3COM VPN解决方案概述(图)
二、3COM公司VPN方案的安全性
3COM公司的各个VPN方案都能提供与专线网络连接一样,甚至更好的网络安全保障。
对于移动用户,3COM的解决方案可以做到在使其具备VPN访问能力的同时尽可能地减少对便携机中已有软件的影响。而且,便携机操作系统中还带有40位到128位的加密算法。用户建立了隧道后,在企业的中心端3COM有相应的企业级隧道交换机,负责接收来自全球各地的隧道信息。隧道交换机同样也具有安全性授权认证功能,为每一个通过隧道进入到企业网内部的用户分配其相应的权限,并阻止非授权用户的闯入。
对于企业用户,采用3COM的VPN解决方案可以使企业VPN的能力得到大幅提高,轻易地实现企业网覆盖全球各个城市和地区,使各个能够接入Internet的地方都成为企业的一个潜在用户接入点。而此时企业需要管理的只是其隧道交换机及其用户授权机制,因此3COM解决方案的另一优势是减少了企业的管理成本。VPN通过拨号访问外部资源使企业可以减少或消除不断增长的Modem池,而通过减少Modem池,设备支持所需的大量人力或物力成本也可以被大量的减少尤其是当远端用户的支持设备从负载沉重的企业支持设备变为NSP的专用设备时这种成本的节约就更为显著了。企业可以采用这种方案将用户群扩展至全世界各地。
在安全性方面,3COM的这种VPN解决方案中提高已有用户认证的安全性是通过两种方式来实现的:首先是使用更新、更为强大有力的用户认证方式;其次是通过支持MD5认证算法、一次性口令及通用令牌卡来提高认证的安全性。3COM VPN解决方案支持客户机、NETBuilder隧道交换机及安全服务器之间的双向消息/对话,还支持使用安全加密卡的多链路PPP认证。这些协议的客户机实现是在Windows2000系统上实现的。采用3COM的隧道交换技术还可以进一步加强VPN隧道的安全性。3COM的隧道交换技术可以在一个隧道交换机中进行多个隧道的起始和终结,同时对某个用户应该访问哪条相应的隧道作出判断。例如,某个想要访问市场部的用户通过拨号方式登录后,用户授权服务器会对用户的身份进行认证。在确定了用户的身份后为用户发起通向市场部的隧道。3COM的隧道交换技术可以使VPN更具可伸缩性,通过级联加密(Cascading Encryption)等手段使其适应移动用户数量的不断增长,并将安全性扩展至局域网的域用户管理之中。
除此之外,3COM的VPN解决方案支持多协议的访问方式,用户可以在IP路由网络上通过隧道的方式运行IPX协议。它还支持DHCP(动态主机配置协议),DHCP服务器可以为到达隧道终点的授权用户自动分配一个内部有效的IP地址。3COM的VPN解决方案还支持一些更为强大的安全加密方式以及一些扩展的授权认证协议,比如采用令牌卡(Token Card)来实现的加密。3COM解决方案通过在隧道中加入对令牌卡加密方式的支持来实现VPN的令牌卡加密安全服务(Secure ID Card Service)。