• evo真人(中国)

    文章橫幅PC版
    文章橫幅iPad版
    文章橫幅手機版

    VPN技術的優勢

    TIME:2019-03-14 16:34  click: 249 次 來源: 未知

    VPN技術有很多優點。自該技術產生以來就迅速开展,也受到廣大用戶的青睞。對用戶來說,VPN技術的優勢關鍵體現在以下方面。

    1.節約成本

    節約成本是VPN網絡技術最關鍵的長處。若企業不用原來的租用專線而用VPN,其網絡成本可節約40%左右。用電話撥號手段聯網而存取資料的企業,用VPN則可節約60%左右。VPN主要從以下方面降低成本:

    (1)移動通信費用的節省。這主要是對有許多員工要移動辦公的企業來說的。因為這樣在外出差的移動用戶,只要接入本地的ISP就能和公司內部網絡互連,也會減少很多長途通信費。

    (2)專線費用的節省。用VPN的費用比租用專線低40%左右,而在性能、可管理性和可控性等方面,兩者沒有太大區別。顺利获得VPN進行語音與多媒體的業務,企業還能降低成本。

    (3)設備投資的節省。VPN可讓單一的廣域網接口用於多種用途,例如,可從分支组织的互聯到合作夥伴顺利获得外聯網的接入。因此,原先要經不同設備傳輸的流量可統一地經同一設備實現。這樣企業再不用和原先一樣要許多的廣域網接口了,也就不用頻繁地周期性升級硬件了,就很大程度減少了企業固定設備的投資,這對中小型企業是特別重要的。

    2.增強的安全性

    如今,VPN主要用隧道、加解密、密鑰管理、身份認證四個技術來確保數據通信安全。在用戶身份驗證安全技術方面,VPN是用點到點協議(PPP)的方法,這些驗證方法有密碼身份驗證協議(PAP)、質詢握手身份驗證協議(CHAP)、Shiva密碼身份驗證協議(SPAP)、Microsoft質詢握手身份驗證協議(MS-CAP)和可選的可擴展身份驗證協議(EAP)。

    在數據加密和密鑰管理方面,VPN用微軟的點對點加密算法(MPE)和網際協議安全(PScc)機制加密數據,並用公、私密鑰對的方法管理密鑰。MPPE使Windows95、Windows98和NT4.0終端可從全球任意地方安全的通信。MPPE加密使數據能安全的傳輸,並公共密鑰開銷是最小的。顺利获得遠程VPN服務器嚴格進行以上身份驗證與加密方法。在用撥號方式連接VPN,可加密雙重數據,網絡數據傳輸更安全。

    對於敏感的數據,可用VPN連接,藉助VPN服務器物理分隔非常敏感的數據服務器,只有企業Intranet上有合適權限的用戶才可由遠程訪問與VPN服務器的VPN連接,且可訪問敏感部門網絡中被保護的資源。

    3.網絡協議支

    VPN支持最常用的網絡協議,這樣基於IP、IPX和NetBEUI協議網絡中的客戶機都能很輕易地用VPN。這意味着藉助VPN連接可遠程運行靠特殊網絡協議的應用程式。新的VPN技術可從各方面支持幾乎全部局域網協議,如Apple Talk、DECNet、SNA等,應用更全面。

    4.容易擴展及靈活性

    若企業要增大VPN的容量與範圍,做的事很少還能及時達到。因為這些工作都可交由專業的NSP來負責,從而可保證工程的質量,更可省去不少麻煩。企業只用和新的NSP簽約創建賬戶,或與已有的NSP重簽合約,擴大服務範圍。VPN路由器還能自動配置工作站,VPN一定能支撐藉助Intranet和Extranet的各類數據流,方便增加新的節點,支持多種類型的傳輸媒介,可滿足同期傳輸語音、圖像和數據等新應用對高效傳輸和帶寬增加的要求。

    5.可隨意與合作夥伴聯網

    在過去,企業若要和合作夥伴連網,兩方信息技術部門一定要協商如何建立租用線路或幀中繼線路。這樣非常麻煩,不利於企業开展,即租用的專線不夠靈活。有了VPN之後,就不用協商了,真正達到了要連就連,要斷就斷,靈活實現擴展和延伸。

    6.可管理性

    從用戶和運營商角度都可方便地管理、維護。在VPN管理方面,要求企業把它的網絡管理功能從局域網完美延伸到公用網,甚至是客戶和合作夥伴。雖然可把一些次要的網絡管理任務給服務给予商完成,企業仍要完成許多網絡管理任務,因此,完備的VPN管理系統是不能少的。VPN管理的目標可減小網絡危險、有高擴展性、經濟性、高可靠性等好處。事實上,VPN管理主要含安全、設備、配置、訪問控制列表、Qos等管理內容。藉助VPN,企業既能用ISP的設施與服務,又能全部掌握網絡的控制權。例如,企業能將撥號訪問給ISP去做,由自己負責用戶的查驗、訪問權、網絡地址、安全性和網絡變化管理等重要工作。

    7.安全的IP位址

    因為VPN是加密的,VPN數據包在互聯網中傳輸時,網上的用戶只看到公用的IP位址,不能看到數據包內的專有網絡地址。因此,遠程專用網絡上規定的地址是被保護的。IP位址的不安全性也是前期VPN未被足夠看重的根本原因之一。

    8.支持新興應用

    很多專用網對新興應用籌備不充分,如高帶寬的多媒體與協作交互式應用。VPN則可滿足各種高級的應用,如IP語音、IP傳真及各種協議(如RSIP、IPV6、MPLS、SNMPy3等),而且伴着網絡接入技術的开展,新型的VPN技術可滿足如ADSL、Cable Modem之類的寬帶技術。

    上一篇:SSL VPN方案的安全性 下一篇:VPN業務开展趨勢