微波EDA网,见证研发工程师的成长!
首页 > 通信和网络 > 通信网络技术文库 > 应用IPSecVPN构建企业虚拟业务网(下)

应用IPSecVPN构建企业虚拟业务网(下)

时间:02-28 来源:中宽网 点击:
企业利用Internet建立自己的IPSecVPN,除了本文上篇所谈到的具有经济性、方式灵活、可扩展性高、业务多样以及充分的冗余设计等特点之外,还具有安全、通道分离、动/静态路由以及管理方便等突出的优势。

安全性高

IPSecVPN的显著特点就是它的安全性,这是它保证内部数据安全的根本。在VPN交换机上,通过多种方式保证层层安全。VPN产品提供的安全性包括:支持所有领先的通道协议、数据加密、过滤/防火墙、可通过RADIUS和LDAP以及SecurID实现授权。

Contivity交换机安全特性 Contivity交换机安全好处
安全SocketsLayerv3 确保LDAP连接
IPSec、PPTP、L2TP、L2F 提供先进的通道支持
RADIUS、PAP、CHAP、Tokens、X.509、LDAP 提供大量授权方法
DES、Triple-DES、和RC4 提供加强的加密支持

VPN设备可提供内置防火墙功能,可以在VPN通道之外,从公网到私网接口传输流量。内置防火墙可以设置在每个逻辑端口,提供很大的灵活性。此外,在用户认证、计费方面,可通过RADIUS、PAP、CHAP、Tokens、X.509、LDAP和SecurID,提供大量授权方法,如Entrust&VeriSign数字认证--使用数字认证(X.509)提供业界领先的VPN安全特性。

通道分离确保网络使用的灵活性

VPN交换机的分离通道特性为IPSec客户端提供同时对Internet、Extranet和本地网络访问的支持。它可以设置权限,允许用户的访问权限,如允许本地打印和文件共享访问,允许直接Internet访问和允许安全外网访问。该特性使用户在安全条件下合理方便地使用网络资源,既有安全性又有灵活性。

动、静态路由

RIPv1和RIPv2、OSPF--简化地址路由的配置。众多的用户和复杂的路由需要路由协议的支持使得整个网络的地址管理方便有效。RIP和OSPF协议使得VPN设备之间像路由器一样连接和扩展,适合网络规模的不断扩大,而且动态路由协议可在加密隧道中支持。

管理特性管

理人员可以通过管理软件和远程配置达到对远端节点的管理,非常方便。

以上特性促进了VPN的发展,许多世界500强的企业也把VPN作为远端分支和移动用户连接的主要手段。北电网络的Contivity安全IP网关作为全球销量最好的VPN产品被大量使用。在国内,大量企业开始考虑这种方式,许多企业进行了实施。这种经济、方便、灵活、可扩展的方式逐步成为企业用户的新宠。

Copyright © 2017-2020 微波EDA网 版权所有

网站地图

Top