發(fā)布時間:2012-07-25 共1頁
隨著企業(yè)規(guī)模不斷擴大、業(yè)務需求逐漸增多、對數(shù)據(jù)的安全性也越來越看重,遠程辦公人員的增多和企業(yè)各地分支機構的設立給網(wǎng)絡辦公帶來了新的挑戰(zhàn),而VPN在企業(yè)中的成功應用則很好的解決了這一問題。隨著技術的不斷完善,VPN已經(jīng)不再是少數(shù)大型企業(yè)的高端應用,眾多的中小企業(yè)用戶也已經(jīng)享受到價格低廉并且安全的VPN服務為業(yè)務帶來的效率提升。據(jù)Infonetics研究機構的數(shù)據(jù)顯示,VPN服務市場在2005年取得了總銷售額230億美元的驕人業(yè)績,預計到2009年還將增長22%。
什么是VPN
VPN的英文全稱是“Virtual Private Network”,它是依靠ISP(Internet服務提供商)和其它NSP(網(wǎng)絡服務提供商),在公用網(wǎng)絡中建立專用的數(shù)據(jù)通信網(wǎng)絡的技術。在虛擬專用網(wǎng)中,任意兩個節(jié)點之間的連接并沒有傳統(tǒng)專網(wǎng)所需的端到端的物理鏈路,而是利用某種公眾網(wǎng)的資源動態(tài)組成的。這就是“虛擬專用網(wǎng)絡”。當移動用戶或遠程用戶通過撥號方式遠程訪問公司或企業(yè)內部專用網(wǎng)絡的時候,采用傳統(tǒng)的遠程訪問方式不但通訊費用比較高,而且在與內部專用網(wǎng)絡中的計算機進行數(shù)據(jù)傳輸時,不能保證通信的安全性。而VPN(虛擬專用網(wǎng)絡)就如同是是虛擬出來的企業(yè)內部專線,它可以通過特殊的加密的通訊協(xié)議在連接在Internet上的位于不同地方的兩個或多個企業(yè)內部網(wǎng)之間建立一條專有的通訊線路,使兩個或多個網(wǎng)絡與客戶端之間傳輸數(shù)據(jù),并且可以保證數(shù)據(jù)的安全。采集者退散
應用VPN會給企業(yè)帶來什么
1.節(jié)約費用
遠程辦公用戶可以通過當?shù)氐腎SP接入互聯(lián)網(wǎng),以互聯(lián)網(wǎng)作為隧道接入企業(yè)內部網(wǎng)絡,與同事之間進行文件與信息的交換,其使用過程就如同在同一局域網(wǎng)內操作一樣,大大降低了企業(yè)通訊成本。
2.提高安全性
提供VPN服務的VPN服務器采用身份驗證協(xié)議將數(shù)據(jù)進行加密后傳輸給客戶端,客戶端通過解密來獲得數(shù)據(jù),對于敏感數(shù)據(jù),還可設定用戶的訪問權限,只有擁有權限的用戶才能遠程建立VPN鏈接,訪問企業(yè)內部數(shù)據(jù)。采集者退散
企業(yè)如何選擇適合自己的VPN
VPN市場的產(chǎn)品和服務增長迅速。與此相對應,許多VPN 廠商在定義和配置VPN的標準上也加入了競爭。目前,市場上的主流VPN 產(chǎn)品主要分為軟件和硬件兩類:
軟件VPN價格低、性能略差,基于軟件的產(chǎn)品其范圍從單一的IPSec實施到加入現(xiàn)有路由器、網(wǎng)關和防火墻中的各種數(shù)據(jù)封裝產(chǎn)品。通常,軟件產(chǎn)品的價格都低于硬件產(chǎn)品價格,但是它們在性能、全面的安全性和干擾檢測、可靠性以及易于安裝和管理等很多方面都存在弱點。這種VPN方案適合那些有遠程接入要求,但對于數(shù)據(jù)的安全性要求不高的企業(yè),以較低的成本實現(xiàn)企業(yè)遠程接入需求。
硬件VPN相對于軟件VPN要好一些,但也并非十全十美。由于這些原因,基于硬件的VPN設備常常就是一個更好的選擇。它們將加密/解密置于高速的硬件中,更好地防止了非法入侵。不過,這種硬件方案非常昂貴。除了價格方面的因素,VPN的硬件加密機也給操作帶來了大量的額外開銷。VPN的安裝通常需要熟練的技術專家來對其進行配置、尋址以及完成其它的必需設置。另外,提供新的服務、負載均衡和其它的管理需要,也加重了操作的負擔。由此可見,硬件VPN適用于資金充裕但是對數(shù)據(jù)安全性很高的企業(yè)。
從技術角度講,目前市場主流VPN分為SSL VPN和IPSec VPN兩種,IPSec VPN是一種基礎設施性質的安全技術。這類VPN的真正價值在于,它們盡量提高IP環(huán)境的安全性。可問題在于,部署IPSec需要對基礎設施進行重大改造,以便遠程訪問,而且管理成本很高。同時,IPSec VPN需要在客戶端安裝相應的VPN軟件才能遠程接入。相對IPSec而言,SSL VPN具有部署成本低,管理容易的優(yōu)點,但其加密級別通常不如IPSec高,采用SSL VPN的客戶端不需要在客戶端安裝任何軟件即可完成遠程接入的過程,最終用戶不用進行復雜的設置,通過與因特網(wǎng)連接的任何設備就能獲得訪問,正是這一點吸引了大多數(shù)企業(yè)的選擇。