提升内部办公网用户的接入数量,满足现在和未来一段时间内公司发展需求;
加强互联网远程接入的安全性。
客户网络划分为三个网段:服务器网段、征信网段和用户网段;
新增接入交换机,连接公司服务器;
新增CA证书服务器,为外部用户颁发证书授权;
调整Cisco ASA5500防火墙VPN用户认证方式为:通过外CA证书对用户进行授权;
实现网段划分对公司网络进行隔离,提高了网络安全性;
实现外部用户VPN拨入公司内网,更安全的访问部资源。