基于Windows2000的VPN实现第一章引言1
1虚拟专用网络的出现随着信息化程度的不断推进,越来越多的企业开始享受信息化所带来的高效率和便利,这其中很多企业在全国各地都拥有自身的分支机构,但人数和规模较小
对于这些企业,对分支机构进行信息化建设的时候,会比较注意经济性的考虑,对成本比较敏感
一般不希望租用DDN等专线接入,希望使用较经济的PSTN拨号或者ADSL等接入形式,但这些只能提供浏览、电子邮件等单一服务,没有服务质量保证,没有权限和安全机制,界面复杂不易掌握,因此他们迫切需要一种经济的、安全的组网方式
虚拟专用网络的提出就是来解决这些问题
虚拟专用网络可以实现不同网络的组件和资源之间的相互连接
虚拟专用网络能够利用Internet或其它公共互联网络的基础设施为用户创建隧道,并提供与专用网络一样的安全和功能保障
如图1-1所示
图1-1虚拟专用网的示意图虚拟专用网络允许远程通讯方,销售人员或企业分支机构使用Internet等公共互联网络的路由基础设施以安全的方式与位于企业局域网端的企业服务器建立连接
虚拟专用网络对用户端透明,用户好象使用一条专用线路在客户计算机和企业服务器之间建立点对点连接,进行数据的传输
虚拟专用网络技术同样支持企业通过Internet等公共互联网络与分支机构或其它公司建立连接,进行安全的通讯
这种跨越Internet建立的VPN连接逻辑上等同于两地之间使用广域网建立的连接
虽然VPN通讯建立在公共互联网络的基础上,但是用户在使用VPN时感觉如同在使用专用网络进行通讯,所以得名虚拟专用网络
2虚拟专用网络的概述VPN--虚拟专用网(VirtualPrivateNetwork)是专用网络在公共网络如Internet上的扩展
VPN通过私有隧道技术在公共网络上仿真一条点到点的专线,从而达到安全的数据传输目的
基于Internet的VPN也称为