问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何构建企业虚拟专网()

发布网友 发布时间:2023-09-20 21:45

我来回答

1个回答

热心网友 时间:2024-12-04 23:00

随着许多企业业务的扩展,企业分支也在不断扩展,从同一个城市到遍布全国各地,甚至向全球发展。广泛的分支,也为企业的部门领导带来了新问题�如何将各分支与中心实现数据、话音、视频业务互通呢?一种方便、经济、灵活、安全的方式随着Internet的发展应运而生,这就是企业的IPSec VPN。

IPSecVPN就是在IP传输上通过加密隧道的方式,用公网传送内部专网的内容,传输时保证内部数据的安全性。

企业利用Internet建立自己的IPSecVPN有许多便利条件。

经济性优势明显

不再承担昂贵的固定线路的租费。DDN、帧中继、SDH的异地收费随着通信距离的增加而递增,分支越远,租费越高。而Internet的接入费用则只承担本地的接入费用,无论分支多远,费用却是一样的。因此,连接长途分支时,采用Internet作为传输骨干是非常便宜的,但带宽却可以较高。此外,VPN设备也是功能强劲但造价低廉的。

连接方式灵活

连接Internet的方式可以是10M、100M端口,也可以是2M或更低速的端口,还可以是便宜的DSL连接,甚至于拨号连接都可以连接Internet,因而成为种类众多的端口选择的连接方式。

可以连接到任意Internet通达的地点,不受距离和运营商的网络*。一个IPSecVPN网络可以连接任意地点的分支,即使跨越大洋也毫不受*。而本地的接入可以选择Internet服务提供最好的运营商,以求得到最优服务。

高度的可扩展性

IPSecVPN可以以低廉的价格连接少量的分支,也适合连接众多的分支。对社会保险行业、零售行业等众多的客户群,大量分支连接是IT部门领导头痛的事情。而IPSecVPN的核心设备的扩展性好,一个端口可以同时连接成千上万的分支,包括分支部门和移动办公的用户,而不用SDH、DDN等一个端口对应一个远端用户。

可实现多业务

远程的IP话音业务和视频也可传送到远端分支和移动用户,连同数据业务一起,为现代化办公提供便利条件,节省大量长途话费。

充分的冗余设计

VPN设备提供冗余机制,保证链路和设备的可靠性。在中心节点VPN核心设备提供冗余CPU、冗余电源的硬件冗余设计。链路发生故障时,VPN交换机支持静态隧道故障恢复功能。安全IP服务网关可以在多条路由选择路径以及多个交换机之间实现负载均衡。

此外在连接时,VPN客户端会自动选择通信列表中设置的本区域的骨干节点,当本区域节点发生故障时,自动依列表上的设置选择连接其他VPN交换机,从而达到连接的目的。

编者按:企业利用Internet建立自己的IPSecVPN,除了本文上篇所谈到的具有经济性、方式灵活、可扩展性高、业务多样以及充分的冗余设计等特点之外,还具有安全、通道分离、动/静态路由以及管理方便等突出的优势。

安全性高

IPSecVPN的显著特点就是它的安全性,这是它保证内部数据安全的根本。在VPN交换机上,通过多种方式保证层层安全。VPN产品提供的安全性包括:支持所有领先的通道协议、数据加密、过滤/防火墙、可通过RA�DIUS和LDAP以及SecurID实现授权。

Contivity交换机安全特性 Contivity交换机安全好处
安全SocketsLayerv3 确保LDAP连接
IPSec、PPTP、L2TP、L2F 提供先进的通道支持
RADIUS、PAP、CHAP、Tokens、X.509、LDAP 提供大量授权方法
DES、Triple-DES、和RC4 提供加强的加密支持

VPN设备可提供内置防火墙功能,可以在VPN通道之外,从公网到私网接口传输流量。内置防火墙可以设置在每个逻辑端口,提供很大的灵活性。此外,在用户认证、计费方面,可通过RADIUS、PAP、CHAP、Tokens、X.509、LDAP和SecurID,提供大量授权方法,如Entrust&VeriSign数字认证——使用数字认证(X.509)提供业界领先的VPN安全特性。

通道分离确保网络使用的灵活性

VPN交换机的分离通道特性为IPSec客户端提供同时对Internet、Extranet和本地网络访问的支持。它可以设置权限,允许用户的访问权限,如允许本地打印和文件共享访问,允许直接Internet访问和允许安全*访问。该特性使用户在安全条件下合理方便地使用网络资源,既有安全性又有灵活性。

动、静态路由

RIPv1和RIPv2、OSPF——简化地址路由的配置。众多的用户和复杂的路由需要路由协议的支持使得整个网络的地址管理方便有效。RIP和OSPF协议使得VPN设备之间像路由器一样连接和扩展,适合网络规模的不断扩大,而且动态路由协议可在加密隧道中支持。

管理特性管

理人员可以通过管理软件和远程配置达到对远端节点的管理,非常方便。

以上特性促进了VPN的发展,许多世界500强的企业也把VPN作为远端分支和移动用户连接的主要手段。北电网络的Contivity安全IP网关作为全球销量最好的VPN产品被大量使用。在国内,大量企业开始考虑这种方式,许多企业进行了实施。这种经济、方便、灵活、可扩展的方式逐步成为企业用户的新宠。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
会计中级什么时候拿证 会计中级职称什么时候领取 手机中毒后恢复出厂设置就可以了吗? 手机中病毒后如何清除? 做代购初期怎么找客源,微商代购怎么找精准客 ...代购,都是阿迪耐克正品。怎么才能把微商做好。 做微商和代购,有哪些引流获客的方法? 250㎜的水泥撑棍一捆多少根? 吊顶一平要多少丝杠 ...断开电源,一端接地,这个时候把极板远离,为什么是两极板电压变大而... 什么是网络.该如何设置与连接 教你如何组建(虚拟专网)网络 ...好啊?大熊猫是不是比小熊猫好?中华软硬有什么不同吗?一般40多岁的... 心理学对我们的生活有帮助吗? 心理学有什么作用啊? 关于研究人类心理与行为表现之间关系的心理学有哪些? i56400T和7500T差别大吗? i57500T相当于i几的CPU 肖邦和舒伯特的比较有名的钢琴曲有哪些? 肖邦的夜曲有几首?哪些是... 廊坊到威海自驾游攻略:路线规划、景点推荐! 廊坊周末自驾游,尽享乐园和美食之旅 黑曜石项链可以挂碧玉玉坠吗 戴森吸尘器充电器自动断电是怎么回事呢? 惠州市各高中录取分数线 奥克斯5升电水瓶按键怎么操作 egtp100怎么碰杯出水 我被别人打了,看不出来伤只是头疼、头晕、恶心,请问能做法医鉴定吗? 打架一直头晕可以判为轻微伤吗 殴打成心率高,晕,发抖,算不算轻伤害 被打后没有外伤但是整天头晕能不能请法医鉴定,可不可起诉对方 中国联通4g卡的怎么设置? 虚拟专网怎么配啊?配制命令是什么 ? 帮忙看下手机号 电脑系统原理? 用宽带一定要猫么 正三特是什么意思? 正三特——魔兽世界海加尔山之战 南昌大学科学技术学院在哪个校区? ...刚开始一周步法练习,同学提出一些疑问我也想了解一下 有一个江湖电影是喜剧的开头一个人骑马被抓了因为超速还有人画下来了... 黑糯米酒颜色越黑越好 有一人骑马被敌人追然后设陷阱逃生得是什么电影 铺警下班可以私自把警车开回家吗 这个电影的名字是什么?国产的其中其中有一个情节,黄昏中,四个人骑马... 疫情期间公职人员开警车回家违法吗 徐克导演的电影有一部在沙漠上骑马喝酒的 警察可以常年开警车回家吗?是不是到了一定级别就可以? 有一部老的国产电影动作类的,里面男主人公骑马,功夫很好,他有一只钢笔... 扫盲帖:美国警察到底能不能把警车开回家 可以开警车回家吗