国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

全面認識VPN(一)
2008-04-09   

 在國外,VPN已經迅速發展起來,2001年全球VPN市場將達到120億美元。在中國,雖然人們對VPN的定義還有些模糊不清,對VPN的安全性、服務質量(QoS)等方面存有疑慮,但互聯網和電子商務的快速發展使我們有理由相信,中國的VPN市場將逐漸熱起來。

  對國內的用戶來說,VPN(虛擬專用網,Virtual Private Network)最大的吸引力在哪里?是價格。據估算,如果企業放棄租用專線而采用VPN,其整個網絡的成本可節約21%-45%,至于那些以電話撥號方式連網存取數據的公司,采用VPN則可以節約通訊成本50%-80%.

  為什么VPN可以節約這么多的成本?這就先要從VPN的概念談起。

  認識VPN

  現在有很多連接都被稱作VPN,用戶經常分不清楚,那么一般所說的VPN到底是什么呢?顧名思義,虛擬專用網不是真的專用網絡,但卻能夠實現專用網絡的功能。虛擬專用網指的是依靠ISP(Internet服務提供商)和其它NSP(網絡服務提供商),在公用網絡中建立專用的數據通信網絡的技術。在虛擬專用網中,任意兩個節點之間的連接并沒有傳統專網所需的端到端的物理鏈路,而是利用某種公眾網的資源動態組成的。IETF草案理解基于IP的VPN為:"使用 IP機制仿真出一個私有的廣域網"是通過私有的隧道技術在公共數據網絡上仿真一條點到點的專線技術。所謂虛擬,是指用戶不再需要擁有實際的長途數據線路,而是使用Internet公眾數據網絡的長途數據線路。所謂專用網絡,是指用戶可以為自己制定一個最符合自己需求的網絡。

  用戶現在在電信部門租用的幀中繼(Frame Relay)與ATM等數據網絡提供固定虛擬線路(PVC-Permanent Virtual Circuit)來連接需要通訊的單位,所有的權限掌握在別人的手中。如果用戶需要一些別的服務,需要填寫許多的單據,再等上相當一段時間,才能享受到新的服務。更為重要的是兩端的終端設備不但價格昂貴,而且管理也需要一定的專業技術人員,無疑增加了成本,而且幀中繼、ATM數據網絡也不會像 Internet那樣,可立即與世界上任何一個使用Internet網絡的單位連接。而在Internet上,VPN使用者可以控制自己與其他使用者的聯系,同時支持撥號的用戶。

  所以我們說的虛擬專用網一般指的是建筑在Internet上能夠自我管理的專用網絡,而不是Frame Relay或ATM等提供虛擬固定線路(PVC)服務的網絡。以IP為主要通訊協議的VPN,也可稱之為IP-VPN.

  由于VPN是在Internet上臨時建立的安全專用虛擬網絡,用戶就節省了租用專線的費用,在運行的資金支出上,除了購買VPN設備,企業所付出的僅僅是向企業所在地的ISP支付一定的上網費用,也節省了長途電話費。這就是VPN價格低廉的原因。

  越來越多的用戶認識到,隨著 Internet 和電子商務的蓬勃發展,經濟全球化的最佳途徑是發展基于 Internet 的商務應用。隨著商務活動的日益頻繁,各企業開始允許其生意伙伴、供應商也能夠訪問本企業的局域網,從而大大簡化信息交流的途徑,增加信息交換速度。這些合作和聯系是動態的,并依靠網絡來維持和加強,于是各企業發現,這樣的信息交流不但帶來了網絡的復雜性,還帶來了管理和安全性的問題,因為 Internet 是一個全球性和開放性的、基于 TCP/IP 技術的、不可管理的國際互聯網絡,因此,基于 Internet 的商務活動就面臨非善意的信息威脅和安全隱患。

  還有一類用戶,隨著自身的的發展壯大與跨國化,企業的分支機構不僅越來越多,而且相互間的網絡基礎設施互不兼容也更為普遍。因此,用戶的信息技術部門在連接分支機構方面也感到日益棘手。

  用戶的需求正是虛擬專用網技術誕生的直接原因。

 用戶需要的 VPN

  一 .VPN 的特點

  在實際應用中,用戶需要的是什么樣的 VPN 呢?一般情況下,一個高效、成功的 VPN 應具備以下幾個特點:

  1 .安全保障

  雖然實現 VPN 的技術和方式很多,但所有的 VPN 均應保證通過公用網絡平臺傳輸數據的專用性和安全性。在非面向連接的公用 IP 網絡上建立一個邏輯的、點對點的連接,稱之為建立一個隧道,可以利用加密技術對經過隧道傳輸的數據進行加密,以保證數據僅被指定的發送者和接收者了解,從而保證了數據的私有性和安全性。在安全性方面,由于 VPN 直接構建在公用網上,實現簡單、方便、靈活,但同時其安全問題也更為突出。企業必須確保其 VPN 上傳送的數據不被攻擊者窺視和篡改,并且要防止非法用戶對網絡資源或私有信息的訪問。 ExtranetVPN 將企業網擴展到合作伙伴和客戶,對安全性提出了更高的要求。

  2 .服務質量保證( QoS )

  VPN 網應當為企業數據提供不同等級的服務質量保證。不同的用戶和業務對服務質量保證的要求差別較大。如移動辦公用戶,提供廣泛的連接和覆蓋性是保證 VPN 服務的一個主要因素;而對于擁有眾多分支機構的專線 VPN 網絡,交互式的內部企業網應用則要求網絡能提供良好的穩定性;對于其它應用(如視頻等)則對網絡提出了更明確的要求,如網絡時延及誤碼率等。所有以上網絡應用均要求網絡根據需要提供不同等級的服務質量。在網絡優化方面,構建 VPN 的另一重要需求是充分有效地利用有限的廣域網資源,為重要數據提供可靠的帶寬。廣域網流量的不確定性使其帶寬的利用率很低,在流量高峰時引起網絡阻塞,產生網絡瓶頸,使實時性要求高的數據得不到及時發送;而在流量低谷時又造成大量的網絡帶寬空閑。 QoS 通過流量預測與流量控制策略,可以按照優先級分配帶寬資源,實現帶寬管理,使得各類數據能夠被合理地先后發送,并預防阻塞的發生。

  3 .可擴充性和靈活性

  VPN 必須能夠支持通過 Intranet 和 Extranet 的任何類型的數據流,方便增加新的節點,支持多種類型的傳輸媒介,可以滿足同時傳輸語音、圖像和數據等新應用對高質量傳輸以及帶寬增加的需求。

  4 .可管理性

  從用戶角度和運營商角度應可方便地進行管理、維護。在 VPN 管理方面, VPN 要求企業將其網絡管理功能從局域網無縫地延伸到公用網,甚至是客戶和合作伙伴。雖然可以將一些次要的網絡管理任務交給服務提供商去完成,企業自己仍需要完成許多網絡管理任務。所以,一個完善的 VPN 管理系統是必不可少的。 VPN 管理的目標為:減小網絡風險、具有高擴展性、經濟性、高可靠性等優點。事實上, VPN 管理主要包括安全管理、設備管理、配置管理、訪問控制列表管理、 QoS 管理等內容。#p#分頁標題#e#

 二 . 自建還是外包

  由于 VPN 低廉的使用成本和良好的安全性,許多大型企業及其分布在各地的辦事處或分支機構成了 VPN 順理成章的用戶群。對于那些最需要 VPN 業務的中小企業來說,一樣有適合的 VPN 策略。當然,不論何種 VPN 策略,它們都有一個基本目標:在提供與現有專用網絡基礎設施相當或更高的可管理性、可擴展性以及簡單性的基礎之上,進一步擴展公司的網絡連接。

  1 .大型企業自建 VPN

  大型企業用戶由于有雄厚的資金投入做保證,可以自己建立 VPN ,將 VPN 設備安裝在其總部和分支機構中,將各個機構低成本且安全地連接在一起。企業建立自己的 VPN ,最大優勢在于高控制性,尤其是基于安全基礎之上的控制。一個內部 VPN 能使企業對所有的安全認證、網絡系統以及網絡訪問情況進行控制,建立端到端的安全結構,集成和協調現有的內部安全技術。

  企業還可以確保得到業內最好的技術以滿足自身的特殊需要,這要優于 ISP 所提供的普通服務。而且,建立內部 VPN 能使企業有效節省 VPN 的運作費用。企業可以節省用于外包管理設備的額外費用,并且能將現有的遠程訪問和端到端的網絡集成起來,以獲取最佳性價比的 VPN .

  雖然 VPN 外包能避免技術過時,但并不意味著企業可以節省開支。因為,企業最終還要為高額產品支付費用,以作為使用新技術的代價。雖然 VPN 外包可以簡化企業網絡部署,但這同樣降低了企業對公司網的控制等級。網絡越大,企業就越依賴于外包 VPN 供應商。因此,自建 VPN 是大型企業的最好選擇。

  2 .中小型企業外包 VPN

  雖然每個中小型企業都是相對集中和固定的,但是部門與部門之間、企業與其業務相關企業之間的聯系依然需要廉價而安全的信息溝通,在這種情況下就用得上 VPN .電信企業、 IDC 目前提供的 VPN 服務,更多的是面向中小企業,因為可以整合現有資源,包括網絡優勢、托管和技術力量來為中小企業提供整體的服務。中小型企業如果自己購買 VPN 設備,則財務成本較高,而且一般中小型企業的 IT 人員短缺、技能水平不足、資金能力有限,不足以支持 VPN ,所以,外包 VPN 是較好的選擇。

  * 外包 VPN 比企業自己動手建立 VPN 要快得多,也更為容易。

  * 外包 VPN 的可擴展性很強,易于企業管理。有統計表明,使用外包 VPN 方式的企業,可以支持多于 2300 名用戶,而內部 VPN 平均只能支持大約 150 名用戶。而且,隨著用戶數目的增長,對用于監控、管理、提供 IT 資源和人力資源的要求也將呈指數增長。

  * 企業 VPN 必須將安全和性能結合在一起,然而,實際情況中兩者不能兼顧。例如,對安全加密級別的配置經常降低 VPN 的整體性能。而通過提供 VPN 外包業務的專業 ISP 的統一管理,可大大提高 VPN 的性能和安全。 ISP 的 VPN 專家還可幫助企業進行 VPN 決策。

  * 對服務水平協議( SLA )的改進和服務質量( QoS )保證,為企業外包 VPN 方式提供了進一步的保證。

  三 .VPN 安全技術

  由于傳輸的是私有信息, VPN 用戶對數據的安全性都比較關心。目前 VPN 主要采用四項技術來保證安全,這四項技術分別是隧道技術( Tunneling )、加解密技術( Encryption & Decryption )、密鑰管理技術( Key Management )、使用者與設備身份認證技術( Authentication )。

  1. 隧道技術是 VPN 的基本技術,類似于點對點連接技術,它在公用網建立一條數據通道(隧道),讓數據包通過這條隧道傳輸。隧道是由隧道協議形成的,分為第二、三層隧道協議。第二層隧道協議是先把各種網絡協議封裝到 PPP 中,再把整個數據包裝入隧道協議中。這種雙層封裝方法形成的數據包靠第二層協議進行傳輸。第二層隧道協議有 L2F 、 PPTP 、 L2TP 等。 L2TP 協議是目前 IETF 的標準,由 IETF 融合 PPTP 與 L2F 而形成。第三層隧道協議是把各種網絡協議直接裝入隧道協議中,形成的數據包依靠第三層協議進行傳輸。第三層隧道協議有 VTP 、 IPSec 等。 IPSec ( IP Security )是由一組 RFC 文檔組成,定義了一個系統來提供安全協議選擇、安全算法,確定服務所使用密鑰等服務,從而在 IP 層提供安全保障。

  2. 加解密技術是數據通信中一項較成熟的技術, VPN 可直接利用現有技術。

  3. 密鑰管理技術的主要任務是如何在公用數據網上安全地傳遞密鑰而不被竊取。現行密鑰管理技術又分為 SKIP 與 ISAKMP/OAKLEY 兩種。 SKIP 主要是利用 Diffie-Hellman 的演算法則,在網絡上傳輸密鑰;在 ISAKMP 中,雙方都有兩把密鑰,分別用于公用、私用。

  4. 身份認證技術最常用的是使用者名稱與密碼或卡片式認證等方式。

  四 . 堵住安全漏洞

  安全問題是 VPN 的核心問題。目前, VPN 的安全保證主要是通過防火墻技術、路由器配以隧道技術、加密協議和安全密鑰來實現的,可以保證企業員工安全地訪問公司網絡。但是,如果一個企業的 VPN 需要擴展到遠程訪問時,就要注意,這些對公司網直接或始終在線的連接將會是黑客攻擊的主要目標。因為,遠程工作員工通過防火墻之外的個人計算機可以接觸到公司預算、戰略計劃以及工程項目等核心內容,這就構成了公司安全防御系統中的弱點。雖然,員工可以雙倍地提高工作效率,并減少在交通上所花費的時間,但同時也為黑客、競爭對手以及商業間諜提供了無數進入公司網絡核心的機會。但是,企業并沒有對遠距離工作的安全性予以足夠的重視。大多數公司認為,公司網絡處于一道網絡防火墻之后是安全的,員工可以撥號進入系統,而防火墻會將一切非法請求拒之其外;還有一些網絡管理員認為,為網絡建立防火墻并為員工提供 VPN ,使他們可以通過一個加密的隧道撥號進入公司網絡就是安全的。這些看法都是不對的。

  在家辦公是不錯,但從安全的觀點來看,它是一種極大的威脅,因為,公司使用的大多數安全軟件并沒有為家用計算機提供保護。一些員工所做的僅僅是進入一臺家用計算機,跟隨它通過一條授權的連接進入公司網絡系統。雖然,公司的防火墻可以將侵入者隔離在外,并保證主要辦公室和家庭辦公室之間 VPN 的信息安全。但問題在于,侵入者可以通過一個被信任的用戶進入網絡。因此,加密的隧道是安全的,連接也是正確的,但這并不意味著家庭計算機是安全的。#p#分頁標題#e#

  黑客為了侵入員工的家用計算機,需要探測 IP 地址。有統計表明,使用撥號連接的 IP 地址幾乎每天都受到黑客的掃描。因此,如果在家辦公人員具有一條諸如 DSL 的不間斷連接鏈路(通常這種連接具有一個固定的 IP 地址),會使黑客的入侵更為容易。因為,撥號連接在每次接入時都被分配不同的 IP 地址,雖然它也能被侵入,但相對要困難一些。一旦黑客侵入了家庭計算機,他便能夠遠程運行員工的 VPN 客戶端軟件。因此,必須有相應的解決方案堵住遠程訪問 VPN 的安全漏洞,使員工與網絡的連接既能充分體現 VPN 的優點,又不會成為安全的威脅。在個人計算機上安裝個人防火墻是極為有效的解決方法,它可以使非法侵入者不能進入公司網絡。當然,還有一些提供給遠程工作人員的實際解決方法:

  * 所有遠程工作人員必須被批準使用 VPN ;

  * 所有遠程工作人員需要有個人防火墻,它不僅防止計算機被侵入,還能記錄連接被掃描了多少次;

  * 所有的遠程工作人員應具有入侵檢測系統,提供對黑客攻擊信息的記錄;

  * 監控安裝在遠端系統中的軟件,并將其限制只能在工作中使用;

  * IT 人員需要對這些系統進行與辦公室系統同樣的定期性預定檢查;

  * 外出工作人員應對敏感文件進行加密;

  * 安裝要求輸入密碼的訪問控制程序,如果輸入密碼錯誤,則通過 Modem 向系統管理員發出警報

  * 當選擇 DSL 供應商時,應選擇能夠提供安全防護功能的供應商。

熱詞搜索:

上一篇:惡意軟件新目標:瞄準虛擬技術
下一篇:全面認識VPN(二)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
午夜精品影院在线观看| 成人ar影院免费观看视频| 欧美一区二区三区电影| 欧美日韩国产一二三| 欧美三级视频在线观看| 日韩视频在线观看一区二区| 337p日本欧洲亚洲大胆精品| 国产精品网友自拍| 亚洲男人天堂一区| 久久se精品一区二区| 国产成人精品影院| 欧美挠脚心视频网站| 日本一区中文字幕| 99久久精品免费看国产 | 国产视频一区在线播放| 亚洲欧洲日韩女同| 秋霞电影一区二区| 一本大道久久a久久综合婷婷| 欧美老女人在线| 国产精品久久久久久久久久久免费看| 婷婷激情综合网| 亚洲精品一区二区精华| 亚洲国产精品久久人人爱 | 成人a区在线观看| 一区二区三区欧美激情| 成人av电影免费观看| 日韩中文字幕亚洲一区二区va在线 | 国产成人啪免费观看软件| 亚洲日本护士毛茸茸| 国产九色sp调教91| 欧美一二区视频| gogogo免费视频观看亚洲一| 久久久久久久一区| 久久精品国内一区二区三区| 国产精品嫩草99a| 欧美一区二区三区四区五区| 99国产一区二区三精品乱码| 久久精品国产一区二区三 | 欧美日本精品一区二区三区| 99热这里都是精品| 国产精品1024久久| 男人操女人的视频在线观看欧美| 亚洲美女在线国产| 国产精品久久久久毛片软件| 久久久高清一区二区三区| 91麻豆精品国产91久久久资源速度 | 91精品国产综合久久福利| 九九精品一区二区| 久久综合九色综合97婷婷女人| 在线视频一区二区免费| 亚洲精品日产精品乱码不卡| 欧美日韩在线播放三区四区| 99精品视频在线观看免费| 美女网站在线免费欧美精品| 久久―日本道色综合久久| 日韩一级免费观看| 欧美精三区欧美精三区| 日本道色综合久久| 亚洲aⅴ怡春院| 精品黑人一区二区三区久久| 欧美一区二区精美| 91精品一区二区三区久久久久久 | 久久尤物电影视频在线观看| 欧美电影一区二区| 欧美一区二区三区四区在线观看| 91精品久久久久久久91蜜桃| 在线中文字幕一区二区| 在线亚洲免费视频| 在线电影国产精品| 日韩一区二区三区高清免费看看| 日韩精品专区在线影院重磅| 夫妻av一区二区| 一区二区三区在线高清| 亚洲国产日韩a在线播放性色| 洋洋av久久久久久久一区| 亚洲第一二三四区| 另类欧美日韩国产在线| 国产老妇另类xxxxx| 成人免费高清视频| 久久99精品久久久久久动态图 | 视频一区二区三区中文字幕| 日本视频一区二区三区| 狠狠色丁香久久婷婷综合丁香| 亚洲视频一区在线| 亚洲成人免费在线| 国内精品免费在线观看| 99国产欧美另类久久久精品| 欧美一区二区日韩| 国产精品剧情在线亚洲| 午夜日韩在线观看| 国产99久久久国产精品潘金网站| 欧美专区日韩专区| 久久综合久久鬼色中文字| 亚洲美女免费视频| 国内不卡的二区三区中文字幕| 91在线精品秘密一区二区| 欧美福利视频导航| 亚洲精品写真福利| 国产一区二区在线观看视频| 美女视频一区在线观看| www.亚洲人| www久久精品| 午夜视频久久久久久| 91色婷婷久久久久合中文| 成人性生交大合| 91精品国产综合久久福利软件| 国产精品不卡视频| 精品一区二区影视| 欧美女孩性生活视频| 一区二区三区四区不卡在线| 国产精品中文字幕欧美| 777亚洲妇女| 亚洲一区在线电影| 天堂影院一区二区| 94色蜜桃网一区二区三区| 久久久高清一区二区三区| 美国三级日本三级久久99| 91麻豆视频网站| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 欧美日韩日日摸| 亚洲天堂免费在线观看视频| 国产精品一二三四五| 欧美一级欧美三级在线观看| 亚洲二区在线观看| 欧洲精品一区二区三区在线观看| 国产精品午夜春色av| 久久精品99国产精品| 日韩一区二区麻豆国产| 亚洲国产精品视频| 欧美三级在线播放| 亚洲国产精品久久久久婷婷884| 欧美影院一区二区三区| 欧美高清dvd| 婷婷六月综合网| 欧美色图在线观看| 亚洲国产欧美日韩另类综合| 色综合久久66| 亚洲国产你懂的| 3751色影院一区二区三区| 手机精品视频在线观看| 日韩一区二区三区电影在线观看| 久久精品99国产精品日本| 久久久亚洲午夜电影| 国产白丝精品91爽爽久久| 国产精品视频yy9299一区| 不卡视频在线观看| 一区二区三区精品久久久| 久久综合视频网| 日本在线不卡视频| 2023国产精华国产精品| 成人永久免费视频| 亚洲精品成人a在线观看| 欧美人牲a欧美精品| 久久狠狠亚洲综合| 国产欧美精品日韩区二区麻豆天美| 一级特黄大欧美久久久| 欧美日韩免费观看一区二区三区| 日韩精品91亚洲二区在线观看| 日韩欧美专区在线| 成人h精品动漫一区二区三区| 一区二区三区在线观看欧美 | 欧美日韩在线三级| 久久99久国产精品黄毛片色诱| 国产亚洲欧美日韩日本| 色av成人天堂桃色av| 蜜臀精品一区二区三区在线观看 | 国产91色综合久久免费分享| 亚洲免费高清视频在线| 日韩一级欧美一级| 91在线一区二区| 精品一区二区三区的国产在线播放| 亚洲国产成人在线| 国产精品一区在线观看乱码| 中文字幕在线一区二区三区| 3d动漫精品啪啪一区二区竹菊| 国产福利91精品一区| 香蕉成人伊视频在线观看| 国产欧美一区二区三区鸳鸯浴 | 国产在线精品免费av| 一级女性全黄久久生活片免费| 精品久久久久久久久久久久久久久| 亚洲mv大片欧洲mv大片精品| 国产日本一区二区| 91精品国产色综合久久不卡蜜臀| av电影在线观看完整版一区二区| 免费不卡在线观看| 亚洲愉拍自拍另类高清精品| 国产午夜精品在线观看| 欧美日韩大陆一区二区| 94-欧美-setu| av在线这里只有精品| 国产剧情一区二区三区| 欧美日韩中文字幕一区二区| 亚洲免费伊人电影| 色综合久久久久久久| 亚洲欧美另类图片小说| 亚洲精品一区二区三区在线观看| 麻豆精品一区二区三区| 亚洲欧美成人一区二区三区| 欧美一级高清片在线观看|