版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第第页应用IPSecVPN构建企业虚拟业务网应用IPSecVPN构建企业虚拟业务网
发表于:2023-06-23来源::点击数:标签:
随着许多企业业务的扩展,企业分支也在不断扩展,从同一个城市到分布全国各地,甚至向全球发展。广泛的分支,也为企业的IT部门领导们带来了新问题:如何将各分支与中心实现数据、话音、视频业务互通呢?一种方便、经济、灵活、安全的方式随着Inter
随着许多企业业务的扩展,企业分支也在不断扩展,从同一个城市到分布全国各地,甚至向全球发展。广泛的分支,也为企业的IT部门领导们带来了新问题:如何将各分支与中心实现数据、话音、视频业务互通呢?一种方便、经济、灵活、安全的方式随着Internet的发展应运而生,这就是企业的IPSecVPN。IPSecVPN就是在IP传输上通过加密隧道的方式,用公网传送内部专网的内容,传输时保证内部数据的安全性。
企业利用Internet建立自己的IPSecVPN有许多便利条件:
1.经济
不再承担昂贵的固定线路的租费。DDN、帧中继、SDH的异地收费随着通讯距离的增加而递增,分支越远,租费越高。而Internet的接入费用则只承担本地的接入费用,无论分支多远,费用却是一样的。因此,连接长途分支时,采用Internet作为传输骨干是非常便宜的,但带宽却可以较高。此外,VPN设备也是功能强劲但造价低廉的。
2.灵活
连接Internet的方式可以是10M、100M端口,也可以是2M或更低速的端口,还可以是便宜的DSL连接,甚至于拨号连接都可以连接Internet,因而成为选择种类众多的端口连接方式。
可以连接到任意Internet通的地点,不受距离和运营商的网络限制。一个IPSecVPN网络可以连接任意地点的分支,即使跨越大洋也毫不受限制。而本地的接入可以选择Internet服务提供最好的运营商,以求得到最优服务。
3.广泛
IPSecVPN可以以低廉的价格连接少量的分支,也适合连接众多的分支。对社会保险行业、零售行业等众多的客户群,大量分支连接是IT部门领导头痛的事情。而IPSecVPN的核心设备的扩展性好,一个端口可以同时连接成千上万的分支,包括分支部门和移动办公的用户,而不需要SDH、DDN等一个端口对应一个远端用户。
4.多业务
远程的IP话音业务和视频也可传送到远端分支和移动用户,连通数据业务一起,为现代化办公提供便利条件,节省大量长途话费。
5.安全
IPSecVPN的显著特点就是它的安全性,这是它保证内部数据安全的根本。在VPN交换机上,通过多种方式保证层层安全。
VPN产品提供的安全性特性包括:
支持所有领先的通道协议
数据加密
过滤/防火墙
通过RADIUS,LDAP,和SecurID实现授权
内置防火墙
VPN设备提供内置防火墙功能,可以在VPN通道之外,从公网到私网接口传输流量。内置防火墙可以设置在每个逻辑端口,提供很大的灵活性。
用户认证、计费
通过RADIUS,PAP,CHAP,Tokens,X.509,LDAP和SecurID,提供大量授权方法
Entrust&VeriSign数字认证――使用数字认证?X.509?提供业界领先的VPN安全。
6.冗余设计
VPN设备提供冗余机制,保证链路和设备的可靠性。
在中心节点VPN核心设备提供冗余CPU、冗余电源的硬件冗余设计。
链路故障时,VPN交换机支持静态隧道故障恢复功能。安全IP服务网关可以在多条路由选择路径以及多个交换机之间实现负载均衡。
此外在连接时,VPN客户端会自动选择通讯列表中设置的本区域的骨干节点,当本区域节点故障时,自动依列表上的设置选择连接其他VPN交换机,从而达到连接的目的。
7.分离的通道
VPN交换机的分离通道特性为IPSec客户端提供同时对Internet,Extranet,and本地网络访问的支持。它可以设置权限,允许用户的访问权限,如允许本地打印和文件共享访问,允许直接Internet访问和允许安全外网访问,该特性使用户在安全条件下合理方便地使用网络资源,既有安全性又有灵活性。
8.动、静态路由
RIPv1和RIPv2、OSPF――简化地址路由的配置。众多的用户和复杂的路由需要路由协议的支持使得整个网络的地址管理方便有效,RIP和OSPF协议使得VPN设备之间象路由器一样连接和扩展,适合网络规模的不断扩大。并且动态路由协议可在加密隧道中支持。
9.管理特性
管理人员可以通过管理软件,远程配置达到对远端节点的管理,非常方便。
以上特性促进了VPN的发展,许多世界500强的企业也把VPN作为远端分支和移动用户连接的主要手段。北电网络的Contivity安全IP网关作为全球销量最好的VPN产品
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 修枝剪产业规划专项研究报告
- 医用隔离衣市场发展预测和趋势分析
- 医用口香糖市场需求与消费特点分析
- 指甲干燥用化妆制剂产品供应链分析
- 凸轮链轮引擎定时组件产业深度调研及未来发展现状趋势
- 提供麻将馆行业相关项目经营管理报告
- 人教版英语八年级上册 期末补全对话练习
- 医用佐药产品供应链分析
- 制动液更换加注机产业深度调研及未来发展现状趋势
- 声音接收装置产业深度调研及未来发展现状趋势
- 管理系统中计算机应用实践报告
- 湘教文艺版小学五年级音乐上册期末测试题
- 国开作业《公共部门人力资源管理》形考任务4:撰写课程学习总结(第1-9章权重25%)参考882
- 五星级酒店工程部标准化管理资料
- 晕厥护理查房(与“晕厥”相关共28张)课件
- 民族团结实践活动总结范文5篇
- 网店客服(第二版)整书电子教案完整版教学课件全套ppt教学教程最全课件最新
- 全国护士延续注册体检表-(正式)
- 小学校园污染防控管理制度
- 管理学-原理与方法(第七版)重点
- (完整ppt)气候专题课件
评论
0/150
提交评论