网络通信 频道

揭密3COM中小企业互联网接入

    二、 SuperStack II Router 400方案

    RAS 1500是3COM的一种远程访问接入方案,主要接入的方式是采用普通Mdoem、ISDN拨号和T1、E1之类的数据专线连接。而SuperStack II Router 400是针对中小型企业对VPN通信需求而推出的中档路由器产品,它是3COM VPN方案的核心。它可为移动用户、分支机构和企业伙伴提供安全、可靠的连接,在单个平台上提供高性能VPN和多协议数据路由选择能力。因为它同时内置了嵌入式防火墙功能,所以它可为中小企业网络提供整套的互联网连接解决方案,也无需另外购买价格高昂的专门硬件防火墙设备,同样具有非常高的经济实用性。SuperStack II Router 400系列路由器产品外观如图5所示。

#$[*138050.jpg*#图5*#0*#0*#center*]$#

    SuperStack II Router 400系列路由器可在一个单独的平台上提供高性能虚拟专用网(VPN)以及多协议路由功能,为当今中小型企业的联网需求提供了最大的灵活性。它多为种连接需求带来了可升级的方案,如移动用户和远程工作者安全访问、安全网络到网站连接、多协议路由以及传统数据网络到更便宜有效的VPN的简单软件移植通道。利用3DES加密技术、内置的硬件协助加密芯片提供无可比拟的30Mbps吞吐量,采用标准的隧道技术可支持多达256个同时进行网站到网站(site-to-site)及客户到网站(client-to-site)连接的安全IP隧道。还可利用VPN技术来建立安全的企业网络外联,提供了与业务伙伴的数据交换率,而丝毫不会降低网络的安全性。

    SuperStack II Router 400系列路由器为企业、移动用户、分支办公室、小型办公室以及企业伙伴提供一种全面的VPN应用解决方案,它的VPN应用网络结构如图6所示。

#$[*138072.jpg*#图6*#0*#0*#center*]$#

    移动用户VPN:
    这种VPN应用俗称“Remote Access VPN(远程访问VPN)”,3COM的客户机到企业网络(Client-to-LAN)VPN方案利用具有加密功能的点到点隧道协议(PPTP),第2层隧道协议(L2TP)以及IP安全(IPSec)隧道协议确保远程移动用户到企业网络的VPN通信安全,该方案支持PPTP的主要优势是运行在Windows 95/98/NT等操作系统的桌面电脑无需任何附加软件就可提供VPN连接性,这就极大地简化了客户的管理。

    网站到网站的连接VPN:
    这种VPN应用又俗称“Intranet VPN(企业内联VPN)”,对于这种利用公用Internet进行的企业内部局域网扩展连接,3COM的网站到网站语音及数据方案允许建立安全低价的分支办公室VPN连接。利用PPTP/L2TP隧道协议以及IPSec加密,可为企业建立安全的Intranet,或轻松地从诸如帧中继的现有技术移植到VPN方案。网站到网站语音及数据方案同时也可用于WAN备份,或因溢流而需要时,可暂时扩展带宽。

    业务伙伴连接VPN:
    这种VPN应用俗称“Extranet VPN(企业外联VPN)”,3COM的Extranet VPN方案同时提供client-to-LANt以及网站到网站(LAN-to-LAN)连接选择,从而提供了通过多种远程访问技术与业务伙伴连接的灵活性。3COM Extranet方案在企业防火墙之外进行认证和识别,从而进一步增强了安全性。

    在软件方面,SuperStack II Router 400系列路由器由3COM久经考验的Enterprise OS软件驱动。该软件支持桥接以及全协议路由(IP、IPX及Apple Talk),并包含支持传统网站到网站连接的特性,如帧中继、专线以及X.21。另外,它还提供确保网络弹性的特性,如防火墙以及意外恢复、包含拨号点播、带宽点播以及虚拟路由器冗余协议。

    在VPN通信,人们最担心的是通信的安全性,利用SuperStack II Router 400系列路由器进行的VPN通信,采用支持多协议软件的强大安全性支持。3COM软件提供了满足当今快速提供的网络要求的灵活性和智能。针对VPN方案,软件提供了IP、IPX RAS以及网站到网站VPN多协议支持,同时支持PPTP、L2TP和IPSec隧道和安全协议,从而可以建立安全的隧道来通过公共IP网络传输多协议语音和数据业务。

    针对部署VPN所要求的强大安全性,3COM方案支持IPSec加密,包括DES、3DES、RC5、HMAC-MD5以及HMAC-SHA1算法,Internet Key Exchange(IKE)、PAP、CHAP以及MS-CHAP等多种数据加密方式。为了只允许合法用户访问网络,3COM方案采用了多种认证方法,支持RADIUS、基于令牌安全的Extensible Authentication Protocol(EAP)、NT域名以及基于防火墙的LDAP客户。这一切都极大地满足了各种用户需求,充分地保护了用户的现有投资。

0
相关文章