企业VPN组网应用
企业信息系统需要将分布于各地的分支机构联成网络,并需要方便地与移动在外员工保持联系,最好还可以与其它合作公司、供应商、销售商等建立紧密的高效的联系。传统的组网方式是:专线WAN、拨号网络以及直接利用Internet构筑起本公司的Internet或Extranet。以下是对传统的解决办法的分析:
1) 专线WAN
通过专用线路(如DDN、FR或ATM连接)永久的保持多个站点的连接,通过路由器或交换器连接专用设备,无疑代价和复杂度都非常可观。专线WAN的优点是通信质量稳定可靠。
2) 拨号上网
通过PSTN或ISDN按需要建立与私有网络的连接,通常采用NAS(Network Access Servers)分布在一个或多个中心节点,用户拨号到NAS,由其进行Authentication, Authentication和Accounting(AAA),效率、速度等往往很难令人满意。
3) 直接利用Internet构筑起本公司的Intranet或Extranet
Internet迅速发展无所不在以及诱人的低价位,的确令众多厂商开始采用这种办法,但是直接利用Internet只能进行WEB、E- MAIL等有限的应用,并且Internet天生的开放性使安全性又成了问题,公司的机密数据一旦在Internet传输,若没有安全性保障,其后果可想而知。