扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
企业扩展虚拟局域网
随着信息化
如笔者企业,就有不少的老外客户,他们在跟我们谈订单的时候,就特别强调,他们要能够访问我们公司的ERP系统,查询他们订单的处理进度。客户是上帝,对于客户的要求我们可不敢怠慢。为此,我们就可以使用VPN技术,实现企业扩展虚拟局域网,让客户也能够访问我们公司企业内部的ERP服务器。
企业扩展虚拟局域网,其就是来实现一个目标,就是让企业的外部合作伙伴,能够快速、安全的访问企业的内部应用。其实现的原理,跟利用VPN技术,对不同公司之间网络的对接,是一致的。不过,外部合作伙伴毕竟不是自己的人,所以,在关注上面所提到的注意点之外,还需要关注一下内容。
一是数据的过滤。若有客户需要访问公司内部的ERP系统,那么,公司当然不希望其看到其他公司的信息,也不希望看到公司的生产成本。客户只能够访问他们自己企业的订单相关信息,如订单的生产进度、质量检验情况、出货情况等等。而这些信息的话,通过VPN服务器是没法进行控制的,需要在应用系统
二是访问内容的限制。在使用企业扩展虚拟局域网的时候,要先明确客户需要访问企业的哪些应用。一般来说,客户只能够访问有限的应用,而不能访问企业所有的内部网络资源。可能企业允许客户访问自己公司内部对ERP系统、CRM系统或者报关系统等等,而不能访问其他资源,特别是对主机的随意访问。所以,网络此时就需要注意,给他们的帐户在分配权限的时候,要遵循最小权限的原则。宁可他们认为权限不够时在进行调整,而不要一开始就给与他们太大的权限,让他们可以访问不该访问的资源。
典型应用三
远程访问虚拟网
不过,对于远程访问虚拟网有一个很头疼的问题。像以上两种应用,都可以通过IP地址来实现访问权限的控制,即使帐号泄露了,但是,只要不在他们公司内部,就不能利用VPN服务器访问企业的内部网络。因为企业的IP地址往往是固定的,如此的话,访问的时候,VPN服务器会认为IP地址不对而拒绝访问。
但是,个人利用远程访问虚拟网登陆企业内部网络的时候,就有一个问题。员工在外面出差,其使用的IP地址是不固定的,要是其密码泄露了,则其他非法访问者就可以轻松的进行访问,因为此时VPN服务器不会检测IP地址。只要帐号与用户名对了,VPN服务器就会放行。
所以,利用VPN技术实现远程访问虚拟网,虽然不是很复杂,但是,其帐户的安全性则是个大问题。这一点,我们网络管理员要引起充分的重视。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。