场景实例
现状描述
- 某金融公司员工规模 3000 人,使用飞书统一管理帐号。大部分员工日常在总部办公,研发服务器和运营支撑服务部署在总部办公楼机房。
- 对外服务业务系统部署在两个互为备份的公有云上,公有云 VPC 与总部办公区通过 IPSec VPN 互联。日常由总部运维工程师远程接入云服务 VPC 维护。
- 出差员工、分支机构员工、合作伙伴及居家办公员工通过 SSL VPN 连接到总部办公区访问内部业务;或通过总部远程接入区跳转访问自建服务器区或云 VPC。
网络拓扑

需求分析
- 暴露面收敛,减少安全威胁
- 优化体验,降低带宽成本
- 采用易于运维的细粒度策略
部署拓扑

部署方案
- TMC 和 TMD 部署
- TMG 部署
- TMA 部署
实现效果

- 避免访问绕行,提升终端体验,减少出口带宽成本
- 网络隐身,规避外部安全威胁
- 基于飞书帐号的全局访问控制

