选定适合的VPN协调是一个规划VPN网管会碰到的问题。以下先介绍一个可用于规划VPN所使用的流程
1. 依VPN应用及宽带接入决定总需要带宽,再决定总部线路及分支点线路,以及采用路由器WAN口数。
2. 如分支点散布在不同ISP区域,需作跨网VPN规划,总部需申请不同ISP线路。
3. 依应用需要决定VPN协议,常见的情况是混用不同的协议。网对网互联用IPSec或SmartLink(侠诺科技特有的基于IPSec协议的简化的VPN连接方式)。简化管理可用SmartLink。单一用户或行动用户可用PPTP或IPSec,并决定适用VPN客户端软件。
4. 建立管理政策,列出优先保留带宽的应用,及需加以管理排除的应用。
5. 依需要WAN口及运算能力进行选型,决定总部及分支点产品。
6. 进行网络拓朴规划及各接入点功能规划
7. 加入网络安全及防护相关功能考虑
在以上的流程中,VPN协议是一个需要决定的重大问题,必须根据远程访问的需求与目标而定。Qno侠诺的VPN提供不同的协议,可应用于不同的情况,主要支持的协议包括IPSec, PPTP, SmartLink, SSL。以下分别介绍:
1. IP_SECURITY协议(IPSec):是互联网工程任务组(IETF)为IP安全推荐的一个协议。通过相应的通道技术,可实现VPN、IPSec有两种模式:通道模式和传输模式。IPSec协议包括ESP(Encapsulating Security Payload)封装安全负载、AH(Authentication Header)报头验证协议及IKE密钥管理协议等,可以用在公共IP网络上确保数据通信的可靠性和完整性,能够保障数据安全穿越公网而没有被侦听。它的特点是安全性极高,适用于点对点的VPN配置。Qno侠诺科技IPSec通过国际VPNC认证,可以完成与其它VPN厂商的VPN设备相连接。
2. SSL的英文全称是“Secure Sockets Layer”,中文名为“安全套接层协议层”,它是网景(Netscape)公司提出的基于WEB应用的安全协议。SSL协议指定了一种在应用程序协议(如Http、Telenet、NMTP和FTP等)和TCP/IP协议之间提供数据安全性分层的机制,它为TCP/IP连接提供数据加密、服务器认证、消息完整性以及可选的客户认证。它的特点是无需客户端软件,使用方便,适用于用户安装配置不易或是特定应用情况。
3. PPTP(Point to Point Tunneling Protocol)点对点隧道协议:是一种支持多协议虚拟专用网络的协议。通过该协议,远程用户能够跨越 Microsoft Windows NT工作站、 Windows2000 和 Windows XP 操作系统以及其它点对点激活系统安全访问共同网络,并通过拨号本地互联网服务提供商安全链接它们互联网上的共同网络。优点也是简单易配置,对于初阶应用安全性足以因应。
4. SmartLink VPN协议:这是Qno基于IPSec协议,所发展出特有SmartLink VPN功能,强调简易的配置及管理。Qno侠诺QVM路由器的功能里通过设置确认联机后,路由器将大部份的设定参数交由VPN网关自动完成,只要进行简单的总部服务器IP、用户名、及密码输入就能建立IPSec设定,也能轻易穿透不同的IP环境,建立方便、快捷的VPN连接。有着PPTP简易配置的优点,又有IPSec的高度安全性,适用于点对点的联机。
当前企业需要安全的点对点连接,或用单一装置进行远程访问,并且让企业拥有管理所有远程访问使用能力,应视使用的情况决定采用的技术为宜。IPSec可以保护任何IP流量,而SSL专注于应用层流量。IPSec适合长期的连接,即宽带、持续和网络层连接要求。SSL 仅适合于个别的,对应用层和资源的连接,而且支持的应用没有IPSec 多。实现外出出差员工通过PPTP拨号或VPN软件连接等方式连接公司网络完成相关工作。
【相关文章】
|
|||
| · 网管系统介绍 · 网络管理系统如何支撑I.. · CISSP认证成长之路 · 51CTO国庆充电专题之好.. · 网络技术经典基础教程 · 51CTO主编推荐经典专题 · RAID——磁盘阵列基础 · 充电计划之热门IT认证.. |
· 51CTO技术自测 挑战自.. · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 · 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · RAID——磁盘阵列基础 |
· 三层交换技术专题 · SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · C#技术开发指南 · Solaris 10 配置管理 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·体验Windows Server 2008.. ·将超星图书转成PDF文档 |
·使用 Office Communicati.. ·VMware Workstation 6.01.. |
| ·强烈质疑“步行1公里就能.. ·国庆期间新闻回顾:微软.. |
·9月第3周回顾:微软和英.. ·9月第2周回顾:四核之战.. |
| · 华为、贝恩资本22亿美元.. · NGN:下一代网络 · 网络访问中断大排查 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· Google推出唯一硬件——.. · 硬盘之父获得诺贝尔物理.. · 理性面对四核服务器选购 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 硬盘之父获得诺贝尔物理.. · 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. |