文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术路由技术通用路由在银行的应用
精品推荐
特别推荐
·Cisco 路由器使用问题集锦
·ADSL Modem路由功能的配置
·小心:路由器出错 源自灰尘捣蛋
·安装和维护Cisco路由器方法
·Cisco 路由器安全配置必用10条命令
·网吧技术分析:不掉线的路由器
·有效管理与维护企业宽带路由器
·路由器的主要功能
·路由器性能和指标详解
·加强边界路由器安全防护的几个步骤
·请问哪里可以下载到软件路由器?
·路由网络地址转换NAT配置实例
·教你通过路由器控制上网
·防止网吧掉线现象的高级路由技术
·路由器的定义、分类与标准简介
·核心路由器十项性能指标与简介
·路由器基本原理与安全设置技巧
·了解路由器可以支持的接口种类
·路由器配置实现多PC共享上网
·提防路由攻击成为网络杀手
热点TOP10
·ADSL Modem路由功能的配置
·教你如何调试CISCO路由器(上)
·ZXDSL 531B 无线ADSL路由器
·上海贝尔阿尔卡特Home Plus Plus 500 ADSL路由器
·详细图解TP-Link无线路由配置
·Cisco路由器配置教程
·全面图解路由器接口及连接(图)(2)
·教你通过路由器控制上网
·路由原理介绍
·路由默认密码集合
·路由器下怎么用交换机连接几台电脑上网?
·Quidway(R)系列路由器调试命令
·Cisco 3800系列集成多业务路由器常见问题
·教你如何在虚拟机安装IPCOP软路由
·教你如何配置CISCO路由器(中)
·第一章 路由器基本操作和简单配置命令-如何登录进入路由器
·路由器备份配置(1)
·Cisco 路由器安全配置必用10条命令
·路由器配置实现多PC共享上网
·图解交换机和路由器的应用

通用路由在银行的应用

日期:2008年5月9日 作者: 查看:[大字体 中字体 小字体]



  银行曾经是一份令人羡慕的职业,高收入、高福利待遇,高稳定性成了银行的代名词。如今,这个观念到了应该变一变的时候,实际上现在银行全部是商业性银行,同样要面临市场的巨大压力,现在的银行不仅要巩固储蓄、贷款等传统业务,还必须拓展服务范围,也就是说要从他人的田里找饭吃。面对银证联网及各类代收代缴业务等中间业务的纷纷推出,此外银行越来越多地需要借助公网与证券、电信、学校、商场、税务、政府机关等单位进行外连。在这种复杂的环境下,银行如何保证网络系统的安全性就成为了一个的迫在眉睫的话题。对此,中国农业银行辽宁省分行进行了积极地探索和尝试。
  
    考虑到中间业务系统涉及不同单位网络之间的互连,而且传送的多为金融信息,因此对进入本地网络的信息必须进行访问控制,技术上需要使用防火墙功能,我行采用的是防火墙外挂路由器,再与证券等第三方业务相连的方式。
  
    利用防火墙的功能,保护内部工作地址,确定内部地址对应的外部地址,也称为虚拟地址,通过防火墙上的设置来规定证券方哪些地址可以访问银行的哪些虚拟地址,同时银行的哪些地址可以通过防火墙去访问证券方的哪些地址。同时,在防火墙上只开放互相传送数据时需要的端口,没有使用的端口全部禁止。另外,采用路由器和对方相连,利用路由转发功能来完成银行虚拟地址和证券方提供地址间的通信,同时,可以在路由器上增加访问控制链表来限制证券方对银行不必要访问。
  
    当使用防火墙将银行内部网络和本行支持第三方业务的路由器隔开时,也阻挡了银行内部的路由协议的传递,使得第三方业务的路由器虽然也是本行的路由器,却只能通过静态路由来指到银行内部网络,且当增加第三方业务的时候,增添新的网段需要改动第三方业务的路由器、防火墙、内网路由器等多条静态路由,非常的不方便。
  
  
  以上问题可以采用GRE(通用路由协议封装)隧道来解决,使得路由协议可以到达防火墙外部的本行路由器,通过内部的路由协议(OSPF、EIGRP)来动态学到新的网段,增加了网络的灵活性,简化了配置。
  
    GRE是由Cisco和Net-smiths等公司于1994年提交给IETF的,标记号为RFC1701和RFC1702,目前有多数厂商的网络设备均支持GRE隧道协议。GRE不仅支持IP协议,而且还支持其他类型的网络层协议,它允许任何一种协议的数据包作为净荷封装在任何其他一种协议的数据包中。
  
    在进行多协议封装时将要封装在其他协议数据包中作为净荷的数据包被称为净荷包,封装其他数据包的外层数据包被称为传送包。按照通常的封装机制,如果M种不同协议的净荷包里封装在N种传送包中要有MXN中的转换协议来处理这种封装,在通用路由封装中则将M种净荷包封装进GRE中,然后再把GRE封装到传送包中,这种只需要M+N种转换协议来处理这种封装。
  
    GRE规定了如何用一种网络协议去封装另一种网络协议的方法,GRE的隧道由两端的源IP地址和目的IP地址来定义,允许用户使用IP包封装IP、IPX、AppleTalk包,并支持全部的路由协议(如RIP2、OSPF等)。通过GRE,用户可以利用公共IP网络连接IPX网络、AppleTalk网络,还可以使用保留地址进行网络互连,或者对公网隐藏企业网的IP地址。
  
    利用防火墙的功能,保护我内部工作地址,确定我部内部地址对应的外部地址,也称为虚拟地址,通过防火墙上的设置来规定证券方哪些地址可以访问哪些虚拟地址,同时银行的哪些地址可以过防火墙去访问证券方的哪些地址。同时,在防火墙上只开放互相传送数据时需要的端口,没有使用的端口全部禁止。另外,采用路由器和对方相连,利用路由器的路由转发功能来完成银行的虚拟地址和证券方提供的地址间的通信,同时,可以在路由器上增加访问控制链表来限制证券方对我部不必要的访问。

(出处:清风网络学院






上一篇:在低端路由器上实现双机热备份和EIGRP的路由调整

下一篇:网络路由技术基础

通用路由在银行的应用 相关文章:
·每周电脑应用技巧荟萃
·Windows XP 的超级应用技巧28例
·Windows XP最新应用技巧六则
·nc.exe高级技巧应用汇总
·英文字体创意设计及应用作品欣赏
·在桌面应用中使用JAVA DB
·ASP.NET中应用XML技术实现Web报表打印
·ASP.NET结合存储过程写的通用搜索分页程序
·Windows XP系统应用技巧之安装与开关机篇
·Access 通用数据访问类(asp.net 2.0 c#)
通用路由在银行的应用 相关软件:
·AutoCAD应用技巧与常见问题你问我答
·中文版 AutoCAD2004 应用实例与技巧
·AUTOCAD 2002机械设计应用与实例
·《诛仙》1.0版三界天书通用补丁
·Excel应用宝典
·真正能在光盘上直接运行的XP
·注册表实例应用视频教程swf
·计算机绘图应用教程——CAXA电子图板XP
·C++语言程序设计及应用实例PDF电子书
·CorelDRAW9应用速成

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot