国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

淺析虛擬專用網(wǎng)(VPN)技術(shù)

2012-04-29 00:44:03張斯爍
科技資訊 2012年10期
關(guān)鍵詞:加密技術(shù)加密遠程

張斯爍

摘要:虛擬專用網(wǎng)VPN是一門新興的技術(shù),對于有些人來說也許還很陌生,本篇文章就簡單的為大家介紹一下虛擬專用網(wǎng)VPN的定義及其特點,還有VPN的實現(xiàn)技術(shù)。對于現(xiàn)在的人們來說,它有著它好的一面,當然也有它的一些缺陷,這就需要我們不斷地去探索和研究,來為大家找到更多的捷徑去造福人類。

關(guān)鍵詞:VPN簡介特點實現(xiàn)技術(shù)

中圖分類號:TP393文獻標識碼:A 文章編號:1672-3791(2012)04(a)-0000-00

現(xiàn)如今,針對網(wǎng)絡(luò)的安全性、保密性、可靠穩(wěn)定性的問題而研究出來并迅速發(fā)展起來了一種技術(shù),那就是VPN。無論是數(shù)據(jù)傳輸?shù)目煽啃?、網(wǎng)絡(luò)安全性,還是經(jīng)濟實用性來看,VPN技術(shù)是一種不錯的選擇。

1VPN

1.1 VPN簡介

虛擬專用網(wǎng)(VirtuaIPrivateNetwork)簡稱VPN,它是一種“用于公共數(shù)據(jù)網(wǎng)絡(luò),提供用戶一種可以直接連接到私人局域網(wǎng)感覺的服務(wù)”。它不僅節(jié)省了用戶不少的費用,還提供了更強大的安全性和可靠性。

我們將VPN分成三大類:一是企業(yè)與合作伙伴、客戶、供應(yīng)商之間的ExtranetVPN,二是企業(yè)網(wǎng)與遠程(移動)雇員之間的遠程訪問(Re-moteAccess)VPN,三是企業(yè)各部門與遠程分支之間的In-tranetVPN。

1.2 VPN特點

1.2.1 非常良好的安全性

VPN 在架構(gòu)上采用了很多種安全機制,例如信道(Tunneling)、加密(Encryption)、認證(Authentication)、防火墻(Firewall)及黑客偵防系統(tǒng)(Intrusion Detection)等技術(shù)來解決這個問題。就是為了保證重要性的資料在公眾網(wǎng)絡(luò)中傳輸時不至于被竊取,或是即使被竊取了,對方亦無法讀取封包內(nèi)所傳送的資料。它可以通過使用點到點協(xié)議用戶級身份驗證的方法來進行確認,而對一些敏感的數(shù)據(jù),我們將通過使用VPN連接VPN服務(wù)器將高度敏感的數(shù)據(jù)地址物理地進行分隔,它只有企業(yè)Intranet上擁有適當權(quán)限的用戶才能通過遠程訪問建立與VPN服務(wù)器的VPN連接,我們還可以訪問一些敏感部門網(wǎng)絡(luò)中受到保護的資源。所有的流量都經(jīng)過加密和壓縮后在網(wǎng)絡(luò)中傳輸,為用戶信息提供了最高的安全性保護。

1.2.2 成本低

遠程用戶可以通過向當?shù)氐腎SP申請賬戶登陸到Internet,我們可以將Internet作為隧道與企業(yè)內(nèi)部專用網(wǎng)絡(luò)相連,用戶的通信費用大幅度降低;然后,企業(yè)可以節(jié)省購買和維護通訊設(shè)備的費用。據(jù)分析,在 LAN(局域網(wǎng))-to-LAN(局域網(wǎng))連接時,用 VPN 與使用專線的成本相比較,要比其它的節(jié)省 30%~50% 左右;就遠程訪問而言,用 VPN比直接撥入到企業(yè)內(nèi)部網(wǎng)絡(luò)節(jié)省 60%~80% 的成本。這是由于VPN 在設(shè)備的使用量及廣域網(wǎng)絡(luò)的頻寬使用上,平均比專線式的架構(gòu)節(jié)省,因而能使網(wǎng)絡(luò)的總成本(Total Cost of Ownership)降低。

1.2.3 管理簡便

由于VPN 使用了比較少的設(shè)備來建立網(wǎng)絡(luò),所以使網(wǎng)絡(luò)的管理更為輕松;不管連接的是哪個用戶都需要通過VPN隧道的路徑來進入內(nèi)部網(wǎng)絡(luò)。

1.2.4 網(wǎng)絡(luò)架構(gòu)彈性大

VPN的平臺具備非常完整的擴展性,大到企業(yè)總部的各個設(shè)備,小到各分公司,還有個人撥號用戶,都能被包含于整體的 VPN 架構(gòu)中,同時,VPN 的平臺還具有對未來廣域網(wǎng)絡(luò)頻寬擴充及連接更新架構(gòu)的特性。VPN 和專線式的架構(gòu)相比較具有彈性,當將網(wǎng)絡(luò)擴充或是變更網(wǎng)絡(luò)架構(gòu)時, VPN 可以輕松的達到目的。

1.2.5 它還具有網(wǎng)絡(luò)協(xié)議的支持

對于IP、IPX和NetBEUI協(xié)議,網(wǎng)絡(luò)客戶機都可以輕易的使用VPN。這就意味著我們通過VPN連接可以遠程運行依賴于特殊網(wǎng)絡(luò)協(xié)議的應(yīng)用程序。所以VPN支持最常用的網(wǎng)絡(luò)協(xié)議。

1.2.6 能夠使用多種寬帶技術(shù)

不論是ADSL、Cable還是 Modem,用戶都可以選擇使用本地服務(wù)供應(yīng)商所能夠提供的寬帶接入技術(shù)。

1.2.7 IP地址的安全性

我們以Internet作為傳輸載體,再采用VPN技術(shù),來實現(xiàn)企業(yè)網(wǎng)寬帶遠程訪問,那是一個非常理想的企業(yè)網(wǎng)遠程寬帶訪問解決方案。因為VPN是加密的,VPN數(shù)據(jù)包在Internet中傳輸時,Internet上的用戶只能看到公用的IP地址,卻看不到VPN使用的協(xié)議。

1.2.8 具有高度的靈活性

只要該用戶能夠接入Internet,用戶不論是在家中、在出差途中、還是在任何環(huán)境中,他都能夠安全地連接到企業(yè)網(wǎng)內(nèi)部。這樣既不受到地域限制,也不會受到接入方式限制。

2VPN的實現(xiàn)技術(shù)

VPN實現(xiàn)具有三個關(guān)鍵技術(shù)是隧道技術(shù)、加密技術(shù)和QoS技術(shù)。

2.1 隧道技術(shù)

隧道技術(shù)可以通過路由器滿足ExtranetVPN以及IntranetVPN的需求。但在遠程訪問VPN過程中,多數(shù)用戶是采用撥號上網(wǎng)。這時我們就可以通過L2TP和PPTP來加以解決。

2.2 加密技術(shù)

加密技術(shù)可以對數(shù)據(jù)或報文頭進行加密。網(wǎng)絡(luò)層加密實現(xiàn)的最安全方法是在主機的端到端進行。在網(wǎng)絡(luò)層中的加密標準是IPSec。它的另一個選擇是“隧道模式”:加密只在路由器中進行,而終端與第一條路由之間不加密。這種方法不太安全,因為數(shù)據(jù)從終端系統(tǒng)到第一條路由時可能被截取而危及數(shù)據(jù)安全。終端到終端的加密方案中,VPN安全粒度達到個人終端系統(tǒng)的標準;而“隧道模式”方案,VPN安全粒度只達到子網(wǎng)標準。

2.3 QoS技術(shù)

QoS應(yīng)該在主機網(wǎng)絡(luò)中實行,這也就是VPN建立起來的隧道這一段,這樣我們才可以建成一條性能符合用戶要求的隧道。 對于公共網(wǎng)的VPN我們可以通過隧道技術(shù)、數(shù)據(jù)加密技術(shù)以及QoS機制,來使VPN用戶降低成本、提高效率、增強安全性,VPN終將是廣大用戶的最終選擇。

我們通過隧道技術(shù)和加密技術(shù),已經(jīng)能夠建立起一個具有互操作性、安全性的VPN,但是這個VPN在性能上還不穩(wěn)定,管理上仍不能滿足所有企業(yè)的要求,這就要加入一些QoS技術(shù)。

3 結(jié) 語

現(xiàn)如今,VPN技術(shù)可以利用在公共網(wǎng)絡(luò)上建立起來的安全的專用網(wǎng)絡(luò),從而為企業(yè)用戶提供了一個低成本、高效率、高安全性的資源共享和互聯(lián)服務(wù),它是企業(yè)內(nèi)部網(wǎng)的一個擴展和延伸。VPN技術(shù)在未來的企業(yè)信息化建設(shè)中具有廣闊的前景,國內(nèi)的VPN應(yīng)用已經(jīng)有向銀行、保險、運輸、大型制造與連鎖企業(yè)迅速擴散的趨勢,這是市場發(fā)展的必然。VPN已經(jīng)是通信技術(shù)上的一個重要的突破,它使Internet這種大眾化而又不安全的網(wǎng)絡(luò)發(fā)揮出了重要作用。但就現(xiàn)在而言,VPN還存在一些缺陷,VPN協(xié)議還沒有完全標準化,而各VPN產(chǎn)品廠商對VPN也有不同的認知??偟膩碚f,隨著虛擬運營商逐漸進入VPN服務(wù)領(lǐng)域,我們還有更多的電信業(yè)務(wù)運營的ISP浮出水面,而國內(nèi)的一些企業(yè)對VPN的認識還在逐步加深和探究。

參考文獻

[1] 楊小平等.《Internet應(yīng)用基礎(chǔ)教程》.

[2] 北京安泰網(wǎng) http://www.netscreen.com.cn/zhishipuji/knowledge/vpn.htm

[3] 王達等.虛擬專用網(wǎng)(VPN)精解[M] 北京:清華大學出版社,2004.

[4] 楊永斌.VPN技術(shù)應(yīng)用研究[J]. 計算機科學,2004,(10).

[5]《郵電商情》1999.19

[6]《實用無線電--網(wǎng)絡(luò)通信》2001.10

猜你喜歡
加密技術(shù)加密遠程
讓人膽寒的“遠程殺手”:彈道導(dǎo)彈
軍事文摘(2022年20期)2023-01-10 07:18:38
海洋水文信息加密技術(shù)方案設(shè)計與測試
遠程工作狂綜合征
英語文摘(2021年11期)2021-12-31 03:25:18
一種基于熵的混沌加密小波變換水印算法
數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)通信安全中的應(yīng)用
電子制作(2018年16期)2018-09-26 03:27:10
遠程詐騙
學生天地(2018年19期)2018-09-07 07:06:30
在計算機網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的應(yīng)用
認證加密的研究進展
基于四叉樹網(wǎng)格加密技術(shù)的混凝土細觀模型
基于ECC加密的電子商務(wù)系統(tǒng)
汕尾市| 侯马市| 翁牛特旗| 南华县| 惠东县| 荆州市| 禹州市| 延庆县| 阳新县| 凤庆县| 丹阳市| 江油市| 扶绥县| 宣武区| 吴江市| 民县| 沙河市| 兴安盟| 墨玉县| 安龙县| 尚志市| 肇源县| 桐城市| 五原县| 旬邑县| 聂荣县| 象山县| 教育| 津市市| 南陵县| 江都市| 镇宁| 神农架林区| 秦皇岛市| 东乌| 兖州市| 英吉沙县| 当阳市| 潢川县| 邵武市| 德兴市|