| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
虚拟专用网在企业中的应用           
虚拟专用网在企业中的应用
【摘 要】随着企业规模逐渐扩大,远程用户、远程办公人员、分支机构、合作伙伴也在不断增多,关键业务的需求增加,出现了一种通过公共网络(如internet)来建立自己的专用网络的技术,这种技术就是虚拟专用网(简称vpn)。
【关键词】vpn隧道 ipsec qos

1 概述
虚拟专用网(简称vpn)是一种利用公共网络来构建私有数据传输通道,将远程的用户端连接起来,提供端到端的服务质量(qos)保证以及安全服务的私有专用网络。目前,能够用于构建 vpn的公共网络包括 internet和服务提供商(isp)所提供的ddn专线、帧中继(fr)、atm等,构建在这些公共网络上的 vpn将给企业提供集安全性、可靠性、可管理性、互操作性于一身的私有专用网络。
2vpn的要求
2.1 安全性
vpn提供用户一种私人专用的感觉,因此建立在不安全、不可信任的公共数据网的首要任务是解决安全性问题。vpn的安全性可通过隧道技术、加密和认证技术得到解决。在intranet vpn中,要有高强度的加密技术来保护敏感信息;在远程访问vpn中要有对远程用户可靠的认证机制。
2.2性能
vpn要发展,其性能至少不应该低于传统方法。尽管网络速度不断提高,但在internet时代,随着电子商务活动的激增,网络拥塞经常发生,这给vpn性能的稳定带来极大的影响。因此,vpn解决方案应能够让管理员进行通信控制来确保其性能。通过vpn平台,管理员定义管理策略来激活基于重要性的出入口带宽分配。loCaLHOsT这样既能确保对数据丢失有严格要求和高优先级应用的性能,又不会“饿死”低优先级的应用。
2.3管理问题
由于网络设施、应用不断增加,网络用户所需的ip地址数量持续增长,对越来越复杂的网络进行管理,网络安全处理能力的大小是vpn解决方案好坏至关紧要的区分。因此,vpn要有一个固定的管理方案以减轻管理、报告等方面负担。管理平台要有一个定义安全策略的简单方法,将安全策略进行分布,并管理大量设备。
2.4互操作
在extranet vpn中,企业要与不同的客户及合作伙伴建立联系,vpn解决方案也会不同。因此,企业的vpn产品应该能够同其他厂家的产品进行互操作。这就要求所选择的vpn方案应该是基于工业标准和协议的。这些协议有ipsec(internet安全协议)、pptp(点到点隧道协议)、l2tp(第二层隧道协议)等。
3 vpn的实现技术
3.1隧道技术
vpn区别于一般网络互联的关键是隧道的建立,然后数据包经过加密,按隧道协议进行封装、传送以保证安全性。
现有两种类型的隧道协议,一种是二层隧道协议,用于传输第二层网络协议,它主要应用于构建远程访问vpn;另一种是三层隧道协议,用于传输第三层网络协议,它主要应用于构建 intranet vpn和 extranet vpn。
3.2加密技术
数据加密的基本思想是通过变换信息的表示形式来伪装需要保护的敏感信息,使非授权者不能了解被保护信息的内容。加密算法有用于windows95的rc4、用于ipsec的des和三次des。rc4虽然强度比较弱,但是保护免于非专业人士的攻击已经足够了;des和三次des强度比较高,可用于保护敏感的商业信息。
加密技术可以在协议栈的任意层进行,可以对数据或报文头进行加密。在网络层中的加密标准是ipsec。网络层加密实现的最安全方法是在主机的端到端进行。另一个选择是“隧道模式”:加密只在路由器中进行,而终端与第一跳路由之间不加密。这种方法不太安全,因为数据从终端系统到第一条路由时可能被截取而危及数据安全。终端到终端的加密方案中,vpn安全粒度达到个人终端系统的标准;而“隧道模式”方案,vpn安全粒度只达到子网标准。在链路层中,目前还没有统一的加密标准,因此,所有链路层加密方案基本上是生产厂家自己设计的,需要特别的加密硬件。
3.3qos技术
通过隧道技术和加密技术,已经能够建立起一个具有安全性、互操作性的vpn。但是该vpn性能上不稳定,管理上不能满足企业的要求,这就要加入qos技术。实行qos应该在主机网络中,即vpn所建立的隧道这一段,这样才能建立一条性能符合用户要求的隧道。
qos机制具有通信处理机制以及供应和配置机制。网络资源是有限的,有时用户要求的网络资源得不到满足,管理员基于一定的策略进行qos机制配置,通过qos机制对用户的网络资源分配进行控制以满足应用的需求,这些qos机制相互作用使网络资源得到最大化利用,同时又向用户提供了一个性能良好的网络服务。
除了这3种主要技术以外,还有如备份技术,流量控制技术,包过滤技术,网络地址转换技术,抗击打能力和网络监控和管理技术等。

4 vpn的应用模式
4.1远程访问

为克服传统远程访问的问题,推出了基于vpn的远程访问解决方案。如图1所示,这种方案充分利用了公共基础设施和isp,远程用户通过isp接入internet,再穿过internet连接与internet相连的企业vpn服务器,来访问位于vpn服务器后面的内部网络。一旦接入vpn服务器,就在远程用户与vpn服务器之间建立一条穿越internet的专用隧道连接。这样,远程客户到当地isp的连接和vpn服务器到当地isp的连接都是本地网内通信,虽然internet不够安全,但是由于采用加密技术,远程客户到vpn服务器之间的连接是安全的。
4.

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《虚拟专用网在企业中的应用》的网友还看了:
    [法律论文]浅谈区分所有建筑物共有部分专用使用权之性质探讨
    [免费范文]基于虚拟现实技术的多维信息空间探析
    [免费范文]虚拟机技术在校园网中的应用
    [免费范文]2011年中国企业计算需求展望虚拟化\客户端计算与
    [免费范文]基于RRAS与虚拟专用网技术在Windows中的实现
    [企业管理]浅议网络经济条件下企业组织的虚拟化变迁
    [企业管理]建立虚拟培训组织有效开展员工在职培训
    [今日更新]浅谈虚拟现实技术在临床医学教育中的应用
    [今日更新]论虚拟公司对传统会计理论的冲击及其创新
    [企业管理]虚拟生产企业核心竞争力构建探析

    计算机论文
    普通论文关于LZW算法的改进研究
    普通论文SEO应用十大技巧
    普通论文浅谈校园网ARP欺骗及攻击和安
    普通论文浅谈计算机网络系统安全
    普通论文畜禽免疫失败的原因及应对措施
    普通论文试论中小学网络教研的现状调查与
    普通论文空间数据挖掘技术研究分析
    普通论文QoS服务质量及流量控制设备在校园
    普通论文视频过程控制在设备监控中的应用
    普通论文浅谈计算机网络的防御技术
    普通论文试论网络伦理道德教育与修养方法
    普通论文流媒体技术浅析
    论文
    普通论文[工程建筑]浅谈项目设计阶段工程造
    普通论文[今日更新]中华社会文化大发展
    普通论文[免费范文]开展农民进城就业政策宣
    普通论文[免费范文]大别山下的检察雄师(检
    普通论文[工程建筑]工程量清单计价模式下建
    普通论文[今日更新]400字作文:快乐其实很简
    普通论文[免费范文]宁夏特色农业物流系统配
    普通论文[企业管理]浅谈社会保障审计的认识
    范文大全
    普通范文[先进性教育]党性分析
    普通范文[范文大全]创新企业工会组建新形势
    普通范文[零八零一]2008年市政府工作报告
    普通范文[范文大全]审计局机关财产物资办公
    普通范文[范文大全]区国税局五五法制宣传教
    普通范文[范文大全]乡镇农民致富带头人先进
    普通范文[范文大全]2010年教师节小学生作文
    普通范文[范文大全]客服中心班长岗位竞聘演
    演讲致词
    普通演讲[职场礼仪范文]办公室里的道德礼仪知识
    普通演讲[庆典致辞]圣诞节暨元旦节联欢会主持
    普通演讲[节日祝福语]2010年第26个教师节祝福短
    普通演讲[婚丧致辞]在婚礼上的发言
    普通演讲[庆典致辞]新年寄语
    普通演讲[主持词]远程教育知识竞赛全过程台
    工作范文
    普通党建工会[记要]国土资源局机关开展创优争
    普通公文方案[公文写作]酒厂总工程师任职以来的业
    普通公文方案[公文写作]教学调度和教学纪律规范
    普通公文方案[公文写作]我国中小企业信用担保的几
    普通汇报体会[征文演讲]舍小家、顾大家、济二煤矿
    普通公文方案[企划方案]中毒、传染病事故应急救援
    普通总结[工作计划]地税分局2007年工作思路
    普通公文方案[公文写作]一般个人简历模板
    普通党建工会[记要]关于深入开展创先争优活动
    普通总结[述职报告]县委领导述职报告
    普通汇报体会[心得体会]胡总书记七一讲话学习心得
    普通公文方案[企划方案]发改委四走进主题实践活动