第4章构建VPN的方案一起交流共同进步2组建VPN应该遵循的设计原则VPN的设计应遵循以下原则:安全性,网络优化,VPN管理等
在安全性方面,由于VPN直接构建在公用网上,实现简单,但同时其安全问题也更为突出
企业必须确保其VPN上传送的数据不被攻击者窥视和篡改,并且在防止非法用户对网络资源或私有信息的访问
ExtrantVPN将企业网扩展到合作伙伴和客户,对安全性提出了更高的要求
安全问题是VPN的核心问题
一起交流共同进步3组建VPN应该遵循的设计原则在网络优化方面,构建VPN的另一重要需求是充分有效地利用有限的广域网资源,为重要数据提供可靠的带宽
一起交流共同进步4组建VPN应该遵循的设计原则在VPN管理方面,VPN要求企业将其网络管理功能从局域网无缝地延伸到公用网,甚至是客户和合作伙伴
虽然可以将一些次要的网络管理任务交给服务提供商去完成,企业自己仍需要完成许多网络管理任务
VPN管理主要包括安全管理,设备管理,配置管理,访问控制列表管理,服务质量管理等内容
一起交流共同进步5对VPN的要求VPN的可用性、安全性、可扩展性、可管理性、建设及运营成本
p63一起交流共同进步6成功的VPN方案满足的要求(安全解决办法)用户验证:VPN方案必须能够验证用户身份并严格控制只有授权用户才能访问VPN
地址管理:VPN方案必须能够为用户分配专用网络上的地址并确保地址的安全性
数据加密:通过公共互联网络传递的数据必须经过加密,确保网络其他未授权的用户无法读取该信息
密钥管理:VPN方案必须能够生成并更新客户端和服务器的加密密钥
多协议支持:VPN方案必须支持公共互联网络上普遍使用的基本协议,包括IP,IPX等
一起交流共同进步7AccessVPN方案AccessVPN通过一个拥有与专用网络相同策略的共享基础设施,提供对企业内部网或外部网的访问
Acces