电信架设虚拟专用网络组网方案
来源:56doc.com 资料编号:5D1153 资料等级:★★★★★ %E8%B5%84%E6%96%99%E7%BC%96%E5%8F%B7%EF%BC%9A5D1153
资料介绍
随着互联网和IP技术的迅速发展,企业联网的需求越来越大,给常熟电信分公司的发展带来了机遇,也带来了挑战。随着一些其他电信运营商相继开始提供商业MPLS VPN服务,不少企业组网已经开始考虑将MPLS VPN作为主流的选择,MPLS VPN在国内尽管刚起步,但在专线市场中的发展势头很猛,甚至业内有了不少关于MPLS将取代ATM/FR成为多服务基础设施核心的讨论。根据企业业务的发展需求,常熟电信分公司和常熟市千斤顶责任有限公司达成一致,常熟市千斤顶责任有限公司(简称总公司)决定,利用Internet 上的IP地址组建私有网,将大笔的专线费用缩减为少量的市话费用和Internet费用。 一、VPN简述: 1、概述 VPN的全称是Virtual Private Network,翻译过来一般称为虚拟专用网络。其主要作用就是利用公用网络(主要是互联网)将多个私有网络或网络节点连接起来。通过公用网络进行连接可以大大降低通信的成本。 一般来说两台连接上互联网的计算机只要知道对方的IP地址,是可以直接同通信的。不过位于这两台计算机之后的网络是不能直接互联的,原因是这些私有的网络和公用网络使用了不同的地址空间或协议,即私有网络和公用网络之间是不兼容的。 VPN的原理就是在这两台直接和公用连接的计算机之间建立一个条专用通道。两个私有网络之间的通信内容经过这两台计算机或设备打包通过公用网络的专用通道进行传输,然后在对端解包,还原成私有网络的通信内容转发到私有网络中。这样对于两个私有网络来说,公用网络就像普通的通信电缆,而接在公用网络上的两台计算机或设备则相当于两个特殊的线路接头。 架设VPN的硬件设备配置:由于VPN连接的特点,私有网络的通信内容会在公用网络上传输,出于安全和效率的考虑一般通信内容需要加密或压缩。而通信过程的打包和解包工作则必须通过一个双方协商好的协议进行,这样在两个私有网络之间建立VPN通道是需要一个专门的过程,依赖于一系列不同的协议。这些设备和相关的设备和协议组成了一个VPN系统。一个完整的VPN系统一般包括以下几个单元: (1)VPN服务器,一台计算机或设备,用来接收和验证VPN连接的请求,处理数据打包和解包工作。 (2)VPN客户端,一台计算机或设备用来发起VPN连接的请求,也处理数据的打包和解包工作。 (3)VPN数据通道,一条建立在公用网络上的数据连接。 注意所谓的服务器和客户端,在VPN连接建立之后在通信的角色是一样的,服务器和客户端的区别在于连接是由谁发起的而已。这个概念在两个网络之间的连接尤其明显。 (毕业设计) 2、具体实施过程 我们可以设想一下的情景:总公司的总部在常熟市城区,有两个分公司分别在虞山开发区和沿港开发区,两个分公司的网络需要和总公司连接,同时分公司之间也需要相互连接。解决这种问题以前只有一种办法就是分别申请两条专线连接总公司和两个分公司,两个分公司之前的通信通过总公司转发。长途专线的费用是非常昂贵的,在以前也只有银行、证券公司以及大型企业才有能力负担。 有了互联网和VPN技术之后解决办法可以变成这样,总公司通过一条专线和互联网连接,两个分公司分别在本地申请互联网的拨号连接。然后通过在互联网上建立两条VPN通道将三个网络连接起来。这样可以省去长途专线费用。不过互联网的专线连接也不便宜,这种解决方案暂时也只有大型公司可以负担得起。 那么为什么总公司必须使用互联网专线呢,这里牵涉到一个VPN的技术细节,在建立VPN通道的时候,连接的发起者必须知道接受连接的服务器的IP地址,就像我们打电话之前必须知道对方的号码一样。而普通的拨号连接每次上网的IP地址都不相同。不过现在有一个很好的解决方案,通过IP动态IP域名解析服务可以让一个拨号连接获得的动态IP地址与一个固定的域名绑定在一起,实现“虚拟专线”连接,当建立VPN连接的时候,连接建立者只需要输入连接接受方的域名就可以了。不过接受方的IP地址怎么改变,这个域名都可以解释到接受方当前的IP地址上。这样就可以省去一条互联网的专线连接费用,这样VPN的解决方案中小型企业也可以负担得起了。 |