下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
虚拟专用网在企业中的应用虚拟专用网在企业中的应用
随着企业规模渐渐扩大,远程用户、远程办公人员、分支机构、合作伙伴也在不断增多,关键业务的需求增加,消失了一种通过公共网络(如internet)来建立自己的专用网络的技术,这种技术就是虚拟专用网(简称vpn)。
vpn隧道ipsecqos
1概述
虚拟专用网(简称vpn)是一种利用公共网络来构建私有数据传输通道,将远程的用户端连接起来,供应端到端的服务质量(qos)保证以及平安服务的私有专用网络。目前,能够用于构建vpn的公共网络包括internet和服务供应商(isp)所供应的ddn专线、帧中继(fr)、atm等,构建在这些公共网络上的vpn将给企业供应集平安性、牢靠性、可管理性、互操作性于一身的私有专用网络。
2vpn的要求
2.1平安性
vpn供应用户一种私人专用的感觉,因此建立在担心全、不行相信的公共数据网的首要任务是解决平安性问题。vpn的平安性可通过隧道技术、加密和认证技术得到解决。在intranetvpn中,要有高强度的加密技术来爱护敏感信息;在远程访问vpn中要有对远程用户牢靠的认证机制。
2.2性能
vpn要进展,其性能至少不应当低于传统方法。尽管网络速度不断提高,但在internet时代,随着电子商务活动的激增,网络拥塞常常发生,这给vpn性能的稳定带来极大的影响。因此,vpn解决方案应能够让管理员进行通信掌握来确保其性能。通过vpn平台,管理员定义管理策略来激活基于重要性的出入口带宽安排。loCaLHOsT这样既能确保对数据丢失有严格要求和高优先级应用的性能,又不会“饿死”低优先级的应用。
2.3管理问题
由于网络设施、应用不断增加,网络用户所需的ip地址数量持续增长,对越来越简单的网络进行管理,网络平安处理力量的大小是vpn解决方案好坏至关紧要的区分。因此,vpn要有一个固定的管理方案以减轻管理、报告等方面负担。管理平台要有一个定义平安策略的简洁方法,将平安策略进行分布,并管理大量设备。
2.4互操作
在extranetvpn中,企业要与不同的客户及合作伙伴建立联系,vpn解决方案也会不同。因此,企业的vpn产品应当能够同其他厂家的产品进行互操作。这就要求所选择的vpn方案应当是基于工业标准和协议的。这些协议有ipsec(internet平安协议)、pptp(点到点隧道协议)、l2tp(其次层隧道协议)等。
3vpn的实现技术
3.1隧道技术
vpn区分于一般网络互联的关键是隧道的建立,然后数据包经过加密,按隧道协议进行封装、传送以保证平安性。
现有两种类型的隧道协议,一种是二层隧道协议,用于传输其次层网络协议,它主要应用于构建远程访问vpn;另一种是三层隧道协议,用于传输第三层网络协议,它主要应用于构建intranetvpn和extranetvpn。
3.2加密技术
数据加密的基本思想是通过变换信息的表示形式来伪装需要爱护的敏感信息,使非授权者不能了解被爱护信息的内容。加密算法有用于windows95的rc4、用于ipsec的des和三次des。rc4虽然强度比较弱,但是爱护免于非专业人士的攻击已经足够了;des和三次des强度比较高,可用于爱护敏感的商业信息。
加密技术可以在协议栈的任意层进行,可以对数据或报文头进行加密。在网络层中的加密标准是ipsec。网络层加密实现的最平安方法是在主机的端到端进行。另一个选择是“隧道模式”:加密只在路由器中进行,而终端与第一跳路由之间不加密。这种方法不太平安,由于数据从终端系统到第一条路由时可能被截取而危及数据平安。终端到终端的加密方案中,vpn平安粒度达到个人终端系统的标准;而“隧道模式”方案,vpn平安粒度只达到子网标准。在链路层中,目前还没有统一的加密标准,因此,全部链路层加密方案基本上是生产厂家自己设计的,需要特殊的加密硬件。
3.3qos技术
通过隧道技术和加密技术,已经能够建立起一个具有平安性、互操作性的vpn。但是该vpn性能上不稳定,管理上不能满意企业的要求,这就要加入qos技术。实行qos应当在主机网络中,即vpn所建立的隧道这一段,这样才能建立一条性能符合用户要求的隧道。
qos机制具有通信处理机制以及供应和配置机制。网络资源是有限的,有时用户要求的网络资源得不到满意,管理员基于肯定的策略进行qos机制配置,通过qos机制对用户的网络资源安排进行掌握以满意应用的需求,这些qos机制相互作用使网络资源得到最大化利用,同时又向用户供应了一共性能良好的网络服务。
除了这3种主要技术以外,还有如备份技术,流量掌握技术,包过滤技术,网络地址转换技术,抗击打力量和网络监控和管理技术等。
4vpn的应用模式
4.1远程访问
为克服传统远程访问的问题,推出了基于vpn的远程访问解决方案。如图1所示,这种方案充分利用了公共基础设施和isp,远程用户通过isp接入internet,再穿过internet连接与internet相连的企业vpn服务器,来访问位于vpn服务器后面的内部网络。一旦接入vpn服务器,就在远程用户与vpn服务器之间建立一条穿越internet的专用隧道连接。这样,远程客户到当地isp的连接和vpn服务器到当地isp的连接都是本地网内通信,虽然internet不够平安,但是由于采纳加密技术,远程客户到vpn服务器之间的连接是平安的。
4.
虚拟专用网在企业中的应用
2远程网络互联
基于vpn的网络互联已成为一种热门的新型wan技术,它利用专用隧道取代长途线路来降低成本,提高效率。两端的内部网络通过vpn服务器接入本地网内的isp,通过internet建立虚拟的专用连接,如图2所示。特殊是宽带网业务的进展,为基于vpn的远程网络供应了廉价、高速的解决方案。这种互联网络拥有与本地互联局域网相同的管理性和牢靠性。
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二手车交易市场管理制度
- 2025年中学教师资格证考试综合素质模拟卷及答案解析
- 2025年中学教师资格证综合素质真题详解及答案
- 2026年辽宁生态工程职业学院单招职业技能考试题库含答案详细解析
- 2026广西防城港市第三中学春季学期招聘临聘工作人员1人考试参考试题及答案解析
- 吉水县吉阳产业发展有限公司及下属子公司2026年第二批面向社会公开招聘考试参考试题及答案解析
- 学生、教师外出请假审批管理制度
- 化验室安全管理责任制度及风险防范措施
- 臭氧大自血疗法在重症监护中的应用
- 黑龙江省哈尔滨市香坊区2026年初三下学期第一次联考数学试题含解析
- 2026年教育局思想政治工作科工作计划
- 2025年安徽卫生健康职业学院单招职业适应性测试试题及答案解析
- 医保村卫生室管理制度
- 陕西从优 秀村干部中考录乡镇公务员考试真题
- 2025年军事设施建设与管理规范
- 儿科学营养性vitD缺乏
- “党的二十届四中全会精神”专题题库及答案
- 脱硝催化剂安装施工方案1026
- GB 24790-2009电力变压器能效限定值及能效等级
- 火电工程项目建设程序和内容课件
- 红色绘本小故事爱国教育-长征路上的红小丫课件
评论
0/150
提交评论