络结构,又为下层的网络屏蔽了复杂的监控业务,使得监控系统的广域联网部署非常灵活简便,又经济安全;也为广大 非IT 出身的传统监控系统运维朋友们解除了对复杂IP网络知识的依赖,为IP监控的广域部署奠定了简单易用的基础。

高层访谈
用友董事长兼CEO王文京:全面数智商业创新时代到来
用友网络董事长兼CEO王文京认为,随着AI成为全球IT技术与产业创新的中心,商业创新也进入全面数..
华为汪涛:深耕价值客户、商业和分销三类市场
5月8日,在华为中国合作伙伴大会2023上,华为常务董事、ICT基础设施业务管理委员会主任、企业BG..
观点态度
12岁即显现商业头脑 IT巨头公司戴尔的发展简史
从1984成立到今天,戴尔已成长为全球知名的电脑、服务器、数据储存设备和网络设备厂商。
5G毫米波网速优势显现,少了高速路的5G不完整
随着5G网络目前在全球各地的开通,5G毫米波在峰值速率上已经展现出了巨大优势。同时,工信部在..
移动互联
手机
智能设备
汽车科技
通信
IT
家电
办公打印
企业
滚动
相关新闻
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备18031908号-1
Copyright © 2020 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。