网络通信 频道

控制成本,解析企业ADSL业务的应用

    2、ADSL+VPN接入组建中小企业网络上网

    假定ADSL局域网企业用户具有4个固定的静态IP地址,申请了ADSL局域网形式入网的单位可以在中国公众多媒体网上架设公司的网站,提供WWW、FTP、E-mail等服务;ADSL服务有足够的带宽供局域网用户共享,用户可以通过代理服务器的形式为整个单位的局域网用户提供上网服务。由于ADSL是基于ATM(异步传送模式)光缆传输接入Internet的,因而也可以提供基于ATM的VPN(虚拟专用网)服务。

    要实现VPN连接,企业内部网络中必须有一台基于Windows  2000/2003 Server的VPN服务器,VPN服务器一方面连接企业内部专用网络,另一方面要连接到Internet,这就要求VPN服务器必须拥有一个公共的IP地址。当客户机通过VPN连接与专用网络中的计算机进行通信时,先由ISP(Internet服务提供商)将所有的数据传送到VPN服务器,然后再由VPN服务器负责将所有的数据传送到目标计算机。

    采用ADSL+VPN接入的优点:

    1)降低了费用:首先,远程用户可以通过向当地的ISP申请账户登录到Internet,以Internet作为通道与企业内部专用网络相连,通信费用大幅度降低;其次,企业可以节省购买和维护通信设备的费用。
    2) 增强了安全性:VPN使用三个方面的技术保证了通信的安全性:通道协议、身份验证和数据加密。客户机向VPN服务器发出请求,VPN服务器响应请求并向客户机发出身份质询,客户机将加密的响应信息发送到VPN服务端,VPN服务器根据用户数据库检查该响应,如果账户有效,VPN服务器将检查该用户是否具有远程访问的权限,如果该用户拥有远程访问的权限,VPN服务器接受此连接。在身份验证过程中产生的客户机和服务器公有密钥将用来对数据进行加密。
    3) 支持最常用的网络协议:基于IP、IPX和NetBUI协议的网络中的客户机都能很容易地使用VPN。
    4) 有利于IP地址安全:VPN是加密的,VPN数据在Internet中传输时,Internet上的用户只看到公共的IP地址,看不到数据包内包含的专用网络地址。

0
相关文章