熱點推薦:
您现在的位置: 電腦知識網 >> 網絡技術 >> 正文

虛擬專用網(VPN)實現公網專用

2022-06-13   來源: 網絡技術 

  隨著網絡尤其是網絡經濟的發展企業規模日益擴大客戶分布日益廣泛合作伙伴日益增多傳統企業網基於固定地點的專線連接方式已難以適應現代企業的需求於是企業在自身網絡的靈活性安全性經濟性擴展性等方面提出了更高的要求虛擬專用網(VPN)以其獨具特色的優勢贏得了越來越多的企業的青睐令企業可以較少地關注網絡的運行與維護更多地致力於企業商業目標的實現
  虛擬專用網(VPN)代表了當今網絡發展的最新趨勢它綜合了傳統數據網絡的性能優點(安全和 QoS)和共享數據網絡結構的優點(簡單和低成本)能夠提供遠程訪問外部網和內部網的連接價格比專線或者幀中繼網絡要低得多而且VPN在降低成本的同時滿足了對網絡帶寬接入和服務不斷增加的需求因此VPN必將成為未來企業傳輸業務的主要工具
  VPN是利用公網來構建專用網絡它是通過特殊設計的硬件和軟件直接通過共享的IP網所建立的隧道來完成的我們通常將 VPN當作 WAN解決方案但它也可以簡單地用於 LANVPN類似於點到點直接撥號連接或租用線路連接盡管它是以交換和路由的方式工作如圖所示許多企業擔心在共享的 IP網絡上傳輸的敏感數據會被網絡黑客截獲甚至修改因此在大多數情況下在VPN上傳輸的數據流是經過加密處理的使用VPN企業內部資源享用者只需連入本地ISP的POP(介入服務提供點)即可相互通信而利用傳統的WAN組網技術彼此之間要有專線相連才可達到相同目的有研究機構表明如果企業采用VPN替代租用DDN專線其整個網絡的成本可節約%%若替代撥號連網方式可節約通信成本%%VPN的優勢顯而易見
  ■VPN公網開隧道
  VPN的核心是被稱為隧道的技術隧道允許 VPN的數據流被路由通過 IP網絡而不管生成該數據流的是何種類型的網絡或設備從這個意義上說VPN的操作獨立於其他的網絡協議隧道內的數據流可以是IPIPXAppleTalk或其他類型的數據包
  
  隧道技術的核心是隧道協議Com公司和 Microsoft公司合作開發的點對點隧道協議 (PPTP)是第一個廣泛使用來建立 VPN的協議目前Windows 和 NT 都支持 PPTP這就使絕大多數的桌面計算機可以初始化一個 VPNPPTP可以將其他類型協議的數據包提取出來然後封裝在一個PPTP包中這樣就可以支持客戶機 LAN(例如移動用戶到園區 LAN)和 LAN LAN(例如銷售機構到園區 LAN)兩種隧道
  ■VPN改造企業網
  Internet服務提供商(ISP)和企業將是VPN的直接受益者ISP將VPN作為一項增值業務推向企業並從企業得到回報因此VPN的最終目的是服務於企業為企業帶來可觀的經濟效益為現代化企業的信息共享提供安全可靠的途徑
  對於ISP來說VPN提供了巨大商機通過向企業提供VPN增值服務ISP可以與企業建立更加緊密的長期合作關系同時充分利用現有網絡資源提高業務量事實上VPN用戶的數據流量較普通用戶大得多而且時間上也是相互錯開的VPN用戶通常是上班時間形成流量高峰而普通用戶的流量高峰則在工作時間之外同時VPN使ISP能夠經濟地維持開發客戶群增加利潤提供增強服務如視頻會議電子商務IP電話遠程教學多媒體商務應用等等
  對於企業來說VPN改造了傳統的企業網為企業進一步發展提供了可靠的技術保障
  □VPN實現網絡安全
  具有高度的安全性對於現在的網絡是極其重要的新的服務如在線銀行在線交易都需要絕對的安全VPN以多種方式增強了網絡的智能和安全性首先它在隧道的起點在現有的企業認證服務器上提供對分布用戶的認證另外VPN支持安全和加密協議如 Secure IP (IPsec)和 Microsoft點對點加密 (MPPE)
  IPsec所提供的安全是基於標准和可互操作的MPPE使 Windows 和 NT 終端可以從全球任何地方進行安全的通信MPPE加密確保了數據的安全傳輸並具有最小的公共密鑰開銷
  □簡化網絡設計
  網絡管理者可以使用VPN替代租用線路來實現分支機構的連接這樣就可以將對遠程鏈路進行安裝配置和管理的任務減少到最小僅此一點就可以極大地簡化企業廣域網的設計另外VPN通過撥號訪問來自於 ISP或 NSP的外部服務減少了調制解調器池簡化了所需的接口同時簡化了與遠程用戶認證授權和記賬相關的設備和處理
  □降低成本
  許多技術承諾可以降低成本但 VPN降低成本的方法是立即且顯著的它可以降低
  移動用戶通信成本VPN可以通過減少長途費或費用來節省移動用戶的花費
  租用線路成本VPN可以以每條連接 %到 %的成本對租用線路進行控制和管理對於國際用戶來說這種節約是極為顯著的對於話音數據節約金額會進一步增加
  主要設備成本VPN通過支持撥號訪問外部資源使企業可以減少不斷增長的調制解調器費用另外它還允許一個單一的 WAN接口服務多種目的從分支網絡互連商業伙伴的外連網終端本地提供高帶寬的線路連接到撥號訪問服務提供者因此只需要極少的 WAN接口和設備由於 VPN是可以完全管理並且能夠從中央網站進行基於策略的控制因此可以大幅度地減少在安裝配置遠端網絡接口所需的設備上的開銷另外由於 VPN獨立於初始的協議這就使得遠端的接入用戶可以繼續使用傳統的設備保護了用戶在現有硬件和軟件系統上的投資
  □容易擴展
  如果企業想擴大VPN的容量和覆蓋范圍只需與新的ISP簽約建立賬戶或者與原有的ISP重簽合約擴大服務范圍在遠程辦公室增加VPN能力也很簡單幾條命令就可以使Extranet路由器擁有Internet和VPN能力路由器還能對工作站自動進行配置
  □易於建立商業伙伴
  在過去企業如果想與合作伙伴聯網雙方的信息技術部門就必須協商如何在雙方之間建立租用線路或幀中繼線路有了VPN之後這種協商已毫無必要真正達到了要連就連要斷就斷這樣就可以迅速捕捉商業機會建立可靠的商業伙伴關系
  □完全控制主動權
  VPN使企業可以利用ISP的設施和服務同時又完全掌握著自己網絡的控制權比方說企業可以把撥號訪問交給ISP去做由自己負責用戶的查驗訪問權網絡地址安全性和網絡變化管理等重要工作
  □支持新興應用
  許多專用網對於許多新興應用准備不足如那些要求高帶寬的多媒體和協作交互式應用VPN則可以支持各種高級的應用如IP語音IP傳真還有各種協議如RSIPIPvMPLSSNMPv
  VPN自建外包總相宜
  由於VPN低廉的使用成本和良好的安全性許多大型企業及其分布在各地的辦事處或分支機構成了VPN順理成章的用戶群對於那些最需要VPN業務的中小企業來說一樣有適合的VPN策略當然不論何種VPN策略它們都有一個基本目標在提供與現有專用網絡基礎設施相當或更高的管理性可擴展性以及簡單性的基礎之上進一步擴展公司的網絡連接
  大型企業自建VPN
  大型企業用戶由於有雄厚的資金投入做保證可以自己建立VPN將VPN設備安裝在其總部和分支機構中將各個機構低成本而安全地連接在一起
  企業建立自己的VPN最大的優勢在於高控制性尤其是基於安全基礎之上的控制一個內部VPN能使企業對所有的安全認證網絡系統以及網絡訪問情況進行控制建立端到端的安全結構集成和協調現有的內部安全技術例如PKI而且企業還可根據用戶的需要來調整Internet的費用覆蓋面以及連接速度
  企業還可以確保得到業內最好的技術以滿足自身的特殊需要這要優於ISP所提供的普通服務而且建立內部VPN能使企業有效節省VPN的運作費用企業可以節省用於外包管理設備的額外費用並且能將現有的遠程訪問和站到站的網絡集成起來以獲取最佳性價比的VPN
  雖然VPN外包能避免技術過時但並不意味著企業可以節省開支因為企業最終還要為高額產品支付費用以作為使用新技術的代價雖然VPN外包可以簡化企業網絡部署但這同樣降低了企業對公司網的控制等級網絡越大企業就越依賴於外包VPN供應商因此自建VPN是大型企業的最好選擇
  中小型企業外包VPN
  雖然每個中小型企業都是相對集中和固定的但是部門與部門之間企業與其業務相關企業之間的聯系依然需要廉價而安全的信息溝通在這種情況下VPN同樣非常重要但是如果讓中小型企業購買VPN設備財務成本較高因此對IT人員短缺技能水平不足資金能力有限不足以支持VPN的中小型企業來說外包是最好的選擇
  首先VPN外包比企業自己動手建立VPN要快得多也更為容易
  另一方面外包VPN的可擴展性很強易於企業管理有統計表明使用外包VPN方式的企業可以支持多於名用戶而內部VPN平均只能支持大約名用戶而且隨著用戶數目的增長對用於監控管理提供IT資源和人力資源的要求也將呈指數增長因此VPN外包無疑是一種極具吸引力的方式
  另外對可擴展性冗余性可靠性和管理性來說企業VPN必須將安全和性能結合在一起然而實際情況中兩者不能兼顧例如對安全加密級別的配置經常降低VPN的整體性能而通過提供VPN外包業務的專業ISP的統一管理可大大提高VPN的性能和安全ISP的VPN專家還可幫助企業進行VPN決策
  對服務水平協議(SLA)的改進和服務質量(QoS)保證為企業外包VPN方式提供了進一步的保證SLA可以提供網絡可用性包丟失以及數據流的傳輸速度等方面的保證並在不能滿足時自動將其歸入企業賬戶
  VPN目前正處在完善的過程中今後的發展主要體現在以下幾個方面:
  擴充網絡裝置
  在今後幾年內VPN將增加目錄服務器即裝載最終用戶建檔和網絡配置數據的存儲庫
From:http://tw.wingwit.com/Article/Network/201311/30001.html
    推薦文章
    Copyright © 2005-2022 電腦知識網 Computer Knowledge   All rights reserved.