国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現在的位置: 通信界 >> 互聯網絡 >> 技術正文  
 
VPN遠程訪問技術在白沙煤電集團的應用
[ 通信界 / 湖南白沙煤電集團通訊公司 蔣興華 / www.6611o.com / 2005/5/2 14:51:41 ]
 

  當今的許多企業都擁有大量游離在公司總部之外的遠程用戶和遠程工作人員。他們可能是位于客戶所在地的銷售人員、國外出差的管理人員、在家辦公的遠程員工或希望接入公司信息的遠程辦事處。這種在外辦公的趨勢愈演愈烈,而筆記本電腦銷售額的猛增和
Internet接入新帳戶的不斷涌現就是有力的佐證。移動員工(遠程用戶和遠程工作者)需要一種有效的方法來接入公司網絡并訪問公司數據。白沙煤電集團考慮到出差人員外地辦公以及部分領導在家辦公的需求,公司對現有的兩種技術進行了分析,最后選擇基于互聯網的VPN技術解決這個問題。


  虛擬專用網絡(VirtualPrivateNetwork,VPN)是專用網絡的延伸,它包含了類似Internet 的共享或公共網絡鏈接。通過VPN可以以模擬點對點專用鏈接的方式通過共享或公共網絡在兩臺計算機之間發送數據。如果說得再通俗一點,VPN實際上是“線路中的線
路”,類似于城市大道上的“公交專用線”,所不同的是,由VPN組成的“線路”并不是物理存在的,而是通過技術手段模擬出來,即是“虛擬”的。不過,這種虛擬的專用網絡技術卻可以在一條公用線路中為兩臺計算機建立一個邏輯上的專用通道,它具有良好的保密和不受干擾性,使雙方能進行自由而安全的點對點連接,所以它具有很高的安全性。


  有兩種方法可以解決白沙煤電集團網絡遠程訪問的問題。第一是采用傳統的遠程接入服務器,通過遠程電話撥號方式接入到企業網絡內部(見圖1);第二是是利用虛擬專用網(VPN)技術和Internet業務。在本應用說明中,我們將簡單地分析兩種方案的主要特
點。

  一、方案的實施與支持

  在傳統的方案中,集團總部必須采用自己動手(do-it-yourself)的實施策略,它包括采購RAS設備、規劃用戶容量、接入技術(56kbit/s或ISDN)、從市話公司預訂電話業務(線路數量、800號碼等)、設備安裝、用戶管理及培訓、維護和備份等,這需要企業在其內部獨立提供網絡工程師支持和技術來構建RAS解決方案。


  另外一種方案借助基于VPN/Internet技術的新型RAS解決方案,集團總部就可通過連接ISP的專線連接來設置VPN解決方案。經過配置后,它將使經過授權的用戶可以通過VPN接入網絡。根據可用性和支付能力,用戶就能選擇任何ISP方案和希望采用的接入方式(56kbit/s、ISDN、xDSL、Cable等)。在標準平臺安裝VPN客戶機軟件后,用戶就能建立VPN連接,它并不需要特殊的支持與維護。

  傳統解決方案的安裝與維護成本非常高昂。通常,RAS設備成本是每端口數百美元,還附加每年的維護費用(占原始投入的15%到20%)。設備成本僅是RAS總成本中的一小部分,它還需要專門的網絡工程師支持來維護RAS設備和支持用戶。一般情況下,85%的RAS成本發生在支持和費用上(市話線路費、長話費等)。

  然而,帶有VPN的RAS成本極低,它不必采購專用撥號接入設備,也不必租用電話線路并支付高昂的話費。每月只需支付給ISP專線上網費用即可。研究表明,與傳統RAS解決方案相比,新型的RAS/VPN解決方案能在4至6個月內就收回投資。

  二、可擴展性/靈活性對比

  基于VPN/Internet技術的新型RAS,RAS/VPN可以比傳統的解決方案更輕松地擴展用戶數量和容量。隨著帶寬需求的提高,用戶能夠選擇使用56kbit/s或更快的ISDN、xDSL或Cable調制解調器進行接入。當帶寬需求增加時,集團總部只需向ISP訂購更多的Internet
接入帶寬即可。而當移動用戶的數量增加時,用戶只需配置VPN服務器就可滿足他們的需求。

  而傳統的解決方案則與此截然相反。通常,遠程用戶只能選擇56kbit/s和ISDN接入。當用戶數量增加時,系統需要對RAS接入服務器進行擴容,以支持更多的端口接入和電話線路。

  (1) 傳統RAS解決方案

  傳統RAS解決方案需有如下支持:總部需要額外采購RSA設備;需要租用電信電話線路,支付高昂費用;用戶只能通56kbit/sModem或ISDN接入,帶寬受限;總部提供800撥號支持,并支付長話費用;企業購置專用軟件提供集中的管理和遠程用戶支持;用戶增加時,設備端口擴容會增加接入成本。

 。2)基于VPN/Internet技術的新型RAS

  基于VPN/Internet技術的新型RAS則有如下便利:出差人員可任意選擇接入方式,包括56kbit/sModem,ISDN,ADSL,CABLE MODEM接入,不必支付高昂的長途花費;對于撥號用戶,還可采用由ISP提供的800號、漫游號碼服務,輕松上網;無需獨立部署RAS設備
(與VPNApplication集成);使用WINDOWS平臺上的VPN客戶機軟件即可,不需額外投資;支持多種認證、加密方式,安全、可靠性高。

  根據上述分析,我們認為目前正是構建帶有VPN和Internet技術的RAS解決方案的大好時機。Internet的接入成本已十分合理,并將持續下降,而VPN技術正獲得廣泛的認可。企業可在企業部門和員工之間提供更好的通信,這將實現更快的決策制定、在線處理,更迅速的客戶響應、按時交貨以及更高的生產效率等。

  由于白沙煤電集團建網初期,出差員工還不多,目前直接采用了Win2K計算機作為VPN服務器端,客戶機端使用Windows98系統,以極低的成本實現了基于互聯網的VPN業務,現在介紹一下VPN的具體配置過程。

  三、VPN配置

 。1)配置VPN服務器

  尚未配置。Win2K中的VPN包含在“路由和遠程訪問服務”中。當你的Win2K服務器安裝好之后,它也就隨之自動存在了!不過此時當你打開管理工具中的路由和遠程訪問項進入其主窗口后,在左邊的“樹”欄中選中“服務器準狀態”,即可從右邊看到其“狀態”正處于“已停止(未配置)”的情況下。

  開始配置。要想讓Win2K計算機能接受客戶機的VPN撥入,必須對VPN服務器進行配置。在左邊窗口中選中“SERVER”(服務器名),在其上單擊右鍵,選“"配置并啟用路由和遠程訪問”。如果以前已經配置過這臺服務器,現在需要重新開始,則在“SERVER”
上單擊右鍵,選“禁用路由和遠程訪問”,即可停止此服務,以便重新配置!當進入配置向導之后,在公共設置中,選中“虛擬專用網絡(VPN)服務器”,以便讓用戶能通過公共網
絡(比如Internet)來訪問此服務器。

  在遠程客戶協議的對話框中,一般來說,這里面至少應該已經有了TCP/IP協議,則只需直接點選“是”,所有可用的協議都在列表上的“下一步”執行。之后系統會要求你再選擇一個此服務器所使用的Internet連接,在其下的列表中選擇所用的連接方式(比
如已建立好的撥號連接或通過指定的網卡進行連接等)再點“下一步”。

  接著在回答“您想如何對遠程客戶機分配IP地址”的詢問時,除非你已在服務器端安裝好了DHCP服務器,否則請在此處選“來自一個指定的IP地址范圍”。然后再根據提示輸入你要分配給客戶端使用的起始IP地址,“添加”進列表中。最后再選“不,我現在不
想設置此服務器使用RADIUS”即可完成最后的設置。此時屏幕上將自動出現一個正在開戶“路由和遠程訪問服務”的小窗口,當它消失之后,打開“管理工具”中的“服務”,即可以看到“RoutingandRemoteAccess”(路由和遠程訪問)項自動處于已啟動狀態了!

 。2) 賦予用戶撥入的權限

  這當中包括默認的,任何用戶均被拒絕撥入到服務器上。欲給一個用戶賦予撥入到此服務器的權限,需打開管理工具中的用戶管理器,選中所需要的用戶,在其上單擊右鍵,選“屬性”。在該用戶屬性窗口中選“撥入”項,然后點擊“允許訪問”項,再“確
定”即可完成賦予此用戶撥入權限的工作。

  四、通過局域網進行VPN連接

  進入配有Windows98的計算機,要想連接到VPN服務器,則需要先安裝“虛擬專用網絡”服務。在控制面板的網絡下,進入“通訊”即可找到此項并添加上去,安裝完成之后再根據提示重新啟動計算機。重新啟動之后,在控制面板的網絡中就有了“Microsoft虛
擬私人網絡適配器”,即說明VPN服務已安裝成功!

  此外還需要建立VPN服務器的連接。首先進入我的電腦的撥號網絡中,雙擊建立新連接,然后在請鍵入對方計算機的名稱輸入連接名,接著出現“請輸入VPN服務器的名稱或IP地址”,在其下的文字框中輸入Win2K服務器的名字或IP地址即可建立連接!

  然后在撥號網絡中雙擊剛才建立好的局域網內的VPN連接圖標,再輸入相應的用戶名和密碼,再按連接按鈕。如果成功連接到了VPN服務器,此時就會像普通撥號上網成功一樣,在任務欄右下角會出現兩個小電腦的圖標,雙擊它即可出現連接狀態小窗口。

  五、通過Internet進行VPN連接

  首先確保服務器已經連入了Internet,用ipconfg測出其在Internet上合法的IP地址。在Windews98客戶機端參照本節上文相關內容建立一個新的VPN連接,在相應處輸入服務器在Internet上的合法IP地址,然后將客戶機端也撥入Internet,再雙擊所建立的VPN連接,輸入相應用戶名和密碼再點連接按鈕。連接成功之后可以看到,雙方的任務欄右側均會出現兩個撥號網絡成功運行的圖標,其中一個是到Intenet的連接,另一個則是VPN的連接了!

 

作者:湖南白沙煤電集團通訊公司 蔣興華 合作媒體:《通信世界》 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李。航衲臧l力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管