VPDN組網的優缺點
VPDN(VPDN, V1sual Private Dial-Up Network) ,又稱虛擬專用撥號網,它利用先進的IP虛擬通道技術,提供通過互聯網網進入企業內部網的手段。VPDN(V信通)主要面向公司、企業以及政府管理部門,企業總部申請VPDN(V信通)業務后,將其企業內部網通過一條專線接人到互聯網,就可以自行對所屬撥號用戶進行開戶、銷戶、設置用戶權限等操作,以及運行內部管理系統;而所屬撥號用戶在總部開戶,可在省內任何地方撥號96366使用VPDN(V信通)業務進入該虛擬專用網。
客戶以VPDN方式撥號進入企業虛擬專用網,可以與該網內的任何一臺電腦交流,進行瀏覽查詢、文件傳輸、信息存取等操作;客戶可在企業虛擬專用網運行內部管理系統,實現內部計算機辦公自動化,而且安全、可靠、經濟。企業總部擁有自己的網管,可以自行管理所屬的撥號用戶,進行開戶、銷戶、設置用戶權限等操作;VPDN可以與專線組成的VPN無縫結合,組成的虛擬專用網可提供撥號、DDN、幀中繼等多種接入方式。
通過VPDN業務,企業可以為員工、用戶、合作伙伴提供遠程共享信息;為員工在家辦公及出差辦公提供便利條件。
廣東電信為ICP/ISP 提供專項服務,為實現遠程報關、遠程報稅等應用提供解決方案。
VPDN應用分企業端與客戶遠端
企業端:企業域名;路由設備支持L2TP協議;具備網絡管理和用戶驗證功能;客戶遠端撥號接入企業端。
VPDN接入號:省內96366,國內漫游16316306
特點
方便:企業總部以一條專線接入到CHINANET,所屬用戶在國內任何一個地方都可以撥16316306,進入企業虛擬專用網,使用方法和普通撥號上網一樣簡單。
可靠:撥號進入企業虛擬專用網后,就可以與企業虛擬專用網的任何一臺電腦交流,進行瀏覽查詢、文件傳輸、信息存取等操作。
安全:由于采用了先進的IP虛擬通道技術,所以傳送的文件資料信息不會被人監測竊取。
經濟:撥叫上網的號碼96366是市話號碼,在省內漫游上網,只需付市話通話費。
自主:企業可以自行管理所屬撥號用戶,進行開戶、銷戶、設置用戶權限等操作。
特點
到營業廳辦理。
解決方案
廣東電信根據企業的用戶的數量、企業的網絡管理能力、網絡的規模和現狀以及今后的發展,設計出多種VPDN企業端解決方案。
代維型(出租端口型)
適用范圍:
小型企業;非計算機企業;用戶數量少;對用戶的管理要求比較低;撥號用戶主要是企業員工。
代維型網絡結構
解決方案描述:
路由器/網關設備放置在電信機房;支持100個并發用戶的訪問;企業網關(路由功能和網關功能合一的網絡設備);
代維型認證軟件配置:
不必單獨購置專用的認證系統;
使用企業網關內部自帶的認證功能即可;
用戶信息的增加、刪除、修改都直接在網關設備上完成;
用戶登陸時,企業網關直接根據內部配置的用戶信息完成認證,授權工作;
優點:
投資小,網絡結構簡單,維護方便。
經濟型
適用范圍:
中型企業;用戶數量比較多;對用戶管理要求稍高;撥號用戶主要是企業員工 。
經濟型網絡結構
解決方案描述:
可以同時支持1000個并發用戶的訪問;作為企業網關的路由器(放在企業端;需選用路由功能和網關功能合一的網絡設備);
經濟型認證軟件配置:
專用的RADIUS系統認證系統(記錄了所有的用戶登陸的信息;簡單的統計查詢);
經濟型認證軟件配置2:
硬件平臺 NT(投資少,操作簡單,穩定性稍差)UNIX(投資大,穩定性好);
優點:
投資適中,網絡結構簡單,維護方便,可以支持比較大用戶數量。
專業型
適用范圍:
大型企業,ISP/ICP;用戶數量多,用戶管理要求高(用戶管理、認證、計費、統計功能) 。
專業型網絡結構
解決方案描述:
VPDN的功能(由獨立的企業網內部的路由器實現;路由與網關合一的網絡設備);同時支持5000個并發用戶的訪問;
經濟型認證軟件配置:
完整的企業專用網管理軟件:
a、用戶關系體系:用戶管理、認證管理、計費管理;
b、支持大用戶的訪問;
c、軟件的硬件平臺: NT UNIX 一合或三臺主機設備;
優點:
可以有力地支持大數量用戶,具備完善的業務管理功能,操作簡單易行。
安全型
安全型適用范圍:
大型用戶;電子商務;安全性要求高;業務管理功能強。
安全型網絡結構
解決方案描述:
企業網關選用路由功能和專網功能合一的設備,可同時支持5000個并發用戶的訪問。配置防火墻系統保護內部企業網,拒絕非法的網絡訪問和網絡攻擊。對合法的訪問,可以按照預先定義的策略對訪問進行權限控制。防火墻的實現有兩種方案:一是軟件防火墻,特點是簡單,經濟,但性能會有所限制。二是專用的防火墻設備,功能比較完善,性能較高。在配置防火墻時,路由器和企業網關可以放置在防火墻的外面,提高對外的訪問效率,認證及其他服務器在防火墻內部,防止非法的攻擊。對安全性要求較高的用戶可以通過中國電信提供的電子商務CA認證系統為企業及撥號用戶發放證書以保證身份認證安全、數據通信安全、交易防抵賴行為。
優點:
可以有力地支持大數量用戶,具備完善的業務管理功能,安全性高,操作簡單易行。模型缺點:網絡結構較復雜,網絡管理員技術能力要求較高,投資比較大。
出租端口
適用范圍:中、小企業。
產品特點:企業網關由電信部門統一提供,由電信部門向一個或多個企業提供。網關設備可以放在電信機房,也可以放在企業端。
模型優點:可以有力地支持大數量用戶,具備完善的業務管理功能,用戶不需進行設備投資,較經濟。