shù > vpn
mùlù
No. 1
  vpn de yīng wén quán chēng shì virtualprivatenetwork fān guò lái jiù shì zhuān yòng wǎng luò”。 míng zhuān yòng wǎng luò men jiě chéng shì chū lái de nèi zhuān xiàn tōng guò shū de jiā de tōng xùn xié zài lián jiē zài internet shàng de wèi tóng fāng de liǎng huò duō nèi wǎng zhī jiān jiàn tiáo zhuān yòu de tōng xùn xiàn jiù hǎo shì jià shè liǎo tiáo zhuān xiàn yàngdàn shì bìng yào zhēn zhèng de shè guāng lǎn zhī lèi de xiàn zhè jiù hǎo diàn xìn shēn qǐng zhuān xiàndàn shì yòng gěi shè xiàn de fèi yòng yòng gòu mǎi yóu děng yìng jiàn shè bèivpn shù yuán shì yóu yòu de zhòng yào shù zhī qián zài jiāo huàn fáng huǒ qiáng shè bèi huò windows2000 děng ruǎn jiàn yědōu zhī chí vpn gōng néng huàvpn de xīn jiù shì zài yòng gōng gòng wǎng luò jiàn yòu wǎng
   zhuān yòng wǎngvpn) bèi dìng wéi tōng guò gōng yòng wǎng luòtōng cháng shì yīn wǎngjiàn lín shí deān quán de lián jiēshì tiáo chuān guò hùn luàn de gōng yòng wǎng luò de 'ān quánwěn dìng de suì dào zhuān yòng wǎng shì duì nèi wǎng de kuò zhǎn zhuān yòng wǎng bāng zhù yuǎn chéng yòng gōng fēn zhī gòushāng huǒ bàn gōng yìng shāng tóng gōng de nèi wǎng jiàn xìn de 'ān quán lián jiēbìng bǎo zhèng shù de 'ān quán chuán shū zhuān yòng wǎng yòng duàn zēngzhǎng de dòng yòng de quán qiú yīn wǎng jiē shí xiàn 'ān quán lián jiē yòng shí xiàn wǎng zhàn zhī jiān 'ān quán tōng xìn de zhuān yòng xiàn yòng jīng yòu xiào lián jiē dào shāng huǒ bàn yòng de 'ān quán wài lián wǎng zhuān yòng wǎngxià miàn men jié běn zhàn yòu guān wēi ruǎn guān vpn fāng miàn de wén zhāng wéi jiā jiè shào zhè fāng miàn de xùngèng duō gèng fēng de xiāng guān fāng miàn nèi róng men jiāng zài hòu jìn xíng chōng
   zhēn duì tóng de yòng yào qiúvpn yòu sān zhǒng jiě jué fāng 'ànyuǎn chéng fǎng wèn wǎng( accessvpn)、 nèi wǎng( intranetvpn) kuò zhǎn wǎng( extranetvpn), zhè sān zhǒng lèi xíng de vpn fēn bié chuán tǒng de yuǎn chéng fǎng wèn wǎng luò nèi de intranet wǎng xiāng guān zuò huǒ bàn de wǎng suǒ gòu chéng de extranet( wài kuò zhǎnxiāng duì yìng
  ====================================================
   zhuān yòng wǎng (vpn) bèi dìng wéi tōng guò gōng yòng wǎng luò ( tōng cháng shì yīn wǎng ) jiàn lín shí deān quán de lián jiēshì tiáo chuān guò hùn luàn de gōng yòng wǎng luò de 'ān quánwěn dìng de suì dào zhuān yòng wǎng shì duì nèi wǎng de kuò zhǎn
   zhuān yòng wǎng bāng zhù yuǎn chéng yòng gōng fēn zhī gòushāng huǒ bàn gōng yìng shāng tóng gōng de nèi wǎng jiàn xìn de 'ān quán lián jiēbìng bǎo zhèng shù de 'ān quán chuán shūtōng guò jiāng shù liú zhuǎn dào chéng běn de wǎng luò shàng de zhuān yòng wǎng jiě jué fāng 'àn jiāng duódì jiǎn shǎo yòng huā fèi zài chéng wǎng yuǎn chéng wǎng luò lián jiē shàng de fèi yòngtóng shízhè jiāng jiǎn huà wǎng luò de shè guǎn jiā lián jiē xīn de yòng wǎng zhànlìng wài zhuān yòng wǎng hái bǎo xiàn yòu de wǎng luò tóu suí zhe yòng de shāng duàn zhǎn de zhuān yòng wǎng jiě jué fāng 'àn shǐ yòng jiāng jīng zhōng dào de shēng shàngér shì wǎng luò shàng zhuān yòng wǎng yòng duàn zēngzhǎng de dòng yòng de quán qiú yīn wǎng jiē shí xiàn 'ān quán lián jiē yòng shí xiàn wǎng zhàn zhī jiān 'ān quán tōng xìn de zhuān yòng xiàn yòng jīng yòu xiào lián jiē dào shāng huǒ bàn yòng de 'ān quán wài lián wǎng zhuān yòng wǎng
   qián hěn duō dān wèi miàn lín zhe zhè yàng de tiǎo zhànfēn gōng jīng xiāo shāng zuò huǒ bàn wài chūchāi rén yuán yào qiú suí shí jīng guò gōng yòng wǎng fǎng wèn gōng de yuán , zhè xiē yuán bāo kuò : gōng de nèi liàobàn gōng oa、 erp tǒng、 crm tǒngxiàng guǎn tǒng děngxiàn zài hěn duō gōng tōng guò shǐ yòng ipsecvpn lái bǎo zhèng gōng zǒng fēn zhī gòu dòng gōng zuò rén yuán zhī jiān 'ān quán lián jiē
   duì hěn duō ipsecvpn yòng lái shuō, ipsecvpn de jiě jué fāng 'àn de gāo chéng běn de jié gòu shì hěn tóu téng decún zài xià shì shízài shǔ shǐ yòng ruǎn yìng jiàn duān de shí hòu yào liàng de píng jià shǔpéi xùnshēng zhī chíduì yòng lái shuōzhè xiē lùn shì zài jīng shàng shù shàng dōushì hěn de dānjiāng yuǎn chéng jiě jué fāng 'àn 'áng guì de nèi yìng yòng xiāng chéngduì rèn it zhuān rén yuán lái shuō dōushì yán jùn de tiǎo zhànyóu shòu dào shàng ipsecvpn de xiàn zhì liàng de rèn wéi ipsecvpn shì chéng běn gāo chéng gāoshèn zhì shì shí shī de fāng 'ànwèile bǎo chí jìng zhēng xiāo chú nèi xìn dǎohěn duō gōng yào zài xiāng guān de tóng de zhì rén zhī jiān chuán xìn suǒ hěn duō gōng yào zhǎo zhǒng shí shī jiǎn biàn gǎi biàn xiàn yòu wǎng luò jié gòuyùn yíng chéng běn de jiě jué fāng 'àn
  ---- cóng gài niàn shàng jiǎng, ip-vpn shì yùn yíng shāng ( gōng zhě ) zhī chí yòng yìng yòng de fāng 'àn tōng yòng de fāng shì yòng yóu yùn yíng shāng lái zhī chí deshè yùn yíng shāng wǎng luò de qíng kuàng yùn yíng shāng de yùn yíng shāng)。
  ---- 1 gěi chū liǎo shí xiàn ip-vpn de tōng yòng fāng 'àn zhōng, ce yóu shì yòng jiāng yòng zhàn diǎn jiē gōng zhě wǎng luò de yòng biān yuán yóu ér pe yóu shì yòng ce yóu xiāng lián de gōng zhě de biān yuán yóu
  ---- zhàn diǎn shì zhǐ zhè yàng wǎng luò huò wǎng men shì yòng wǎng luò de fēnbìng qiě tōng guò tiáo huò duō tiáo pe/ce liàn jiē zhì vpn。 vpn shì zhǐ gòng xiǎng xiāng tóng yóu xìn de zhàn diǎn zhàn diǎn tóng shí wèi tóng de vpn zhī zhōng
  ---- 2 xiǎn shì liǎo gōng zhě wǎng luò zhī chí duō vpn de qíng kuàng 2 suǒ shì zhàn diǎn tóng shí shǔ duō vpn。 dìng de lüèshǔ duō vpn de zhàn diǎn zài liǎng vpn zhī jiān gōng dìng de zhuǎn néng gōng zhè zhǒng néng dāng zhàn diǎn tóng shí shǔ duō vpn shí yòu zài suǒ yòu vpn zhōng wéi de zhǐ kōng jiān
  ----mpls wéi shí xiàn ip-vpn gōng liǎo zhǒng líng huó de yòu kuò zhǎn xìng de shù chǔ gōng zhě gēn nèi wǎng luò yòng de dìng qiú lái jué dìng de wǎng luò zhī chí ip-vpn。 suǒ zài mpls/atm wǎng luò zhōng , yòu duō zhǒng zhī chí ip-vpn de fāng běn wén jiè shào zhōng liǎng zhǒng fāng
   fāng 'àn
  ---- běn jié jiè shào zhǒng zài gōng gòng wǎng zhōng shǐ yòng mpls gōng ip vpn de fāng gāi fāng shǐ yòng ldp de bān cāo zuò fāng shì tuò dòng fāng shì lái shí xiàn běn de lsp jiàn guò chéngtóng shí shǐ yòng liǎng lsp suì dào ( biāo duī zhàn ) lái zhī chí vpn de nèi yóu
  ---- 3 gěi chū liǎo zài mpls/atm xīn wǎng luò zhōng gōng ip vpn de zhǒng yóu ler lsr gòu chéng de wǎng luò pèi zhì
  ----ler( biāo biān yuán yóu )
  ----ler shì mpls de biān yuán yóu wèi mpls/atm gōng zhě wǎng luò de biān yuánduì vpn yòng de ip liàng, ler jiāng shì vpn suì dào de chū kǒu kǒu jié diǎn guǒ ler tóng shí wéi duō yòng suǒ gòng xiǎng hái yìng dāng yòu zhí xíng yóu de néng zhè jiù shì shuō yīngdāng wéi de vpn fēn bié jiàn zhuǎn biǎozhè shì yīn wéi tóng vpn de ip zhǐ kōng jiān néng shì yòu suǒ chóngdié de
  ----lsr( biāo jiāo huàn yóu )
  ----mpls/atm xīn wǎng luò shì gōng zhě de xià céng wǎng luò wéi yòng de ip-vpn suǒ gòng xiǎng
  ---- jiàn ip-vpn de cāo zuò
  ---- wàng gōng ip-vpn de wǎng luò gōng zhě shǒu xiān duì mpls jìn xíng pèi zhìzhè de mpls zhǐ de jiù shì ip vpn zuò wéi zhǒng tōng de ldp cāo zuò běn de lsp jiàn guò chéng jiāng shǐ yòng tuò dòng fāng lái jìn xíngzhè guò chéng bèi dìng wéi shǐ yòng běn biāo de běn de huò shì dān lsp jiàn ér duì vpn nèi yóu jiāng shǐ yòng liǎng lsp suì dàobiāo duī zhàn)。
  ----vpn chéng yuán
  ---- měi ler dōuyòu rèn xiàn zài vpn zhōng wéi tóng ip vpn de suǒ yòu ler。 yóu běn fāng 'àn zuì zhōng mùdì shì yào jiàn 'èr mpls suì dàosuǒ ler xiàn duì děng shí de guò chéng jiù shì ldp huì huà chū shǐ huà de guò chéngměi ler yán zhe néng gòu dào ler de měi tiáo běn wǎng luò lsp, xiàng xià yóu sòng ldphello xiāo 。 ldphello xiāo zhōng huì bāo hán běn de mpls biāo fāng biàn zhè xiē xiāo néng gòu zuì zhōng dào mùdì ler。
  ----ldphello xiāo shí shàng shì zhǒng chá xún xiāo tōng guò zhè xiāo sòng fāng huò zhī zài mùdì ler chù shì fǒu cún zài sòng fāng lsr tóng shǔ vpn de ler( duì děng shí )。 xīn de hello xiāo xiāng lín shí zhù wán chéng zhī hòuxiāng guān de liǎng ler zhī jiān jiāng kāi shǐ ldp huì huàsuí hòu zhōng ler jiāng chū shǐ huà duì fāng de tcp lián jiēdāng tcp lián jiē jiàn wán chéng 'ér qiě yào de chū shǐ huà xiāo jiāo wán chéng zhī hòuduì děng ler zhī jiān de huì huà biàn jiàn lái liǎo hòushuāng fāng wéi duì fāng dào de lsp suì dào gōng biāo guǒ lsp suì dào shì qiàn tào suì dào gāi biāo jiāng bèi tuī biāo zhàn zhōngbìng bèi zhì yuán yòu de biāo zhī shàng
  ----vpn chéng yuán dào xìng xìn de chuán
  ---- tōng guò yóu xìn de jiāo huàn, ler xué zhī zhí jiē xiāng lián deyòng zhàn diǎn de ip zhǐ qián zhuì。 ler yào zhǎo dào duì děng ler, hái yào zhǎo dào zài vpn zhōng xiē ler shì wéi tóng vpn de。 ler jiāng suǒ shǔ de vpn zhōng de ler jiàn zhí jiē de ldp huì huàhuàn yán zhīzhǐ yòu zhī chí xiāng tóng vpn de ler zhī jiān cái néng chéng gōng jiàn ldp huì huà
  ----vpn nèi de dào xìng
  ---- zuì zǎo zài qiàn tào suì dào zhōng chuán sòng de shù liú shì ler zhī jiān de yóu xìn dāng ler bèi pèi zhì chéng ip vpn de yuán shípèi zhì xìn jiāng bāo hán zài vpn nèi yào shǐ yòng de yóu xié zài zhè guò chéng zhōnghái néng huì pèi zhì yào de 'ān quán bǎo xìng biàn gāi ler néng gòu chéng wéi ler de xiāng lín yóu zài vpn nèi yóu fāng 'àn zhōngměi xiàn jiē duàn jié shù zhī hòuměi ler jiāng tōng guò dào devpn yòng de zhǐ qián zhuì
  ----ip fēn zhuǎn
  ----ler zhī jiān de yóu xìn jiāo wán chéng zhī hòu ler jiāng jiàn zhuǎn biǎogāi zhuǎn biǎo jiāng vpn yòng de dìng zhǐ qián zhuì (fec zhuǎn děng jià lèi ) xià tiào lián láidāng shōu dào de ip fēn de xià tiào shì ler shízhuǎn jìn chéng jiāng shǒu xiān yòng gāi ler de biāo qiàn tào suì dào biāo tuī biāo zhànsuí hòu néng gòu dào gāi ler de běn wǎng luò lsp shàng xià tiào de běn biāo tuī biāo fēn jiē zhe dài yòu liǎng biāo de fēn jiāng bèi zhuǎn dào běn wǎng luò lsp zhōng de xià lsr; dāng gāi fēn dào mùdì ler shízuì wài céng de biāo néng jīng shēng duō de gǎi biànér qiàn tào zài nèi de biāo shǐ zhōng bǎo chí biàndāng biāo zhàn dàn chū hòu shǐ yòng qiàn tào biāo jiāng fēn sòng zhì zhèng què de ler。 zài ler shàngměi vpn shǐ yòng de qiàn tào biāo kōng jiān gāi ler suǒ zhī chí de suǒ yòu vpn shǐ yòng de qiàn tào biāo kōng jiān tóng
   fāng 'àn 'èr
  ---- běn jié jiāng duì zhǒng zài gōng gòng wǎng zhōng shǐ yòng mpls duō xié biān jiè wǎng guān xié lái gōng ip-vpn de fāng jìn xíng jiè shào shù jié cān jiàn rfc2547。
  ---- 1 gěi chū liǎo zài mpls/atm xīn wǎng luò zhōng gōng ip vpn deyóu ler lsr gòu chéng de wǎng luò pèi zhì 4 gěi chū liǎo shǐ yòng rfc2547 de wǎng luò xíng
  ---- gōng zhě biān yuán (pe) yóu
  ----pe yóu shì yòng yóu xiāng lián de gōng zhě biān yuán yóu
  ---- shí shàng jiù shì biān yuán lsr( mpls wǎng luò shǐ yòng mpls de yòng huò gōng zhě zhī jiān de jiē kǒu)。
  ---- yòng biān yuán (ce) yóu
  ----ce yóu shì yòng jiāng yòng zhàn diǎn jiē zhì pe yóu de yòng biān yuán yóu zài zhè fāng 'àn zhōng, ce yóu shǐ yòng mpls, zhǐ shì tái ip yóu 。 ce zhī chí rèn vpn de dìng yóu xié huò xìn lìng
  ---- gōng zhě (p) yóu
  ----p yóu shì zhǐ wǎng luò zhōng de xīn lsr。
  ---- zhàn diǎn( site)
  ---- zhàn diǎn shì zhǐ zhè yàng wǎng luò huò wǎng men shì yòng wǎng luò de fēntōng guò tiáo huò duō tiáo pe/ce liàn jiē zhì vpn。 vpn shì zhǐ gòng xiǎng xiāng tóng yóu xìn de zhàn diǎn zhàn diǎn tóng shí wèi tóng de vpn zhī zhōng
  ---- jìng bié biāo zhì
  ---- gōng zhě jiāng wéi měi vpn fēn pèi wéi de biāo zhì gāi biāo zhì chēng wéi jìng bié biāo zhì( rd) , duì yìng gōng zhě wǎng luò zhōng de měi intranet huò extranet dōushì tóng de。 pe yóu zhōng de zhuǎn biǎo jiāng bāo hán liè wéi de zhǐzhè xiē zhǐ chēng wéi vpn ip zhǐ men shì yóu rd yòng de ip zhǐ lián jiē 'ér chéng devpn ip zhǐ duì gōng zhě wǎng luò zhōng de měi duān diǎn dōushì wéi deduì vpn zhōng de měi jié diǎn vpn zhōng de měi pe yóu ), zhuǎn biǎo zhōng jiāng cún chǔ yòu tiáo
  ---- lián jiē xíng
  ---- 4 gěi chū liǎo mpls/bgpvpn de lián jiē xíng
  ---- cóng 4 zhōng kàn chū, p yóu wèi mpls wǎng luò de xīn。 pe yóu jiāng shǐ yòng mpls xīn mpls wǎng luò tōng xìntóng shí shǐ yòng ip yóu shù lái ce yóu tōng xìn。 p pe yóu jiāng shǐ yòng ip yóu xié nèi wǎng guān xié lái jiàn mpls xīn wǎng luò zhōng de jìngbìng qiě shǐ yòng ldp shí xiàn yóu zhī jiān de biāo fēn
  ----pe yóu shǐ yòng duō xié bgp 4 lái shí xiàn zhī jiān de tōng xìnwán chéng biāo jiāo huàn měi vpn lüèchú fēi shǐ yòng liǎo jìng yìng shè biāo zhì( routereflector), fǒu pe zhī jiān shì bgp quán wǎng zhuàng lián jiē bié 4 zhōng de pe chǔyú tóng zhì zhōng men zhī jiān shǐ yòng nèi bgp( ibgp) xié
  ----p yóu shǐ yòng bgp xié 'ér qiě duì vpn suǒ zhī men shǐ yòng tōng de mpls xié jìn chéng
  ----pe yóu tōng guò ip yóu xié ce yóu jiāo huàn ip jìng shǐ yòng jìng tài jìngzài ce pe yóu zhī jiànshǐ yòng tōng de yóu jìn chéng。 ce yóu shí xiàn mpls huò duì vpn yòu rèn bié liǎo jiě
  ----pe yóu tōng guò ibgp jiāng yòng jìng fēn dào de pe yóu wèile shí xiàn jìng fēn , bgp shǐ yòng vpn-ip zhǐyóu rd ipv4 zhǐ gòu chéng)。 zhè yàng tóng de vpn shǐ yòng chóngdié de ipv4 zhǐ kōng jiān 'ér huì shēng vpn-ip zhǐ chóngfù de qíng kuàng
  ----pe yóu jiāng bgp suàn dào de jìng yìng shè dào men de yóu biǎo zhōng biàn cóng ce yóu shōu dào de fēn zhuǎn dào zhèng què de lsp shàng
  ---- zhè fāng 'àn shǐ yòng liǎng biāo nèi biāo yòng pe yóu duì vpn de shí biéwài biāo wéi mpls wǎng luò zhōng de lsr suǒ yòng héng héng men jiāng shǐ yòng zhè xiē biāo fēn zhuǎn gěi zhèng què de pe。
  ---- jiàn ip-vpn de cāo zuò
  ---- wàng gōng ip-vpn de wǎng luò gōng zhě 'àn zhào lián jiē qiú duì wǎng luò jìn xíng shè pèi zhìzhè bāo kuò: pe wéi zhī chí de vpn zhī xiāng lián de ce suǒ shǔ de vpn jìn xíng pèi zhì; mpls wǎng luò huò zhě shì jìng yìng shè biāo zhì zhōng de pe yóu zhī jiān jìn xíng duì děng guān de pèi zhìwèile ce jìn xíng tōng xìnhái jìn xíng tōng de yóu xié pèi zhìwèile mpls xīn wǎng luò jìn xíng tōng xìnhái jìn xíng tōng de mpls pèi zhì ldp、 igp)。 lìng wài, p yóu chú liǎo yào qiú néng gòu zhī chí mpls zhī wàihái yào néng gòu zhī chí vpn。
  >----vpn chéng yuán dào xìng xìn de chuán
  ----pe yóu shǐ yòng ip yóu xié huò zhě shì jìng tài jìng de pèi zhì lái jiāo huàn yóu xìn bìng qiě tōng guò zhè guò chéng huò zhī zhí jiē xiāng lián de yòng wǎng zhàn ip zhǐ qián zhuì
  ----pe yóu tōng guò bgp duì děng shí jiāo huàn vpn-ip zhǐ qián zhuì lái huò dào mùdì vpn zhàn diǎn de jìnglìng wài, pe yóu hái yào tōng guò bgp pe yóu duì děng shí jiāo huàn biāo què dìng pe yóu jiān lián jiē suǒ shǐ yòng de lsp。 zhè xiē biāo yòng zuò 'èr biāo , p yóu kàn dào zhè xiē biāo
  ----pe yóu jiāng wéi zhī chí de měi vpn fēn bié jiàn yóu biǎo zhuǎn biǎo pe yóu xiāng lián de ce yóu gēn gāi lián jiē suǒ shǐ yòng de jiē kǒu xuǎn shì de yóu biǎo
  ----ip fēn zhuǎn
  ----pe zhī jiān de yóu xìn jiāo huàn wán chéng zhī hòuměi pe jiāng wéi měi vpn jiàn zhuǎn biǎogāi zhuǎn biǎo jiāng vpn yòng de dìng zhǐ qián zhuì xià tiào pe yóu lián lái
  ---- dāng shōu dào ce yóu de ip fēn shí, pe yóu jiāng zài zhuǎn biǎo zhōng chá xún gāi fēn duì yìng de vpn。
  ---- guǒ zhǎo dào pèi de tiáo yóu jiāng zhí xíng xià cāo zuò
  ---- guǒ xià tiào shì pe yóu zhuǎn jìn chéng jiāng shǒu xiān cóng yóu biǎo zhōng dào degāi pe yóu suǒ duì yìng de biāo qiàn tào suì dào biāo tuī biāo zhàn; pe yóu běn de biāo tuī fēn gāi biāo yòng fēn zhuǎn dào dào mùdì pe yóu de běn wǎng luò lsp shàng de tiàodài yòu liǎng biāo de fēn jiāng bèi zhuǎn dào běn wǎng luò lsp shàng de xià lsr。
  ----p yóu ( lsr) shǐ yòng dǐng céng biāo yóu biǎo duì fēn jìn xíng zhuǎn dāng gāi fēn dào mùdì ler shízuì wài céng de biāo néng shēng duō gǎi biànér qiàn tào zài nèi de biāo bǎo chí biàn
  ---- dāng pe shōu dào fēn shí shǐ yòng nèi biāo lái shí bié vpn。 hòu, pe jiāng jiǎn chá gāi vpn xiāng guān de yóu biǎo biàn jué dìng duì fēn jìn xíng zhuǎn suǒ yào shǐ yòng de jiē kǒu
  ---- guǒ zài vpn yóu biǎo zhōng zhǎo dào pèi de tiáo , pe yóu jiāng jiǎn chá internet yóu biǎo guǒ wǎng luò gōng zhě bèi zhè néng )。 guǒ zhǎo dào yóuxiāng yìng fēn jiāng bèi diū
  ----vpn ip zhuǎn biǎo zhōng bāo hán vpn ip zhǐ suǒ duì yìng de biāo zhè xiē biāo liú yóu zhì vpn zhōng de měi zhàn diǎnzhè guò chéng yóu shǐ yòng de shì biāo 'ér shì ip zhǐsuǒ zài wǎng zhōngyòng shǐ yòng de zhǐ zhè xiē zhǐ zài tōng guò gōng zhě wǎng luò jìn xíng chuán shū shí wǎng luò zhǐ fān ( nat)。 tōng guò wéi měi vpn shǐ yòng tóng de luó ji zhuǎn biǎo tóng de vpn jiāng bèi fēn kāishǐ yòng bgp xié jiāo huàn gēn kǒu xuǎn dìng de zhuǎn biǎogāi zhuǎn biǎo zhǐ liè chū vpn yòu xiào mùdì zhǐ
  ---- wèile jiàn de extranet, gōng zhě yào duì vpn zhī jiān de dào xìng jìn xíng míng què zhǐ dìng ( néng hái yào jìn xíng nat pèi zhì )。
  ---- ān quán
  ---- zài gōng zhě wǎng luò zhōng, pe suǒ shǐ yòng de měi fēn jiāng rd xiāng guān liánzhè yàngyòng jiāng liú huò zhě shì fēn tōu tōu sòng lìng yòng de vpn。 yào zhù de shìzài yòng shù fēn zhōng méi yòu xié dài rd, zhǐ yòu dāng yòng wèi zhèng què de duān kǒu shàng huò yōng yòu pe yóu zhōng jīng pèi zhì deshìdàng de rd shíyòng cái néng jiā intranet huò extranet。 zhè jiàn guò chéng bǎo zhèng fēi yòng jìn vpn, cóng 'ér wéi yòng gōng zhēn zhōng yòng xiàn huò atm xiāng tóng de 'ān quán děng
shénme shì VPN
  vpn de yīng wén quán chēng shì“ VirtualPrivateNetwork”, fān guò lái jiù shì zhuān yòng wǎng luò”。 míng zhuān yòng wǎng luò men jiě chéng shì chū lái de nèi zhuān xiàn tōng guò shū de jiā de tōng xùn xié zài lián jiē zài Internet shàng de wèi tóng fāng de liǎng huò duō nèi wǎng zhī jiān jiàn tiáo zhuān yòu de tōng xùn xiàn jiù hǎo shì jià shè liǎo tiáo zhuān xiàn yàngdàn shì bìng yào zhēn zhèng de shè guāng lǎn zhī lèi de xiàn zhè jiù hǎo diàn xìn shēn qǐng zhuān xiàndàn shì yòng gěi shè xiàn de fèi yòng yòng gòu mǎi yóu děng yìng jiàn shè bèivpn shù yuán shì yóu yòu de zhòng yào shù zhī qián zài jiāo huàn fáng huǒ qiáng shè bèi huò Windows2000 děng ruǎn jiàn yědōu zhī chí vpn gōng néng huàvpn de xīn jiù shì zài yòng gōng gòng wǎng luò jiàn yòu wǎng
   zhuān yòng wǎngvpn) bèi dìng wéi tōng guò gōng yòng wǎng luòtōng cháng shì yīn wǎngjiàn lín shí deān quán de lián jiēshì tiáo chuān guò hùn luàn de gōng yòng wǎng luò de 'ān quánwěn dìng de suì dào zhuān yòng wǎng shì duì nèi wǎng de kuò zhǎn zhuān yòng wǎng bāng zhù yuǎn chéng yòng gōng fēn zhī gòushāng huǒ bàn gōng yìng shāng tóng gōng de nèi wǎng jiàn xìn de 'ān quán lián jiēbìng bǎo zhèng shù de 'ān quán chuán shū zhuān yòng wǎng yòng duàn zēngzhǎng de dòng yòng de quán qiú yīn wǎng jiē shí xiàn 'ān quán lián jiē yòng shí xiàn wǎng zhàn zhī jiān 'ān quán tōng xìn de zhuān yòng xiàn yòng jīng yòu xiào lián jiē dào shāng huǒ bàn yòng de 'ān quán wài lián wǎng zhuān yòng wǎng
VPN wǎng luò xié
  cháng yòng de rén wǎng luò xié yòu
  IPSec:IPsec( suō xiě IPSecurity) shì bǎo IP xié 'ān quán tōng xìn de biāo zhǔn zhù yào duì IP xié fēn jìn xíng jiā rèn zhèng
  IPsec zuò wéi xié liè xiāng guān lián de xié yóu xià fēn chéng: (1) bǎo fēn liú de xié ; (2) yòng lái jiàn zhè xiē 'ān quán fēn liú de yào jiāo huàn xié qián zhě yòu fēn chéng liǎng fēnjiā fēn liú de fēng zhuāng 'ān quán zài ( ESP) jiào shǎo shǐ yòng de rèn zhèng tóu( AH), rèn zhèng tóu gōng liǎo duì fēn liú de rèn zhèng bìng bǎo zhèng xiāo wán zhěng xìngdàn gōng bǎo xìng qián wéi zhǐ, IKE xié shì wéi jīng zhì dìng de yào jiāo huàn xié
  PPTP:PointtoPointTunnelingProtocol-- diǎn dào diǎn suì dào xié
   zài yīn wǎng shàng jiàn IP zhuān yòng wǎngvpn) suì dào de xié zhù yào nèi róng shì zài yīn wǎng shàng jiàn duō xié 'ān quán zhuān yòng wǎng de tōng xìn fāng shì
  L2F:Layer2Forwarding-- 'èr céng zhuǎn xié
  L2TP:Layer2TunnelingProtocol-- 'èr céng suì dào xié
  GRE: vpn de sān céng suì dào xié
VPN de fēn lèi fāng 'àn
  zhēn duì tóng de yòng yào qiúvpn yòu sān zhǒng jiě jué fāng 'ànyuǎn chéng fǎng wèn wǎng( Accessvpn)、 nèi wǎng( Intranetvpn) kuò zhǎn wǎng( Extranetvpn), zhè sān zhǒng lèi xíng de vpn fēn bié chuán tǒng de yuǎn chéng fǎng wèn wǎng luò nèi de Intranet wǎng xiāng guān zuò huǒ bàn de wǎng suǒ gòu chéng de Extranet( wài kuò zhǎnxiāng duì yìng
VPN qiú jiě jué fāng 'àn
   zhuān yòng wǎng bāng zhù yuǎn chéng yòng gōng fēn zhī gòushāng huǒ bàn gōng yìng shāng tóng gōng de nèi wǎng jiàn xìn de 'ān quán lián jiēbìng bǎo zhèng shù de 'ān quán chuán shūtōng guò jiāng shù liú zhuǎn dào chéng běn de wǎng luò shàng de zhuān yòng wǎng jiě jué fāng 'àn jiāng duódì jiǎn shǎo yòng huā fèi zài chéng wǎng yuǎn chéng wǎng luò lián jiē shàng de fèi yòngtóng shízhè jiāng jiǎn huà wǎng luò de shè guǎn jiā lián jiē xīn de yòng wǎng zhànlìng wài zhuān yòng wǎng hái bǎo xiàn yòu de wǎng luò tóu suí zhe yòng de shāng duàn zhǎn de zhuān yòng wǎng jiě jué fāng 'àn shǐ yòng jiāng jīng zhōng dào de shēng shàngér shì wǎng luò shàng zhuān yòng wǎng yòng duàn zēngzhǎng de dòng yòng de quán qiú yīn wǎng jiē shí xiàn 'ān quán lián jiē yòng shí xiàn wǎng zhàn zhī jiān 'ān quán tōng xìn de zhuān yòng xiàn yòng jīng yòu xiào lián jiē dào shāng huǒ bàn yòng de 'ān quán wài lián wǎng zhuān yòng wǎng
   qián hěn duō dān wèi miàn lín zhe zhè yàng de tiǎo zhànfēn gōng jīng xiāo shāng zuò huǒ bàn wài chūchāi rén yuán yào qiú suí shí jīng guò gōng yòng wǎng fǎng wèn gōng de yuán , zhè xiē yuán bāo kuò : gōng de nèi liàobàn gōng OA、 ERP tǒng、 CRM tǒngxiàng guǎn tǒng děngxiàn zài hěn duō gōng tōng guò shǐ yòng IPSecvpn lái bǎo zhèng gōng zǒng fēn zhī gòu dòng gōng zuò rén yuán zhī jiān 'ān quán lián jiē
   duì hěn duō IPSecvpn yòng lái shuō, IPSecvpn de jiě jué fāng 'àn de gāo chéng běn de jié gòu shì hěn tóu téng decún zài xià shì shízài shǔ shǐ yòng ruǎn yìng jiàn duān de shí hòu yào liàng de píng jià shǔpéi xùnshēng zhī chíduì yòng lái shuōzhè xiē lùn shì zài jīng shàng shù shàng dōushì hěn de dānjiāng yuǎn chéng jiě jué fāng 'àn 'áng guì de nèi yìng yòng xiāng chéngduì rèn IT zhuān rén yuán lái shuō dōushì yán jùn de tiǎo zhànyóu shòu dào shàng IPSecvpn de xiàn zhì liàng de rèn wéi IPSecvpn shì chéng běn gāo chéng gāoshèn zhì shì shí shī de fāng 'ànwèile bǎo chí jìng zhēng xiāo chú nèi xìn dǎohěn duō gōng yào zài xiāng guān de tóng de zhì rén zhī jiān chuán xìn suǒ hěn duō gōng yào zhǎo zhǒng shí shī jiǎn biàn gǎi biàn xiàn yòu wǎng luò jié gòuyùn yíng chéng běn de jiě jué fāng 'àn
  ---- cóng gài niàn shàng jiǎng, IP-vpn shì yùn yíng shāng ( gōng zhě ) zhī chí yòng yìng yòng de fāng 'àn tōng yòng de fāng shì yòng yóu yùn yíng shāng lái zhī chí deshè yùn yíng shāng wǎng luò de qíng kuàng yùn yíng shāng de yùn yíng shāng)。
  ---- 1 gěi chū liǎo shí xiàn IP-vpn de tōng yòng fāng 'àn zhōng, CE yóu shì yòng jiāng yòng zhàn diǎn jiē gōng zhě wǎng luò de yòng biān yuán yóu ér PE yóu shì yòng CE yóu xiāng lián de gōng zhě de biān yuán yóu
  ---- zhàn diǎn shì zhǐ zhè yàng wǎng luò huò wǎng men shì yòng wǎng luò de fēnbìng qiě tōng guò tiáo huò duō tiáo PE/CE liàn jiē zhì vpn。 vpn shì zhǐ gòng xiǎng xiāng tóng yóu xìn de zhàn diǎn zhàn diǎn tóng shí wèi tóng de vpn zhī zhōng
  ---- 2 xiǎn shì liǎo gōng zhě wǎng luò zhī chí duō vpn de qíng kuàng 2 suǒ shì zhàn diǎn tóng shí shǔ duō vpn。 dìng de lüèshǔ duō vpn de zhàn diǎn zài liǎng vpn zhī jiān gōng dìng de zhuǎn néng gōng zhè zhǒng néng dāng zhàn diǎn tóng shí shǔ duō vpn shí yòu zài suǒ yòu vpn zhōng wéi de zhǐ kōng jiān
  ----MPLS wéi shí xiàn IP-vpn gōng liǎo zhǒng líng huó de yòu kuò zhǎn xìng de shù chǔ gōng zhě gēn nèi wǎng luò yòng de dìng qiú lái jué dìng de wǎng luò zhī chí IP-vpn。 suǒ zài MPLS/ATM wǎng luò zhōng , yòu duō zhǒng zhī chí IP-vpn de fāng běn wén jiè shào zhōng liǎng zhǒng fāng
   fāng 'àn
  ---- běn jié jiè shào zhǒng zài gōng gòng wǎng zhōng shǐ yòng MPLS gōng IP vpn de fāng gāi fāng shǐ yòng LDP de bān cāo zuò fāng shì tuò dòng fāng shì lái shí xiàn běn de LSP jiàn guò chéngtóng shí shǐ yòng liǎng LSP suì dào ( biāo duī zhàn ) lái zhī chí vpn de nèi yóu
  ---- 3 gěi chū liǎo zài MPLS/ATM xīn wǎng luò zhōng gōng IP vpn de zhǒng yóu LER LSR gòu chéng de wǎng luò pèi zhì
  ----LER( biāo biān yuán yóu )
  ----LER shì MPLS de biān yuán yóu wèi MPLS/ATM gōng zhě wǎng luò de biān yuánduì vpn yòng de IP liàng, LER jiāng shì vpn suì dào de chū kǒu kǒu jié diǎn guǒ LER tóng shí wéi duō yòng suǒ gòng xiǎng hái yìng dāng yòu zhí xíng yóu de néng zhè jiù shì shuō yīngdāng wéi de vpn fēn bié jiàn zhuǎn biǎozhè shì yīn wéi tóng vpn de IP zhǐ kōng jiān néng shì yòu suǒ chóngdié de
  ----LSR( biāo jiāo huàn yóu )
  ----MPLS/ATM xīn wǎng luò shì gōng zhě de xià céng wǎng luò wéi yòng de IP-vpn suǒ gòng xiǎng
  ---- jiàn IP-vpn de cāo zuò
  ---- wàng gōng IP-vpn de wǎng luò gōng zhě shǒu xiān duì MPLS jìn xíng pèi zhìzhè de MPLS zhǐ de jiù shì IP vpn zuò wéi zhǒng tōng de LDP cāo zuò běn de LSP jiàn guò chéng jiāng shǐ yòng tuò dòng fāng lái jìn xíngzhè guò chéng bèi dìng wéi shǐ yòng běn biāo de běn de huò shì dān LSP jiàn ér duì vpn nèi yóu jiāng shǐ yòng liǎng LSP suì dàobiāo duī zhàn)。
  ----vpn chéng yuán
  ---- měi LER dōuyòu rèn xiàn zài vpn zhōng wéi tóng IP vpn de suǒ yòu LER。 yóu běn fāng 'àn zuì zhōng mùdì shì yào jiàn 'èr MPLS suì dàosuǒ LER xiàn duì děng shí de guò chéng jiù shì LDP huì huà chū shǐ huà de guò chéngměi LER yán zhe néng gòu dào LER de měi tiáo běn wǎng luò LSP, xiàng xià yóu sòng LDPHello xiāo 。 LDPHello xiāo zhōng huì bāo hán běn de MPLS biāo fāng biàn zhè xiē xiāo néng gòu zuì zhōng dào mùdì LER。
  ----LDPHello xiāo shí shàng shì zhǒng chá xún xiāo tōng guò zhè xiāo sòng fāng huò zhī zài mùdì LER chù shì fǒu cún zài sòng fāng LSR tóng shǔ vpn de LER( duì děng shí )。 xīn de Hello xiāo xiāng lín shí zhù wán chéng zhī hòuxiāng guān de liǎng LER zhī jiān jiāng kāi shǐ LDP huì huàsuí hòu zhōng LER jiāng chū shǐ huà duì fāng de TCP lián jiēdāng TCP lián jiē jiàn wán chéng 'ér qiě yào de chū shǐ huà xiāo jiāo wán chéng zhī hòuduì děng LER zhī jiān de huì huà biàn jiàn lái liǎo hòushuāng fāng wéi duì fāng dào de LSP suì dào gōng biāo guǒ LSP suì dào shì qiàn tào suì dào gāi biāo jiāng bèi tuī biāo zhàn zhōngbìng bèi zhì yuán yòu de biāo zhī shàng
  ----vpn chéng yuán dào xìng xìn de chuán
  ---- tōng guò yóu xìn de jiāo huàn, LER xué zhī zhí jiē xiāng lián deyòng zhàn diǎn de IP zhǐ qián zhuì。 LER yào zhǎo dào duì děng LER, hái yào zhǎo dào zài vpn zhōng xiē LER shì wéi tóng vpn de。 LER jiāng suǒ shǔ de vpn zhōng de LER jiàn zhí jiē de LDP huì huàhuàn yán zhīzhǐ yòu zhī chí xiāng tóng vpn de LER zhī jiān cái néng chéng gōng jiàn LDP huì huà
  ----vpn nèi de dào xìng
  ---- zuì zǎo zài qiàn tào suì dào zhōng chuán sòng de shù liú shì LER zhī jiān de yóu xìn dāng LER bèi pèi zhì chéng IP vpn de yuán shípèi zhì xìn jiāng bāo hán zài vpn nèi yào shǐ yòng de yóu xié zài zhè guò chéng zhōnghái néng huì pèi zhì yào de 'ān quán bǎo xìng biàn gāi LER néng gòu chéng wéi LER de xiāng lín yóu zài vpn nèi yóu fāng 'àn zhōngměi xiàn jiē duàn jié shù zhī hòuměi LER jiāng tōng guò dào devpn yòng de zhǐ qián zhuì
  ----IP fēn zhuǎn
  ----LER zhī jiān de yóu xìn jiāo wán chéng zhī hòu LER jiāng jiàn zhuǎn biǎogāi zhuǎn biǎo jiāng vpn yòng de dìng zhǐ qián zhuì (FEC zhuǎn děng jià lèi ) xià tiào lián láidāng shōu dào de IP fēn de xià tiào shì LER shízhuǎn jìn chéng jiāng shǒu xiān yòng gāi LER de biāo qiàn tào suì dào biāo tuī biāo zhànsuí hòu néng gòu dào gāi LER de běn wǎng luò LSP shàng xià tiào de běn biāo tuī biāo fēn jiē zhe dài yòu liǎng biāo de fēn jiāng bèi zhuǎn dào běn wǎng luò LSP zhōng de xià LSR; dāng gāi fēn dào mùdì LER shízuì wài céng de biāo néng jīng shēng duō de gǎi biànér qiàn tào zài nèi de biāo shǐ zhōng bǎo chí biàndāng biāo zhàn dàn chū hòu shǐ yòng qiàn tào biāo jiāng fēn sòng zhì zhèng què de LER。 zài LER shàngměi vpn shǐ yòng de qiàn tào biāo kōng jiān gāi LER suǒ zhī chí de suǒ yòu vpn shǐ yòng de qiàn tào biāo kōng jiān tóng
   fāng 'àn 'èr
  ---- běn jié jiāng duì zhǒng zài gōng gòng wǎng zhōng shǐ yòng MPLS duō xié biān jiè wǎng guān xié lái gōng IP-vpn de fāng jìn xíng jiè shào shù jié cān jiàn RFC2547。
  ---- 1 gěi chū liǎo zài MPLS/ATM xīn wǎng luò zhōng gōng IP vpn deyóu LER LSR gòu chéng de wǎng luò pèi zhì 4 gěi chū liǎo shǐ yòng RFC2547 de wǎng luò xíng
  ---- gōng zhě biān yuán (PE) yóu
  ----PE yóu shì yòng yóu xiāng lián de gōng zhě biān yuán yóu
  ---- shí shàng jiù shì biān yuán LSR( MPLS wǎng luò shǐ yòng MPLS de yòng huò gōng zhě zhī jiān de jiē kǒu)。
  ---- yòng biān yuán (CE) yóu
  ----CE yóu shì yòng jiāng yòng zhàn diǎn jiē zhì PE yóu de yòng biān yuán yóu zài zhè fāng 'àn zhōng, CE yóu shǐ yòng MPLS, zhǐ shì tái IP yóu 。 CE zhī chí rèn vpn de dìng yóu xié huò xìn lìng
  ---- gōng zhě (P) yóu
  ----P yóu shì zhǐ wǎng luò zhōng de xīn LSR。
  ---- zhàn diǎn( Site)
  ---- zhàn diǎn shì zhǐ zhè yàng wǎng luò huò wǎng men shì yòng wǎng luò de fēntōng guò tiáo huò duō tiáo PE/CE liàn jiē zhì vpn。 vpn shì zhǐ gòng xiǎng xiāng tóng yóu xìn de zhàn diǎn zhàn diǎn tóng shí wèi tóng de vpn zhī zhōng
  ---- jìng bié biāo zhì
  ---- gōng zhě jiāng wéi měi vpn fēn pèi wéi de biāo zhì gāi biāo zhì chēng wéi jìng bié biāo zhì( RD) , duì yìng gōng zhě wǎng luò zhōng de měi Intranet huò Extranet dōushì tóng de。 PE yóu zhōng de zhuǎn biǎo jiāng bāo hán liè wéi de zhǐzhè xiē zhǐ chēng wéi vpn IP zhǐ men shì yóu RD yòng de IP zhǐ lián jiē 'ér chéng devpn IP zhǐ duì gōng zhě wǎng luò zhōng de měi duān diǎn dōushì wéi deduì vpn zhōng de měi jié diǎn vpn zhōng de měi PE yóu ), zhuǎn biǎo zhōng jiāng cún chǔ yòu tiáo
  ---- lián jiē xíng
  ---- 4 gěi chū liǎo MPLS/BGPvpn de lián jiē xíng
  ---- cóng 4 zhōng kàn chū, P yóu wèi MPLS wǎng luò de xīn。 PE yóu jiāng shǐ yòng MPLS xīn MPLS wǎng luò tōng xìntóng shí shǐ yòng IP yóu shù lái CE yóu tōng xìn。 P PE yóu jiāng shǐ yòng IP yóu xié nèi wǎng guān xié lái jiàn MPLS xīn wǎng luò zhōng de jìngbìng qiě shǐ yòng LDP shí xiàn yóu zhī jiān de biāo fēn
  ----PE yóu shǐ yòng duō xié BGP 4 lái shí xiàn zhī jiān de tōng xìnwán chéng biāo jiāo huàn měi vpn lüèchú fēi shǐ yòng liǎo jìng yìng shè biāo zhì( routereflector), fǒu PE zhī jiān shì BGP quán wǎng zhuàng lián jiē bié 4 zhōng de PE chǔyú tóng zhì zhōng men zhī jiān shǐ yòng nèi BGP( iBGP) xié
  ----P yóu shǐ yòng BGP xié 'ér qiě duì vpn suǒ zhī men shǐ yòng tōng de MPLS xié jìn chéng
  ----PE yóu tōng guò IP yóu xié CE yóu jiāo huàn IP jìng shǐ yòng jìng tài jìngzài CE PE yóu zhī jiànshǐ yòng tōng de yóu jìn chéng。 CE yóu shí xiàn MPLS huò duì vpn yòu rèn bié liǎo jiě
  ----PE yóu tōng guò iBGP jiāng yòng jìng fēn dào de PE yóu wèile shí xiàn jìng fēn , BGP shǐ yòng vpn-IP zhǐyóu RD IPv4 zhǐ gòu chéng)。 zhè yàng tóng de vpn shǐ yòng chóngdié de IPv4 zhǐ kōng jiān 'ér huì shēng vpn-IP zhǐ chóngfù de qíng kuàng
  ----PE yóu jiāng BGP suàn dào de jìng yìng shè dào men de yóu biǎo zhōng biàn cóng CE yóu shōu dào de fēn zhuǎn dào zhèng què de LSP shàng
  ---- zhè fāng 'àn shǐ yòng liǎng biāo nèi biāo yòng PE yóu duì vpn de shí biéwài biāo wéi MPLS wǎng luò zhōng de LSR suǒ yòng héng héng men jiāng shǐ yòng zhè xiē biāo fēn zhuǎn gěi zhèng què de PE。
  ---- jiàn IP-vpn de cāo zuò
  ---- wàng gōng IP-vpn de wǎng luò gōng zhě 'àn zhào lián jiē qiú duì wǎng luò jìn xíng shè pèi zhìzhè bāo kuò: PE wéi zhī chí de vpn zhī xiāng lián de CE suǒ shǔ de vpn jìn xíng pèi zhì; MPLS wǎng luò huò zhě shì jìng yìng shè biāo zhì zhōng de PE yóu zhī jiān jìn xíng duì děng guān de pèi zhìwèile CE jìn xíng tōng xìnhái jìn xíng tōng de yóu xié pèi zhìwèile MPLS xīn wǎng luò jìn xíng tōng xìnhái jìn xíng tōng de MPLS pèi zhì LDP、 IGP)。 lìng wài, P yóu chú liǎo yào qiú néng gòu zhī chí MPLS zhī wàihái yào néng gòu zhī chí vpn。
  >----vpn chéng yuán dào xìng xìn de chuán
  ----PE yóu shǐ yòng IP yóu xié huò zhě shì jìng tài jìng de pèi zhì lái jiāo huàn yóu xìn bìng qiě tōng guò zhè guò chéng huò zhī zhí jiē xiāng lián de yòng wǎng zhàn IP zhǐ qián zhuì
  ----PE yóu tōng guò BGP duì děng shí jiāo huàn vpn-IP zhǐ qián zhuì lái huò dào mùdì vpn zhàn diǎn de jìnglìng wài, PE yóu hái yào tōng guò BGP PE yóu duì děng shí jiāo huàn biāo què dìng PE yóu jiān lián jiē suǒ shǐ yòng de LSP。 zhè xiē biāo yòng zuò 'èr biāo , P yóu kàn dào zhè xiē biāo
  ----PE yóu jiāng wéi zhī chí de měi vpn fēn bié jiàn yóu biǎo zhuǎn biǎo PE yóu xiāng lián de CE yóu gēn gāi lián jiē suǒ shǐ yòng de jiē kǒu xuǎn shì de yóu biǎo
  ----IP fēn zhuǎn
  ----PE zhī jiān de yóu xìn jiāo huàn wán chéng zhī hòuměi PE jiāng wéi měi vpn jiàn zhuǎn biǎogāi zhuǎn biǎo jiāng vpn yòng de dìng zhǐ qián zhuì xià tiào PE yóu lián lái
  ---- dāng shōu dào CE yóu de IP fēn shí, PE yóu jiāng zài zhuǎn biǎo zhōng chá xún gāi fēn duì yìng de vpn。
  ---- guǒ zhǎo dào pèi de tiáo yóu jiāng zhí xíng xià cāo zuò
  ---- guǒ xià tiào shì PE yóu zhuǎn jìn chéng jiāng shǒu xiān cóng yóu biǎo zhōng dào degāi PE yóu suǒ duì yìng de biāo qiàn tào suì dào biāo tuī biāo zhàn; PE yóu běn de biāo tuī fēn gāi biāo yòng fēn zhuǎn dào dào mùdì PE yóu de běn wǎng luò LSP shàng de tiàodài yòu liǎng biāo de fēn jiāng bèi zhuǎn dào běn wǎng luò LSP shàng de xià LSR。
  ----P yóu ( LSR) shǐ yòng dǐng céng biāo yóu biǎo duì fēn jìn xíng zhuǎn dāng gāi fēn dào mùdì LER shízuì wài céng de biāo néng shēng duō gǎi biànér qiàn tào zài nèi de biāo bǎo chí biàn
  ---- dāng PE shōu dào fēn shí shǐ yòng nèi biāo lái shí bié vpn。 hòu, PE jiāng jiǎn chá gāi vpn xiāng guān de yóu biǎo biàn jué dìng duì fēn jìn xíng zhuǎn suǒ yào shǐ yòng de jiē kǒu
  ---- guǒ zài vpn yóu biǎo zhōng zhǎo dào pèi de tiáo , PE yóu jiāng jiǎn chá Internet yóu biǎo guǒ wǎng luò gōng zhě bèi zhè néng )。 guǒ zhǎo dào yóuxiāng yìng fēn jiāng bèi diū
  ----vpn IP zhuǎn biǎo zhōng bāo hán vpn IP zhǐ suǒ duì yìng de biāo zhè xiē biāo liú yóu zhì vpn zhōng de měi zhàn diǎnzhè guò chéng yóu shǐ yòng de shì biāo 'ér shì IP zhǐsuǒ zài wǎng zhōngyòng shǐ yòng de zhǐ zhè xiē zhǐ zài tōng guò gōng zhě wǎng luò jìn xíng chuán shū shí wǎng luò zhǐ fān ( NAT)。 tōng guò wéi měi vpn shǐ yòng tóng de luó ji zhuǎn biǎo tóng de vpn jiāng bèi fēn kāishǐ yòng BGP xié jiāo huàn gēn kǒu xuǎn dìng de zhuǎn biǎogāi zhuǎn biǎo zhǐ liè chū vpn yòu xiào mùdì zhǐ
  ---- wèile jiàn de Extranet, gōng zhě yào duì vpn zhī jiān de dào xìng jìn xíng míng què zhǐ dìng ( néng hái yào jìn xíng NAT pèi zhì )。
  ---- ān quán
  ---- zài gōng zhě wǎng luò zhōng, PE suǒ shǐ yòng de měi fēn jiāng RD xiāng guān liánzhè yàngyòng jiāng liú huò zhě shì fēn tōu tōu sòng lìng yòng de vpn。 yào zhù de shìzài yòng shù fēn zhōng méi yòu xié dài RD, zhǐ yòu dāng yòng wèi zhèng què de duān kǒu shàng huò yōng yòu PE yóu zhōng jīng pèi zhì deshìdàng de RD shíyòng cái néng jiā Intranet huò Extranet。 zhè jiàn guò chéng bǎo zhèng fēi yòng jìn vpn, cóng 'ér wéi yòng gōng zhēn zhōng yòng xiàn huò ATM xiāng tóng de 'ān quán děng
   hái yòu xià de shuō míng
  <IMGheight=357src="http://www.bjsdc.com/vpn/image/vpn001a.jpg"width=460>
  vpn shì VirtualPrivateNetwork de suō xiě , zhōng wén wéi zhuān yòng wǎng。 VirtualNetwork de hán yòu liǎng shì vpn shì jiàn zài xiàn yòu wǎng luò zhī shàng wǎng luò de wǎng luò jié gòu guānyòng bān guān xīn wǎng luò shè bèièr shì vpn yòng shǐ yòng vpn shí kàn dào de shì xiān shè dìng de dòng tài de wǎng luò。 PrivateNetwork de hán yòu liǎng shì biǎo míng vpn jiàn zài suǒ yòu yòng néng dào de gōng gòng wǎng luò shàng bié shì Internet, bāo kuò PSTN、 zhēn zhōng 、 ATM děngdāng zài yóu zhuān xiàn chéng de zhuān wǎng nèi gòu jiàn vpn shíxiāng duì vpn zhè shì gōng wǎng”; èr shì vpn jiāng jiàn zhuān yòng wǎng luò huò zhě chēng wéi yòu wǎng luòquè bǎo gōng 'ān quán de wǎng luò lián jiē bèi guān jiàn gōng néngrèn zhèngfǎng wèn kòng zhìjiā shù wán zhěng
   wǎng luò lián jiē bān yóu sān fēn chéng chuán shū jiè zhì vpn yàng tóng de shì vpn lián jiē shǐ yòng suì dào zuò wéi chuán shū tōng dàokào de shì duì shù bāo de fēng zhuāng jiā
  vpn shì zhǒng kuài jiàn guǎng lián jiē de lián fǎng wèn gōng shì zhǒng qiáng huà wǎng luò 'ān quán guǎn de gōng
  vpn jiàn zài yòng de wǎng luò zhī shàngróng zài yòng de wǎng luò yìng yòng tǒng zhī zhōngvpn shù hán gài liǎo duō shù zhuān , tóng yìng yòng lǐng suǒ shì yòng de shù chǎn pǐn yòu hěn chā
  vpn shù réng zài kuài zhǎn zhōng
  vpn shì shénmeqǐng kàn xià xiē biǎo shù
     vpn shì yòng gōng wǎng lái gòu jiàn zhuān yòng wǎng luò , shì tōng guò shū shè de yìng jiàn ruǎn jiàn zhí jiē tōng guò gòng xiǎng de  IP wǎng suǒ jiàn de suì dào lái wán chéng de men tōng cháng jiāng vpn dāng zuò WAN jiě jué fāng 'àn , dàn jiǎn dān yòng LAN。 vpn lèi diǎn dào diǎn zhí jiē hào lián jiē huò yòng xiàn lián jiē , jìn guǎn shì jiāo huàn yóu de fāng shì gōng zuò
  ■  shuōvpn shì Intranet( nèi wǎngzài gōng zhòng wǎng luò shàng de yán shēn gōng zhuān yòng wǎng yàng de 'ān quán xìng guǎn xìng chuán shū xìng néngér jiàn shèyùn zhuǎn wéi wǎng luò de gōng zuò cóng nèi de IT mén chū láijiāo yóu yùn yíng shāng lái
  ■  vpn shì jiàn zài shí wǎng luòhuò wǎng luò chǔ shàng de zhǒng gōng néng xìng wǎng luò yòng gōng gòng wǎng luò zuò wéi gǔgàn wǎng de chéng běn yōu shìtóng shí gōng gòng wǎng luò quē bǎo xìng de ruò diǎnzài vpn wǎng luò zhōngwèi gōng gòng wǎng luò liǎng duān de wǎng luò zài gōng gòng wǎng luò shàng chuán shū xìn shí xìn dōushì jīng guò 'ān quán chǔlǐ de bǎo zhèng shù de wán zhěng xìngzhēn shí xìng yòu xìng
  ■  vpn shì zhǐ zài gòng yòng wǎng luò shàng jiàn zhuān yòng wǎng luò de shùzhī suǒ chēng wéi wǎng zhù yào shì yīn wéi zhěng   vpn wǎng luò de rèn liǎng jié diǎn zhī jiān de lián jiē bìng méi yòu chuán tǒng zhuān wǎng jiàn shè suǒ de diǎn dào diǎn de liàn ér shì jià gòu zài gōng yòng wǎng luò shāng ISP suǒ gōng de wǎng luò píng tái zhī shàng de luó ji wǎng luòyòng de shù shì tōng guò ISP zài gōng gòng wǎng luò( Internet) zhōng jiàn de luó ji suì dào( Tunnel), diǎn dào diǎn de zhuān xiàn jìn xíng chuán shū detōng guò xiāng yìng de jiā rèn zhèng shù lái bǎo zhèng yòng nèi wǎng luò shù zài gōng wǎng shàng 'ān quán chuán shūcóng 'ér zhēn zhèng shí xiàn wǎng luò shù de zhuān yòu xìng
  ■  vpn shì wǎng zài yīn wǎng děng gōng gòng wǎng luò shàng de yán shēn néng zài gōng gòng wǎng luò shàng chuàng jiàn 'ān quán de yòu lián jiēyīn ràng gōng de yuǎn chéng yòng fēn zhī gòu huǒ bàn děng gōng de wǎng lián jiē láigòu chéng kuò zhǎn de wǎng
   men miàn lín de tiǎo zhàn
   qián hěn duō dān wèi miàn lín zhe zhè yàng de tiǎo zhànfēn gōng jīng xiāo shāng zuò huǒ bàn wài chūchāi rén yuán yào qiú suí shí jīng guò gōng yòng wǎng fǎng wèn gōng de yuán , zhè xiē yuán bāo kuò : gōng de nèi liàobàn gōng OA、 ERP tǒng、 CRM tǒngxiàng guǎn tǒng děngxiàn zài hěn duō gōng tōng guò shǐ yòng IPSecvpn lái bǎo zhèng gōng zǒng fēn zhī gòu dòng gōng zuò rén yuán zhī jiān 'ān quán lián jiē
   duì hěn duō IPSecvpn yòng lái shuō, IPSecvpn de jiě jué fāng 'àn de gāo chéng běn de jié gòu shì hěn tóu téng decún zài xià shì shízài shǔ shǐ yòng ruǎn yìng jiàn duān de shí hòu yào liàng de píng jià shǔpéi xùnshēng zhī chíduì yòng lái shuōzhè xiē lùn shì zài jīng shàng shù shàng dōushì hěn de dānjiāng yuǎn chéng jiě jué fāng 'àn 'áng guì de nèi yìng yòng xiāng chéngduì rèn IT zhuān rén yuán lái shuō dōushì yán jùn de tiǎo zhànyóu shòu dào shàng IPSecvpn de xiàn zhì liàng de rèn wéi IPSecvpn shì chéng běn gāo chéng gāoshèn zhì shì shí shī de fāng 'ànwèile bǎo chí jìng zhēng xiāo chú nèi xìn dǎohěn duō gōng yào zài xiāng guān de tóng de zhì rén zhī jiān chuán xìn suǒ hěn duō gōng yào zhǎo zhǒng shí shī jiǎn biàn gǎi biàn xiàn yòu wǎng luò jié gòuyùn yíng chéng běn de jiě jué fāng 'àn
  HLINKvpn de diǎn
  1.USB(KEY) chā yòng
  2. zhī chí duō xiàn bǎng dìng
  3. dài zhǐ jiě
  4. gāo xiàoān quánwěn dìng
  5. kuò zhǎn líng huó yóu
  6. wán shàn de quán xiàn guǎn
  7. chéng běn de vpn jiě jué fāng 'àn
  8. miǎn wéi de vpn jiě jué fāng 'àn
VPN shǐ yòng fāng
   . biàn xié wǎng zhàng hào shēn qǐng kāi tōng
   xiàng yùn yíng shāng shēn qǐng yòng biàn xié wǎng shǐ yòng zhàng hào license, zhèng) , yóu xíng guǎn fēn pèi zhàng hào guǎn yuán jiāng yào shǐ yòng biàn xié wǎng de ménchéng tóng de VCN tóng de gōng zuò fēn wéi cái rén shìshì chǎngwài lián děng děngtóng gōng zuò nèi de chéng yuán xiāng tōng xùn jiā qiáng liǎo chéng yuán zhī jiān de lián luòyòu bǎo zhèng liǎo shù de 'ān quánér gōng zuò zhī jiān néng xiāng tōng xùnbǎo zhèng liǎo nèi shù de 'ān quán
   èr biàn xié wǎng duān 'ān zhuāng
  1. tǒng qiú
   biǎo héng liè chū liǎo zài zhuāng yòu MicrosoftWindows cāo zuò tǒng de suàn shàng 'ān zhuāng biàn xié wǎng luò duān ruǎn jiàn( yPND: yourPortableNetworkDesktop) de zuì xiǎo tǒng yào qiú suàn huò hǎo zuì xiǎo tǒng yào qiú cái néng chéng gōng de 'ān zhuāng shǐ yòng biàn xié wǎng luò duān ruǎn jiàn
  2. 'ān zhuāng
   wéi chéng gōng 'ān zhuāng biàn xié wǎng luò duān ruǎn jiàn què bǎo mǎn xià liè qíng kuàng
  • suàn tǒng qiúbiǎo suǒ liè de zuì xiǎo tǒng yào qiú
   ān zhuāng chéng shí huì jiǎn chá tǒng shì fǒu yào qiú guǒ mǎn jiù néng 'ān zhuāng shǐ tǒng yào qiú cái néng 'ān zhuāng
  · yòu suàn de tǒng guǎn yuán quán xiàn cái néng 'ān zhuāng
  vpn de diǎn
  1. ān quán bǎo zhàng suī rán shí xiàn vpn de shù fāng shì hěn duōdàn suǒ yòu de vpn jūn yìng bǎo zhèng tōng guò gōng yòng wǎng luò píng tái chuán shū shù de zhuān yòng xìng 'ān quán xìngzài 'ān quán xìng fāng miànyóu vpn zhí jiē gòu jiàn zài gōng yòng wǎng shàngshí xiàn jiǎn dānfāng biànlíng huódàn tóng shí 'ān quán wèn gèng wéi chū què bǎo vpn shàng chuán sòng de shù bèi gōng zhě kuī shì cuàn gǎibìng qiě yào fáng zhǐ fēi yòng duì wǎng luò yuán huò yòu xìn de fǎng wèn
  2. zhì liàng bǎo zhèng( QoS)
  vpn wǎng yīngdāng wéi shù gōng tóng děng de zhì liàng bǎo zhèng tóng de yòng duì zhì liàng bǎo zhèng de yào qiú chā bié jiào zài wǎng luò yōu huà fāng miàngòu jiàn vpn de lìng yīchóng yào qiú shì chōng fēn yòu xiào yòng yòu xiàn de guǎng wǎng yuánwéi zhòng yào shù gōng kào de dài kuānguǎng wǎng liú liàng de què dìng xìng shǐ dài kuān de yòng shuài hěn zài liú liàng gāo fēng shí yǐn wǎng luò zǔsèshǐ shí shí xìng yào qiú gāo de shù dào shí sòngér zài liú liàng shí yòu zào chéng liàng de wǎng luò dài kuān kòngxián。 QoS tōng guò liú liàng liú liàng kòng zhì lüè 'àn zhào yōu xiān fēn shí xiàn dài kuān guǎn shǐ lèi shù néng gòu bèi xiān hòu sòngbìng fáng zǔsè de shēng
  3. kuò chōng xìng líng huó xìng
  vpn néng gòu zhī chí tōng guò Intranet Extranet de rèn lèi xíng de shù liúfāng biàn zēng jiā xīn de jié diǎnzhī chí duō zhǒng lèi xíng de chuán shū méi jiè mǎn tóng shí chuán shū yīn xiàng shù děng xīn yìng yòng duì gāo zhì liàng chuán shū dài kuān zēng jiā de qiú
  4. guǎn xìng
   cóng yòng jiǎo yùn yíng shāng jiǎo yìng fāng biàn jìn xíng guǎn wéi vpn guǎn de biāo wéijiǎn xiǎo wǎng luò fēng xiǎn yòu gāo kuò zhǎn xìngjīng xìnggāo kào xìng děng yōu diǎnshì shí shàngvpn guǎn zhù yào bāo kuò 'ān quán guǎn shè bèi guǎn pèi zhì guǎn fǎng wèn kòng zhì liè biǎo guǎn 、 QoS guǎn děng nèi róng
  vpn zhù yào cǎi yòng de xiàng 'ān quán bǎo zhèng shù
  vpn zhù yào cǎi yòng suì dào shùjiā jiě shù yào guǎn shù shǐ yòng zhě shè bèi shēn fèn rèn zhèng shù
socks5 vpn IPSecvpn、 sslvpn diǎn jiào
  shǒu xiān ràng men cóng SSLvpn IPSecvpn zhèn yíng chū zuò jiào
  1SSLvpn xiāng duì IPSecvpn de yōu shì
  1.1SSLvpn IPSecvpn shǔguǎn chéng běn
   shǒu xiān men xiān rèn shí xià IPSEC cún zài de zhī chù :
   zài shè shàng, IPSecvpn shì zhǒng chǔ shè shī xìng zhì de 'ān quán shùzhè lèi vpn de zhēn zhèng jià zhí zài men jìn liàng gāo IP huán jìng de 'ān quán xìng wèn zài shǔ IPSec yào duì chǔ shè shī jìn xíng zhòng gǎi zào biàn yuǎn chéng fǎng wènhǎo chù jiù bǎi zài dàn guǎn chéng běn hěn gāo。 IPSec 'ān quán xié fāng 'àn yào liàng de IT shù zhī chíbāo kuò zài yùn xíng cháng wéi liǎng fāng miànzài de tōng cháng yòu zhuān mén de yuán gōng wéi tōng guò IPSec 'ān quán xié jìn xíng de vpn yuǎn chéng fǎng wèn gōng
  IPSecvpn zuì de nán diǎn zài duān yào 'ān zhuāng de ruǎn jiànér qiě dāng yòng de vpn lüè shāo wēi yòu suǒ gǎi biàn shívpn de guǎn nán jiāng chéng shù zēngzhǎng。 SSLvpn zhèng hǎo xiāng fǎn duān yào 'ān zhuāng rèn ruǎn jiàn huò yìng jiànshǐ yòng biāo zhǔn de liú lǎn jiù tōng guò jiǎn dān de SSL 'ān quán jiā xié ān quán fǎng wèn wǎng luò zhōng de xìn
   men zài kàn kàn SSL de yōu shì diǎn :
  SSLvpn kāi liǎo shǔ guǎn yào ruǎn jiàn de xìng rén qiú ;SSL zài Web de yòng xìng 'ān quán xìng fāng miàn jià liǎo zuò qiáo liáng qián duì SSLvpn gōng rèn de sān hǎo chù shì :
   lái de jiǎn dān xìng yào pèi zhì 'ān zhuāng shēng xiào ;
   'èr hǎo chù shì duān yào fán de 'ān zhuāngzhí jiē yòng liú lǎn zhōng nèi qiàn de SSL xié jiù xíng ;
   sān hǎo chù shì jiān róng xìng hǎochuán tǒng de IPSecvpn duì duān cǎi yòng de cāo zuò tǒng bǎn běn yòu hěn gāo de yào qiú tóng de zhōng duān cāo zuò tǒng yào tóng de duān ruǎn jiànér SSLvpn wán quán méi yòu zhè yàng de fán
   zōng fēn jiàn :
  1.SSLvpn qiáng diào de yōu shì shí zhù yào zhōng zài vpn duān de shǔ guǎn shàng men zhī dào SSLvpn zài qiáng diào 'ān zhuāng duānzhù yào shì yóu liú lǎn nèi qiàn liǎo SSL xié jiù shì shuō shì B/S jié gòu de shí zhí jiē shǐ yòng liú lǎn wán chéng SSL de vpn jiàn ;
  2. mǒu xiē SSLvpn chǎng shāng F5 yòu lèi IPSecvpn dewǎng luò fǎng wènfāng shì jiě jué chuán tǒng de C/S yìng yòng chéng de wèn yòng yòng liú lǎn dēng SSLvpn shè bèi hòu tōng wǎng luò fǎng wèn yuán huò IP, fǎng wèn 'àn zhào 'ān quán lüè yǔn fǎng wèn de nèi wǎng zhǐ duān kǒu IPSecvpn tóng de shìzhè zhǒng fāng shì bìng fēi gōng zuò zài wǎng luò céngsuǒ huì yòu jiē diǎn de xiàn zhì ;
  1.2SSLvpn IPSecvpn gèng 'ān quán
   shǒu xiān men hái shì xiān rèn shí xià IPSEC cún zài de zhī chù :
  1. zài tōng běn shēn 'ān quán xìng shàngchuán tǒng de IPSecvpn hái shì fēi cháng 'ān quán de zài gōng wǎng zhōng jiàn de tōng dàohěn nán bèi rén cuàn gǎishuō 'ān quánshì cóng lìng fāng miàn kǎo dejiù shì zài 'ān quán de tōng liǎng duāncún zài hěn duō 'ān quán de yīn zǒng gōng gōng zhī jiān yòng IPsecvpn lián jiē shàng liǎozǒng gōng de 'ān quán cuò shī hěn yán dàn gōng néng cún zài hěn duō 'ān quán yǐn huànzhè zhǒng yǐn huàn huì tōng guò IPsecvpn chuán gěi zǒng gōng zhè shígōng jiān de 'ān quán xìng jiù yóu 'ān quán xìng de fēn gōng lái jué dìng liǎo
  2. hēi xiǎng yào gōng yìng yòng tǒng guǒ yuǎn chéng yòng IPSecvpn de fāng shì gōng nèi wǎng luò jiàn lián zhī hòunèi wǎng luò suǒ lián jiē de yìng yòng tǒnghēi dōushì zhēn dàozhè jiù gōng liǎo hēi gōng de huì
  3. yìng duì bìng qīn bān zài Internet lián kǒudōushì cǎi shìdàng de fáng zhēn cuò shīcǎi yòng IPSec lián ruò shì duān diàn nǎo zāo dào bìng gǎn rǎnzhè bìng jiù yòu huì gǎn rǎn dào nèi wǎng luò suǒ lián jiē de měi tái diàn nǎo
  4. tóng de tōng xùn xié bìng qiě tōng guò tóng de tōng xùn duān kǒu lái zuò wéi duān zhī jiān de shù chuán shū tōng dào InternetEmail tǒng lái shuō xìn shōu xìn bān dōushì cǎi SMTP POP3 tōng xùn xié ér qiě liǎng zhǒng tōng xùn xié cǎi yòng 25 110 duān kǒuruò shì cóng yuǎn chéng diàn nǎo lái lián Email jiù zài fáng huǒ qiáng shàng kāi fàng 25 110 duān kǒufǒu yuǎn chéng diàn nǎo shì SMTP POP3 zhù gōu tōng de。 IPSecvpn lián jiù huì yòu zhè kùn rǎo 'ān quán zài fáng huǒ qiáng shàngměi kāi tōng xùn jiù duō hēi gōng huì
   men zài kàn kàn SSL de yōu shì diǎn :
  1.SSL 'ān quán tōng dào shì zài dào suǒ fǎng wèn de yuán zhī jiān jiàn dequè bǎo diǎn dào diǎn de zhēn zhèng 'ān quán lùn zài nèi wǎng luò hái shì zài yīn wǎng shàng shù dōubù shì tòu míng de duì yuán de měi cāo zuò yào jīng guò 'ān quán de shēn fèn yàn zhèng jiā
  2. ruò shì cǎi SSLvpn lái lián yīn wéi shì zhí jiē kāi yìng yòng tǒngbìng méi zài wǎng luò céng shàng lián jiēhēi zhēn chū yìng yòng tǒng nèi wǎng luò shè zhìtóng shí hēi gōng de zhǐ shì vpn gōng dào hòu tái de yìng yòng gōng huì xiāng duì jiù jiǎn shǎoyòu de chǎng shāng F5 gōng de chǎn pǐn duì duān yǔn fǎng wèn de zhǐxié duān kǒu jiā xiàn zhì ; duì duān zuò zhǒng jiǎn chá cāo zuò tǒng dīngfáng bìng ruǎn jiàn bìng gēngxīn shí jiān rén fáng huǒ qiáng děng děng tiáo jiàn de duān yǔn dēng zhè yàng jiù zēng jiā liǎo zhěng tǒng de 'ān quán xìng
  3. ér duì SSLvpn de lián bìng chuán huì xiàn zhè tái zhù ér qiě zhè bìng shì zhēn duì yìng yòng tǒng de lèi xíng tóng lèi xíng de bìng shì huì gǎn rǎn dào zhè tái zhù deyīn tōng guò SSLvpn lián jiēshòu wài jiè bìng gǎn rǎn de néng xìng jiǎn xiǎoyòu de chǎng shāng F5 gōng de chǎn pǐn shēn dài yòu fáng bìng ruǎn jiàngèng tōng guò biāo zhǔn xié lián jiē fáng bìng ruǎn jiànjiā qiáng duì bìng de fáng zhì
  4.SSLvpn jiù méi yòu zhè fāng miàn de kùn rǎoyīn wéi zài yuǎn chéng zhù SSLvpn zhī jiāncǎi yòng SSL tōng xùn duān kǒu 443 lái zuò wéi chuán shū tōng dàozhè tōng xùn duān kǒu bān shì zuò wéi WebServer duì wài de shù chuán shū tōng dàoyīn zài fáng huǒ qiáng shàng zuò rèn xiū gǎi huì yīn wéi tóng yìng yòng tǒng de qiúér lái xiū gǎi fáng huǒ qiáng shàng de shè dìngjiǎn shǎo IT guǎn zhě de kùn rǎo guǒ suǒ yòu hòu tái tǒng tōng guò SSLvpn de bǎo me zài cháng bàn gōng zhōng fáng huǒ qiáng zhǐ kāi 443 duān kǒu jiù yīn zēng qiáng nèi wǎng luò shòu wài hēi gōng de néng xìng
  1.3SSLvpn IPSecvpn xiāng yòu gèng hǎo de kuò zhǎn xìng
   shǒu xiān men hái shì xiān rèn shí xià IPSecvpn cún zài de zhī chù :
  IPSecvpn zài shǔ shí bān fàng zhì zài wǎng luò wǎng guān chùyīn 'ér yào kǎo wǎng luò de tuò jié gòu guǒ zēng tiān xīn de shè bèiwǎng wǎng yào gǎi biàn wǎng luò jié gòu me IPSecvpn jiù yào chóngxīn shǔyīn zào chéng IPSecvpn de kuò zhǎn xìng jiào chā
   men zài kàn kàn SSLvpn de yōu shì diǎn :
  SSLvpn jiù yòu suǒ tóng bān shǔ zài nèi wǎng zhōng rèn jié diǎn chù suí shí gēn yàotiān jiā yào vpn bǎo de yīn yǐng xiǎng yuán yòu wǎng luò jié gòu
  1.4SSLvpn zài fǎng wèn kòng zhì fāng miàn IPSecvpn yòu gèng
   wèishénme zuì zhōng yòng yào shǔ vpn, jiū gēn běn yuán yīnhái shì yào bǎo wǎng luò zhōng zhòng yào shù de 'ān quán cái mén de cái shù rén shì mén de rén shì shù xiāo shòu mén de xiàng xìn shēng chǎn mén de chǎn pǐn pèi fāng děng děng
   shǒu xiān men hái shì xiān rèn shí xià IPSEC cún zài de zhī chù :
   yóu IPSecvpn shǔ zài wǎng luò céngyīn nèi wǎng luò duì tōng guò vpn de shǐ yòng zhě lái shuō shì tòu míng dezhǐ yào shì tōng guò liǎo IPSecvpn wǎng guān zài nèi wéi suǒ wéiyīn , IPSecvpn de biāo shì jiàn lái de IP wǎngér bǎo nèi shù de 'ān quánsuǒ IPSecvpn yòu bèi chēng wéi wǎng luò 'ān quán shè bèi
   men zài kàn kàn SSL de yōu shì diǎn :
   zài diàn shāng diàn zhèng zhǎn de jīn tiān zhǒng yìng yòng yào fǎng wèn nèi wǎng luò rén yuán de shēn fèn duō zhǒng duō yàng néng yòu de yuán gōngkòng gōng de gōng zuò rén yuángōng huò shāngfēn xiāo shāngshāng zuò huǒ bàn děng děng IPSecvpn zhǐ jiàn chuán shū wǎng luò tóng de shì, SSLvpn zhòng diǎn zài bǎo de mǐn gǎn shù SSLvpn gēn yòng de tóng shēn fènjǐyǔ tóng de fǎng wèn quán xiànjiù shì shuōsuī rán dōukě jìn nèi wǎng luòdàn shì tóng rén yuán fǎng wèn de shù shì tóng deér qiě zài pèi dìng de shēn fèn rèn zhèng fāng shì de chǔ shàng jǐn kòng zhì fǎng wèn rén yuán de quán xiànhái duì fǎng wèn rén yuán de měi fǎng wènzuò de měi jiāo měi cāo zuò jìn xíng shù qiān míngbǎo zhèng měi shù de lài xìng fǒu rèn xìngwéi shì hòu zhuī zōng gōng liǎo
  1.5 shǐ yòng SSLvpn xiāng IPSecvpn yòu gèng hǎo de jīng xìng
   jiǎ shè gōng yòu 1000 yòng yào jìn xíng yuǎn chéng fǎng wèn me guǒ gòu mǎi IPSecvpn, me jiù yào gòu mǎi 1000 duān ér guǒ gòu mǎi SSLvpn, yīn wéi zhè 1000 yòng bìng tóng shí jìn xíng yuǎn chéng fǎng wènàn zhào tǒng xué yuán jiǎ dìng zhǐ yòu 100 yòng huì tóng shí jìn xíng yuǎn chéng fǎng wènzhǐ yào gòu mǎi 100 duān
  2F5 chǎn pǐn de
   xiàn zài shì chǎng shàng chōng chì liǎo shì yàng de SSLvpn chǎn pǐnxiāng duì IPSecvpn chǎn pǐn zhī jiān de bié, SSLvpn chǎn pǐn zhī jiān de bié de jīng réncóngwán xíng tài zhǐ shí xiàn liǎo jiǎn dān fǎn xiàng SSL dài de SSLvpn dào gōng liǎo zhòng duō gōng néng degōng de chéng shú SSLvpn chǎn pǐnshì wán quán tóng dexià miàn cóng F5 de FirePass de diǎn chū zài IPSecvpn chǎn pǐn zuò duì
  2.1 chǎn pǐn de duō yàng huà
  F5 de FirePass zài tóng yìng jiàn chéng liǎo IPSecvpn SSLvpn gōng néngwéi jié shěng liǎo tóu
  2.2 fēng de gōng néng
  F5 de FirePass de SSLvpn bāo kuò wǎng luò fǎng wèn、 web yìng yòng chéng 、 Windows wén jiàn gòng xiǎng dòng diàn yóu jiànzhēn duì C/S yìng yòng de yìng yòng fǎng wèn děng gōng néng gōng liǎo yuǎn IPSecvpn fēng de gōng néng
  2.3 gāo yòng xìng
   duì yuǎn chéng fǎng wèn fēi cháng zhòng yào de lái shuōyuǎn chéng fǎng wèn shè bèi de gāo yòng xìng fēi cháng zhòng yàoér IPSecvpn gōng gāo yòng xìngwǎng wǎng chéng wéi tǒng de dān diǎn zhàngér F5FirePass duō tái qún fāng shì duì wài gōng qián duān shǐ yòng F5BIGIP zuò wéi zài jūn héng shè bèi duì wài gōng zài gāo tǒng yòng xìng de tóng shí gāo liǎo tǒng xìng néng
  2.4 yuán yòu AAA chéng
   zài shǔ yuǎn chéng fǎng wèn shè bèi zhī qián bān shǔ liǎo zhǒng xíng shì de AAA bān yòu ActiveDirectory、 LDAP、 Raduis、 xíng kāi de SSO děng děng duān yòu PKI、 RSASecureID děng děng。 FirePass qīng de zhè yàng AAA chéngduì IT guǎn yuán lái shuō qīng jiāng tái FirePass jiā wǎngyòng guǎn réng rán yóu yuán lái de AAA zuò
  2.5 xiáng de zhì gōng néng
  IPSecvpn de zhì gōng néng fēi cháng ruòér FirePass gōng fēi cháng fēng de yòng zhì gōng nénggèng tōng guò biāo zhǔn de zhì xié jiāng zhì shí shí chuán sòng gěi zhōng de zhì biàn shěn
  2.6 gèng gāo de 'ān quán xìng
  IPSecvpn de 'ān quán xìng zhí shì ruò diǎnyóu IPSecvpn 'ér yǐn de bìng 、 Web gōng zhí shì chè jiě jué de wèn ér F5FirePass hěn hǎo de jiě jué zhè wèn zài FirePass de mén zhàn zhù fǎng wèn shì xià, FirePass duì shàng chuán de wén jiàn zuò bìng sǎo miáogèng xiàn yòu de fáng bìng ruǎn jiàn lián dòngchè jiě jué bìng wèn ér FirePass nèi dài de nèi róng jiǎn chá gōng néngjiě jué liǎo Web gōng wèn
  F5FirePass duì duān zuò zhǒng sǎo miáo cāo zuò tǒng bǎn běn dīng bǎn běnfáng bìng ruǎn jiàn zhǒng lèibìng gēngxīn shí jiān děng děngcóng 'ér zhù bìng qīn de jìng
  F5FirePass duì jiē jìn xíng zhǒng xiàn zhì fǎng wèn de zhǐduān kǒu、 URL děng děng
  F5FirePass pèi zhì chéng zài tuì chū shí dòng qīng chú gāo huǎn cún
   shàng zhè xiē gōng néng dōudà zēng qiáng liǎo tǒng de 'ān quán xìng
  2.7 jiē shè bèi de duō yàng xìng
  F5FirePass shǐ yòng duō zhǒng duān jiē bāo kuò Mac、 Linux、 Solaris、 WindowsCE děng děng kuò zhǎn liǎo duān de shǐ yòng biàn xìng
  2.8 gèng gāo de xìng néng
   duì SSLvpn de xìng néng xiàng shì IPSecvpn zhèn yíng gōng SSLvpn de yòu què shí, SSLvpn dān tái de xìng néng shì zuì gāo duān de IPSecvpn xiāng kàng héng dedàn shì yóu F5 de FirePass tōng guò yóu duī dié lái kuò zhǎnfǎn 'ér gōng gèng gāo de xìng néng
  Socks5vpn gōng néng shì duì chuán tǒng de IPSecvpn SSLvpn de xīnshì zài zǒng jié liǎo IPSecvpn SSLvpn de yōu quē diǎn hòu chū de zhǒng quán xīn de jiě jué fāng 'àn
  3.Socks5vpn yùn xíng zài huì huà céngbìng qiě gōng liǎo duì yìng yòng shù hèyìng yòng xié de jiàn xìngshǐ wǎng luò guǎn yuán néng gòu duì yòng yuǎn chéng fǎng wèn shí shī de 'ān quán lüè jiǎn chá huì huà céng shí xiàn Socks5vpn de xīn shì huì huà céng dài tōng guò dài jiāng yòng shí de wǎng luò qǐng qiú zhuǎn gěi yìng yòng cóng 'ér shí xiàn yuǎn chéng fǎng wèn de néng
   zài shí xiàn shàngtōng guò zài yòng shàng 'ān zhuāng Socks5vpn shòu duānyóu shòu duān jiān kòng yòng de yuǎn chéng fǎng wèn qǐng qiúbìng jiāng zhè xiē qǐng qiú zhuǎn huà chéng dài xié shí bié de qǐng qiú bìng sòng gěi Socks5vpn jìn xíng chǔlǐ, Socks5vpn gēn sòng zhě de shēn fèn zhí xíng xiāng yìng de shēn fèn rèn zhèng fǎng wèn kòng zhì lüèzài zhè zhǒng fāng shì shàng, Socks5vpn duān Socks5vpn bàn yǎn liǎo zhōng jiān dài de juésè zài yòng fǎng wèn yuǎn chéng yuán zhī qián zhí xíng xiāng yìng de shēn fèn rèn zhèng fǎng wèn kòng zhìzhǐ yòu tōng guò jiǎn chá de shù cái yǔn liú jìn yìng yòng cóng 'ér yòu bǎo liǎo zhì de nèi zhuān yòng wǎng luò
VPN shàng guǎn dài kuān
  zài wǎng luò zhōng zhì liàng (QoS) shì zhǐ suǒ néng gōng de dài kuān biéjiāng QoS róng vpn, shǐ guǎn yuán zài wǎng luò zhōng wán quán kòng zhì shù liúxìn bāo fēn lèi dài kuān guǎn shì liǎng zhǒng shí xiàn kòng zhì de fāng
   xìn bāo fēn lèi
   xìn bāo fēn lèi 'àn zhòng yào xìng jiāng shù fēn shù yuè zhòng yào de bié yuè gāodāng rán de cāo zuò huì yōu xiān tóng wǎng luò zhōng xiāng duì yào de shù
   dài kuān guǎn
   tōng guò dài kuān guǎn vpn guǎn yuán jiān kòng wǎng luò zhōng suǒ yòu shū shū chū de shù liú yǔn tóng de shù bāo lèi huò tóng de dài kuān
   de dài kuān kòng zhì xíng shì hái yòu
   tōng xìn liàng guǎn
   tōng xìn liàng guǎn fāng de xíng chéng shì gōng shāng zài Internet tōng xìn yōng sài zhōng xiàn de liàng de shū shū chū shù liú pái duì tōng guòzhè shǐ dài kuān méi yòu dào shǐ yòng
   gōng píng dài kuān
   gōng píng dài kuān yǔn wǎng luò zhōng suǒ yòu yòng huì jūn děng yòng dài kuān fǎng wèn Internet。 tōng guò gōng píng dài kuāndāng yìng yòng chéng yào yòng gèng de shù liú MP3 shí jiāng jiǎn shǎo suǒ yòng dài kuān biàn gěi rén fǎng wèn de huì
   chuán shū bǎo zhèng
   chuán shū bǎo zhèng wéi wǎng luò zhōng shū de liú chū fēn dài kuān shì pín huì , IP diàn huà xiàn jīn jiāo pàn duàn yòu gèng gāo de yōu xiān quán bìng fēn pèi xiāng yìng dài kuān
   wǎng luò guǎn yuán guǎn rén wǎng luò shǐ zhì zhèng cháng yùn zuò suǒ de yuányīn wéi yuǎn chéng bàn gōng hái yòu dài zhǎnvpn guǎn yuán zài wéi dài kuān shàng hái yòu duō wèn rán 'érxīn shù duì QoS de chōng jiāng huì bāng zhù wǎng luò guǎn yuán jiě jué zhè wèn
guó nèi miǎn fèi de VPN
   jiàn vpn xuǎn Openvpn, zhè shì qián zuì jiā de kāi yuán vpn ruǎn jiànpèi zhì jiǎn dān zhòng duōzhī chí duō píng tái
   zuì jiǎn dān shì zuì fāng biàn de fāng wǎng zhàn zhǎo shì miǎn fèi vpn huò zhě miǎn fèi vpn dài yòu xiē miǎn fèi vpn gōng chàbù duō měi tiān huì yòu rén yòu xiē hái cuò
   yōu diǎn hái xíngsuí dào suí
   quē diǎnshǐ yòng xiàn jiào duǎnér qiě yòu xiē shǐ yòng rén shù duō vpn jiù róng bèi fēng
guó nèi wài zhī míng yìng jiàn vpn pǐn pái
   qián guó nèi wài yìng jiàn vpn chǎn pǐn jīng xiāng duì jiào chéng shú liǎozhè liè chū guó nèi wài yòu dìng shǐ de zhī míng pǐn pái
   guó wài pǐn pái: 1.Cisco2.Juniper3.Array4.Netgear5.Watchguard6.Hillstone
   guó nèi pǐn pái: 1e tōng 2. shēn xìn 3.H3C4. xùn 5. bīng fēng wǎng luò 6. ào lián 7. wèi shì tōng 8. sài lán 9.513vpn10.X-Y xiǎo vpn11. tiān suí lián vpn
xiàngguāncí
wǎng luò wǎng luò xié MPLSdos mìng lìng shān chú wén jiàn Dota shān chú wén jiàn jiā huà jiā bīng fēng
xiào Internet xié diàn nǎo ān quán ssl wǎng luò 'ān quán shù 'ān quán
fiWivpn&a=0&tc=&g=1"> gèng duō jiēguǒ ...