亚洲an日韩专区在线-亚洲an天堂an在线观看-亚洲a区视频-亚洲a图-免费黄网大全-免费黄网在线

基于SSL VPN系統(tǒng)架構(gòu)網(wǎng)絡(luò)的應(yīng)用

2013-12-05 15:10:53 電力信息化  點(diǎn)擊量: 評論 (0)
摘要:本文對實(shí)現(xiàn)VPN(Virtual Private Network)的幾種技術(shù)做了介紹,比較詳細(xì)地對IPSec VPN和SSL VPN進(jìn)行比較,從應(yīng)用、安全角度等考慮如何選擇合適的VPN技術(shù),并且結(jié)合天津電力的應(yīng)用和安全需求,介紹了S
網(wǎng)絡(luò)環(huán)境。是一種比私有網(wǎng)和專線低成本的傳輸選擇,從而使企業(yè)可以利用Internet結(jié)構(gòu),跨越地理分離的分支而實(shí)現(xiàn)網(wǎng)絡(luò)的快速擴(kuò)展。
IPSec VPN需要考慮的另外一個(gè)問題是實(shí)施和維護(hù)管理資源。所有的遠(yuǎn)程用戶和移動用戶,如果不屬于一個(gè)網(wǎng)絡(luò)節(jié)點(diǎn),就必須在PC機(jī)上安裝客戶端軟件。對于百上千個(gè)移動用戶來說,實(shí)施、升級和管理這些客戶端將是非常費(fèi)時(shí)和昂貴的。
SSL(Secure Socket Layer) VPN的介紹
是利用瀏覽器內(nèi)建的Secure Socket Layer封包處理功能,用瀏覽器連回公司內(nèi)部SSL VPN服務(wù)器,然后透過網(wǎng)絡(luò)封包轉(zhuǎn)向的方式,讓使用者可以在遠(yuǎn)程計(jì)算機(jī)執(zhí)行應(yīng)用程序,讀取公司內(nèi)部服務(wù)器數(shù)據(jù)。它采用標(biāo)準(zhǔn)的安全套接層(SSL)對傳輸中的數(shù)據(jù)包進(jìn)行加密,從而在應(yīng)用層保護(hù)了數(shù)據(jù)的安全性。SSL VPN一般的實(shí)現(xiàn)方式是在企業(yè)的防火墻后面放置一個(gè)SSL代理服務(wù)器。如果用戶希望安全地連接到公司網(wǎng)絡(luò)上,那么當(dāng)用戶在瀏覽器上輸入一個(gè)URL后,連接將被SSL代理服務(wù)器取得,并驗(yàn)證該用戶的身份,然后SSL代理服務(wù)器將提供一個(gè)遠(yuǎn)程用戶與各種不同的應(yīng)用服務(wù)器之間連接。 SSL VPN使用SSL/HTTPS技術(shù)做為安全傳輸機(jī)制。這種機(jī)制在所有的標(biāo)準(zhǔn)Web瀏覽器上都有,不用額外的軟件實(shí)現(xiàn)。
使用SSL VPN,在移動用戶和內(nèi)部資源之間的連接通過應(yīng)用層的Web連接實(shí)現(xiàn),而不是像IPSec VPN在網(wǎng)絡(luò)層開放的“通道”。SSL對大部分用戶來說是簡單易用的,已經(jīng)安裝到任何一臺可以通過標(biāo)準(zhǔn)Web瀏覽器訪問Internet的計(jì)算機(jī)上,獨(dú)立于操作系統(tǒng),所以操作系統(tǒng)的變化并不需要對SSL進(jìn)行更新。而且因?yàn)镾SL VPN在應(yīng)用層實(shí)現(xiàn),也可以對應(yīng)用進(jìn)行更進(jìn)一步的細(xì)化控制,所以對移動員工和來自非安全點(diǎn)的用戶來說是特別理想的聯(lián)網(wǎng)方式。
四、選擇VPN接入技術(shù)的決策標(biāo)準(zhǔn)
1、網(wǎng)絡(luò)環(huán)境判斷分析
IT 環(huán)境: IPSec VPN SSL VPN
連接類型 固定連接 短暫連接
設(shè)備類型 可管理的企業(yè)設(shè)備 各種設(shè)備
接入類型 站點(diǎn)間連接 遠(yuǎn)程員工、業(yè)務(wù)合作伙伴、客戶
接入控制 允許執(zhí)行接入管理策略
2、適于的用戶對象
用戶對象: IPSec VPN SSL VPN
遠(yuǎn)程辦事處員工 X X
IT 人員 X X
移動員工 X
加班人員 X
顧問 X
客戶 X
業(yè)務(wù)合作伙伴 X
3、客戶端網(wǎng)絡(luò)和設(shè)備
客戶端網(wǎng)絡(luò)和設(shè)備: IPSec VPN SSL VPN
設(shè)備類型 企業(yè)擁有和管理 不可管理的
網(wǎng)絡(luò)類型 可信任 不可信任的
特定用戶案例 遠(yuǎn)程或分支辦事處 賓館互聯(lián)網(wǎng)接入;公用終端(例如網(wǎng)吧);客戶或業(yè)務(wù)合作伙伴的 PC;家庭網(wǎng)絡(luò)
4、應(yīng)用和內(nèi)容的比較
應(yīng)用和內(nèi)容: IPSec VPN SSL VPN
IP 話音 X X
整個(gè)子網(wǎng),不要求應(yīng)用接入控制 X
網(wǎng)絡(luò),包括內(nèi)聯(lián)網(wǎng)和外聯(lián)網(wǎng),要求接入控制 X
W
大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:和碩涵

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 69成人做爰视频在线观看 | 3d动漫精品成人一区二区三 | 免费一级a毛片在线 | 在线观看免费av网站 | 日本一级特黄大一片免 | 在线观看黄网视频免费播放 | 日韩欧美亚洲中字幕在线播放 | 欧美在线视频免费观看 | 在线亚洲欧美日韩 | 国内精品小视频福利网址 | 久久精品国产国产精品四凭 | 精品视频在线免费看 | 日本红怡院亚洲红怡院最新 | 特大一级aaaaa毛片 | a级毛片免费全部播放 | 久久久久久免费精品视频 | 99视频免费 | 久久综合精品视频 | 欧美视频一区二区在线观看 | 一级做人爱a视频正版免费 一级做性色a爱片久久片 | 久久在线影院 | 国产亚洲精品久久久久久午夜 | 亚洲一区二区三区免费观看 | 国产香港特级一级毛片 | 欧美性妇| 国产婷婷一区二区三区 | 亚洲一级毛片在线观播放 | 国产精品亚洲四区在线观看 | 免费一级毛片在线播放视频 | 亚洲精品第五页中文字幕 | 国产伦理自拍 | 亚洲精品视频免费 | 亚洲国产天堂久久九九九 | 亚洲精品一区二区综合 | 欧美在线观看免费一区视频 | 波多野结衣视频在线观看地址免费 | 俄罗斯黄色一级片 | 在线亚洲精品中文字幕美乳 | 一区二区三区免费 | 久草综合在线观看 | 99久久精品免费观看区一 |