科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道VPN服务器学习之VPN的三大典型应用[2]

VPN服务器学习之VPN的三大典型应用[2]

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

 VPN是一个舶来词,中文的意识就是“虚拟专用网络”。他可以通过特殊点加密通信协议在互联网上开辟一条通道,为用户之间通信建立连接。在外部看起来,好像是一条通信的专线,但是其不用铺设通信光缆。所以,利用VPN技术的话,可以实现安全的、快捷的通信,而且,由于不需要专门铺设光缆,成本也不是很高。所以,VPN技术的话,现在在企业中应用的非常的广泛。

来源:论坛整理 2008年8月17日

关键字: 网络安全 防火墙 VPN

  • 评论
  • 分享微博
  • 分享邮件
 典型应用二

  企业扩展虚拟局域网

  随着信息化技术的发展,有时候,信息化管理已经不再是企业自己的事情,更是一种跟客户进行谈判的手段。

  如笔者企业,就有不少的老外客户,他们在跟我们谈订单的时候,就特别强调,他们要能够访问我们公司的ERP系统,查询他们订单的处理进度。客户是上帝,对于客户的要求我们可不敢怠慢。为此,我们就可以使用VPN技术,实现企业扩展虚拟局域网,让客户也能够访问我们公司企业内部的ERP服务器。

  企业扩展虚拟局域网,其就是来实现一个目标,就是让企业的外部合作伙伴,能够快速、安全的访问企业的内部应用。其实现的原理,跟利用VPN技术,对不同公司之间网络的对接,是一致的。不过,外部合作伙伴毕竟不是自己的人,所以,在关注上面所提到的注意点之外,还需要关注一下内容。

  一是数据的过滤。若有客户需要访问公司内部的ERP系统,那么,公司当然不希望其看到其他公司的信息,也不希望看到公司的生产成本。客户只能够访问他们自己企业的订单相关信息,如订单的生产进度、质量检验情况、出货情况等等。而这些信息的话,通过VPN服务器是没法进行控制的,需要在应用系统中,如ERP系统中,进行帐户设置并分配给其合理的权限。笔者企业的ERP管理员的做法是,为客户设置几份报表,这几份报表中包含用户所关心所有信息。也就是说,客户在访问ERP信息的时候,只能够访问这几份报表,而不能访问其他内容。我们都知道,利用数据库的视图功能,可以实现数据的过滤,从而保障客户不能够看到其不应该看到的内容。

  二是访问内容的限制。在使用企业扩展虚拟局域网的时候,要先明确客户需要访问企业的哪些应用。一般来说,客户只能够访问有限的应用,而不能访问企业所有的内部网络资源。可能企业允许客户访问自己公司内部对ERP系统、CRM系统或者报关系统等等,而不能访问其他资源,特别是对主机的随意访问。所以,网络此时就需要注意,给他们的帐户在分配权限的时候,要遵循最小权限的原则。宁可他们认为权限不够时在进行调整,而不要一开始就给与他们太大的权限,让他们可以访问不该访问的资源。

  典型应用三

  远程访问虚拟网

  这是最常见的一种VPN应用。远程访问虚拟网,是指当员工出差或者在家里时,也可以利用VPN技术,连上企业的内部网络,访问企业内部的ERP系统、文件服务器系统、甚至任何主机等等。远程访问虚拟网,相比以上两种应用来说,要简单的多。一方面,其一般都通过帐户与用户名进行访问,所以,不需要进行很复杂的帐户规划;另一方面,一个人利用VPN访问企业的内部网络,一般不会产生很大的数据流量,所以,也不用担心VPN服务器负荷太重。

  不过,对于远程访问虚拟网有一个很头疼的问题。像以上两种应用,都可以通过IP地址来实现访问权限的控制,即使帐号泄露了,但是,只要不在他们公司内部,就不能利用VPN服务器访问企业的内部网络。因为企业的IP地址往往是固定的,如此的话,访问的时候,VPN服务器会认为IP地址不对而拒绝访问。

  但是,个人利用远程访问虚拟网登陆企业内部网络的时候,就有一个问题。员工在外面出差,其使用的IP地址是不固定的,要是其密码泄露了,则其他非法访问者就可以轻松的进行访问,因为此时VPN服务器不会检测IP地址。只要帐号与用户名对了,VPN服务器就会放行。

  所以,利用VPN技术实现远程访问虚拟网,虽然不是很复杂,但是,其帐户的安全性则是个大问题。这一点,我们网络管理员要引起充分的重视。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章