查看完整版本: 用ADSL+VPN构建校园网接入模式

想想点点 2007-6-23 07:44

用ADSL+VPN构建校园网接入模式

ADSL叫做非对称数字用户线路。ADSL之所以叫做非对称是因为它的两个双工通道都用来向用户传输数据,仅有很小一部分带宽用来回送用户的信息。ADSL在一对铜线上支持上传速率640kbps"1Mbps,下传速率1Mbps"8Mbps,有效传输距离在3km"5km范围以内。
_T c`f3w"Qb7H \s2S}"AD9[u(a

|0~0WO2o
!`})~Vbl_ [b]ADSL的应用[/b]
c1Tp?6NA"V~ &a1S]2\5v3whc5oK
[\i;e|

"}*EsdF ADSL局域网用户具有4个固定的静态IP地址,申请了ADSL局域网形式入网的单位可以在中国公众多媒体网上架设公司的网站,提供WWW、FTP、E-mail等服务;ADSL服务有足够的带宽供局域网用户共享,用户可以通过代理服务器的形式为整个单位的局域网用户提供上网服务。由于ADSL是基于ATM(异步传送模式)光缆传输接入Internet的,因而也可以提供基于ATM的VPN(虚拟专用网)服务。
@~'\~,i;Pr 2GT!Z[4TDS
E)RU(u ed
(x}7c"lf6co0P i*g
[b]什么是VPN[/b]sa]Kb(B v8v

-C L&T^ dj0u{
!puM8[8\;Cn 6bSv+Pe7i9z
VPN(Virtual Private Network)叫做虚拟专用网络。VPN技术是指在公共网络中建立专用网络,数据通过安全的“加密通道”在公共网络中传播。企业只需要租用本地的数据专线,连接上本地的公众信息网,各地的机构就可以互相传递信息;同时,企业还可以利用公众信息网的拨号接入设备,让自己的用户拨号到公众信息网上,就可以连接进入企业网中。VPN提供远程访问,它扩展性强、便于管理和实现全面控制,并可节省成本。采用VPN技术是今后企业网络发展的趋势。
i]EK5w2n
&c!fhC)tw3A` x(@ R5NJ5t k
@(Y!n3j~B Kkt%mR
要实现VPN连接,企业内部网络中必须有一台基于Windows NT或Windows 2000 Server的VPN服务器,VPN服务器一方面连接企业内部专用网络,另一方面要连接到Internet,这就要求VPN服务器必须拥有一个公共的IP地址。当客户机通过VPN连接与专用网络中的计算机进行通信时,先由ISP(Internet服务提供商)将所有的数据传送到VPN服务器,然后再由VPN服务器负责将所有的数据传送到目标计算机。
%m5g)m Z0v{ QM-a7K5N+j&h k

or4A.l m0@ s y*Fy/d$TWnf~
[b]采用VPN的好处[/b]
6L7` n e U`*N[;h ;xhm]!R|C

-I E-eXpK )[7JJh#n#RW2O%E
1. 降低了费用:首先,远程用户可以通过向当地的ISP申请账户登录到Internet,以Internet作为通道与企业内部专用网络相连,通信费用大幅度降低;其次,企业可以节省购买和维护通信设备的费用。 J N6hs.k uc t8p1C
h~2tR p!E_fh2KSB#O
x_&Y9U.eShx
I? F.r.D1e^ |
2. 增强了安全性:VPN使用三个方面的技术保证了通信的安全性:通道协议、身份验证和数据加密。客户机向VPN服务器发出请求,VPN服务器响应请求并向客户机发出身份质询,客户机将加密的响应信息发送到VPN服务端,VPN服务器根据用户数据库检查该响应,如果账户有效,VPN服务器将检查该用户是否具有远程访问的权限,如果该用户拥有远程访问的权限,VPN服务器接受此连接。在身份验证过程中产生的客户机和服务器公有密钥将用来对数据进行加密。
kuOdh'R,?h
$x.G}mi/J e/a;@7x)~Pp

2e }3f8ir#N*D,B 3. 支持最常用的网络协议:基于IP、IPX和NetBUI协议的网络中的客户机都能很容易地使用VPN。:ojn[-U E
!]"Q q3lI
j+V.z&Ow.nx&dN
R{BhrDU
4. 有利于IP地址安全:VPN是加密的,VPN数据在Internet中传输时,Internet上的用户只看到公共的IP地址,看不到数据包内包含的专用网络地址。;z4wE$tAb%HZ
nVeW_5n w$P
+Uc8yB:\ ^a
b*Z)VBy8q9D%V]
[b]ADSL+VPN接入方法[/b],NL5be,Z

&CQ0zb&g(\,`Zz
{NX&e;v^ (X"Z|/y)oPh SR3J
在教育城域网建设方面,以VPN技术构筑的教育城域网已在山东省潍坊市教育城域网得到应用。存有大量数据资源、有较大带宽需求的教育城域网网络中心,可采用ATM光缆直接连入当地的ISP。该教育城域网中的每个学校可申请一至多条ADSL线路,利用ADSL的公共IP地址建立自己的WWW服务器,真正实现资源共享;每个学校利用其中的一个IP地址,通过基于IP的VPN技术连接到教育城域网资源中心,从而形成虚拟的教育城域网。
页: [1]
查看完整版本: 用ADSL+VPN构建校园网接入模式