赛迪网 > IT技术 今日更新 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

三种远程连接VPN模式 哪种VPN技术最好? (1)

发布时间:2005.03.31 14:21     来源:赛迪网    作者:WatchGuard

将远程站点连接的3种模式综述
基于客户端的VPN软件
具有IPSec功能的第三方防火墙/路由器
单一制造商方案


前言

要通过Internet来连接分散的中小型企业,这无疑向企业家及其星罗棋布的办公室提出了独一无二的挑战。本白皮书描述了连接远程工作员工和办公室的3种模式:基于客户端的VPN软件,多个制造商混合的点对点VPN方案,以及使用集成防火墙的单一制造商方案。本文对每种模式的优点和缺点都进行了探讨。

若管理得当,Internet能极大地提高工作效率,使员工能在最便捷的地方工作--不管他们身处世界各地,还是在同一城市。其实,要建立分布式网络有不少方法。而其中最好的方法就是建立一个集成的体系结构,它不仅能实现安全的远程安装、管理和故障诊断,而且能够正确贯彻你的公司安全策略--所有这些能长期帮助你节省时间和金钱,为你带来可观的投资回报。

将远程站点连接的3种模式综述

防火墙的初始概念非常简单--通过限制访问来保护局域网和Internet之间的"边界"。但是,随着人们对Internet的依赖越来越大,与Internet连接的电脑所面临的安全威胁日益严峻。

中小型公司通常不具备实现企业级网络安全性所需的充足资源,所以在这些威胁面前显得尤其脆弱。如果你在网络中增添了远程办公室和远程工作人员工作站,未经许可进入小企业网络的可能性还会显著增加。

为了限制破坏,防火墙的保护范围必须扩展到网络上的所有用户--包括直接受防火墙保护的用户(比如在总部上班的人)以及防火墙外部的用户(远程工作人员)。

"虚拟专用网络"(Virtual private network,VPN)方案尤其引人注目,因为它们能提供一个私有的、像专用租线网络一样的安全性,同时不必支付现实中拥有这种网络所需的价格。

VPN使用加密技术将数据搅乱,使其在通过Internet传输的时候处于不可识别状态,从而在公用网络上提供了保密性。与远程办公室或远程工作人员联网的公司通常都使用VPN来连接多个办公点。

下表展示了连接一个远程站点和公司总部网络的3种模式,并描述了每种模式的主要优点和缺点:

模式

优点

缺点

基于客户端的VPN软件(Mobile User VPNMUVPN

价格便宜;可以在允许隧道传输的任何地方使用。

不支持远程管理或日志记录;远程系统必须单独保护。

多个制造商混合的点到点VPN方案(具有IPSec功能的路由器)

初始投入并不多;可以运用“手头上”的任何东西。许多具备IPSec功能的路由器都具备防火墙的部分功能。

配置和管理的成本高;需要手动设置隧道;日志格式并不通用;诊断问题时,需要整合两个不同的数据集。

集成了防火墙的单一制造商方案

管理费用低廉;集成日志记录、报告和故障诊断功能(采用通用日志格式和计时);统一管理界面/模式;通常提供了额外的功能,比如内容过滤。

初始投入较大,制造商的产品也许不是在全世界都买得到。


表1. 连接远程站点和公司总部网络的3种模式



选择一种VPN方案时要注意的问题

为了理解拥有和运行一个VPN端点所涉及的全部成本和各种可能性,你需要认真考虑使用它时的方方面面。如果不这样做,最终可能会导致你投入远超于计划的时间、精力和金钱。在决定选择哪一种VPN方案来连接你的远程办公室和网络前,请回答以下几个问题:

策略控制:谁在隧道的另一端?你放心让他们访问你的整个受托网络吗?还是,你需要限制他们的访问?
故障诊断:如果远程端出现故障,排除故障的难度有多大?
日志记录:终端为防火墙/VPN网关提供了通用日志格式吗?如果没有,那么日志怎么同步?
通信分隔:如果VPN端是在某人家里,那么他们能将公司通信与家庭通信分隔开吗?
身份验证:你怎样知道隧道上传输的数据是来自员工,而不是来自他的黑客朋友呢?
总体拥有成本(TCO):就本文来说,TCO应包括采购费用(初始购买价格有多高?),部署费用(你的方案在安装时,能否无需在终端安排IPSec专家?),以及维护费用(你的方案支持远程管理吗?软件如何更新?)。

1 2 3 4 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 普及VPN应用 艾泰科技百场VPN培训会议启动 (03-23) · 确保VPN通信安全 (03-18)
· 迈普VPN助力税收电子申报 (03-18) · VPN技术方案建议书 (03-18)
· SSL VPN灵活实现远程用户接入 (03-18) · SSL-VPN (03-18)
· 诺基亚推全系列IP VPN方案 (03-18) · Juniper网络公司增强SSL VPN产品 (03-18)
· 用3Com防火墙实现VPN功能 (03-18) · 经典实用技术详解-VPN(九) (03-18)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管