通過虛擬專用網(wǎng)(Virtual Private Network)實現(xiàn)遠程移動用戶或分支機構與企業(yè)總部的安全訪問是近年來發(fā)展起來的一種新的組網(wǎng)方式。VPN是建立在公共網(wǎng)絡上的一種功能性邏輯網(wǎng)絡。它所組成的網(wǎng)絡是邏輯上的專用網(wǎng)絡,而非獨立的物理上的專用網(wǎng)絡。即在VPN中,任意兩個端到端的鏈接并沒有物理網(wǎng)絡中的物理鏈路,而是利用公共網(wǎng)絡資源,采用虛擬連接技術建立的邏輯鏈路。但是,它向用戶提供與物理專用網(wǎng)絡相同的網(wǎng)絡功能。VPN使用的物理信道是公共的、不安全的網(wǎng)絡(如:X.25、DDN、幀中繼、IP、、Internet等),它為企業(yè)用戶構建了具有安全性、獨占性、可管理性和自成一體的專用網(wǎng)絡。根據(jù)不同的需要,可構建如下三種不同的VPN:
撥號VPN:Access VPN;
內聯(lián)網(wǎng)VPN:Intranet VPN ;
外聯(lián)網(wǎng)VPN:Extranet VPN 。
這三種VPN都能實現(xiàn)遠程用戶安全訪問企業(yè)總部網(wǎng)絡資源,形成所謂遠程移動辦公安全解決。構建VPN的關鍵設備是VPN網(wǎng)關,VPN網(wǎng)關采取不同的技術體制,可形成了如下三種不同體系結構的VPN:
在軟件平臺上構建的VPN;
在硬件平臺上構建的VPN;
在軟件與硬件相結合的平臺上構建VPN。
對于硬件來說,有基于的VPN網(wǎng)關,有基于的VPN網(wǎng)關,有專用VPN網(wǎng)關。本文采用采用ADT 硬件安全網(wǎng)關SGW25C-3來構建VPN,實現(xiàn)企業(yè)分支機構和移動用戶的安全接入是一條可行的方案。
如果企業(yè)是一個大型企業(yè),可考慮采用本文的方案。如果企業(yè)是一個可考慮使用帶VPN功能卡的防火墻來構建企業(yè)自己管理的VPN。因為這種投資更小、使用和管理更方便。