1、各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有--------------
OA系统外网发布方案书
一、 方案目的
该方案主要目的是允许集团转投资体系的员工通过Internet网络访问转投资OA协同办公系统(以下简称“OA系统”)中的部分应用模块。目前主要模块包括:公文处理、工作流。
该方案实施后可解决以下问题:
1、 使因出差、请假等原因,无法在集团网络中办公的员工,可以通过Internet网络访问OA系统的相应模块,以实现异地与远程办公。
2、 可通过切换用户的访问对象,实现应用容灾。
二、 方案内容
1、 网络拓扑
2、
2、 网络拓扑说明:
如上图,OA系统的访问将分割为两个部分。
左侧为在集团网络中的内网用户,通过集团内网线路直接访问部署在集团机房的内部应用服务器,进行OA系统的使用。
右侧为不在集团网络中的外部用户,通过Internet网络经防火墙过滤后访问DMZ区的OA系统外部应用服务器,实现OA系统的异地与远程办公。
上述网络拓扑中,将严禁外部用户访问集团内部网络,此策略由防火墙实现。并且在日常的OA系统使用中,内网用户仅可对内网应用服务器进行访问,但当内网应用服务器出现问题时,可通过网络配置让内网用户也访问DMZ区的外部应用服务器,以实现容灾机制。
3、 建议内容:
a) 增加一台OA系统应用服务器部署在DMZ区,供外部用户访问使用。
b) DMZ区的外部应用服务器中,根据目前需求仅开放OA系统中公文处理和工作流模块。
c) 在防火墙上部署相关策略,区隔内部与外部网络的访问应用,以确保集团内网资讯安全。
三、 方案补充说明
后续基于OA系统开发和部署的新功能模块,如需开放Internet访问,均可按上述建议方式进行部署。
-------------各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有--------------