中小企业网络中VPN的实现

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:conan_1126
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:对在中小企业网络中实现VPN进行了研究,提出一种高效而廉价的实现方法。具体阐述了在LINUX系统中如何实现VPN技术,提供了服务器的创建方法和防火墙的设置技巧。对中小企业利用VPN技术实现内网的灵活访问具有极大的参考意义。
  关键词:VPN;中小企业;网络
  中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)36-2891-02
  The Implementation of VPN on The Company-Internal Network
  ZHOU Shi-jie
  (Fujian Communications Technology College, Fuzhou 350007, China)
  Abstract: Do the research of the implementation of VPN on the company-internal network, propose a highly efficient and low-cost method. Descript how to achieve VPN technology in the LINUX system. Provides a method to create the server and firewall settings skills. It has great reference value to use VPN technology with a flexible network access on the company-internal network.
  Key words: VPN; company; network
  1 引言
  隨着计算机网络的不断发展,以及企业信息化进程的加速,大部分的政府部门、企事业单位均已建设了单位内部的网络系统,实现了办公自动化,日常工作也渐渐从以往的文书往来向网络办公发展,大家已经越来越离不开计算机网络。本文主要讨论了如何在中小企业网络中实现VPN技术。
  2 中小企业网的VPN实现选择
  目前主流的内部网络组网方式较为统一,内部使用私有地址部署,内网出口使用防火墙或路由器做NAT地址转换,在ISP提供的线路帮助下,从而实现中小型企业内部网络与INTERNET的互联。这种组网方式能大量节约IP地址资源,降低联网成本,同时也能够有效的保护中小企业内部网络上各自信息资源的安全。随着企业业务的不断扩展,越来越多的工作需要在企业之外完成,比如在外地出差或者对用户进行上门服务或者在家办公时。这时,我们需要一种能方便而又安全的联入企业内部网络,从而使用网络中的各种信息和资源,让我们的工作方式更加灵活和有效。传统的解决方法是在企业内部建立远程访问服务器,远程用户通过电话线路等远程拨号到远程访问服务器,这种解决方法一是速度慢,二是要支付较高的电话费用,成本较高。而VPN技术就弥补了这些缺陷,它利用廉价的INTERNET或其他公共网络传输数据,在网络出口处提供服务,有需要的客户端通过INTERNET连入VPN服务器,在服务器的帮助下,获得一个事先划分的内网IP地址。此时,该客户端就虚拟的联入了企业内部局域网,和平常在办公室里一样,可以获得各种内网资源。
  
  图1
  那么,VPN技术如何部署以及实现呢?在各种网络连接设备上,一些专门的厂商都会有VPN模块可以提供VPN服务。例如CISCO的防火墙,三层交换机等设备上均有VPN模块可以选配。也有一些第三方的VPN技术,如SSLVPN、IPSECVPN等等。但是,这些设备的价格以及LICENCE的费用都比较高,对于一个中小型企业局域网来讲,这样的投入也许超出了各自的承受范围。那么有没有一些简单而又经济的替代方法呢?免费的LINUX系统就给我们提供了这样一种实现的方法。
  3 使用的VPN协议
  VPN技术在创建隧道实现虚拟专用网的过程中,隧道两端需使用相同的隧道协议。根据OSI参考模型划分,隧道技术可以分为2层和3层隧道协议。第二层隧道协议主要有:PPTP、L2TP和L2F,第三层协议主要有IP over IP和IPSec。通常在LINUX中我们使用PPTP协议实现VPN。
  PPTP协议是PPP协议的扩展,并协调使用PPP的身份验证、压缩和加密机制。PPTP协议是使用一般路由封装(GRE)报头和IP报头封装在PPP帧中的,结构如图1。
  4 VPN服务的实现
  以RED HAT ENTERPRISE AS 4.0系统为例说明VPN服务的实现方法。
  为VPN服务器配置两块网卡,分别为eth0和eht1。其中eth0连接到内部网络,假设IP为172.26.1.1;eth1连接到INTERNET,假设IP为218.1.2.3。
  首先,需要下载内核补丁、升级自带的PPP程序、安装PPTP以及MPPE软件包以便支持PPTP协议和微软的点对点加密MPPE。
  1) dkms-2.0.5-1.noarch.rpm 动态内核模块支持的RPM安装包
  2) kernel_ppp_mppe-0.0.5-2dkms.noarch.rpm MPPE加密协议的内核补丁的RPM安装包
  3) ppp-2.4.3-5.rhel4.i386.rpm 升级内置PPP到2.4.3版本,以支持MPPE加密协议
  4) pptpd-1.3.0-0.i386.rpm PPTP点对点隧道协议的RPM安装包
  下载完成后使用一下命令进行安装和升级。
  rpm - ivh dkms-2.0.5-1.noarch.rpm
  rpm - ivh kernel_ppp_mppe-0.0.5-2dkms.noarch.rpm
  rpm - Uvh ppp-2.4.3-5.rhel4.i386.rpm
  rpm - ivh pptpd-1.3.0-0.i386.rpm
  全部安装升级完成后使用vi程序打开PPTP的主配置文件。
  vi /etc/pptpd.conf
  在文件中加入以下配置语句:
  localip 172.26.1.1
  remoteip 172.26.1.100-200,172.26.1.240
  文件/etc/ppp/chap-secrets中保存了VPN客户机拨入时所使用的帐户名、口令、固定分配的IP地址等信息,每个账户在该文件中使用一行,格式如下:
   帐户名 服务 口令 分配给该账户的IP地址
   “test” pptpd “password” “*”
   “admin” pptpd “admin” “172.26.1.240”
  其中*代表由pptp服务在地址段中随机选择。
  接着打开LINUX内核的路由功能,使VPN客户端能通过eth0路由到内部网络,执行以下命令:
  echo “1”>/proc/sys/net/ipv4/ip_forward
  5 VPN服务的管理
  启动VPN服务:
  /etc/init.d/pptpd start
  停止VPN服务:
  /etc/init.d/pptpd stop
  重新启动VPN服务:
  /etc/init.d/pptpd restart
  该命令在重启服务时不能终止已存在的VPN连接,在重启后可能造成IP冲突的错误。可使用以下命令在停止服务时同时终止所有已存在的VPN连接,然后再使用启动VPN服务命令。
  /etc/init.d/pptpd restart-kill
  自动启动VPN服务:
  执行命令”ntsysv”启动服务配置程序,在”pptpd”服务前面选中”*”,接着“确定”即可。
  6 防火墙的设置
  PPTP服务使用TCP协议中的1723端口和IP协议中编号为47的GRE常规路由封装,若启用了防火墙,则需开放1723端口并允许编号为47的IP协议通过。若使用的是iptables,则执行以下命令:
  iptables - I INPUT - p tcp - dport 1723 - j ACCEPT
  iptables - I INPUT - p gre - j ACCEPT
  7 VPN客户端的配置
  一般的VPN客户端均使用WINDOWS操作系统,以在WINDOS XP系统中创建VPN客户端为例说明操作步骤:
  1) 网上邻居右键菜单中选择属性;
  2) 双击“新建连接向导”;
  3) 在向导对话框中单击“下一步”;
  4) 在“网络连接类型”中选择“连接到我工作场所的网络”;
  5) 在“网络连接”中选择“虚拟专用网连接”;
  6) 在“连接名”中输入您想设定的连接名称;
  7) 在“VPN服务器选择”中输入VPN服务器的域名或IP,本例中应输入eth1上的IP地址”218.1.2.3”;
  8) 单击“完成”即可创建VPN客户端连接。
  双击创建的VPN连接,输入服务器上创建的帐号”admin”与密码”admin”点击连接即可联入VPN服务器。连接成功后双击该连接,选择“详细信息”,若显示使用PPTP和MPPE 128加密则表明VPN服务器配置成功。在本例的连接中应获得一个固定分配给”admin”用户的IP地址”172.26.1.240”。
  此时,该客户端即可像在内部网络里一样直接访问各种资源。
  8 结束语
  VPN技术的实现,对于业务灵活性要求越来越高的企业有极大助益,而使用免費的linux系统实现VPN技术,无疑是一种廉价而又高效的手段,具备相当的参考意义。
  
  参考文献:
  [1] 童珉,冉晓旻.VPN的扩展性研究[J].计算机时代,2003(7).
  [2] 赵金萍,熊君星,罗华群.VPN关键技术的研究[J].电脑知识与技术:学术交流,2007(22).
  [3] 封浩宇.IP VPN在电信运营网络中的实现[J].电信科学,2002(4).
其他文献
《英美文学经典作品赏析与导读(美国篇)》一书由我国学者郑野、李雯编著,于2015年由世界图书出版公司出版。全书共分为十章,主要收录了美国本杰明·富兰克林、埃德加·爱伦·坡、纳撒尼尔·霍桑、赫尔曼·梅尔维尔、亨利·大卫·梭罗、马克·吐温、弗·斯科特·菲茨杰拉德、威廉·福克纳、厄内斯特·海明威、索尔·贝娄十位作家的作品,既有作者简介、内容提要、赏析,又有原文节选、思考问题及注释,实现了文学理论与文学赏
摘要:人力资源理论中的胜任力建模为教师的教育研究带来了一种新的方法,提供了一个新的视角。但目前我国的教师胜任力研究存在着内容缺乏学科性别特征的问题,行为事件访谈前夕理论探究不足等问题。基于学科立场的教师胜任力研究的核心是学科教学胜任力。行为事件访谈前的学科教学胜任模型理论建构主要涉及两个问题,一是厘清学科教学胜任力的核心胜任特征,二是表征各项学科教学胜任特征群及其之间的关系。  关键词:学科教学
【关键词】独特视角,表达艺术,细读比较  《威尼斯的小艇》是美国作家马克·吐温的作品,《牧场之国》是捷克作家卡雷尔·恰佩克的作品,二者都是外国名家散文。统编教材将其集中在五年级下册第七单元的“异域风情”主题下,可以说是尽显其妙。这种妙主要表现在同一单元内相邻的两篇外国游记散文,不仅可以体现共同的单元主题,而且还承载共同的语文要素的学习目标“体会静态描写和动态描写的表达效果”。这一学习目标对接的是第
书名:“ 文化”视角下教育教学改革新探索  作者:张宝秀、叶晓  出版社:知识产权出版社  出版时间:2018年  ISBN:9787513051248  定价:64元  在漫长的人类历史中,文化使我们告别了野蛮与愚昧,塑造了民族、国家、社会的骨骼;在科学技术突飞猛进和世界经济高速发展的今天,文化更是催生了无穷无尽的创新力和创造力,推动物质文明和精神文明逐渐走向成熟。同时,文化在一个国家、一个民族
摘要:CRM的本质在于通过WWW的渠道,在营销、销售、服务和支持四个方面与客户建立良好的关系,从而提高企业收益。在电子商务中,提高客户忠诚度保持住客户,实现交叉销售等成为电子商务成败的一个关键问题。而Web数据挖掘能在电子商务中更好地运作CRM,建立良好客户关系的一种解决方法。该文研究了Web数据挖掘技术在CRM中的应用。  关键词:Web数据挖掘;电子商务;客户关系管理  中图分类号:TP311
老巴尔扎克有言,小说被认为是一个民族的秘史,长篇小说更是如此。尽管当代作家对八十年代以前的二十世纪历史的书写已经取得了较为辉煌的成就,但回过头来看,我们会发现这种书写,更多是从历史的宏观场景入手,从个别族群视角介入的叙述还是比较少。因此,阿来《尘埃落定》对藏族民族历史与现代史的互动的书写令人耳目一新,迟子建书写鄂温克族百年历史的《额尔古纳河右岸》同样斩获茅盾文学奖。这些都说明,从个别族群视角书写大
【关键词】习作单元,一课一得,以读促写,读写结合  统编教材中的习作单元,由精读课文、交流平台、初试身手、习作例文、习作构成。精读课文重在引导学生习得方法,“交流平台”侧重总结方法,“初试身手”尝试方法运用,“习作例文”学习借鉴模仿,“习作”运用方法写作。习作单元以精读课文为主,以习作例文为辅,以读促写,读写结合,在单元阶梯性的实践训练中,提升学生的语文素养。  笔者在教研时发现,习作单元的精读课
摘要:与专业课程相比,语文课程在对学生职业能力的培养方面所起到的作用并不是直接的,很多时候都是隐性的,它的作用往往要经过很长时间才能显现出来。但与此同时,语文教学对职业能力培养的作用又是其他课程所无法取代的。所以教师在语文教学过程中必须抓住并挖掘语文课程的特殊优势,以学生岗位需要为依托,确立语文教学目标,转变语文教学方式,培养学生的职业能力。  关键词:语文教学 职业能力  引言  语文学习在小学
摘要:拉康认为人类的心理分为三个阶段:想象界、象征界和真实界。本文对《苏菲的选择》中的三个主人公:纳山、苏菲、斯汀戈的自我认证过程进行分析,通过对各种心理线索抽丝剥茧,运用拉康心理分析理论对人物和小说寓意进行解读。  关键词:想象界 象征界 真实界 自恋 自我毁灭  一、《苏菲的选择》和拉康三个心理阶段理论  《苏菲的选择》是威廉·斯泰伦的代表作之一。在小说中,作者表现了一个危险而庞大的主题:奥斯
【关键词】大单元设计,科普单元,关注点,策略,具体路径  四年级下册第二单元为科普单元,重在激发学生热爱科学,探究科学的兴趣,初步掌握阅读科普文本的方法,要求学生提出不懂的问题,并试着运用策略解决。教师在进行大单元设计的时候,遇到的困难主要来自以下三个方面。一是学生提问的视角可能偏于散点。学生提问有可能纯粹从兴趣出发,或散点或偏离,教师难以准确预测。二是相关的知识需要专业背景。本单元的几篇课文涉及