文章出處:www.net1980.com 安全
隨着社會的發展,IT技術愈來愈多地影響現代企業的業務流程,如企業資源規劃、基於IP網絡的語音、基於IP網絡的會議和教學活動等IT技術,爲企業的自動化辦公和信息的獲取提供了構架。隨着網絡經濟的發展,愈來愈多的企業的分佈範圍日益擴大,合做夥伴日益增多,公司員工的移動性也不斷增長。這使得企業迫切須要藉助電信運營商網絡鏈接企業總部和分支機構,組成本身的企業網,同時使移動辦公人員能在企業之外的地方方便地接入企業內部網絡。網絡
1、×××技術產生的背景ide
一、傳統專網的缺陷spa
最初,電信運營商是以租賃專線(Leased Line)的方式爲企業提供二層鏈路,這種方式的主要缺點是:.net
1)建設時間長資源
2)價格昂貴部署
3)難於管理get
此後,隨着ATM(Asynchronous Transfer Mode)和幀中繼(Frame Relay)技術的興起,電信運營商轉而使用虛電路方式爲客戶提供點到點的二層鏈接,客戶再在其上創建本身的三層網絡以承載IP等數據流。虛電路方式與租賃專線相比,運營商網絡建設時間短、價格低,能在不一樣專網之間共享運營商的網絡結構。it
這種傳統專網的不足在於:自動化
1)依賴於專用的介質(如ATM或FR):爲提供基於ATM的×××服務,運營商須要創建覆蓋所有服務範圍的ATM網絡;爲提供基於FR的×××服務,又須要創建覆蓋所有服務範圍的FR網絡。網絡建設成本高。
2)速率較慢:不能知足當前Internet應用對於速率的要求。
3)部署複雜:向已有的私有網絡加入新的站點時,須要同時修改全部接入此站點的邊緣節點的配置。
二、×××的產生
傳統專網的應用,促使了企業效益的日益增加,但傳統專網難以知足企業對網絡的靈活性、安全性、經濟性、擴展性等方面的要求。這促使了一種新的替代方案的產生——在現有IP網絡上模擬傳統專網;這種新的解決方案就是虛擬專用網×××(Virtual Private Network)。
×××是依靠Internet服務提供商ISP(Internet Service Provider)和網絡服務提供商NSP(Network Service Provider)在公共網絡中創建的虛擬專用通訊網絡。
2、×××的特徵
×××具備如下兩個基本特徵:
一、專用(Private):對於×××用戶,使用×××與使用傳統專網沒有區別。×××與底層承載網絡之間保持資源獨立,即×××資源不被網絡中非該×××的用戶所使用;且×××可以提供足夠的安全保證,確保×××內部信息不受外部侵擾。
二、虛擬(Virtual):×××用戶內部的通訊是經過公共網絡進行的,而這個公共網絡同時也能夠被其餘非×××用戶使用,×××用戶得到的只是一個邏輯意義上的專網。這個公共網絡稱爲×××骨幹網(××× Backbone)。
利用×××的專用和虛擬的特徵,能夠把現有的IP網絡分解成邏輯上隔離的網絡。這種邏輯隔離的網絡應用豐富:能夠用在解決企業內部的互連、相同或不一樣辦事部門的互連;也能夠用來提供新的業務,如爲IP電話業務專門開闢一個×××,以此解決IP網絡地址不足、QoS保證、以及開展新的增值服務等問題。
在解決企業互連和提供各類新業務方面,×××,尤爲是MPLS ×××,愈來愈被運營商看好,成爲運營商在IP網絡提供增值業務的重要手段。
3、×××的優點
一、從客戶角度看,×××和傳統的數據專網相比具備以下優點:
1)安全:在遠端用戶、駐外機構、合做夥伴、供應商與公司總部之間創建可靠的鏈接,保證數據傳輸的安全性。這對於實現電子商務或金融網絡與通信網絡的融合特別重要。
2)廉價:利用公共網絡進行信息通信,企業能夠用更低的成本鏈接遠程辦事機構、出差人員和業務夥伴。
3)支持移動業務:支持駐外×××用戶在任什麼時候間、任何地點的移動接入,可以知足不斷增加的移動業務需求。
4)服務質量保證:構建具備服務質量保證的×××(如MPLS ×××),可爲×××用戶提供不一樣等級的服務質量保證。
二、從運營商角度看,×××具備以下優點:
1)可運營:提升網絡資源利用率,有助於增長ISP的收益。
2)靈活:經過軟件配置就能夠增長、刪除×××用戶,無需改動硬件設施。在應用上具備很大靈活性。
3)多業務:SP在提供×××互連的基礎上,能夠承攬網絡外包、業務外包、客戶化專業服務的多業務經營。
×××以其獨具特點的優點贏得了愈來愈多的企業的青睞,使企業能夠較少地關注網絡的運行與維護,從而更多地致力於企業的商業目標的實現。另外,運營商能夠只管理、運行一個網絡,並在一個網絡上同時提供多種服務,如Best-effort IP服務、×××、流量工程、差分服務(Diffserv),從而減小運營商的建設、維護和運行費用。
×××在保證網絡的安全性、可靠性、可管理性的同時提供更強的擴展性和靈活性。在全球任何一個角落,只要可以接入到Internet,便可使用×××。
原文連接:http://www.net1980.com/2011/02/26/***%E6%8A%80%E6%9C%AF/