| C114首页 | 新闻 | 技术 | 市场 | 会展 | 黄页 | 人物 | 3G | WiMax | LTE | FTTH | IPTV | IP通信 | NGN 通信人家园 | 通信人博客 | 通信商情网 | 通信人才网 | English |
|
VPN技术的概念、工作原理及应用
( 2008/10/30 10:15 )
而在传统的企业组网方案中,要进行远程LAN 到 LAN互联,除了租用DDN专线或帧中继之外,并没有更好的解决方法。对于移动用户与远端用户而言,只能通过拨号线路进入企业各自独立的局域网。这样的方案必然导致高昂的长途线路租用费及长途电话费。于是,虚拟专用网VPN(Virtual Private Network)的概念与市场随之出现。利用VPN网络能够获得语音、视频方面的服务,如IP电话业务、电视会议、远程教学,甚至证券行业的网上路演、网上交易等等 一、什么是VPN VPN的英文全称是“Virtual Private Network”,翻译过来就是“虚拟专用网络”。顾名思义,虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。它可以通过特殊的加密的通讯协议在连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路。这就好比去电信局申请专线,但是不用给铺设线路的费用,也不用购买路由器等硬件设备。VPN技术原是路由器具有的重要技术之一,目前在交换机,防火墙设备或WINDOWS2000等软件里也都支持VPN功能,一句话,VPN的核心就是在利用公共网络建立虚拟私有网。 二、VPN工作原理 VPN通过公众IP网络建立了私有数据传输通道,将远程的分支办公室、商业伙伴、移动办公人员等连接起来。减轻了企业的远程访问费用负担,节省电话费用开支,并且提供了安全的端到端的数据通讯。 用户连接VPN的形式: 常规的直接拨号连接与虚拟专网连接的异同点在于在前一种情形中,PPP(点对点协议)数据包流是通过专用线路传输的。在VPN中,PPP数据包流是由一个LAN上的路由器发出,通过共享IP网络上的隧道进行传输,再到达另一个LAN上的路由器。 这两者的关键不同点是隧道代替了实实在在的专用线路。隧道好比是在WAN中拉出一根串行通信电缆。那么,如何形成VPN隧道呢? 建立隧道有两种主要的方式:客户启动(Client-Initiated)或客户透明(Client-Transparent)。客户启动要求客户和隧道服务器(或网关)都安装隧道软件。后者通常都安装在公司中心站上。通过客户软件初始化隧道,隧道服务器中止隧道,ISP可以不必支持隧道。客户和隧道服务器只需建立隧道,并使用用户ID和口令或用数字许可证鉴权。一旦隧道建立,就可以进行通信了,如同ISP没有参与连接一样。 另一方面,如果希望隧道对客户透明,ISP的POPs就必须具有允许使用隧道的接入服务器以及可能需要的路由器。客户首先拨号进入服务器,服务器必须能识别这一连接要与某一特定的远程点建立隧道,然后服务器与隧道服务器建立隧道,通常使用用户ID和口令进行鉴权。这样客户端就通过隧道与隧道服务器建立了直接对话。尽管这一方针不要求客户有专门软件,但客户只能拨号进入正确配置的访问服务器。 三、VPN的应用 目前,用于企业内部自建VPN的主要有两种技术——IP Sec VPN和SSL VPN,IPSecVPN和SSL VPN主要解决的是基于互联网的远程接入和互联,虽然在技术上来说,它们也可以部署在其它的网络上(如专线),但那样就失去了其应用的灵活性,它们更适用于商业客户等对价格特别敏感的客户。 但针对IPSec VPN和SSL VPN两种技术,目前业内存在着较多争议。虽然目前企业应用最广泛的是IPSec VPN,然而Infornetics Research研究表明,在未来的几年中IPSec的市场份额将下降,而SSL VPN将逐渐上升。用户在考虑采用哪种技术时经常会遇到两难的选择,即安全性与使用便利的冲突。而事实上没有哪一种技术是完美的,只有用户明确了自己的需求,才能选择到适合自己的解决方案。IPSec VPN比较适合中小企业,其拥有较多的分支机构,并通过VPN隧道进行站点之间的连接,交换大容量的数据。企业有一定的规模,并且在IT建设、管理和维护方面拥有一定经验的员工。企业的数据比较敏感,要求安全级别较高。企业员工不能随便通过任意一台电脑就访问企业内部信息,移动办公员工的笔记本或电脑要配置防火墙和杀毒软件。而SSL VPN更适合那些需要很强灵活性的企业,员工需要在不同地点都可以轻易的访问公司内部资源,并可能通过各种移动终端或设备。企业的IT维护水平较低,员工对IT技术了解甚少,并且IT方面的投资不多。
|
·解析VPN多路捆绑技术及应用优势 (6-9) ·VPN连接速度下降 祸起端口模式 (6-3) ·阿尔卡特朗讯推出新一代商用VPN解决方案 (5-31) ·经济危机下IP VPN服务市场实现逆势飞扬 (5-19) ·3G无线VPN解决VPN跨网的带宽瓶颈 (5-14) ·华为K3山寨机配置价格曝光(组图) 6-17 评:这个产品如支持WCDMA或HSPA,3G市场一定爆开,那时何愁不能大有作为.好的... ·2009年第一季度华为EPON全球第二 6-17 ·中国移动3G上网危险扩张 投诉集中爆发 6-16 ·联通3G资费是在挑战用户的极限 6-14 ·LTE续力UMTS无线接入方式再优化 (6-17) ·10G EPON在MDU中的应用 (6-17) ·数字有线电视机顶盒的优势与缺陷 (6-17) ·数字机顶盒的结构和原理 (6-17) ·电力信息化建设建网三点经验谈 (6-17) ·浅析GIS多源数据集成模式 (6-17) ·“四统一”管控模式助力BSS快速部署 (6-16) ·全业务运营下的中国联通新一代BSS系统 (6-16) ·联通新一代BSS系统的建设实施 (6-16) ·可处理百万来电的客户服务解决方案 (6-15) ·PTN已成IP承载最佳选择 (6-15) ·3G接入传输网中光网络的组网分析 (6-15) ·MSTP技术在3G传输网络中的应用研究 (6-15) ·紧急广播技术全面解析 (6-10) |
|||||||||||||||
|