当前页面位置:赛迪网 >> 通信产业子站 >> 全部新闻

在88IP上架设VPN的解决方案
作者: 发文时间:2003.08.04 来源:赛迪网
[发表评论] 字体[] [打印] [进入博客] [进入论坛] [推荐给朋友]

一、VPN简述:

1.1 概述

VPN的全称是Virtual Private Network,翻译过来一般称为虚拟专用网络。其主要作用就是利用公用网络(主要是互联网)将多个私有网络或网络节点连接起来。通过公用网络进行连接可以大大降低通信的成本。

一般来说两台连接上互联网的计算机只要知道对方的IP地址,是可以直接同通信的。不过位于这两台计算机之后的网络是不能直接互联的,原因是这些私有的网络和公用网络使用了不同的地址空间或协议,即私有网络和公用网络之间是不兼容的。

VPN的原理就是在这两台直接和公用连接的计算机之间建立一个条专用通道。两个私有网络之间的通信内容经过这两台计算机或设备打包通过公用网络的专用通道进行传输,然后在对端解包,还原成私有网络的通信内容转发到私有网络中。这样对于两个私有网络来说,公用网络就像普通的通信电缆,而接在公用网络上的两台计算机或设备则相当于两个特殊的线路接头。

由于VPN连接的特点,私有网络的通信内容会在公用网络上传输,出于安全和效率的考虑一般通信内容需要加密或压缩。而通信过程的打包和解包工作则必须通过一个双方协商好的协议进行,这样在两个私有网络之间建立VPN通道是需要一个专门的过程,依赖于一系列不同的协议。这些设备和相关的设备和协议组成了一个VPN系统。一个完整的VPN系统一般包括以下几个单元:

1.VPN服务器,一台计算机或设备,用来接收和验证VPN连接的请求,处理数据打包和解包工作。

2.VPN客户端,一台计算机或设备用来发起VPN连接的请求,也处理数据的打包和解包工作。

3.VPN数据通道,一条建立在公用网络上的数据连接。

注意所谓的服务器和客户端,在VPN连接建立之后在通信的角色是一样的,服务器和客户端的区别在于连接是由谁发起的而已。这个概念在两个网络之间的连接尤其明显。

1.2 应用情景

我们可以设想一下的情景:公司的总部在深圳,有两个办事处分别在北京和上海,两个办事处的网络需要和总部连接,同时办事处之间也需要相互连接。解决这种问题以前只有一种办法就是分别申请两条专线连接总部和两个办事处,两个办事处之前的通信通过总部转发。长途专线的费用是非常昂贵的,在以前也只有银行、证券公司以及大型企业才有能力负担。

有了互联网和VPN技术之后解决办法可以变成这样,总部通过一条专线和互联网连接,两个办事处分别在本地申请互联网的拨号连接。然后通过在互联网上建立两条VPN通道将三个网络连接起来。这样可以省去长途专线费用。不过互联网的专线连接也不便宜,这种解决方案暂时也只有大型公司可以负担得起。

那么为什么总部必须使用互联网专线呢,这里牵涉到一个VPN的技术细节,在建立VPN通道的时候,连接的发起者必须知道接受连接的服务器的IP地址,就像我们打电话之前必须知道对方的号码一样。而普通的拨号连接每次上网的IP地址都不相同。不过现在有一个很好的解决方案,通过88IP动态IP域名解析服务可以让一个拨号连接获得的动态IP地址与一个固定的域名绑定在一起,实现“虚拟专线”连接,当建立VPN连接的时候,连接建立者只需要输入连接接受方的域名就可以了。不过接受方的IP地址怎么改变,这个域名都可以解释到接受方当前的IP地址上。这样就可以省去一条互联网的专线连接费用,这样VPN的解决方案中小型企业也可以负担得起了。

二、VPN实现方式:

VPN不但可以用于上述网络对网络的连接,也可以用于单台计算机到网络的连接。在使用VPN的时候我们需要规划一下我们应用环境。

1.确认节点类型和访问关系:

首先我们需要列出需要连接的节点以及节点的类型,以及之间的访问关系,即由谁发起连接和向谁发起连接的问题。这样我们可以确认在我们环境中确定哪些地方需要安装VPN服务器,哪些地方仅仅是配置客户端就可以了。

●VPN服务器端:安装88IP软件,配置一个固定的域名。

●VPN客户端:需要在本机进行VPN配置。

2.采用windows“路由与远程控制”结合88IP服务软件架设VPN解决方案:

●情景模拟:

某公司有A,B两地点。其中A是总部,B是分部。我们就把总部的ADSL虚拟拨号机器叫vpn server,我们把B分部的虚拟ADSL拨号的机器叫做vpn client。

●IP设置:

首先把vpn server的本地连接的IP设置为:192.168.100.1。在vpn server上建立一个分配IP段为: 192.168.100.50--192.168.100.250 的DHCP服务器(其他IP留给静态地址服务器用)。

●动态IP/DNS解析:

在vpn server的机器上使用88ip服务,域名假设为server.dipns.com,当vpn server拨号连接上internet后,将获得一个公网IP为 w1.x1.y1.z1(注意:没有公网IP将不能作为vpn 服务器端),88IP体系自动将域名“server.dipns.com”解析到vpn server最新的IP地址上。

●VPN建立连接:

在vpn server上添加一个允许拨入的vpn连接,帐户:boffice,并设置为允许拨入。在vpn client拨入internet后,就可以在vpn虚拟拨号中,用“server.dipns.com”去呼叫vpn server,并且用boffice这个帐户及密码的拨入vpn server。这个时候,vpn client将从vpn server上获得一个192.168.100.x的IP。这样的话,A和B之间的vpn连接就已经建立起来,可以像局域网一样互相访问了。

以下我们围绕着Window2000来进行VPN服务器和客户端的配置。

三、 VPN服务器和客户端的配置

3.1.VPN服务器的配置:(详细操作见附件1或参见http://www.88ip.cn/solution/vpn/index.htm )

●vpn server必须能用DHCP或者中继DHCP为vpn client分配同一网段的动态或者静态IP地址

●vpn server必须有到internet的连接。

●vpn server必须建立允许vpn client拨入的连接以击账号。

.VPN客户端的配置:(详细操作见附件1或参见http://www.88ip.cn/solution/vpn/index.htm )

●vpn client的操作系统要求比较简单,一般的win98,winme,winxp,win2000等

windows操作系统都可以。

●vpn client必须有一个到internet的连接。本身并不一定需要公网IP,vpn client在

代理或者网关后面也可以。

●vpn client需要创立一个到vpn server的连接。

四、综合评估:

本方案适合拥有分支结构或外联业务较多的中小型企业。88ip的稳定性及丰富的商业化经验为这一方案提供了安全的基础,使其成为企业实现信息互联的高效、低成本的最佳解决方案。

(责任编辑:郁单曰)


3G:关注3G;阚凯力;宋俊德;曾剑秋

电信消费·服务支撑
· 海尔推出短信宝 发个短信可控制家里电器(2006.06.20)
· 解决“缺电”之苦 燃料手机电池再受追捧(2006.06.20)
· 广东联通低价促销CDMA手机 最低仅售570元 (2006.06.20)
· 手机辐射国标舍严求松 1瓦严控建议未获采纳(2006.06.20)
· 重庆男子新买摩托手机开机就有色情片(图)(2006.06.20)

相关文章
· 全向VPN宽带路由器网络方案 (2003.08.04)
· 德意志银行强化VPN安全 拓展了5千名用户(2003.07.15)
· 天融信VPN解决方案(2003.07.10)
· 中国南方人才市场VPN网络方案(2003.07.09)
· VPS:基于SSL的新型VPN(2003.07.01)



*姓  名: 更多资料 了解方案 认识厂商
*单位名称:
*联系电话:
*电子邮件:
    
手机消费专区

20日手机行情综述:音乐拍照仅700
又下调100元 明基S88现仅售2580元
一石三鸟 华硕三机齐攻200万像素
诺基亚枪版8800对决MOTO V3i D&G
全程解析 诺基亚5500中文版细细评
RAZR II! MOTO新旗舰真机图片欣赏
娇艳似火!夏日女性轻巧手机推荐
古灵精怪!特殊功能手机玩转用户
中国通信产业高端访谈

· 第5期:TD终端&3G应用 邓寿鹏;杨骅;程秀生
· 第4期:知识就是力量 2006年4月-6月 进行中
· 第3期:3G人才培养&职业规划 曾剑秋;徐祖哲
· 第2期:3.15诚信服务&健康消费 诺基亚;索爱
· 第1期:3G消费需求&服务支撑 阚凯力;舒华英
中国通信产业沙龙

· 第3期:"VoIP—融合通信引领未来"主题论坛
· 第2期:拥抱3G沙龙-解读3G成功的关键(5.12)
· 第1期:3G消费需求&服务支撑 (2月21日北邮)
实况网络直播

· 直播:2006中国手机产业发展国际高峰论坛
· 全程播报:2006年国际手机产业展览会
· 5.17现场直播:第38届世界电信日纪念大会
· 06无线通信国际峰会:蒋耀平;朱高峰;韩俊
· 06全球NGN高峰论坛:娄勤俭;闻库;戴晓慧…
专题
特别策划:让通信成为中国致富的“好帮手”
新通信 精彩2006世界杯
· 音乐的手机还是手机的音乐?
· 专题:华为正式收购港湾核心业务和资产
· 奥利拉交棒康培凯 诺基亚下一步加强并购?
人物
王建宙解密入股凤卫 12.78亿是划算买卖
多普达CEO李绍唐:智能终端稳立潮头
· 常小兵:从源头杜绝不良信息进入移动网络
· 宋俊德访谈实录:中国的"高通"越多越好
· 阚凯力访谈实录:如何反击国际专利垄断?
名刊
商业周刊:3G在中国将获前所未见的成功
· 商业周刊:桑德尔称Q将成MOTO智能手机绝响
· 福布斯:诺基亚进军移动电邮 RIM前景堪忧?
· 商业周刊:RIM逃离专利案又入红莓品牌战