56星座屋
当前位置: 首页 星座百科

多种VPN连接方式实现远端访问内部数据(多种VPN连接方式实现远端访问内部数据)

时间:2023-05-24 作者: 小编 阅读量: 4 栏目名: 星座百科

为了解决上述问题,以往企业是通过拉专线的方式,将总公司和分公司组成一个局域网从而实现内部资源共享。实际上,PPTP的安全性是所有VPN中最差的。而作为近年来迅速崛起的SSLVPN,它的资料加密能力比PPTP高出许多。因此鉴于上诉原因,考虑使用SSLVPN作为终端拨号连入企业内部网络是不错的选择。为了进一步加强安全管理,实现管理员更加弹性的管控,众至防火墙加入”VPN管制”功能。

为了解决上述问题,以往企业是通过拉专线的方式,将总公司和分公司组成一个局域网从而实现内部资源共享。虽然这种传输方式安全性高,但是它的价格非常昂贵,可不是一般小型企业所能负担的。同时它有一个非常大的缺陷,如果你是一个经常出差不在单位的员工,但你却经常需要访问公司的内部资源,那该如何是好?对于传统拉专线的方式显然是无法解决的。

那有什么方案既能较经济,又能很随着网络的发展,越来越多的企业内部组建了自己的局域网,并且在企业内部组建了各种各样的服务器为大家提供服务,实现资源共享。如员工访问文件服务器可以查看企业内部的各种重要文件等等。但是出于安全考虑,访问这样的资源共享信息要求你的电脑位于企业内部并且要求连入企业内部的网络上。

好的满足经常出差员工对公司内部资源的访问呢?目前多数企业大多采用VPN连线模式,来提供企业员工进行远端档案存取行为,VPN连线大致上分为两类,固定式VPN与移动式VPN。那何谓固定式VPN、移动式VPN呢?

固定式VPN

固定式VPN即网关之间的VPN,IPSEC VPN就属于固定式VPN。这种形式的VPN,主要用于比较大的网络,例如总公司与分公司之间、连锁超市等等,这样的应用方式下,因为VPN通讯时,所有的数据都需要加密,很好的保证数据的安全。

为了满足这些要求,不同地理位置上当然需要分别有一个【VPN网关设备】,而每个VPN网关设备后面,就会有当地的【内部子网】,这个内部子网就是一个网络,比如(192.168.1.0/24),当VPN网关之间的隧道建立完成后,二个网关之后的子网之间,就可以互相通讯了,一个最简单的VPN网关之间的网络拓扑结构如下图1:

图一:固定式IPSEC VPN

另外众至为了简化IPSEC VPN设置的复杂程度和提高VPN连接的稳定性,众至目前开发了Auto VPN;

Auto VPN 分为Server端和Client端:

用户只需要配置Server端,如下图

Client端只要指向Server的固定IP即可自动建立IPSEC VPN,如下图

移动式VPN

网关之间的VPN,解决了固定地点之间的安全通讯要求,但是如果某个公司有在外面出差的移动人员呢?甚至根本整个公司的工作方式就属于移动型的,比如公司所有职员都在家办公?(哇……好羡慕……)对于这种情况,不可能让每个移动人员跑到哪里身上都背着一个VPN网关设备吧,而且VPN网关设备真的好贵!因此移动VPN应运而生(包括SSL VPN 、PPTP/L2TP VPN就属于此类):在公司总部放上一个VPN网关设备,其他移动人员则使用一种【软件VPN】的方式,与公司总部VPN网关建立单独的隧道进行通讯,这样一来,即可以保证通讯的安全,同时也无限制的扩大了公司内部网络的规模,我们再来看一个最简单的移动VPN网络是什么样子的:

图2:移动式VPN

通过上面介绍,我们了解到固定式VPN、移动式VPN,那如何结合这两种VPN实现企业网络架构呢?众至为您提供如下拓扑解决方案:

图3:VPN 拓扑图

从上面架设的网络拓扑图,我们可以了解到只需在公司总部与分支机构间,各架设一台带VPN多功能的众至防火墙设备。通过IPSEC VPN的方式将总公司与分支机构彼此之间的内部网络实现互通;而对于移动办公和手机用户则采用PPTP/L2TP拨号和SSL VPN到总公司内部网络,从而实现对总公司共享资源的访问。

或许你会觉得,在外面访问企业内部资源,用PPTP拨号就好了,简单方便而且windows系统本身就自带PPTP拨号终端,为什么这么麻烦还要学习SSL VPN。话虽没错,但是随着企业对于网络安全看的越来越重,那么SSL VPN必然成为企业最佳选择(众至现已经针对Adroid 4.0以上版本开发出SSL VPN客户软件,安卓智能手机用户可以到Google商店下载哦)。实际上,PPTP的安全性是所有VPN中最差的。而作为近年来迅速崛起的SSL VPN,它的资料加密能力比PPTP高出许多。况且如果使用者所在的网络的网关不支持PPTP通透的话,那么使用者是不能成功建立PPTP VPN的。

因此鉴于上诉原因,考虑使用SSL VPN作为终端拨号连入企业内部网络是不错的选择。同时众至防火墙设备考虑安全性的同时,为方便终端用户操作的简易性,众至防火墙设备为用户提供绿色免安装的SSL VPN拨号终端软件。终端拨号用户只需输入管理员为您创建的账号密码即可拨入企业内部网络,如图4:

图4:SSL VPN拨号终端界面

当用户通过IPSEC VPN或是PPTP ,L2TP,SSL VPN等方式进入企业内部网络,是不是他就可以“无法无天”的使用内部所有主机的共享资源呢?为了进一步加强安全管理,实现管理员更加弹性的管控,众至防火墙加入”VPN 管制”功能。管理员可以利用”VPN 管制”(什么人、什么时候、去哪里、使用什么服务……)轻松达到控管两个不同子网络之间的传输,甚至提供对网络封包追踪、流量分析等功能。如图5:

图5:VPN 管制界面

从上图VPN管制界面我们可以看到,管理员可以根据来源网络(IPSEC VPN、PPTP/L2TP/SSL VPN)、目的网络(内部特定主机)选择动作为拒绝或是允许,当动作为允许时,管理可以根据通讯协议、通讯端口或群组等信息进一步限制来源网络只能使用内部网络什么服务。

众至UTM 各VPN比较

    推荐阅读
  • 帕尔哈提最感人的歌(四首严肃的歌克拉拉)

    1853年9月,在克拉拉34岁的时候,20岁的勃拉姆斯来到了舒曼的家里。1856年,年仅47岁的舒曼不幸去世。克拉拉去世之后,勃拉姆斯已经意识到自己也将不久于人世了。11个月后,他也离开了这个失去了克拉拉的世界。当克拉拉去世的消息传来时,年届63岁的勃拉姆斯耗尽毕生的精力,将满腔的哀思寄托在这部声乐套曲的创作中。

  • 四叶草怎么种植 四叶草怎么种植好

    播种之后覆盖薄土,喷洒少量的水即可。平常放在通风环境好的位置,减少阳光直射,根据生长情况安排浇水量。

  • 湿气重怎么调理吃什么食物(你有吃吗)

    被李时珍称为“心之谷”的红豆,富含维生素和蛋白质,能够促进血液循环、增强抵抗力,还有很好的祛湿效果,富含叶酸,孕妇也可以少量食用,但是要注意用量,多吃容易出现腹胀等,经常流鼻血的人应该别吃。含有碘、胡萝卜素、钙、铁、膳食纤维等,常吃能够有效的防止甲状腺肿大,降低血压,还能加快身体的新陈代谢,促进摄取食物的消化吸收,帮助排泄,治疗便秘,同时还能利尿消肿,祛湿排毒。

  • 侠盗飞车武器等级划分(犯罪满星是什么感觉)

    大家好,我是电竞那点事,身为90后的小编,读初中那个年代没有王者荣耀,没有lol,陪伴小编的就是这款单机游戏:侠盗飞车,那时候真的觉得非常有意思。首先要完成相关的任务,地区和任务的限制,一定要玩到后面一点才有6颗星。就是做完V点的第一个任务,也就是打玻璃的任务后,犯罪的等级就可以达到6星了。当时小编玩侠盗飞车的时候最爱去那个歌厅,非常多人在那跳舞,然后用加特林扫遍全场,那场面真的是非常的爽。

  • 父母给起的名字能轻易改吗(父母还能把名字起成这样)

    宝宝出生的时候,爸爸妈妈们就会忙着给娃起个好听又有意义的名字。但是有的名字怎么听咋都觉得怪怪的↓↓↓姓何很常见,但这名儿……你不觉得起得过于“省事儿”了?其实父母给孩子起名的时候,有些是对其寄予厚望,与深刻的祝福。现在都说叫什么子萱的娃儿满大街跑了,名字分分钟就和人撞车。倒不如学学老一辈的,有些名字是真的好听!名字里又有着怎样的含义呢?如果你有听过什么好听或奇葩的名字,也可以来评论和大家交流分享!

  • 尖椒皮蛋的做法 虎皮尖椒皮蛋的做法

    步骤1食材:皮蛋3个、红尖椒5克、青尖椒5克、大蒜3瓣、香菜1根。步骤6碗中加入香油、辣椒油、醋、生抽,醋、辣椒油,放入白糖搅拌均匀,制成酱汁。步骤7锅中烧水,放入皮蛋煮5分钟,然后捞出。步骤8剥掉皮蛋的外壳,用清水稍微清洗一遍,这样能够保证切皮蛋时不易切破。步骤9将皮蛋切成四份,摆入盘中,撒上青红尖椒末。

  • 四川的钵钵鸡制作(四川传统小吃钵钵鸡)

    钵钵鸡是一种四川眉山和成都的传统名小吃,起源于眉山,属于川菜系。Byyn高小疯用料各类蔬菜各种动物肝脏做法步骤1、钵钵鸡是一种四川眉山和成都的传统名小吃,起源于眉山,属于川菜系。

  • 睡觉打鼾怎么治效果好(打呼噜睡得香要当心是这些病)

    现代医学研究已证实,严重的打呼噜会对健康造成极大损害。此外,还会造成胰岛素抵抗,体内糖代谢紊乱,从而诱发糖尿病的发生。侧卧睡姿采取侧卧位睡眠姿势,尤以右侧卧位为宜,避免在睡眠时舌、软腭、悬雍垂松弛后坠,加重上气道堵塞。可在睡眠时背部褙一个小皮球,有助于强制性保持侧卧位睡眠。闻薰衣草精油薰衣草是一种天然的镇静剂,能起到放松和助眠的作用。可以在毛巾上滴几滴薰衣草精油,睡觉时放在枕头底下。

  • 白菜炖豆腐的家常做法 白菜炖豆腐的家常做法视频

    浓汤宝渗入食材后,转小火炖煮。

  • 桃胶清洗窍门有什么 桃胶清洗方法

    2、用夹子夹,泡好的桃胶,将桃胶捞起来,用小夹子将桃胶上的黑点点,尽量不要用手去拿,避免出现桃胶散落的现象。