|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
实现规模效益。与传统的用户拥有硬件软件所有权和使用权以及传统的应用服务商提供一对一的服务模式不同,ASP拥有应用系统所有权,用户拥有使用权,应用系统集中放在ASP的数据中心中,集中管理,分散使用,以一对多的租赁的形式为众多用户提供有品质保证的应用技术服务,实现规模效益。详解VPN手艺详解(上)
吕晓波
弁言
假造公用收集能够完成分歧收集的组件和资本之间的互相毗连。假造公用收集可以使用Internet或别的大众互联收集的基本举措措施为用户创立地道,并供应与公用收集一样的平安和功效保证。()
假造公用收集同意远程通信方,发卖职员或企业分支机构利用Internet等大众互联收集的路由基本举措措施以平安的体例与位于企业局域网真个企业服务器创建毗连。假造公用收集对用户端通明,用户好象利用一条公用线路在客户盘算机和企业服务器之间创建点对点毗连,举行数据的传输。
假造公用收集手艺一样撑持企业经由过程Internet等大众互联收集与分支机构或别的公司创建毗连,举行平安的通信。这类超过Internet创建的VPN毗连逻辑上同等于两地之间利用广域网创建的毗连。
固然VPN通信创建在大众互联收集的基本上,可是用户在利用VPN时感到好像在利用公用收集举行通信,以是得名假造公用收集。
利用VPN手艺能够办理在现今远程通信量日趋增年夜,企业环球运作普遍散布的情形下,员工必要会见中心资本,企业互相之间必需举行实时和无效的通信的成绩。
假如但愿企业员工不管身处何地都可以与企业盘算资本创建毗连,企业必需接纳一个牢靠性高、扩大性强的远程会见办理计划。一样平常的,企业有以下选择:
1.办理信息体系(MIS)部门驱动计划。创建一个外部的MIS部门专门卖力购置,安装和保护企业modem池和公用收集基本举措措施。
2.增值收集(VAN)计划。企业雇佣一个内部公司卖力购置,安装和保护modem池和远程通信收集基本举措措施。
从用度,牢靠性,办理和便于毗连等几方面来看,这两种计划都不克不及最年夜水平的满意企业对收集平安性或扩大性的请求。因而,选择一种基于Internet手艺的便宜计划代替企业消费在modem池和公用收集基本举措措施上的投资就显得极其主要。
假造公用收集的基础用处
经由过程Internet完成远程用户会见
假造公用收集撑持以平安的体例经由过程大众互联收集远程会见企业资本。
与利用专线拨打远程或(1-800)德律风毗连企业的收集接进服务器(NAS)分歧,假造公用收集用户起首拨通当地ISP的NAS,然后VPN软件使用与当地ISP创建的毗连在拨号用户和企业VPN服务器之间创立一个超过Internet或别的大众互联收集的假造公用收集。
经由过程Internet完成收集互连
能够接纳以下两种体例利用VPN毗连远程局域收集。
1.利用专线毗连分支机构和企业局域网。
不必要利用代价高贵的长间隔公用电路,分支机构和企业端路由器可使用各自当地的公用线路经由过程当地的ISP连通Internet。VPN软件利用与当当地ISP创建的毗连和Internet收集在分支机构和企业端路由器之间创立一个假造公用收集。
2.利用拨号线路毗连分支机构和企业局域网。
分歧于传统的利用毗连分支机构路由器的专线拨打远程或(1-800)德律风毗连企业NAS的体例,分支机构真个路由器能够经由过程拨号体例毗连当地ISP。VPN软件利用与当地ISP创建起的毗连在分支机构和企业端路由器之间创立一个超过Internet的假造公用收集。
应该注重在以上两种体例中,是经由过程利用当地设备在分支机构和企业部门与Internet之间创建毗连。不管是在客户端仍是服务器端都是经由过程拨打当地接进德律风创建毗连,因而VPN能够年夜小节省毗连的用度。倡议作为VPN服务器的企业端路由器利用专线毗连当地ISP。VPN服务器必需一天24小时对VPN数据流举行监听。
毗连企业外部收集盘算机
在企业的外部收集中,思索到一些部门大概存储有主要数据,为确保数据的平安性,传统的体例只能是把这些部门同全部企业收集断开构成伶仃的小收集。如许做固然回护了部门的主要信息,可是因为物理上的中止,使其他部门的用户没法,形成通信上的坚苦。
接纳VPN计划,经由过程利用一台VPN服务器既可以完成与全部企业收集的毗连,又能够包管保密数据的平安性。路由器固然也可以完成收集之间的互联,可是其实不能对流向敏感收集的数据举行限定。利用VPN服务器,可是企业收集办理职员经由过程利用VPN服务器,指定只要切合特定身份请求的用户才干毗连VPN服务器取得会见敏感信息的权力。别的,能够对一切VPN数据举行加密,从而确保数据的平安性。没有会见权力的用户没法看到部门的局域收集。
VPN的基础请求
一样平常来讲,企业在选用一种远程收集互联计划时都但愿可以对会见企业资本和信息的请求加以把持,所选用的计划应该既可以完成受权用户与企业局域网资本的自在毗连,分歧分支机构之间的资本共享;又可以确保企业数据在大众互联收集或企业外部收集上传输时平安性不受损坏.因而,最低限制,一个乐成的VPN计划应该可以满意以下一切方面的请求:
1.用户考证
VPN计划必需可以考证用户身份并严厉把持只要受权用户才干会见VPN。别的,计划还必需可以供应审计和记费功效,显现何人在什么时候会见了何种信息。
2.地点办理
VPN计划必需可以为用户分派公用收集上的地点并确保地点的平安性。
3.数据加密
对经由过程大众互联收集传送的数据必需经由加密,确保收集其他未受权的用户没法读取该信息。
4.密钥办理
VPN计划必需可以天生并更新客户端和服务器的加密密钥。
5.多协定撑持
VPN计划必需撑持大众互联收集上广泛利用的基础协定,包含IP,IPX等。以点对点地道协定(PPTP)或第2层地道协定(L2TP)为基本的VPN计划既可以满意以上一切的基础请求,又可以充实使用广泛天下各地的Internet互联收集的上风。别的计划,包含平安IP协定(IPSec),固然不克不及满意上述全体请求,可是仍旧合用于在特定的情况。本文以下部分将次要会合会商有关VPN的观点,协定,和部件(component)。
</p>楼上说交互性不好,太牵强了吧。在微软提供的一套框架中,利用asp做网站,开发效率高,使用人数少,减少不必要的开销。交互性是互动方式,是有开发人员决定的。 |
|