国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SSL VPN將成熱門應用
2007-09-17   中國IT實驗室

  近年來,銷售VPN設備的廠商發現SSL VPN開始竄紅,因為不少客戶本來規劃VPN是為了點對點的辦公室連接(Site-to-Site),現有的VPN設備多辦公室網絡環境當中應用上沒有問題。但因為客戶的員工外出辦公情況增加,所以管理階層開始考慮到,希望行動工作者能夠透過VPN連回公司,以免發生員工在外無法控管的情況。雖然大部分的VPN設備都有Client端軟件讓使用者連回公司,但由于外界網絡環境相當復雜,并不是所有的因特網都能讓使用者透過IPsec VPN的方式連接回公司服務器。為了解決這類問題,所以網絡設備廠商推出SSL VPN設備,讓使用者能夠透過SSL VPN的方式連接回公司,藉此達到行動工作者能夠達到與公司同事數據同步運作的效果。

SSL VPN運作原理與優勢

  所謂的SSL VPN,其實是VPN設備廠商為了與IPsec VPN區別所創造出來的名詞,指的是使用者利用瀏覽器內建的Secure Socket Layer封包處理功能,用瀏覽器連回公司內部SSL VPN服務器,然后透過網絡封包轉向的方式,讓使用者可以在遠程計算機執行應用程序,讀取公司內部服務器數據。

  實際上SSL VPN運作的方式是這樣,使用者開啟支持SSL功能的瀏覽器,輸入公司SSL VPN服務器網址,然后鍵入使用者賬號與密碼,遠程的SSL VPN服務器就會利用ActiveX的功能,自動在使用者端安裝特定程序,產生一個虛擬網絡界面。這個時候,使用者就可以點選服務器上面的應用程序畫面,然后該應用程序所需的相關數據,就會透過所建立的虛擬網絡界面進行轉換,將遠程公司服務器內部的數據,透過SSL加密的封包傳送到遠程計算機當中,讓遠程計算機使用者可以如同在公司內部般地讀寫數據。如果使用者要結束程序,只要關閉瀏覽器,所有的SSL VPN也會同步中斷。

  由于SSL是網絡瀏覽器所內建的功能,因此SSL VPN的連接方式,能夠適用于常見的因特網環境,而且不限制使用者用的是Public IP或者是Private IP;再加上ActiveX也是常見的網頁語言之一,如果使用者要使用SSL VPN的話,MIS人員并不需要在使用者的計算機當中安裝VPN Client應用程序。只要事先設定好公司SSL VPN服務器的相關參數,當使用者連接上來之后,SSL VPN服務器就會透過ActiveX自動安裝所需程序,結束之后自動移除,可說是相當方便。

  跟傳統走IPsec為主的VPN裝置來比較,SSL VPN在網絡穿通能力與跨平臺應用上,兼容性要更高,而且透過SSL的加密方式,可以達到一定的安全效果,再加上不用事先安裝程序,簡化MIS的人力支出,所以近來SSL VPN非常熱門。根據Infonetics Research在’04年第一季的研究報告指出,預計全球SSL VPN的市場規模會持續成長,在’05年可達到360百萬美元,而’06年會達到497百萬美元,甚至在’07年可以有591百萬美金的規模。

SSL VPN設備應用的網絡架構

  在既有網絡的架構當中,SSL VPN的應用方式其實是很簡單的,比起傳統IPsec VPN要容易許多。因為它所在的位置是在防火墻后方,MIS人員只需要針對SSL VPN裝置在防火墻當中開啟單一設定,就完成安裝了,并不會像IPsec VPN一樣,需要針對不同用戶開啟不同的VPN Profile設定。因為遠程的使用者是利用瀏覽器連接到SSL VPN設備,然后透過IP封包轉譯的方式,由SSL VPN設備「模擬」遠程使用者在「內部」進行數據存取,所以才有辦法突破各種網絡的限制,達到執行各種ERP、CRM或者是特定應用程序。

  傳統使用VPN Client程序的架構,由于使用者取得的是內部IP位置,因此在執行企業內部專屬程序的時候,只要該程序所使用的連接協議是VPN裝置所支持,就沒有設定上的問題,但是SSL VPN的設計卻不一樣。

  由于各家的SSL VPN在與內部程序的連接上有不同的設計,所以在規劃使用的時候,必須要作事前測試。因為依照廠商技術不同,有的是利用Adapter的方式作網絡封包轉譯,有的則是利用Port Forward的方式作介接,不同廠商所使用的技術差異不小,所以在使用前必須要作應用程序兼容性測試。

  除此之外,SSL VPN跟傳統VPN在費用計算上最大的差異,是SSL VPN裝置需要使用到網絡認證(Certificate),傳統的VPN裝置是不需要的,因此在產品的費用計算上,您需要額外計算網絡認證的費用支出。

延伸閱讀:

全面認識VPN設備

  VPN的英文全稱是“Virtual Private Network”,翻譯過來就是“虛擬專用網絡”。顧名思義,虛擬專用網絡我們可以把它理解成是虛擬出來的企業內部專線。它可以通過特殊的加密的通訊協議在連接在Internet上的位于不同地方的兩個或多個企業內部網之間建立一條專有的通訊線路,就好比是架設了一條專線一樣,但是它并不需要真正的去鋪設光纜之類的物理線路。這就好比去電信局申請專線,但是不用給鋪設線路的費用,也不用購買路由器等硬件設備。VPN技術原是路由器具有的重要技術之一,目前在交換機,防火墻設備或WINDOWS2000等軟件里也都支持VPN功能,一句話,VPN的核心就是在利用公共網絡建立虛擬私有網。


  針對不同的用戶要求,VPN有三種解決方案:遠程訪問虛擬網(Access VPN)、企業內部虛擬網(Intranet VPN)和企業擴展虛擬網(Extranet VPN),這三種類型的VPN分別與傳統的遠程訪問網絡、企業內部的Intranet以及企業網和相關合作伙伴的企業網所構成的Extranet(外部擴展)相對應。

  VPN網關是實現局域網(LAN)到局域網連接的設備。從字面上我們就能夠知道它可以實現兩大功能:VPN和網關。廣義上講,支持VPN(虛擬專用網)的路由器和防火墻等設備都可以算作VPN網關。目前常見的VPN網關產品可以包括單純的VPN網關、VPN路由器、VPN防火墻、VPN服務器等產品。

典型的VPN網關產品應該具有以下性能:

一、它應集成包過濾防火墻和應用代理防火墻的功能

  企業級VPN產品是從防火墻產品發展而來,防火墻的功能特性己經成為它的基本功能集中的一部分。如果是一個獨立的產品,VPN與防火墻的協同工作會遇到很多難以解決的問題,有可能不同廠家的防火墻和VPN不能協同工作,防火墻的安全策略無法制定(這是由于VPN把IP數據包加密封裝的緣故)或者帶來性能的損失,如防火墻無法使用NAT功能等等。而如果采用功能整合的產品,則上述問題不存在或很容易解決。

二、VPN應有一個開放的架構

  VPN部署在企業接入因特網的路由器之后,或者它本身就具有路由器的功能,因此,它己經成為保護企業內部資產安全最重要的門戶。阻止黑客入侵、檢查病毒、身份認證與權限檢查等很多安全功能需要VPN完成或在同VPN與相關產品協同完成。因此,VPN必須按照一個開放的標準,提供與第三方安全產品協同工作的能力。

三、有完善的認證管理

  一個VPN系統應支持標準的認證方式,如RADIUS(Remote
Authentication Dial In User Service,遠程認證撥號用戶服務)認證、基于PKI(Public Key Infrastructure,公鑰基礎設施)的證書認證以及逐漸興起的生物識別技術等等。對于一個大規模的VPN系統,PKI/KMI的密鑰管理中心,提供實體(人員、設備、應用)信息的LDAP目錄服務及采用標準的強認證技術(令牌、IC卡)是一個VPN系統成功實施和正常運行必不可少的條件。

四、VPN應提供第三方產品的接口

  當用戶部署了客戶到LAN的VPN方案時,VPN產品應提供標準的特性或公開的API(應用程序編程接口),可以從公司數據庫中直接輸入用戶信息。否則,對于一個有數千甚至上萬的SOHO人員和移動辦公人員的企業來說,單獨地創建和管理用戶的權限是不可想像的。

  VPN網關應擁有IP過濾語言,并可以根據數據包的性質進行包過濾。
數據包的性質有目標和源IP地址、協議類型、源和目的TCP/UDP端口、TCP包的ACK位、出棧和入棧網絡接口等。

熱詞搜索:

上一篇:解讀Windows下Linux安全聯機基本工具
下一篇:網管要怎樣對待系統默認共享(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品三级视频| 日韩精品一区二区三区老鸭窝| 91在线观看下载| 国产毛片精品视频| 国产一级精品在线| 国产永久精品大片wwwapp| 国产综合成人久久大片91| 久久久久久毛片| 国产日产欧美一区| 国产精品久久久久影院老司| 久久亚洲私人国产精品va媚药| 亚洲国产精品久久人人爱蜜臀| 欧美裸体一区二区三区| 51精品久久久久久久蜜臀| 欧美一区二区三区人| 国产盗摄一区二区三区| 高清国产午夜精品久久久久久| 亚洲欧洲国产专区| 亚洲一线二线三线视频| 另类调教123区| 国产成人久久精品77777最新版本| 国产精品的网站| 精品国产制服丝袜高跟| 91精品国产色综合久久不卡电影| 国产伦理精品不卡| 99久久99久久精品免费看蜜桃 | 欧美一级片在线看| 久久久久久久综合狠狠综合| 亚洲国产另类精品专区| 国产精品自拍网站| 6080yy午夜一二三区久久| 欧美国产欧美亚州国产日韩mv天天看完整 | 国产色婷婷亚洲99精品小说| 亚洲最新视频在线观看| 国产成人综合自拍| 日韩免费高清av| 一区二区三区在线视频免费观看| 国产欧美日韩不卡| 国产一区二区三区免费| 欧美系列日韩一区| 亚洲乱码中文字幕综合| 国产成人免费9x9x人网站视频| 久久国产精品无码网站| 91精品国产综合久久福利| 欧美色综合天天久久综合精品| 91色视频在线| 99精品久久只有精品| 国产精品久久久久久亚洲毛片| 国产精品久久久99| www..com久久爱| 国产精品天美传媒| 亚洲精品成a人| 日本欧洲一区二区| 色综合久久综合网| 午夜精品久久久久久久蜜桃app| 亚洲综合一二三区| 国产亚洲成aⅴ人片在线观看| 欧美丰满嫩嫩电影| 91啪亚洲精品| 高清成人免费视频| 精品国产免费人成在线观看| 欧美军同video69gay| 7777精品伊人久久久大香线蕉 | 久久久综合网站| 裸体在线国模精品偷拍| 久久亚洲一区二区三区四区| 丁香啪啪综合成人亚洲小说| 亚洲综合久久久| 欧美一级久久久久久久大片| 成人小视频在线| 免费人成黄页网站在线一区二区| 亚洲国产精品一区二区久久 | 51久久夜色精品国产麻豆| 久久精品国产999大香线蕉| 中文字幕一区二区三区四区 | 狠狠色丁香久久婷婷综合丁香| 一本大道av伊人久久综合| 精品国产凹凸成av人导航| 欧美中文字幕一区二区三区亚洲| 国产日韩欧美亚洲| 91精品久久久久久久久99蜜臂| 五月天网站亚洲| 国产三级精品三级| 久久先锋影音av| 日韩一级片在线观看| 欧美日韩一二三| 精品视频免费在线| 欧洲一区二区av| 91视频xxxx| 91麻豆swag| 色狠狠色狠狠综合| 中文字幕一区二区三| 亚洲色图清纯唯美| 亚洲人成7777| 欧美日韩国产另类不卡| 91麻豆精品91久久久久久清纯| 蜜桃av噜噜一区二区三区小说| 日韩一级二级三级精品视频| 欧美久久久久久蜜桃| 日韩女优视频免费观看| 精品福利二区三区| 国产日产欧美精品一区二区三区| aaa国产一区| 一本一道久久a久久精品综合蜜臀| 亚洲三级免费观看| 亚洲成a人v欧美综合天堂| 日本中文字幕一区二区有限公司| 国产日韩精品一区二区三区在线| 91久久线看在观草草青青| 成人免费看视频| 日本aⅴ亚洲精品中文乱码| 香蕉成人啪国产精品视频综合网 | 日韩欧美一区二区免费| 国产高清在线观看免费不卡| 久久精品夜夜夜夜久久| 国产亚洲精品免费| 国产成人亚洲精品狼色在线| 久久精品无码一区二区三区| 成人a免费在线看| 亚洲天堂福利av| 欧美视频在线一区| 日本va欧美va瓶| 国产片一区二区三区| 91免费看`日韩一区二区| 日日摸夜夜添夜夜添精品视频| 麻豆精品视频在线| 北条麻妃一区二区三区| 欧美一级理论片| 成人福利视频网站| 欧美mv和日韩mv国产网站| 国产精品小仙女| 欧美一区二区在线看| 大美女一区二区三区| 亚洲成人免费观看| 99综合影院在线| 青娱乐精品在线视频| 亚洲伦理在线免费看| 久久久精品综合| 欧美日韩在线三级| 亚洲精品欧美二区三区中文字幕| 国产ts人妖一区二区| 日韩国产精品91| 亚洲人成人一区二区在线观看| 国产一区二区0| 国产欧美日韩在线| 日韩一级大片在线| 欧美日韩和欧美的一区二区| 亚洲国产视频网站| 亚洲视频免费在线观看| 欧美韩日一区二区三区四区| 久久午夜老司机| 精品美女在线观看| 亚洲国产精品传媒在线观看| 国产亚洲一区二区三区在线观看 | 欧美一级理论片| 91色九色蝌蚪| 日本最新不卡在线| 最近日韩中文字幕| 色狠狠色噜噜噜综合网| 国产精品一区二区无线| 国精产品一区一区三区mba桃花| 99在线精品视频| 成人av动漫在线| 9人人澡人人爽人人精品| 96av麻豆蜜桃一区二区| av在线一区二区| 93久久精品日日躁夜夜躁欧美| 亚洲卡通欧美制服中文| 亚洲男帅同性gay1069| 亚洲精品中文在线观看| 亚洲欧洲成人av每日更新| 亚洲美女偷拍久久| 色欧美片视频在线观看在线视频| 一区二区三区日韩精品| 午夜久久久久久电影| 国产一区二区免费在线| www.66久久| 日韩精品中文字幕在线一区| 中文在线资源观看网站视频免费不卡| 欧美视频一区在线观看| 精品国精品自拍自在线| 自拍偷拍国产精品| 图片区小说区区亚洲影院| 国产主播一区二区三区| 色噜噜狠狠成人网p站| 国产一区二区三区在线看麻豆| 亚洲最新视频在线观看| 国产精品99久| 欧美日韩免费一区二区三区| 久久久久久久久久久久电影 | 国产精品入口麻豆原神| 亚洲成av人片在线| 夜夜嗨av一区二区三区中文字幕 | 欧美一区二区在线不卡| 亚洲国产精品t66y| 久久国产精品99久久久久久老狼| 日韩激情av在线| 日本精品一区二区三区四区的功能| 91在线小视频| 欧美国产精品中文字幕|