![]() ![]() ![]() ![]() |
|
|
VPN是采用隧道、加密、标记及身份认证等方法,在公共网络上构建企业虚拟专网的技术。 VPN虽然构建在公用数据网上,但是企业可以独立自主地管理和规划自己的网络,通过附加的安全隧道、用户认证和访问控制等技术实现与专用网络相类似的安全性能,从而实现对重要信息的安全传输。与企业独立构建专用网络相比,VPN具有节省投资、易于扩展、简化管理等特点。
a、VPN的类型 VPN分为三种类型:远程访问虚拟网(Access VPN)、企业内部虚拟网(Intranet VPN) 和企业扩展虚拟网(Extranet VPN)。 对于出差流动员工、远程办公人员和远程小办公室,Access VPN通过公用网络与企业的Intranet和Extranet建立私有的网络连接。在Access VPN的应用中,利用了二层网络隧道技术在公用网络上建立VPN隧道连接来传输私有网络数据。 Intranet VPN通过公用网络进行企业各个分布点互联,是传统的专线网或其他企业网的扩展或替代形式。 Extranet VPN是指利用VPN将企业网伸至合作伙伴与客户。在传统的专线构建方式下,Extranet 通过专线互联实现,这样的Extranet 建设与维护是非常昂贵的。因此,诸多的企业常常是放弃构建Extranet ,结果使得企业间的商业交易程序复杂化,商业效率被迫降低。 b、VPN 的优点 VPN技术的优点主要包括: (1) 信息的安全性。虚拟专用网络采用安全隧道、标记及加密、认证技术向用户提供无缝的和安全的端到端连接服务,确保信息资源的安全。 (2) 方便的扩充性。用户可以利用虚拟专用网络技术方便地重构企业专用网络,实现异地业务人员的远程接入,加强与客户、合作伙伴之间的联系,以进一步适应虚拟企业的新型企业组织形式。 (3) 方便的管理。VPN将大量的网络管理工作放到互联网络服务提供者(ISP)一端来统一实现,从而减轻了企业内部网络管理的负担。同时VPN也提供信息传输、路由等方面的智能特性及其与其他网络设备相独立的特性,也便于用户进行网络管理。 (4) 显著的成本效益。利用现有互联网络发达的网络构架组建企业内部专用网络,从而节省了大量的投资成本及后续的运营维护成本。 |