服務熱線:(852)39995400  (852)68882160
購物車
註冊

用戶登入

×
忘記用戶名
忘記密碼
在線客服

服務熱線

(852)39995400

WhatsApp 微信號

電郵 support@tnet.hk
在線諮詢    

更多聯繫方式

VPN的優勢是什麼?

  • 發佈時間:2012-01-13

  • 瀏覽次數:2869

  •  

     

    1.節約成本
            
    這是VPN網絡技術的最為重要的一個優勢,也是它取勝傳統的專線網絡的關鍵所在。據行業調查公司的研究報告顯示擁有VPN的企業相比起採用傳統租用專線的遠程接入服務器或Modem池和撥號線路的企業能夠節省30%到70%的開銷。開銷的降低發生在4個領域之中:
            
    移動通訊費用的節省:這主要是針對於有許多職工需要移動辦公的企業來說的,因為這樣對於出差在外地的移動用戶來說只需要接入本地的ISP就可以與公司內部的網絡進行互連,大大減少了長途通信費。企業可以從他們的移動辦公用戶的電話費用上看到立竿見影的好處。
            
    專線費用的節省:採用VPN的費用比起租用專線來要低40~60%,而無論是在性能、可管理性和可控性方面兩者都沒有太大的差別。通過向虛擬專線中加入語音或多媒體流量,企業還可以進一步獲得成本的節約。這一點對於過去有過租用象DDN之類的專線的企業用戶就會有更深刻的感受了,租用DDN一個小小的64k就得每月花費幾千上萬元費用,採用VPN後不僅這方面的費用會大大減少(但通常不能全免,因為在企業與NSP之間這一段還得租用NSP的專用線路,但這已是相當短的了),而且還可能會在帶寬上有更大的優勢,因為現在的VPN技術可以支持寬帶技術了。
            
    設備投資的節省:VPN允許將一個單一的廣域網接口用作多種用途,從分支機構的互聯到合作夥伴通過外聯網(Extranet)的接入。因此,原先需要流經不同設備的流量可以統一地流經同一設備。由此帶來的好處便是企業不再像原先那樣需要大量的廣域網接口了,也不必再像以前那樣頻繁地進行週期性的硬件升級了,這樣就可大大減少了企業固定設備的投資,這對於是、小型企業來說是非常之重要的。此外,VPN還使企業得以繼續對其關鍵業務型的舊有系統進行有效利用,從而達到保護軟硬件投資的目的。
            
    支持費用的節省:通過減少Modem池的數量,企業自身支持費用可以被降至最低。原先用來對遠程用戶進行支持的、經常超負荷工作的企業支持熱線(通常還需由專人負責)被NSP幫助桌面系統所取代。而且,由於NSP幫助桌面系統可以完全實現從總部中心端進行管理,因此VPN可以極大地降低對遠程網絡的安裝和配置成本。在降低費用方面主要表現為:遠程用戶可以只通過向當地的ISP申請賬戶登錄到因特網,以因特網作為隧道與遠程企業內部專用網絡相連。這樣採用撥號方式的遠程用戶則不需要採用長途撥號,企業總部也可只支付ISP本地網絡使用費,在長途通信費用方面就會大幅度降低,據專業分析機構調查顯示,採用VPN與傳統的撥號方式相比可以節約通訊成本可達50%-80%。與租用專線方式相比更具有明顯的費用優勢,一般VPN每條連接的費用成本只相當於租用專線的40%到60%;VPN還允許一個單一的WAN接口服務多種用途,因此用戶端只需要極少的WAN接口和設備。而且由於VPN是可以完全管理,並且能夠從中央網站進行基於策略的控制,因此可以大幅度地減少在安裝配置遠端網絡接口所需的設備上的開銷。另外,由於VPN獨立於初始的協議,這就使得遠端的接入用戶可以繼續使用傳統的設備,保護了用戶在現有硬件和軟件系統上的投資。

    2.增強的安全性
            
    目前VPN主要採用四項技術來保證數據通信安全,這四項技術分別是隧道技術(Tunneling)、加解密技術(Encryption & Decryption)、密鑰管理技術(Key Management)、身份認證技術(Authentication)。
            
    在用戶身份驗證安全技術方面,VPN是通過使用點到點協議(PPP)用戶級身份驗證的方法來進行驗證,這些驗證方法包括:密碼身份驗證協議(PAP)、質詢握手身份驗證協議(CHAP) 、Shiva 密碼身份驗證協議(SPAP)、Microsoft 質詢握手身份驗證協議(MS-CHAP) 和可選的可擴展身份驗證協議(EAP);
            
    在數據加密和密鑰管理方面VPN採用微軟的點對點加密算法(MPPE)和網際協議安全(IPSec)機制對數據進行加密,並採用公、私密鑰對的方法對密鑰進行管理。 MPPE使Windows 95、98和NT 4.0終端可以從全球任何地方進行安全的通信。 MPPE加密確保了數據的安全傳輸,並具有最小的公共密鑰開銷。以上的身份驗證和加密手段由遠程VPN服務器強制執行。對於採用撥號方式建立VPN連接的情況下,VPN連接可以實現雙重數據加密,使網絡數據傳輸更安全。
            
    還有,對於敏感的數據,可以使用VPN連接通過VPN服務器將高度敏感的數據服務器物理地進行分隔,只有企業Intranet上擁有適當權限的用戶才能通過遠程訪問建立與VPN服務器的VPN連接,並且可以訪問敏感部門網絡中受到保護的資源。

    3.網絡協議支持
            
    VPN支​​持最常用的網絡協議,這樣基於IP、IPX和NetBEUI協議網絡中的客戶機都可以很容易地使用VPN。這意味著通過VPN連接可以遠程運行依賴於特殊網絡協議的應用程序。新的VPN技術可以全面支持如AppleTalk、DECNet、SNA等幾乎所有的局域網協議,應用更加全面。

    4.容易擴展
            
    如果企業想擴大VPN的容量和覆蓋範圍,企業需做的事情很少,而且能及時實現,因為這些工作都可以交由專業的NSP來負責,從而可以保證工程的質量,更可以省去一大堆麻煩。企業只需與新的NSP簽約,建立賬戶;或者與原有的NSP重簽合約,擴大服務範圍。 VPN路由器還能對工作站自動進行配置。

    5.可隨意與合作夥伴聯網
    在過去,企業如果想與合作夥伴連網,雙方的信息技術部門就必須協商如何在雙方之間
    建立租用線路或幀中繼線路。這樣相當麻煩,不便於企業自身的發展,也就是租用的專線在靈活性方面是非常不夠。有了VPN之後,這種協商也毫無必要,真正達到了要連就連,要斷就斷,可以實現靈活自如的擴展和延伸。

    6.完全控制主動權
            
    借助VPN,企業可以利用ISP的設施和服務,同時又完全掌握著自己網絡的控制權。比方說,企業可以把撥號訪問交給ISP去做,由自己負責用戶的查驗、訪問權、網絡地址、安全性和網絡變化管理等重要工作。

    7.安全的IP地址
            
    因為VPN是加密的,VPN數據包在因特網中傳輸時,因特網上的用戶只看到公用的IP地址,看不到數據包內包含的專有網絡地址。因此遠程專用網絡上指定的地址是受到保護的。 IP地址的不安全性也是在早期的VPN沒有被充分重視的根本原因之一。

    8.支持新興應用
           
    許多專用網對許多新興應用準備不足,如那些要求高帶寬的多媒體和協作交互式應用。 VPN則可以支持各種高級的應用,如IP語音,IP傳真,還有各種協議,如RSIP、IPv6、MPLS、SNMPv3等,而且隨著網絡接入技術的發展,新型的VPN技術可以支持諸如ADSL、Cable Modem之類的寬帶技術。

     

     

     

    廣東時代互聯國際有限公司作為被ICANN,CNNICHKDNR承認註冊商。

    CN域名只售11.96USD每年,HK域名28USD每年,300M伺服器只售8USD每個月。

    購買兩年伺服器或者一次註冊10年的域名,我們將提供9折優惠。

    連續續費5年域名或者續費2年的伺服器,我們將提供8.5折優惠。

    購買更多產品將或更多超值優惠。 Cn域名3年送1年、 買5年送2

    四大域名  全港最便

    .Com  只需HKD 76\

    .NET  只需HKD 76\

    .ASIS 只需HKD 159\

    .HK   只需HKD 176\

    更多優惠, 詳情請查詢我們的網址:

    http://www.tnet.hk

    http://www.tnet.hk

    http://partner.eranet.com/

     

     

     

     

搜索

Document