VPN在企業(yè)管理中的運(yùn)用研究

時間:2022-01-11 03:47:00

導(dǎo)語:VPN在企業(yè)管理中的運(yùn)用研究一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

VPN在企業(yè)管理中的運(yùn)用研究

技術(shù)簡介

(etwork)即虛擬專用網(wǎng)絡(luò)指的依靠ISP(Internet服務(wù)提供商)和其他SP(網(wǎng)絡(luò)服務(wù)提供商)在公用網(wǎng)絡(luò)中建立專用的數(shù)據(jù)通信網(wǎng)絡(luò)的技術(shù)通過對網(wǎng)絡(luò)數(shù)據(jù)的封裝和加密傳輸在公用網(wǎng)絡(luò)上傳輸私有數(shù)據(jù)的專用網(wǎng)絡(luò)在隧道的發(fā)起端(即服務(wù)端)用戶的私有數(shù)據(jù)經(jīng)過封裝和加密之后在Internet上傳輸?shù)搅怂淼赖慕邮斩耍纯蛻舳耍┙邮盏降臄?shù)據(jù)經(jīng)過拆封和解密之后安全地到達(dá)用戶端。

可以提供多樣化的數(shù)據(jù)、音頻、視頻等服務(wù)以及快速、安全的網(wǎng)絡(luò)環(huán)境企業(yè)網(wǎng)絡(luò)在互聯(lián)網(wǎng)上的延伸該技術(shù)通過隧道加密技術(shù)達(dá)到類似私有網(wǎng)絡(luò)的安全數(shù)據(jù)傳輸功能具有接入方式靈活、可擴(kuò)充性好、安全性高、抗干擾性強(qiáng)、費(fèi)用低等特點(diǎn)它能夠提供Internet遠(yuǎn)程訪問通過安全的數(shù)據(jù)通道將企業(yè)分支機(jī)構(gòu)、遠(yuǎn)程用戶、現(xiàn)場服務(wù)人員等跟公司的企業(yè)網(wǎng)連接起來構(gòu)成一個擴(kuò)展的公司企業(yè)網(wǎng)此外它還提供了對移動用戶和漫游用戶的支持使網(wǎng)絡(luò)時代的移動辦公成為現(xiàn)實(shí)。

隨著互聯(lián)網(wǎng)技術(shù)和電子商務(wù)的蓬勃發(fā)展基于Internet的商務(wù)應(yīng)用在企業(yè)信息管理領(lǐng)域得到了長足發(fā)展根據(jù)企業(yè)的商務(wù)活動需要一些固定的生意伙伴、供應(yīng)商、客戶也能夠訪問本企業(yè)的局域網(wǎng)從而簡化信息傳遞的路徑加快信息交換的速度提高企業(yè)的市場響應(yīng)速度和決策速度同時圍繞企業(yè)自身的發(fā)展戰(zhàn)略企業(yè)的分支機(jī)構(gòu)越來越多企業(yè)需要與各分支機(jī)構(gòu)之間建立起信息相互訪問的渠道面對越來越復(fù)雜的網(wǎng)絡(luò)應(yīng)用和日益突出的信息處理問題技術(shù)無疑給我們提供了一個很好的解決思路可以幫助遠(yuǎn)程用戶同公司的內(nèi)部網(wǎng)建立可信的安全連接并保證數(shù)據(jù)的安全傳輸通過將數(shù)據(jù)流轉(zhuǎn)移到低成本的網(wǎng)絡(luò)上大幅度地減少了企業(yè)、分支機(jī)構(gòu)、供應(yīng)商和客戶花在信息傳遞環(huán)節(jié)的時間降低了企業(yè)局域網(wǎng)和Internet安全對接的成本的應(yīng)用建立在一個全開放的Internet環(huán)境之中這樣就大大簡化了網(wǎng)絡(luò)的設(shè)計(jì)和管理滿足了不斷增長的移動用戶和Internet用戶的接入以實(shí)現(xiàn)安全快捷的網(wǎng)絡(luò)連接。

2基于Internet的網(wǎng)絡(luò)架構(gòu)及安全性分析

技術(shù)類型有很多種在互聯(lián)網(wǎng)技術(shù)高速發(fā)展的今天可以利用Internet網(wǎng)絡(luò)技術(shù)實(shí)現(xiàn)服務(wù)器架構(gòu)以及客戶端連接應(yīng)用基于Internet環(huán)境的技術(shù)具有成本低、安全性好、接入方便等特點(diǎn)能夠很好的滿足企業(yè)對的常規(guī)需求。

2.1Internet環(huán)境下的網(wǎng)絡(luò)架構(gòu)Internet環(huán)境下的網(wǎng)絡(luò)包括服務(wù)器、客戶端、連接、隧道等幾個重要環(huán)節(jié)在服務(wù)器端用戶的私有數(shù)據(jù)經(jīng)過隧道協(xié)議和和數(shù)據(jù)加密之后在Internet上傳輸通過虛擬隧道到達(dá)接收端接收到的數(shù)據(jù)經(jīng)過拆封和解密之后安全地傳送給終端用戶最終形成數(shù)據(jù)交互基于Internet環(huán)境的企業(yè)網(wǎng)絡(luò)拓?fù)洹?/p>

技術(shù)安全性分析技術(shù)主要由三個部分組成:隧道技術(shù)數(shù)據(jù)加密和用戶認(rèn)證隧道技術(shù)定義數(shù)據(jù)的封裝形式并利用IP協(xié)議以安全方式在Internet上傳送;數(shù)據(jù)加密保證敏感數(shù)據(jù)不會被盜取;用戶認(rèn)證則保證未獲認(rèn)證的用戶無法訪問網(wǎng)絡(luò)資源的實(shí)現(xiàn)必須保證重要數(shù)據(jù)完整、安全地在隧道中進(jìn)行傳輸因此安全問題技術(shù)的核心問題目前的安全保證主要通過防火墻和路由器配以隧道技術(shù)、加密協(xié)議和安全密鑰來實(shí)現(xiàn)的以此確保遠(yuǎn)程客戶端能夠安全地訪問服務(wù)器。

在運(yùn)行性能方面隨著企業(yè)電子商務(wù)活動的激增信息處理量日益增加網(wǎng)絡(luò)擁塞的現(xiàn)象經(jīng)常發(fā)生這給性能的穩(wěn)定帶來極大的影響因此制定方案時應(yīng)考慮到能夠?qū)W(wǎng)絡(luò)通信進(jìn)行控制來確保其性能我們可以通過管理平臺來定義管理策略分配基于數(shù)據(jù)傳輸重要性的接口帶寬這樣既能滿足重要數(shù)據(jù)優(yōu)先應(yīng)用的原則又不會屏蔽低優(yōu)先級的應(yīng)用考慮到網(wǎng)絡(luò)設(shè)施的日益完善、網(wǎng)絡(luò)應(yīng)用程序的不斷增加、網(wǎng)絡(luò)用戶數(shù)量的快速增長對與復(fù)雜的網(wǎng)絡(luò)管理、網(wǎng)絡(luò)安全、權(quán)限分配的綜合處理能力方案應(yīng)用的關(guān)鍵因此方案要有一個固定的管理策略以減輕管理、報告等方面的負(fù)擔(dān)管理平臺要有一個定義安全策略的簡單方法將安全策略進(jìn)行合理分布并能管理大量網(wǎng)絡(luò)設(shè)備確保整個運(yùn)行環(huán)境的安全穩(wěn)定。

3Windows環(huán)境下網(wǎng)絡(luò)的設(shè)計(jì)與應(yīng)用

企業(yè)利用Internet網(wǎng)絡(luò)技術(shù)和Windows系統(tǒng)設(shè)計(jì)出網(wǎng)絡(luò)無需鋪設(shè)專用的網(wǎng)絡(luò)通訊線路即可實(shí)現(xiàn)遠(yuǎn)程終端對企業(yè)資源的訪問和共享在實(shí)際應(yīng)用中服務(wù)端需要建立在Windows服務(wù)器的運(yùn)行環(huán)境中客戶端幾乎適用于所有的Windows操作系統(tǒng)下面以Windows2003系統(tǒng)為例介紹服務(wù)器與客戶端的配置。

3.1Windows2003系統(tǒng)中服務(wù)器的安裝配置在Windows2003系統(tǒng)中服務(wù)稱之為“路由和遠(yuǎn)程訪問”需要對此服務(wù)進(jìn)行必要的配置使其生效。

服務(wù)的配置桌面上選擇“開始”→“管理工具”→“路由和遠(yuǎn)程訪問”打開“路由和遠(yuǎn)程訪問”服務(wù)窗口;鼠標(biāo)右鍵點(diǎn)擊本地計(jì)算機(jī)名選擇“配置并啟用路由和遠(yuǎn)程訪問”;在出現(xiàn)的配置向?qū)Т翱邳c(diǎn)下一步進(jìn)入服務(wù)選擇窗口;標(biāo)準(zhǔn)配置需要兩塊網(wǎng)卡(分別對應(yīng)內(nèi)網(wǎng)和外網(wǎng))選擇“遠(yuǎn)程訪問(撥號或)”;外網(wǎng)使用的Internet撥號上網(wǎng)因此在彈出的窗口中選擇“”;下一步連接到Internet的網(wǎng)絡(luò)接口此時會看到服務(wù)器上配置的兩塊網(wǎng)卡及其IP地址選擇連接外網(wǎng)的網(wǎng)卡;在對遠(yuǎn)程客戶端指派地址的時候一般選擇“來自一個指定的地址范圍”根據(jù)內(nèi)網(wǎng)網(wǎng)段的IP地址新建一個指定的起始IP地址和結(jié)束IP地址最后“設(shè)置此服務(wù)器與RADIUS一起工作”選否服務(wù)器配置完成。

3.1.2賦予用戶撥入權(quán)限設(shè)置默認(rèn)的系統(tǒng)用戶均被拒絕撥入到服務(wù)器上因此需要為遠(yuǎn)端用戶賦予撥入權(quán)限在“管理工具”中打開“計(jì)算機(jī)管理”控制臺;依次展開“本地用戶和組”→“用戶”選中用戶并進(jìn)入用戶屬性設(shè)置;轉(zhuǎn)到“撥入”選項(xiàng)卡在“選擇訪問權(quán)限(撥入或)”選項(xiàng)組下選擇“允許訪問”即賦予了遠(yuǎn)端用戶撥入服務(wù)器的權(quán)限。

客戶端配置客戶端適用范圍更廣這里以Windows2003為例說明其它的Windows操作系統(tǒng)配置步驟類似在桌面“網(wǎng)上鄰居”圖標(biāo)點(diǎn)右鍵選屬性之后雙擊“新建連接向?qū)А贝蜷_向?qū)Т翱诤簏c(diǎn)下一步;接著在“網(wǎng)絡(luò)連接類型”窗口里選擇“連接到我的工作場所的網(wǎng)絡(luò)”;在網(wǎng)絡(luò)連接方式窗口里選擇“虛擬專用網(wǎng)絡(luò)連接”;接著為此連接命名后點(diǎn)下一步;在“服務(wù)器選擇”窗口里輸入服務(wù)端地址可以固定IP也可以服務(wù)器域名;點(diǎn)下一步依次完成客戶端設(shè)置在連接的登陸窗口中輸入服務(wù)器所指定的用戶名和密碼即可連接上服務(wù)器端。

3.3連接后的共享操作當(dāng)客戶端撥入連接以后即可訪問服務(wù)器所在局域網(wǎng)里的信息資源就像并入局域網(wǎng)一樣適用遠(yuǎn)程用戶既可以使用企業(yè)RP等信息管理系統(tǒng)也可以使用文件共享和打印等共享資源。

4小結(jié)

現(xiàn)代化企業(yè)在信息處理方面廣泛地應(yīng)用了計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)在企業(yè)網(wǎng)絡(luò)遠(yuǎn)程訪問以及企業(yè)電子商務(wù)環(huán)境中虛擬專用網(wǎng)()技術(shù)為信息集成與優(yōu)化提供了一個很好的解決方案技術(shù)利用在公共網(wǎng)絡(luò)上建立安全的專用網(wǎng)絡(luò)從而為企業(yè)用戶提供了一個低成本、高效率、高安全性的資源共享和互聯(lián)服務(wù)企業(yè)內(nèi)部網(wǎng)的擴(kuò)展和延伸技術(shù)在企業(yè)資源管理與配置、信息的共享與交互、供應(yīng)鏈集中管理、電子商務(wù)等方面都具有很高的應(yīng)用價值在未來的企業(yè)信息化建設(shè)中具有廣闊的前景。