首页 | 新闻资讯 | 培训认证 | 安全管理 | 病毒分析 | 安全协议 | 网络安全 | 防火墙 | 黑客技术
DB安全 | Web安全 | 入侵检测 | 安全审计 | 设备安全 | 备份恢复 | 安全标准 | 法律法规 | 无线安全
OS安全 | PKI与PMI | 病毒防治 | 隔离网闸 | XML安全 | 网管专区 | 经典案例 | 技术论坛 |  
+ 文章搜索 +
当前位置:首页>>安全协议>>VPN>>正文
关键字:
范 围:
※推荐文章※
·VPN 技术学习指导
·VPN与IPSec
·Linux下VPN的实现
·支持IP-VPN实例
·VPN安全协议概览
·下一代VPN面临的挑战
解析IPSec VPN 9大优势
作者:北电网络公司 张春光 文章出处:每周电脑报 发布时间:2004-09-14 点击: 字体: 【

解析IPSec VPN 9大优势

    IPSec VPN 技术在IP 传输上通过加密隧道,在用公网传送内部专网的内容的同时,保证内部数据的安全性,从而实现企业总部与各分支机构之间的数据、话音、视频业务互通。如今,许多世界500 强的企业已经把VPN 作为远端分支和移动用户连接的主要手段,构建企业虚拟业务网,而国内大量企业也已开始考虑现在这种方式,并逐渐开始实施。 
 

在已经成功实施IPSec VPN 的企业网中,北电网络Contivity 安全IP 网关的的VPN 产品被大量使用,通过对用户采用IPSec VPN 构建企业虚拟业务网,北电网络认为企业利用Internet 建立自己的IPSec VPN 有9大优势。

经济 不再承担昂贵的固定线路的租费。DDN、帧中继、SDH的异地收费随着通讯距离的增加而递增,分支越远,租费越高。而Internet的接入费用则只承担本地的接入费用,无论分支多远,费用却是一样的。因此,连接长途分支时,采用Internet作为传输骨干是非常便宜的,但带宽却可以较高。此外,VPN 设备功能强劲但造价低廉。

灵活 连接Internet 的方式可以是10M 、100M 端口,也可以是2M 或更低速的端口,还可以是便宜的DSL 连接,甚至于拨号连接都可以连接Internet ,因而成为选择种类众多的端口连接方式。一个IPSec VPN 网络可以连接任意地点的分支,即使跨越大洋也毫不受限制。

广泛 IPSec VPN 可以以低廉的价格连接少量的分支,也适合连接众多的分支。IPSec VPN 的核心设备的扩展性好,一个端口可以同时连接成千上万的分支,包括分支部门和移动办公的用户,而不需要SDH、DDN 等一个端口对应一个远端用户。

多业务 远程的IP话音业务和视频也可传送到远端分支和移动用户,连通数据业务一起,为现代化办公提供便利条件,节省大量长途话费。

安全 IPSec VPN 的显著特点就是它的安全性,这是它保证内部数据安全的根本。在VPN 交换机上,通过支持所有领先的通道协议、数据加密、过滤/防火墙、通过RADIUS、LDAP和 SecurID实现授权等多种方式保证安全。同时,VPN 设备提供内置防火墙功能,可以在VPN通道之外,从公网到私网接口传输流量。此外,该技术还可通过RADIUS、 PAP、CHAP、Tokens、X.509、 LDAP 和 SecurID等认证方式。

冗余设计 VPN 设备可提供冗余机制,保证链路和设备的可靠性。在中心节点VPN 核心设备提供冗余CPU 、冗余电源的硬件冗余设计。而在链路发生故障时,VPN 交换机支持静态隧道故障恢复功能,其安全IP 服务网关可以在多条路由选择路径以及多个交换机之间实现负载均衡。此外在连接时,VPN 客户端会自动选择通讯列表中设置的本区域的骨干节点,当本区域节点故障时,自动依列表上的设置选择连接其他VPN 交换机,从而达到连接的目的。

通道分离 VPN交换机的分离通道特性为 IPSec 客户端提供同时对Internet、 Extranet和本地网络访问的支持。该技术可以设置权限,允许用户的访问权限,如允许本地打印和文件共享访问,允许直接Internet 访问和允许安全外网访问,该特性使用户在安全条件下合理方便地使用网络资源,既有安全性又有灵活性。

动、静态路由 众多的用户和复杂的路由需要路由协议的支持使得整个网络的地址管理方便有效,RIP和OSPF协议使得VPN设备之间象路由器一样连接和扩展,适合网络规模的不断扩大。并且动态路由协议可在加密隧道中支持。

管理特性 管理人员可以通过管理软件,远程配置达到对远端节点的管理。
 

返回顶部↑】 【推荐好友】 【查看评论
用户名: 新注册) 密码: 匿名评论 [查看评论] 发表评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  Copyright © 2004-2005 infosecurity.org.cn . All Rights Reserved
版权所有:中国信息安全组织 系统管理:webmaster@infosecurity.net.cn
本站部分资源来自互联网,如有侵犯您的版权或其他问题,请通知管理员,我们会尽快处理!