科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道VPN利用公众网资源为客户构成专用网

VPN利用公众网资源为客户构成专用网

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

企业通过虚拟专网的建设,提高整个系统效率,并可改变传统的企业内部信息流通方式,可以大量节省企业日常通讯的费用。VPN不像专线接入那样需要投入大量的前期建设和后期维护的资金,但却拥有更好的网络稳定性和安全性。

作者:中国IT实验室 2007年9月14日

关键字: VPN 虚拟专用网 SSL VPN IPSecVPN

  • 评论
  • 分享微博
  • 分享邮件

今天几乎所有的企业都比过去任何时候更依赖于互联网。随着电子商务、ERP、CRM这些词汇的流行,对于许多企业来说,如何管理遍布于各地的分支机构,保持他们之间良好的信息沟通、最大限度地共享资源,以及与合作伙伴、重要客户的联络等,成为他们考虑的一个重要问题。通过拨号或XDSL登录到远程服务器上吗?显然这会成为黑客们攻击的对象;专线当然是有效的解决方案,但是,昂贵的费用并不是每个企业都能接受的,但使用专线接入的方式又时常面对线路拥堵、系统维护等问题。因此VPN(虚拟专用网)的出现给人们带来新的希 望。

VPN有效扩展企业网

VPN是利用公众网资源为客户构成专用网的一种业务。它首先是虚拟的网,即没有固定的物理连接,网络只有用户需要时才建立;它是利用公众网络设施构成的专用网。简单的说,VPN可以看作是企业网在Internet上的延伸,通过在Internet中一个私用虚拟的通道来创建一个安全的私有连接,VPN通过这个安全通道将远程用户、公司分支机构、公司业务合作伙伴等公司的企业网连接起来,构成一个扩展的公司企业网。

对于VPN用户而言,利用Internet组建私有网,将大笔的专线费用缩减为少量的市话费用和Internet费用,无疑是非常有吸引力的。而且,企业甚至可以不必建立自己的广域网维护系统,而将这一繁重的任务交由专业的ISP来完成。VPN用户的网络地址可以由企业内部进行统一分配、VPN组网的灵活、方便性等特性将给企业的网络管理带来很大的方便。另外,在VPN应用中,通过远端用户验证以及隧道数据加密等技术使得通过公用网络传输的私有数据的安全性得到了很好的保证。

企业通过虚拟专网的建设,提高整个系统效率,并可改变传统的企业内部信息流通方式,可以大量节省企业日常通讯的费用。通过企业内部网进行电视会议,减少会议开支。通过企业网进行远程教学及远程监控,达到企业管理统一。虚拟专网这种高度安全和高度开放统一的网络系统,有利于企业内部业务信息流通的安全保密和获取外部信息的方便快捷。提高企业信息化管理,使企业成为行业的楷模。虚拟专网是企业内部网络设计,信息管理、流通的必然趋势。

VPN不像专线接入那样需要投入大量的前期建设和后期维护的资金,但却拥有更好的网络稳定性和安全性。无疑这正是那些计划构建异地联网的企业所需要的。但是采用传统的VPN技术网络性能会随着站点的急剧增加而逐渐下将,因此对于拥有10个以上站点的企业来说,需要更先进VPN传输技术。

网通MPLSVPN解决企业信息化烦恼

拥有丰富网络资源的中国网通公司率先将MPLSVPN技术引入了国内的运营网络,给大中型企业带来福音。这种基于IPVPN的新型传输技术具有更强韧的传输能力,同时更能满足用户对信息传输的安全性、实时性、方便性的需要。

从节约通信成本的角度来看,VPN的优势明显,但由于VPN是在公用网络上组建专用网络,安全因素是其首要解决的问题。因此在VPN中传送的数据包和传输过程中有特殊的保护技术,以确保在两地之间的数据传输安全。因此传统VPN的显著缺点就是会导致网络性能下降,从而影响企业用户的信息沟通。显然这不是企业用户所期望得到的结果。因此新的传输技术诞生了———MPLSVPN,使网络传输效率得到改观。

作为国内首家,也是目前惟一一家提供MPLSVPN的运营商———中国网络通信有限公司,为国内所有的网络服务提供商树立了榜样。它不仅率先引入了MPLS技术,并结合自身的网络资源优势,将其构建于CNCnet主干网以及CNC在各地区的城域网之上,为企业提供全程全网、端到端的宽带MPLSVPN服务。

CNCnet是基于IPoverDWDM先进技术的全光纤、纯IP宽带网络,骨干网带宽达到40G。在国内,各网络之间是通过各大城市的骨干节点以155M相连,同时在一些重要节点上与各大型网络的光纤直连。CNCnet拥有国际海缆和路缆,国际出口资源非常丰富。因此以CNCnet为依托提供的城域网接入服务,采用MPLSVPN技术是最为恰当的。

采用MPLSVPN为企业带来的改变

目前,国内的许多用户对MPLSVPN的认识很模糊,认为和其他接入方式没有太多区别,只是技术不同而已,不知道它能为企业带来何种改变。而且很多企业投资建设了专线网络,不想再更换其他的接入方式,害怕使现有投资遭受损失。其实这是对MPLSVPN的误解。

首先与其他接入方式相比,MPLSVPN在安全性方面和可扩展性方面具有更好的特性,并且前期建设投资较少,基本不需要后期维护费用。这正是许多大中型企业所需要的。另外MPLSVPN可以传送不同网络所产生的数据,这就意味着企业内部网络的既有投资可以收到保护,只需创建一个更高效的外部网络就可以。而且因为我国的MPLSVPN全部构建于CNCnet之上,因此拥有很高的带宽和传输速率,从设备、线路和路由都有冗余保护措施,网络可靠性达到99.99%。这些都是企业采用其他接入方式所不能轻易达到的效果。

采用MPLSVPN接入服务的企业,最大的感受应该就是减少了很多网络建设、维护的烦恼。过去采用专线组网方式的企业,需要考虑很多结构方面的问题,还有设备的调试、资源的配置等一大堆的工作要做。而采用MPLSVPN组网,企业烦恼的事情就很少,广域网的开通是默认的,每个接入点所要考虑的只是如何与网通接供的接入端口通上,这种工作一个技术员不到一小时就能完成。

还有组网费用的节约也是企业最喜欢看到的。如果过去你采用的是DDN接入服务,那么肯定要花费一大笔开支用来租用多条DDN同中心节点互联,长途DDN线路的申请费用就更是让你心痛。而采用MPLSVPN的方式,公司只需在本地申请DDN线路,连接到城域网上的MPLS节点即可,不必另外购置大批网络设备和申请长途DDN,节省了大笔费用。另外,用户的内部语音系统还可以通过MPLSVPN实现与公司总部的长途电话业务,省去大量长途电话的费用。

  

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章