VPN的英文全称是“Virtual Private Network”,翻译过来就是“虚拟专用网络”。顾名思义,虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。它可以通过特殊的加密的通讯协议在连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路。这就好比去电信局申请专线,但是不用给铺设线路的费用,也不用购买路由器等硬件设备。VPN技术原是路由器具有的重要技术之一,目前在交换机,防火墙设备或WINDOWS2000等软件里也都支持VPN功能,一句话,VPN的核心就是在利用公共网络建立虚拟私有网。 针对不同的用户要求,VPN有三种解决方案:远程访问虚拟网(Access VPN)、企业内部虚拟网(Intranet VPN)和企业扩展虚拟网(Extranet VPN),这三种类型的VPN分别与传统的远程访问网络、企业内部的Intranet以及企业网和相关合作伙伴的企业网所构成的Extranet(外部扩展)相对应。
VPN为企业用户带来竞争力
对企业而言, VPN技术最吸引人的就是能够节约成本,这也是VPN取胜传统专线网络的关键所在。据行业调查公司的研究报告显示,相比采用租用传统专线远程接入服务器的企业,拥有VPN的企业能够节省30%到70%的开销,开销的降低发生在移动通讯费用、专线费用、设备投资、支持费用这4个领域。
另一方面,安全性增强也是VPN的一大优势。目前VPN主要采用四项技术来保证数据通信安全,这四项技术分别是隧道技术(Tunneling)、加解密技术(Encryption & Decryption)、密钥管理技术(Key Management)、身份认证技术(Authentication),它们增强了网络的智能化和安全性。同时,对于采用拨号方式建立VPN连接的情况,VPN连接可以实现双重数据加密,使网络数据传输更安全。另外,可以使用VPN连接通过VPN服务器将具有高度敏感数据的服务器物理进行分隔,只有企业内部网上拥有适当权限的用户才能通过远程访问建立与VPN服务器的VPN连接,并且可以访问部门网络中受到保护的数据资源。
VPN还让企业管理者能突破了地域限制。基于VPN采用互联网为通讯介质的特性,意味着它的扩展能力十分巨大。可以说,它能使分布在全国各地甚至世界各地的企业分支机构员工、长途旅行的工作人员有效掌握企业内部咨询,使得与合作伙伴、客户之间的联系更加紧密。而且如果企业想扩大VPN的容量和覆盖范围,企业须做的事情很少,而且能及时实现,因为这些工作都可以交由专业的NSP(网络服务提供商)来负责,从而可以保证工程的质量,省去一大堆麻烦。
VPN典型应用案例分析
xxxx企业的总公司设在北京,分公司在香港、上海、广州、深圳、南宁、苏州、重庆。目前公司总部通过100Mbps 宽带接入方式接入Internet,各地分公司通过ADSL拨号方式或者宽带接入Internet,分公司要实时将信息传送到公司总部,总部也要将反馈的信息实时向分公司下发。现在公司的情况是:总部通过光纤接入互联网,内部实现办公自动化和Web、E-Mail 等服务,其它各分公司与总部的信息交流主要是通过邮件来实现,现在无法实现办公自动化、Web 等服务。为实现办公自动化、内部Web和E_Mail服务,能实时地与各地分公司互联,因此公司高层提出网络互联及网络安全的需求,希望在总公司与分公司之间建立VPN连接,以达到以下目的:
●总公司与分公司之间能以安全、稳定、成本低廉的VPN连接; ●1个中心节点与30个分节点进行安全互联,加密要求:商业机密,处理速度:10Mbps 以上,要求支持动态IP 地址; ●通过VPN传输实现语音传输,不受网络营运商对VoIP服务的限制; ●总部的网络联机必须支持多个WAN,以同时满足VPN及内部上网带宽的需求; ●VPN设定容易,可由分公司人员自行设置。
基于以上这些需求,总公司要求使用一条10MB光纤,配合两条ADSL电话线联机,而分公司以一条ADSL电话线作为联机的基础。在设备上,总公司使用QVM1000产品,可支持3个WAN口和13个LAN口,连接一条10MB光纤和两条ADSL线缆,使用两条ADSL联机是为方便选择不同的网络营运商服务,以避免单一营运商掉线的风险。未来连接WAN的数量还可根据带宽需要,增加光纤或ADSL联机。
分公司则采用QVM330 VPN路由器,具有两个网络接口,一个用于内网,一个通过ADSL线缆对外连接使用,各地分公司选择不同的网络营运商的线路,VPN联机采用IPSec协议,以保证联机的安全性(图3)。总公司与各分公司的VPN设定,通过侠诺专有的SmartLink功能进行,网管人员只要将设备寄到分公司,并提供总公司的VPN闸道IP、用户名及密码,即可由具有一般计算机操作能力的用户完成设定。在外出差或想要连接总公司或分公司内部网的用户,可使用操作系统内建的PPTP或IPSec应用软件,由网管人员代为设定,即可在出差时利用互联网与公司内部网联接。同时,为了确保VoIP及视频会议的服务水准,还可使用QVM系列产品中的QoS(服务品质)功能,限制上网或下载文件占用的带宽,提供比稳定的语音及影像传输服务。
本应用案例其实就是目前国内较为典型的VPN网络连接架构,总公司具有固定真实的IP,各地分公司采用多种接入方式接入Internet,通过VPN网关在Internet 上构建起了企业内部虚拟专用网络。
总结:VPN之所以受到欢迎,主要原因是采用这种网络连接方式后,企业用户可以节省长话费、网络设备运行和维护费,而且具有连接快速、WAN连接管理方便的优势,这样企业用户就不必花较多的精力关注网络运行和维护了,可以更多地致力于企业商业目标的实现。
[此贴子已经被作者于2009-3-5 20:26:46编辑过]
|