VPN好处

来源:互联网 发布:linux 关键字 找命令 编辑:程序博客网 时间:2024/05/16 02:00

1. 降低了费用:首先,远程用户可以通过向当地的ISP申请账户登录到Internet,以Internet作为通道与企业内部专用网络相连,通信费用大幅度降低;其次,企业可以节省购买和维护通信设备的费用。

2. 增强了安全性:VPN 使用三个方面的技术保证了通信的安全性:通道协议、身份验证和数据加密。客户机向VPN服务器发出请求,VPN服务器响应请求并向客户机发出身份质询,客户机将加密的响应信息发送到VPN服务端,VPN服务器根据用户数据库检查该响应,如果账户有效,VPN服务器将检查该用户是否具有远程访问的权限,如果该用户拥有远程访问的权限,VPN服务器接受此连接。在身份验证过程中产生的客户机和服务器公有密钥将用来对数据进行加密。

3. 支持最常用的网络协议:基于IP、IPX和NetBUI协议的网络中的客户机都能很容易地使用VPN。

4. 有利于IP地址安全:VPN是加密的,VPN数据在Internet中传输时,Internet上的用户只看到公共的IP地址,看不到数据包内包含的专用网络地址。

VPN网关的基本要素和特点 
        VPN是通过因特网上将局域网扩展到远程网络和远程计算机用户的一种成本效益极佳的办法。它最大的优点在于异地子网间的通信就象在一个子网内一样安全、 稳定。虚拟专用网络由此而得名。


        VPN的三个基本要素:
1、IP封装:     VPN系统的第一个基本要素是使用IP封装。若一个IP包包含其他IP包时,就称为IP封装。IP封装可以使两个实际上分离的网络计算机看上去像比邻的电脑,相互之间就像在同一个交换机上插着,但是它们是通过许多网络路由器和网关分开的,而且这些路由器和网关用的是不同地址空间。


 2、加密的身份认证:      密码身份认证用来安全有效地验证远程用户的身份,这样系统就可以判断出适合这个用户的安全级别。如VPN可使用密码身份认证来决定用户是否可以参与到加密通道中。


3、通过隧道的数据高强度加密:    数据有效负载加密用来加密被封装的数据。

         可能你在做远程软件互连的时候,一般的花生壳等第三方免费软件,端口映射等来实现的远程互连,其实这样做是对客户的不负责,花生壳等是通过开放端口,把数据库放在公网上来实现远程连接的,这样数据不安全  稳定性也不好 服务器还容易中病毒,出现问题客户也就给你电话,你们的服务量也上去了,客户头疼,你们也麻烦!可以考虑一下用VPN网关,VPN连通后,对外所有端口都是封闭的,这些问题几乎可以避免,维护量小了,客户满意了,你们也省心了!


 

原创粉丝点击