VPN技术详解.ea_原创精品文档.pdfVIP

  1. 1、本文档共20页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

VPN技术详解

来源:天极网吕晓波

引言

虚拟专用网络可以实现不同网络的组件和资源之间的相互连接。虚拟专用网络能够利用

Internet或其它公共互联网络的根底设施为用户创立隧道,并提供与专用网络一样的平安

和功能保障。

〔图1〕

虚拟专用网络允许远程通讯方,销售人员或企业分支机构使用Internet等公共互联网

络的路由根底设施以平安的方式与位于企业局域网端的企业效劳器建立连接。虚拟专用网络

对用户端透明,用户好象使用一条专用线路在客户计算机和企业效劳器之间建立点对点连

接,进行数据的传输。

虚拟专用网络技术同样支持企业通过Internet等公共互联网络与分支机构或其它公司

建立连接,进行平安的通讯。这种跨越Internet建立的VPN连接逻辑上等同于两地之间使

用广域网建立的连接。

虽然VPN通讯建立在公共互联网络的根底上,但是用户在使用VPN时感觉如同在使用专

用网络进行通讯,所以得名虚拟专用网络。

使用VPN技术可以解决在当今远程通讯量日益增大,企业全球运作广泛分布的情况下,

员工需要访问中央资源,企业相互之间必须进行及时和有效的通讯的问题。

如果希望企业员工无论身处何地都能够与企业计算资源建立连接,企业必须采用一个可

靠性高、扩展性强的远程访问解决方案。一般的,企业有如下选择:

1.管理信息系统〔MIS〕部门驱动方案。建立一个内部的MIS部门专门负责购置,安装和维

护企业modem池和专用网络根底设施。

2.增值网络〔VAN〕方案。企业雇佣一个外部公司负责购置,安装和维护modem池和远程通

讯网络根底设施。

从费用,可靠性,管理和便于连接等几方面来看,这两种方案都不能最大程度的满足企

业对网络平安性或扩展性的要求。因此,选择一种基于Internet技术的廉价方案取代企业

花费在modem池和专用网络根底设施上的投资就显得极为重要。

VPN技术详解

来源:天极网吕晓波

虚拟专用网络的根本用途

通过Internet实现远程用户访问

虚拟专用网络支持以平安的方式通过公共互联网络远程访问企业资源。

与使用专线拨打长途或〔1-800〕连接企业的网络接入效劳器〔NAS〕不同,虚拟专

用网络用户首先拨通本地ISP的NAS,然后VPN软件利用与本地ISP建立的连接在拨号用户

和企业VPN效劳器之间创立一个跨越Internet或其它公共互联网络的虚拟专用网络。

通过Internet实现网络互连

可以采用以下两种方式使用VPN连接远程局域网络。

1.使用专线连接分支机构和企业局域网。

不需要使用价格昂贵的长距离专用电路,分支机构和企业端路由器可以使用各自本地的

专用线路通过本地的ISP连通Internet。VPN软件使用与当本地ISP建立的连接和Internet

网络在分支机构和企业端路由器之间创立一个虚拟专用网络。

2.使用拨号线路连接分支机构和企业局域网。

不同于传统的使用连接分支机构路由器的专线拨打长途或〔1-800〕连接企业NAS

的方式,分支机构端的路由器可以通过拨号方式连接本地ISP。VPN软件使用与本地ISP建

立起的连接在分支机构和企业端路由器之间创立一个跨越Internet的虚拟专用网络。

应当注意在以上两种方式中,是通过使用本地设备在分支机构和企业部门与Internet

之间建立连接。无论是在客户端还是效劳器端都是通过拨打本地接入建立连接,因此VPN

可以大大节省连接的费用。建议作为VPN效劳器的企业端路由器使用专线连接本地ISP。VPN

效劳器必须一天24小时对VPN数据流进行监听。

连接企业内部网络计算机

在企业的内部网络中,考虑到一些部门可能存储有重要数据,为确保数据的平安性,传

统的方式只能是把这些部门同整个企业网络断开形成孤立的小网络。这样做虽然保护了部

文档评论(0)

159****0673 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档