VPDN组网的优缺点
VPDN(VPDN, V1sual Private Dial-Up Network) ,又称(cheng)虚(xu)拟专用(yong)拨号网,它利用(yong)先进(jin)的IP虚拟通道技(ji)术,提(ti)供通过互(hu)联网网进入(ru)企业(ye)内部网的手段。VPDN(V信通(tong))主要(yao)面向(xiang)公司、企业以及政府管(guan)理(li)部门,企业总部申请VPDN(V信(xin)通)业务后,将(jiang)其企业内部(bu)(bu)网(wang)通过一条专线接人到互联(lian)网(wang),就(jiu)可以(yi)自行(xing)对所(suo)属拨(bo)(bo)号用户(hu)(hu)(hu)进行(xing)开户(hu)(hu)(hu)、销户(hu)(hu)(hu)、设置用户(hu)(hu)(hu)权限等操作,以(yi)及运行(xing)内部(bu)(bu)管理系统;而(er)所(suo)属拨(bo)(bo)号用户(hu)(hu)(hu)在总部(bu)(bu)开户(hu)(hu)(hu),可在省内任何(he)地方拨(bo)(bo)号96366使用VPDN(V信通)业务进入该虚拟专用网。
客(ke)户(hu)以(yi)VPDN方式拨号进(jin)入企业(ye)(ye)虚(xu)拟专(zhuan)用(yong)网,可(ke)以(yi)(yi)与该网内的(de)任(ren)何(he)一台电脑交流,进(jin)行(xing)浏(liu)览查询、文件(jian)传输、信(xin)息(xi)存(cun)取等操(cao)作(zuo);客户可(ke)在企业(ye)(ye)虚(xu)拟专(zhuan)用(yong)网运行(xing)内部管理(li)系统,实现内部计算(suan)机办公自动化,而且安全(quan)、可(ke)靠、经(jing)济。企业(ye)(ye)总部拥有自己的(de)网管,可(ke)以(yi)(yi)自行(xing)管理(li)所(suo)属(shu)的(de)拨号用(yong)户,进(jin)行(xing)开户、销户、设置用(yong)户权限等操(cao)作(zuo);VPDN可以与(yu)专线组(zu)成的VPN无缝结(jie)合(he),组成的虚拟专(zhuan)用网(wang)可提供拨号、DDN、帧中继(ji)等多种(zhong)接入方(fang)式。
通过VPDN业务,企(qi)业可(ke)以(yi)为员(yuan)工(gong)、用户、合作伙(huo)伴提供(gong)远程共享信(xin)息;为员(yuan)工(gong)在(zai)家(jia)办公及(ji)出差办公提供(gong)便利条件。
广东电(dian)信为(wei)ICP/ISP 提供专项服务,为实(shi)现远(yuan)程(cheng)报关(guan)、远(yuan)程(cheng)报税等应用提供解(jie)决方案。
VPDN应用(yong)分(fen)企业端与(yu)客户远端
企业(ye)端:企业(ye)域名;路由设备支持(chi)L2TP协议;具备(bei)网络管理(li)和用户(hu)验证功能(neng);客户(hu)远端(duan)拨号接(jie)入企业端(duan)。
VPDN接入号:省(sheng)内(nei)96366,国(guo)内漫(man)游16316306
特点
方便:企业总部以一(yi)条(tiao)专线接(jie)入到CHINANET,所属用户在国内任何一个地方(fang)都可以拨16316306,进入企业虚拟专用(yong)网(wang),使用(yong)方法(fa)和普通拨号上网(wang)一样简单。
可靠:拨号(hao)进入企(qi)业虚拟专用网后,就可以与企(qi)业虚拟专用网的任何一台电脑交流,进行浏(liu)览查(cha)询、文件传(chuan)输、信(xin)息存(cun)取等操(cao)作。
安全:由于采用了先进的IP虚拟通(tong)道技(ji)术,所以传送的文件资料信(xin)息(xi)不会(hui)被人(ren)监(jian)测窃取。
经济:拨叫上网的号(hao)码96366是(shi)市(shi)话(hua)号码,在省内漫游上网,只需付市(shi)话(hua)通话(hua)费(fei)。
自主(zhu):企业(ye)可以自行(xing)(xing)管理(li)所属拨号(hao)用(yong)户(hu),进行(xing)(xing)开户(hu)、销(xiao)户(hu)、设(she)置用(yong)户(hu)权(quan)限等操作。
特点
到营业(ye)厅办(ban)理。
解决方案
广(guang)东电信根据企业的用户的数(shu)量、企业的网络(luo)(luo)管理能力、网络(luo)(luo)的规(gui)模和现(xian)状以及(ji)今后的发(fa)展,设计出多(duo)种VPDN企业端解决方案。
代维型(xing)(出租(zu)端口型(xing))
适用范围:
小型企业;非计算机(ji)企业;用户(hu)数量少;对用户(hu)的管理要求比较低;拨号(hao)用户(hu)主(zhu)要是企业员工。
代(dai)维型网络结构
解决方案描述:
路由器/网(wang)关设备放置在(zai)电信机房;支(zhi)持100个(ge)并发用户的访问;企业(ye)网(wang)(wang)关(路由(you)功能和网(wang)(wang)关功能合一(yi)的网(wang)(wang)络(luo)设备);
代维型认证软件配置:
不必(bi)单独购置(zhi)专用的认证系(xi)统;
使用企业(ye)网关(guan)内部自带的认(ren)证功能即(ji)可;
用户信息的增加、删(shan)除、修改都直接在网关设备(bei)上完成;
用(yong)户(hu)登陆时,企业网关直接根据内(nei)部(bu)配(pei)置的(de)用(yong)户(hu)信息完成(cheng)认证,授权工作;
优点:
投资小,网络结构简单,维(wei)护方便(bian)。
经济型
适用范围:
中型企业;用(yong)户数量比(bi)较(jiao)多;对(dui)用(yong)户管(guan)理要(yao)求稍高(gao);拨号(hao)用(yong)户主要(yao)是企业员工(gong) 。
经济型网络结构
解决方案描述:
可以同时支持1000个并发(fa)用(yong)户的(de)(de)访(fang)问;作为企(qi)业网关(guan)的(de)(de)路(lu)(lu)由器(放在企(qi)业端;需选用(yong)路(lu)(lu)由功能和网关(guan)功能合一(yi)的(de)(de)网络设备);
经济型认证软件配置:
专用(yong)的(de)RADIUS系统(tong)认证系统(tong)(记录(lu)了所有的用户(hu)登陆(lu)的信(xin)息;简单(dan)的统(tong)计查询);
经济型认证软件配置2:
硬件平(ping)台 NT(投资(zi)少(shao),操作简单,稳定性稍差(cha))UNIX(投资大,稳定性好);
优点:
投资适中,网络结构简单,维护方便,可以支持比(bi)较大用户数量。
专业型
适用范围:
大型企业(ye),ISP/ICP;用户数量多,用户管理要求高(用户管理、认证(zheng)、计费、统计功(gong)能) 。
专业型网(wang)络结构
解决方案描述:
VPDN的功能(由(you)独立的企业网(wang)内部的路由(you)器实现;路由(you)与网(wang)关合一(yi)的网(wang)络(luo)设备(bei));同时支持5000个(ge)并发用户的访(fang)问;
经济型认证软件配置:
完(wan)整的企业专用网(wang)管理软件:
a、用(yong)户关系(xi)体系(xi):用(yong)户管理(li)(li)、认证管理(li)(li)、计(ji)费管理(li)(li);
b、支持大用户(hu)的访(fang)问;
c、软件的(de)硬件平台: NT UNIX 一(yi)合或三台主机设(she)备;
优点:
可以(yi)有力地支持大数量用户,具备完(wan)善的业务管理功能,操作(zuo)简单易(yi)行(xing)。
安全型
安全型适用范围:
大型用户;电子商(shang)务;安全(quan)性要求高;业务管理功能强(qiang)。
安(an)全型(xing)网络结构
解决方案描述:
企业网(wang)关选(xuan)用路由功能和专网(wang)功能合(he)一的设(she)备,可同(tong)时支(zhi)持5000个并(bing)发用(yong)(yong)户的(de)(de)访问。配(pei)置防火墙(qiang)系统保护内部企业(ye)(ye)网(wang),拒绝非法的(de)(de)网(wang)络(luo)(luo)访问和网(wang)络(luo)(luo)攻击。对合法的(de)(de)访问,可(ke)(ke)以(yi)按照预先定义(yi)的(de)(de)策略(lve)对访问进行权限(xian)控制(zhi)(zhi)。防火墙(qiang)的(de)(de)实现有(you)(you)两种方案:一是软件(jian)防火墙(qiang),特点是简单,经济,但性能会有(you)(you)所限(xian)制(zhi)(zhi)。二是专用(yong)(yong)的(de)(de)防火墙(qiang)设备,功能比较完善,性能较高(gao)(gao)。在配(pei)置防火墙(qiang)时,路由器(qi)和企业(ye)(ye)网(wang)关可(ke)(ke)以(yi)放(fang)置在防火墙(qiang)的(de)(de)外(wai)面(mian),提高(gao)(gao)对外(wai)的(de)(de)访问效(xiao)率,认证及其他(ta)服(fu)务(wu)器(qi)在防火墙(qiang)内部,防止非法的(de)(de)攻击。对安全性要求较高(gao)(gao)的(de)(de)用(yong)(yong)户可(ke)(ke)以(yi)通(tong)过中国电信提供的(de)(de)电子商务(wu)CA认(ren)证系统为(wei)企业及拨号(hao)用户发放(fang)证书(shu)以(yi)保证身份认(ren)证安全(quan)、数据通信(xin)安全(quan)、交易防抵(di)赖行为(wei)。
优点:
可以有力(li)地(di)支持大数量用户,具备完(wan)善的业务管(guan)理功能(neng),安全(quan)性高,操作简(jian)单(dan)易行。模型缺点:网络(luo)结(jie)构较(jiao)(jiao)(jiao)复杂,网络(luo)管(guan)理员技术(shu)能(neng)力(li)要求较(jiao)(jiao)(jiao)高,投资比较(jiao)(jiao)(jiao)大。
出租端口
适用范围:中、小企业。
产品特点:企业网关由电信部门统一提供,由电信部门向一个或多个企业提供。网关设备可以放在电信机房,也可以放在企业端。
模型优点:可以有力地支持大数量用户,具备完善的业务管理功能,用户不需进行设备投资,较经济。