网络通信 频道

用路由搞定企业级远程联网(图)

    背景:我司一主要业务部门(约35台电脑,今后可能增加到50-80台)将离开总部大楼到本市郊区办公,拟用已有的TP-LINK的R460路由器给他们建立一个以ADSL为主的网络,并为他们单建WEB、MAIL和FTP服务器(FTP服务器兼DMZ主机)。但因其业务上仍需与总部保持联系,总部的网络为全静态IP,没有DHCP,DNS、WINS、网关等均需人工设置,且总部的子网掩码为不规则的255.255.252.0,如果再买一台TP-LINK的R460路由器根本无法实现与总部的联接,想请教一下如何才能更好地实现?衷心感谢!

    【IT168 专稿】从这位网友的来信可看出,他最根本的需求是:远程的“业务部门”要“实现与总部的连接”。显然这位网友所在公司并没有打算申请专线,建设分支部门与总部的联网,而是想通过普通的ADSL网络这样的公网进行联网。把公司业务放在公网上运行,能够实现数据的实时传输,这得考虑安全性问题。而目前实现这个需求的就是VPN技术。VPN能做什么呢?公司财务管理,异地ERP,OA,远程培训,VOIP,远程视频会议等,这些应用都是VPN技术能胜任的。VPN技术现今已经广泛地应用在大中型企业中,大有取代DDN专线的趋势(当然在金融等行业的业务网中,不大可能被取代)。随着VPN技术的发展和广泛应用,现在部署VPN的成本已经比较低廉,这体现在网络设备上。本案例中我们将介绍采用高性比的带有VPN技术的宽带路由器来实现VPN。这比起采用传统路由器来实现VPN来说是经济多了。在这里网友所提出的采用TP-LINK460宽带路由器来组建网络,因为这款路由器还没有VPN功能,所以小酷建议您还是考虑采用带有VPN技术的宽带路由器产品,本案例小酷将推荐采用VIGOR系列宽带路由器来实现VPN。

    VPN简介
   
    虚拟专网(Virtual Private Network)指的是在公用网络上建立专用网络的技术,之所以称为虚拟专网主要是因为整个VPN网络的任意两个节点之间的连接并没有传统专网所需要的端到端的物理链路(专线),而是架构在公用网络服务商所提供的网络之上的逻辑网络,用户数据在逻辑链路中传输。它通过隧道(Tunnelling)或虚电路(VIRTUAL circuit)实现网络互联 ,支持用户安全管理 ,能够进行网络监控、故障诊断。它降低建网投资,节约成本 ,安全性得到保证 ,简化了用户对网络的维护及管理工作。它应用于政府、企事业单位总部与分支机构内部局域网的联网 ,商业合作伙伴之间网络的互联。随着市场经济一体化步伐的加快以及信息技术的深入发展,使得各行各业、各种类型的企业越来越多地利用信息技术来提升企业的管理水平以及进行跨区域业务拓展。IP VPN以其可利用公网资源建立安全、可靠、经济和高速传输的企业专网的特点而倍受企业们的青睐。

    网络隧道(Tunnelling)技术是个关键技术。它主要利用网络隧道协议来实现两个网络协议之间的传输。两种类型的隧道协议分别是:二层隧道协议,用于传输二层网络协议;三层隧道协议,用于传输三层网络协议。

    在公用网络上构建VPN传输私有数据,网络安全因素是个很重要的问题。在 VPN应用中应用了一系列的网络安全技术,如:防火墙、应用IPSec对隧道上的数据加密、用L2TP进行隧道端的相互验证等,使得在公用网络上传输的私有数据的得到了安全的保证。

    VIGOR2200EVIGOR2300

    一.VIGOR2200E(见图1)
#$[*121584.jpg*#图1(点击看大图)*#0*#0*#center*]$#
    1.硬件配置:CPU 50MHZ;Flash 1M;RAM 4M。

    2.端口配置:1个10Base-T固定广域网接口,支持ADSL/Cable/FTTx线路共享上网;4个10/100Base-T/TX固定局域网接口;1个RS-232控制端口。

    3.可提供的服务:(1)广域网类:PPPOE(ADSL拨号);DHCP(动态主机解析); VPN Server,VPN Client,使用IPSec/PPTP/L2TP/L2TP加IPSec等VPN技术实现远程访问和局域网互拔,最多可支持8条VPN隧道,使用DES(56位加密)、3DES(128加密)执行IPSec码的交换及认证;ARP,IP,ICMP,TCP,UDP。(2)局域网类:APP,IP,ICMP,TCP, UDP;DHCP服务;NAT网络地址解析服务;DNS代理服务;DDNS(动态域名);DMZ非军事区服务;支持静态或RIP1/RIP2动态路由协议。

    4.安全、设置和管理:(1)内置防火墙支持IP数据包过滤;PAP/CHAP认证功能;防入侵程序(2)基于WEB图形设置界面和基于Telnet文本命令行操作;设置使用权限及使用时间;系统的状态监控;诊断工具;内置软件升级协议TFTP,可随时地实现系统软件的升级;可通过拔入或Internet远程维护。

    二.VIGOR2300(见图2)
#$[*121586.jpg*#图2(点击看大图)*#0*#0*#center*]$#
    1.硬件配置:CPU为 ARM9 168MHz RISC;Flash 2M;RAM 8M。

    2.端口配置:1个10/100Base-T固定广域网接口,支持ADSL/Cable/FTTx线路共享上网;4个10/100Base-T/TX固定局域网接口;1个RS-232控制端口。

    3.可提供的服务:基本功能同上述VIGOR2200E,但是它还具有更突出的特色。VPN联机更快速, 除了VPN联机速度外,也增加了NAT地址转换及防火墙封包过滤的速度。内建打印机服务器可以提供网络内每部计算机共同使用一部打印机,节约了成本。最多可支持16条VPN隧道。

    4.安全、设置和管理:基本功能同上述VIGOR2200E

0
相关文章