摘要:隨著企業(yè)和組織分支機(jī)構(gòu)的增加,人員流動(dòng)的日益廣泛,以及企業(yè)網(wǎng)應(yīng)用的不斷發(fā)展,企業(yè)網(wǎng)的范圍也不斷擴(kuò)大,從一個(gè)本地網(wǎng)絡(luò)發(fā)展到跨地區(qū)、跨城市甚至是跨的網(wǎng)絡(luò)。
3.2 虛擬專用網(wǎng)(VPN)
3.2.1 基本概念
隨著企業(yè)和組織分支機(jī)構(gòu)的增加,人員流動(dòng)的日益廣泛,以及企業(yè)網(wǎng)應(yīng)用的不斷發(fā)展,企業(yè)網(wǎng)的范圍也不斷擴(kuò)大,從一個(gè)本地網(wǎng)絡(luò)發(fā)展到跨地區(qū)、跨城市甚至是跨的網(wǎng)絡(luò)。與此同時(shí),隨著互聯(lián)網(wǎng)絡(luò)的迅猛發(fā)展,Internet已經(jīng)遍布世界各地,從物理上講,Internet把世界各地的資源相互連通。正因?yàn)镮nternet是對(duì)全世界開放的,如果企業(yè)的信息要通過Internet進(jìn)行傳輸,在安全性上可能存在著很多問題。但如果采用專用線路構(gòu)建企業(yè)專網(wǎng),往往需要租用昂貴的跨地區(qū)數(shù)據(jù)專線。如何能夠利用現(xiàn)有的Internet來建立企業(yè)的安全的專有網(wǎng)絡(luò)呢?虛擬專用網(wǎng)(VPN)技術(shù)就成為一個(gè)很好的解決方案。虛擬專用網(wǎng)(VPN)是指在公共網(wǎng)絡(luò)中建立專用網(wǎng)絡(luò),數(shù)據(jù)通過安全的“加密通道”在公共網(wǎng)絡(luò)中傳播。企業(yè)只需要租用本地的數(shù)據(jù)專線,連接上本地的Internet,各地的機(jī)構(gòu)就可以互相傳遞信息;同時(shí),企業(yè)還可以利用Internet的撥號(hào)接人設(shè)備,讓自己的用戶撥號(hào)到Internet上.就可以連接進(jìn)人企業(yè)網(wǎng)中。使用VPN有節(jié)省成本、提供遠(yuǎn)程訪問、擴(kuò)展性強(qiáng)、便于管理和實(shí)現(xiàn)全面控制等優(yōu)點(diǎn),將會(huì)成為今后企業(yè)網(wǎng)絡(luò)發(fā)展的趨勢(shì)。
在國(guó)外.Internet已成為全社會(huì)的信息基礎(chǔ)設(shè)施,企業(yè)端應(yīng)用也大都基于IP,在Internet上構(gòu)筑應(yīng)用系統(tǒng)已成為必然趨勢(shì),因此.基于IP的VPN業(yè)務(wù)獲得了極大的增長(zhǎng)空間。VPN將會(huì)成為我們網(wǎng)絡(luò)生活的主要組成部分。在不遠(yuǎn)的將來,VPN技術(shù)將成為廣域網(wǎng)建設(shè)的最佳解決方案,它不僅會(huì)大大節(jié)省廣域網(wǎng)的建設(shè)和運(yùn)行維護(hù)費(fèi)用,而且增強(qiáng)了網(wǎng)絡(luò)的可靠性和安全性。同時(shí),VPN會(huì)加快企業(yè)網(wǎng)的建設(shè)步伐,使得集團(tuán)公司不僅僅只是建設(shè)內(nèi)部局域網(wǎng),而且能夠很快地把全國(guó)各地分公司的局域網(wǎng)連起來,從而真正發(fā)揮整個(gè)網(wǎng)絡(luò)的作用。VPN對(duì)推動(dòng)整個(gè)電子商務(wù)、電子貿(mào)易將起到不可低估的作用。
虛擬專用網(wǎng)(Virtual Private Network,VPN)是指將物理上分布在不同地點(diǎn)的網(wǎng)絡(luò)通過公用骨干網(wǎng)聯(lián)接而形成的一個(gè)用戶專用的、虛擬的、邏輯上的網(wǎng)絡(luò),如基于公共分組交換網(wǎng)絡(luò)、ISDN、幀中繼等物理網(wǎng)的邏輯上的網(wǎng)絡(luò).其中主要指Internet網(wǎng)絡(luò)。與一般的物理網(wǎng)絡(luò)的區(qū)別是,VPN不是一個(gè)獨(dú)立的物理網(wǎng)絡(luò),它是建立在物理網(wǎng)絡(luò)上的功能性網(wǎng)絡(luò),提供類似于物理專用網(wǎng)絡(luò)提供的服務(wù)。
為了保陣信息在Internet上傳輸?shù)陌踩?VPN技術(shù)采用了認(rèn)證、存取、控制、機(jī)密性、數(shù)據(jù)完整性等措施,以保證信息在傳輸中不被偷看、篡改、復(fù)制。目前,實(shí)現(xiàn)最多的VPN技術(shù)是基于IPSec(IP安全協(xié)議)的VPN。而虛擬局域網(wǎng)(VLAN)是與具體的物理地址和地理位置無關(guān)的在邏輯上等價(jià)與OSI模型中第二層的廣播域。VPN可以是VLAN與遠(yuǎn)程工作站的集合,而VLAN是一個(gè)網(wǎng)段或分屬網(wǎng)段的特定的工作站的集合。
返回目錄:
編輯推薦:
中級(jí)通信專業(yè)實(shí)務(wù)
中級(jí)通信專業(yè)實(shí)務(wù)傳輸與接入教程匯總
通信工程師備考資料免費(fèi)領(lǐng)取
去領(lǐng)取
共收錄117.93萬道題
已有25.02萬小伙伴參與做題