利用的承载网络是Internet,而Internet的网络环境是一个大而复杂的网络,与普通专线网络的组网有一定区别。如果要让VPN成为可运营的解决方案,要解决下面五个问题:1 解决的是动态地址分配问题,运营商可以利用DHCP Over IPSec 的技术为企业客户提供IP地址和网络规划的服务。2 解决NAT穿越的问题,现在很多企业的MIS系统不
数字用户线路(DSL)服务正作为一种替代建立虚拟专用网(VPN)的T1线路和帧中继的技术展现在人们面前,并且显示出诱人的前景。例如,运行在一条双绞线上的对称DSL(SDSL)可以提供与T1线路相同的带宽,而价格只有后者的一半。 在没有DSL之前,网络专业人员只能通过使用IP隧道的Internet、电信公司的租用线路或
引言 虚拟专用网络可以实现不同网络的组件和资源之间的相互连接。虚拟专用网络能够利用Internet或其它公共互联网络的基础设施为用户创建隧道,并提供与专用网络一样的安全和功能保障。 (图1)虚拟专用网络允许远程通讯方,销售人员或企业分支机构使用Internet等公共互联网络的路由基础设施以安全的方式与位于企业局域网端
现在,每一天都有关于病毒的报道,看起来情况是如此糟糕,但是我们仍然有一些简单但是行之有效的办法保护我们的电脑不受伤害。下面让我们来进行详细的介绍。 如果对于你来说,蠕虫只是园丁想要对付的讨厌家伙,而“SoBig”只是你在同B&Q木材店的店员比划你所需要的东西时所用的形容词的话,那么你可真的能够算得上是个
SSL具备很强的灵活性,因而广受欢迎,如今几乎所有浏览器都内建有SSL功能。它正成为企业应用、无线接入设备、Web服务以及安全接入管理的关键协议。 SSL高效实现认证加密 SSL协议层包含两类子协议——SSL握手协议和SSL记录协议。它们共同为应用访问连接(主要是HTTP连接)提供认证、加密和防篡改功能。SSL能在TCP/IP和
随着互联网宽带接入服务的普及,宽带应用也越来越深入一般人的工作及生活。以往严肃的企业应用,也全面进入透过互联网宽带互通的阶段。随着各式应用的发展,宽带路由器必须与时俱进,以因应各种新应用的需要。 多WAN宽带接入路由器就在应用需要的情况下产生。事实上,多WAN宽带接入路由器源自于欧美先进国家,主要的应用是
SSL VPN与IPSec VPN是目前流行的两类Internet远程安全接入技术,它们具有类似功能特性,但也存在很大不同。 SSL的“零客户端”解决方案被认为是实现远程接入的最大优势,这对缺乏维护大型IPSec配置资源的用户来说的确如此。但SSL方案也有不足, 它仅支持以代理方式访问基于Web或特定的客户端/服务器的应用。由服务器直
前言 交换机是网络的核心设备之一,其技术发展非常迅速,从10Mbit/s以太网、100Mbit/s快速以太网,进而发展到吉比特和10吉比特以太网。交换机在通信领域和企业中的应用向纵深发展,网络管理人员对掌握专用虚拟局域网PVLAN技术的需求也越来越迫切。 本文通过实践经验对这方面的应用进行总结。 2 VLAN的局限性 随着网络的迅速
引言 随着人们生活水平的不断提高,公众对信息的消费急剧增长,各种宽带网络应用如IPTV、视频会议、网络音频应用、网络视频应用、多媒体远程教育等有了广阔的市场前景。 同时,大量的带宽消耗对网络运营商在现有网络资源基础上如何提供高效、稳定的服务提出了挑战。 单纯地增加带宽不是解决问题的关键,应寻求一种适应此类
SSL VPN应用的逐渐加温,越来越多的企业开始采纳SSL VPN的网络架构,来解决企业的远程访问需求。但是自然有许多的观望者,质疑SSL VPN的安全性和网络的兼容性。对于网络的兼容性,由于IPSec和SSL采取Internet网络中的不同网络层来进行安全加密处理,以建立网络安全通道,因此在网络的安全管理等级上,各有所长。以下,我们
当移动用户或远程用户通过拨号方式远程访问公司或企业内部专用网络的时候,采用传统的远程访问方式不但通讯费用比较高,而且在与内部专用网络中的计算机进行数据传输时,不能保证通信的安全性。为了避免以上的问题,通过拨号与企业内部专用网络建立VPN连接是一个理想的选择。 ■VPN带来的好处 降低费用 首先远程
用户不能访问文件服务器 如果这个用户可以通过IP地址但不能通过名称来访问文件服务器,最有可能的原因是域名解析的问题。可能会是NetBIOS 或者DNS主机名解析有问题。如果客户端操作系统使用NetBIOS,VPN服务器就应该为该VPN客户端分配一个内网主机名。 如果使用DNS来为VPN用户解析内部网主机名,一定要确保这
pptp client连接远程VPN服务器远程维护能有效减轻系统管理员的工作强度,并能提高管理效率。所以公司一般都会设置有VPN服务器以支持远程安全登录。现在的VPN服务器一般都同时支持 pptp和IPSec两种协议,在Debian中我们可通过pptp client连接远程VPN服务器。pptp client是一种开源的pptp客户端,位于http://pptpclient.sourc
虚拟专用网络支持以安全的方式通过公共互联网络远程访问企业资源。 与使用专线拨打长途或(1800)电话连接企业的网络接入服务器(NAS)不同,虚拟专用网络用户首先拨通本地ISP的NAS,然后VPN软件利用与本地ISP建立的连接在拨号用户和企业VPN服务器之间创建一个跨越Internet或其它公共互联网络的虚拟专用网络。通过Internet
组网主干技术的选择直接影响网络系统的性能和将来的扩允和升级,应充分论证、十分慎重地进行选择。在前几年的网络建设中,不少单位选择了ATM作为组网的主干技术。而千兆以太网是近几年发展起来的技术,和快速以太网相比,提供了更高、更快的传输速度,且有更好的第三层交换能力,能管理更高的带宽和流量,其技术较ATM简单,
PPTP-Point to Point Tunnel Protocal(点对点隧道协议) 这是一个最流行的Internet协议,它提供PPTP客户机 与PPTP服务器之间的加密通信,它允许公司使用专用的“ 隧道”,通过公共Internet来扩展公司的网络。通过Internet的数据通信,需要对数据流进行封装和加密,PPTP就可以实现这两个功能,从而可以通过Internet实现多
Objects>Users>Local 备注:User Name与IKE Identity相同的名字,IKE Identity参数是Remote VPN Client里面的Domain Name填的参数。2.VPNs>Autokey IKE>New备注:Outgoing Interface选择的是WAN口。3. VPNs>Autokey IKE>New>Advanced备注:Replay Protection要选取;Service要选择ANY,要注意Phase 2
拟私有网络VPN(Virtual Private Network)出现于Internet盛行的今天,它使企业网络几乎可以无限延伸到地球的每个角落,从而以安全、低廉的网络互联模式为包罗万象的应用服务提供了发展的舞台。 虚拟专用网(VPN)是利用公众网资源为客户构成专用网的一种业务。我们这里所提的VPN有两层含义: 一、 它是虚拟的网,即没
最近SSL VPN的市场突飞猛进,各种媒体上相关SSL VPN的文章也很多,但是目前存在很多的关于SSL VPN的误区,随便在网上搜索就可以看到很多错误的说法: 1. SSL VPN和IPSec VPN各有优缺点,SSL VPN只能适用于web应用; 2. XX国内厂商推出了廉价集IPSec VPN与SSL VPN于一体的设备,必将大大促进VPN的市场推广; 3. 经过使
识别和IPSec接入控制 设备验证采用了预共享密钥或数字证书,以提供设备身份,预共享密钥有三种:通配符、分组和独立。独立预共享密钥与某一IP地址有关,分组预共享密钥与一组名称有关,仅适用于当今的远程接入。通配符共享密钥不可应用于站点到站点设备验证。数字证书与独立预共享密钥相比,可更理想地扩展,因为它允许