文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络应用剖析VPN IPSec VPN 运营之我见
精品推荐
特别推荐
·WLAN业务的若干定价和计费问题分析
·光纤CAN总线自愈环网的研究
·以太网技术及应用趋势
·IPv6 - 打造下一代IP网络
·数字签名技术简介
·代理服务器 路由器配置案例
·保障主机安全无忧 抗拒绝服务设备介绍
·突破单位网管封杀QQ、MSN端口的方法
·ADSL Modem 端口映射 全集
·如何隐藏你的IP
·通过宽带ADSL路由多机共享上网
·网络故障排除实例应用一则
·ADSL使用常见经典问题解惑
·移动网络优化的现状与发展
·网管员十大招解决服务器管理错误
·了解工作原理挑选好千兆防火墙
·解决网络访问故障的技术方法策略
·制定合理可扩展IP地址的分配方案
·可胜任任何网吧技术主管的绝招
·高性能防火线缆在综合布线应用
热点TOP10
·3GPP LTE标准化进展——物理层
·查找对方IP地址的一些方法
·ADSL Modem 端口映射 全集
·绕道访问国外网站 免费代理服务器放送
·各种ADSL路由器端口映射设置
·10大国外代理服务器网站
·数字签名技术简介
·全球IP段
·如何隐藏你的IP
·短波频率自适应通信的发展及信号监测
·改MAC地址的方法
·妙法六则:双机互联上网实战全攻略
·代理服务器 路由器配置案例
·建立基于eTOM和ITIL的运维流程管理体系探讨
·中兴 ZXDSL831 使用手册
·突破单位网管封杀QQ、MSN端口的方法
·远程盗取ADSL帐号
·UMTS系统无线网络结构和协议的长期演进
·免费服务器代理地址
·VoIP语音质量测量新方法 E-model

剖析VPN IPSec VPN 运营之我见

日期:2007年5月8日 作者: 查看:[大字体 中字体 小字体]



  中国联通大力发展宽带业务战略目的是满足消费者对数据信息和语音视频的需求。伴随着宽带业务和CDMA1X无线上网产品的大量应用,用户可以在互联网上传输更为广泛的数据。
  
  但是在宽带接入迅速发展、为用户解决了接入问题的同时,用户数据传输的安全问题也突显出来了,互联网的数据安全传输解决方案能很好的与中国联通的大力发展增值业务的战略相结合,能协助运营商开拓未来增值服务市场。
  
  IPSec VPN业务需求分析
  随着经济的发展,企业规模的不断扩大,许多大型企业成立了一系列的子公司或分支机构,而快速掌握沟通信息、传输分析数据是公司在日趋激烈的竞争中取胜的关键。公司的分支机构间传输数据的方式主要有两种模式:①、专线方式;②、利用Internet传输。
  
  专线方式的优点是具有较好的安全性,但是价格昂贵,一般的企业难以承受。
  
  利用Internet传输因为只是简单的使用公用网络,所有信息都是以明文方式传送,虽然节约了成本,但因为公用网络固有的安全因素,存在线路不稳定、传输安全性差、容易受到攻击、感染病毒等隐患。
  
  在这种情况下,为了拓展宽带业务市场的新业务,采用了IPSec隧道加密技术,在ADSL接入/宽带接入业务的基础上推出了主要针对商用客户的IPSec VPN新业务,为商用客户既提供了高带宽低资费的企业网络联网服务,又提供了在公用网络上拥有私有IPSec VPN网络的数据传输安全保障服务,可以为广大商用客户解决互联网的安全传输问题。
  
  IPSec VPN技术是最经济简单的互联网安全传输技术,可以满足用户如下的需求:
  
  (1) 安全数据传输
  
  (2) 拓展EIP、ERP系统到全球
  
  (3) 支持安全移动访问
  
  上述三大客户需求中,“支持安全移动访问”的需求,目前只有IPSec VPN技术可以很好的满足,而使用专线接入,MPLS VPN等技术都无法满足这一要求。
  
  作为一种新的业务,对于IPSec VPN的部署而言,既可以由企业用户来部署,也可以由运营商来部署。两种方式比较,对于数量众多的中小企业而言,迫切地需要运营商能够提供IPSec VPN业务。
  
  IPSec VPN的用户群
  IPSec VPN的一个突出优点是具有极高的传输安全性,同时经济实用,拥有大量的潜在用户,这些用户的特征是:
  
  (1) 需要借助互联网安全传输数据;
  
  (2) 需要将现有EIP、ERP拓展到全球范围使用;
  
  (3) 需要支持安全移动访问数据。
  
  具有上述需求的用户是非常多的,例如具有大量分支机构的商业企业;大规模连锁经营的超市;具有跨地域组织方式的企事业单位;金融、证券行业;医疗、医药经营连锁等;
  
  IPSec VPN的用户组网模式
  (1)大型用户的组网模式
  
  在企业的公司总部,必须有一个固定的IP地址,并把总部的IPSec VPN网关的地址设置为这个固定的IP地址。在其他的分支机构或者移动用户,可以使用动态IP地址的方式来连接到互联网。
  
  在这种工作方式下,企业总部和各个分支机构、移动用户组成一个星型网络。所有的通信数据都经过加密后,在总部的IPSec VPN网关上进行转发,从而实现通信的安全性。
  
  (2)中小用户的组网模式
  
  对于中小用户而言,通常无法使用大用户的IPSec VPN组网方式。因为中小用户通常不具备固定IP方式的互联网接入。通常中小企业使用ADSL或者宽带方式接入互联网,这种接入方式下,IP地址是临时动态分配的,而不是固定的IP地址,因此无法使用固定IP的组网方式。
  
  根据VPN虚拟专用网的组网原理,当创建VPN隧道时网络中至少一方要具有固定的IP地址,由于申请固定IP地址的月租费用远远高于动态IP地址的月租费,因此如果用户想采用宽带接入进行VPN组网的话,如能在网络的两端均申请动态IP地址的宽带接入方式将大大降低组网成本。
  
  对于中小企业,一种很好的选择是使用运营商提供的IPSec VPN服务。
  
  运营商给小企业提供VPN服务,运营商在局端部署VPN3020设备,在企业的各个VPN业务点上部署一台VPN3005。业务点上的VPN3005将隧道建到运营商的中心VPN3020上面,由中心VPN3020设备转发IPSec报文,实现VPN隧道的互联互通。
  
  运营商在局端的VPN3020设备可以使用迈普特有的“虚拟安全域技术”,使一台VPN3020可以为多个用户提供IPSec VPN服务,而保证信息的安全隔离。因为多个用户公用一台VPN3020,这种模式将降低运营商开通小企业VPN业务的成本。
  
  值得一提的是,用户只需要在联通申请IPSec VPN服务,无需使用DDNS服务,就可以享受IPSec VPN服务。进入讨论组讨论。

(出处:清风网络学院






上一篇:MPLS VPN将业务真正引入IP网

下一篇:VoIP语音质量测量新方法 E-model

剖析VPN IPSec VPN 运营之我见 相关文章:
·邮件安全防护:全面剖析E-mail收发失败原因
·网页设计配色应用实例剖析——紫色系
·对照检查、自我剖析材料的入党思想汇报范文
·剖析Windows任务管理器开发原理与实现
·国外电信运营商互联网运营模式分析
·查看本地QQ聊天记录软件实用剖析
·深入剖析恶意攻击性网页-注册表全攻略
·设计理念剖析:什么是“平面构成”
·Flash MTV《新年演唱会》实例制作剖析
·2008年logo设计十大流行趋势剖析(下)
剖析VPN IPSec VPN 运营之我见 相关软件:
·ASP.NET与Web Service实例剖析中文版
·计算机病毒与木马程序剖析
·摩根士丹利的《运营风险管理》
·全面剖析HTML
·2005考研大纲剖析
·同等学力近三年试卷二真题剖析
·司考陷阱100题精华剖析
·保持党员先进性教育自我剖析材料
·DELPHI 5企业级解决方案及应用剖析
·《新一代因特网安全标准IPSEC》

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot