就VPN的选型,目前市面上主要有两种方式,一种是硬件型的VPN产品,另外一种是软件型的VPN产品。下面就硬件型的聊聊这个产品的一些特点。
首先VPN是通过因特网上将局域网扩展到远程网络和远程计算机用户的一种成本效益极佳的办法。它优点在于异地子网间的通信就象在一个子网内一样安全、 稳定。因虚拟专用网络由此而得名。
VPN的三个基本要素:
1、IP地址的封装:VPN系统的第一个基本要素是使用IP封装。若一个IP包包含其他IP包时,就称为IP封装。IP封装可以使两个实际上分离的网络计算机看上去像比邻的电脑,相互之间就像在同一个交换机上插着,但是它们是通过许多网络路由器和网关分开的,而且这些路由器和网关用的是不同地址空间。
2、加密的身份认证:密码身份认证用来安全有效地验证远程用户的身份,这样系统就可以判断出适合这个用户的安全级别。如VPN可使用密码身份认证来决定用户是否可以参与到加密通道中。
3、通过隧道的数据高强度加密:数据有效负载加密用来加密被封装的数据。
可是现实中的情况是你在用远程版本的软件的时候,做远程软件互连的情况下,一般的客户都习惯性使用花生壳等第三方免费软件,通过端口映射的方式来实现远程互连,其实这样做是对客户的不负责,花生壳等是通过开放端口,把数据库放在公网上来实现远程连接的,这样数据不安全,稳定性也欠佳,服务器还容易中网络病毒及木马,出现问题客户也就给你电话,你们的服务量也上去了,客户头疼,你们也麻烦!可以考虑一下用VPN网关,VPN连通后,对外所有端口都是封闭的,这些问题几乎可以避免,维护量小了,客户满意了,你们也省心了! 更多详细情况!欢迎来电咨询!
|