首页 | 新闻资讯 | 培训认证 | 安全管理 | 病毒分析 | 安全协议 | 网络安全 | 防火墙 | 黑客技术
DB安全 | Web安全 | 入侵检测 | 安全审计 | 设备安全 | 备份恢复 | 安全标准 | 法律法规 | 无线安全
OS安全 | PKI与PMI | 病毒防治 | 隔离网闸 | XML安全 | 网管专区 | 经典案例 | 技术论坛 |  
+ 文章搜索 +
当前位置:首页>>安全协议>>VPN>>正文
关键字:
范 围:
※推荐文章※
·VPN 技术学习指导
·VPN与IPSec
·Linux下VPN的实现
·支持IP-VPN实例
·VPN安全协议概览
·下一代VPN面临的挑战
评点VPN可运营5个难题的6句话
作者:李云峰 文章出处:中国计算机报 发布时间:2004-09-23 点击: 字体: 【

VPN利用的承载网络是Internet,而Internet的网络环境是一个大而复杂的网络,与普通专线网络的组网有一定区别。如果要让VPN成为可运营的解决方案,要解决下面五个问题:

    1 解决的是动态地址分配问题,运营商可以利用DHCP Over IPSec 的技术为企业客户提供IP地址和网络规划的服务。

    2 解决NAT穿越的问题,现在很多企业的MIS系统不能很好地拓展到全国或者全球,就是因为不能很好解决NAT之后本地地址与远端地址不通的问题,所以,利用IPSec VPN 就必须使用国家标准的NAT穿越技术,运营商才能帮助企业解决双向NAT穿越的问题,而不会在运营过程中面临兼容性问题。

    3 解决隧道路由技术的支持,企业网络的环境很可能不是单纯的星形网络,必须要有路由技术的支撑,才能适应不同用户的需求。

    4 提供对隧道QoS的支持,能够提供基于隧道QoS的保证,能够为企业关键数据提供保护,为运营商提供多样性的业务保证。

    5 动态IP地址情况下的隧道建立,企业用户的IP地址很可能是ADSL动态分配的,所以使用普通IP地址为目标的隧道建立方法不能被运营,因此运营商可以提供DDNS来保证动态IP地址的隧道建立。


  
一个可运营的IPSec VPN解决方案包含的层次
 
返回顶部↑】 【推荐好友】 【查看评论
用户名: 新注册) 密码: 匿名评论 [查看评论] 发表评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  Copyright © 2004-2005 infosecurity.org.cn . All Rights Reserved
版权所有:中国信息安全组织 系统管理:webmaster@infosecurity.net.cn
本站部分资源来自互联网,如有侵犯您的版权或其他问题,请通知管理员,我们会尽快处理!