网络通信 频道

3COM VPN解决方案概述(图)

    一、3COM公司的VPN方案产品简介

    在VPN通信中,3COM不仅可以针对终端VPN用户,而且还可针对VPN服务提供商、运营商提供全面的产品解决方案。在局端方面,3COM可以提供PathBuilder(tm)S500 VPN隧道交换机产品系列(简称“PBS500”),如图1所示。
#$[*124676.jpg*#图1(点击看大图)*#0*#0*#center*]$#
    这些隧道交换机是专门设计用来处理企业中心机构和运营商架构中不断增加的VPN带宽需求的,因而可以提供无以伦比的性能(采用DES算法加密时高于166Mbps)。除了完成标准的隧道终结与加密功能外,PBS500家族还可以实现隧道交换功能。PBS500产品家族还可以在一些关键性的领域中实现安全性保护,其中包括集成化的、经过ICSA认证的防火墙、网络地址转换(NAT)以及对全部重要的安全性和隧道标准(如IPSec)和类似标准(如PPTP)的支持。PathBuilder隧道交换机还具有同时处理超过两千条隧道的能力。不仅如此,PathBuilder第三层隧道交换机还可以全面支持多协议路由以及对IP、IPX和全部其他重要协议的处理,因而可以满足用户和分支办公机构的原有需求。

    对于那些希望提供一次性VPN服务的ISP和电信运营商们,3COM公司可以提供Total control(r)多业务接入平台,如图2所示的是Total Control 1000多服务接入平台。
#$[*124678.jpg*#图2(点击看大图)*#0*#0*#center*]$#
    Total control(r)多业务接入平台可以与PBS500平台共同使用来提供可管理的网络服务。这一多服务访问平台对于支持数以万计用户的服务提供商接入点(POP)而言,它是一种理想的解决方案。模块化、面向未来的设计可以通过软件升级和可安装的板卡增加新特性和功能,为下列情况提供非常好的解决方案:

•要求增加端口密度的客户
•寻求用防火墙支援部署增强型虚拟专用网(VPN)服务的客户
•寻求降低设备成本的客户
•需要对所有端口提供IPSec线速加密的客户
•需要诸如服务类别(CoS)、组播和SS7等差异性产品服务的客户。

    另有两种产品被用来提供分支机构的VPN互联:为中型办公机构而设计的SuperStack(r)II NETBuilder(r)SI路由器和为小型办公机构而设计的OfficeConnect(r)NETBuilder路由器。分别如图3和图4所示。
#$[*124680.jpg*#图3(点击看大图)*#0*#0*#center*]$#
#$[*124682.jpg*#图4(点击看大图)*#0*#0*#center*]$#
    另外,3COM的PathBuilder S400广域网统一交换机可以为大型远程机构和中小型中心机构的VPN、VoIP和多协议数据路由提供充分集成化的解决方案,产品如图5所示。
#$[*124684.jpg*#图5(点击看大图)*#0*#0*#center*]$#
    依用户特定需求的不同,以上这些VPN产品可以在不同规模的网络中扮演不同的角色。例如,小型医疗机构可能会需要利用PathBuilder隧道交换机通过Internet来发送对带宽要求较高的医疗图像,尽管PathBuilder交换机通常出现在大型企业网络之中。

    3COM的VPN解决方案在各个方面都已经比较成熟,能全面满足种类用户对VPN应用的需求,包括“远程访问VPN(Remote Access VPN)、内联VPN(Intranet VPN)和外联VPN(Extranet VPN)”。每一个方案都可以为移动工作者以及远程办公室提供对公用LAN所使用的IP应用的访问。另外,每一方案都可以实现具有集中、统一安全管理的安全电子商务应用。内联和外联VPN两个方案都是基于3COM Total control 1000多服务访问平台以及CommWorks3层结构之上。

    附上此之外,3COM公司学提供了目前主流的防火墙VPN解决方案,如图6所示的就是3COM的一款主流VPN防火墙产品3Com SupperStack3 Firewall图示。
#$[*124686.jpg*#图6(点击看大图)*#0*#0*#center*]$#
    3Com SupperStack3 Firewall是目前3Com公司在防火墙VPN解决方案中的主要设备,它是设计用在公司的总部和大型分枝机构,或是需要高性能的虚拟专用网络访问的地方。它可应用于Internet安全分支机构VPN互连、远程办公人员接入 、部门之间/Intranet安全 、合作伙伴/Extranet安全等全面的VPN解决方案。

    3Com公司的每一款防火墙均被预设置以阻止拒绝服务(Dos)黑客的攻击,如Ping攻击,SYN攻击,LAND攻击和IP欺骗攻击。每一个经过ICSA验证过的防火墙均可以保护公司不受网络渗透,并且被预设置以阻止拒绝服务(DoS)黑客的攻击,如Ping攻击,SYN攻击,LAND攻击和IP欺骗攻击。

0
相关文章