后来公司的规模扩大,站点端增加到6个,总部的VLAN也相应增加到6个,原来的方案已经不适合了,因为在电脑的主板上已经没有PCI插槽可以增加网卡了。
有两种方案可以解决这种情况。
第一种方案:
需要给服务器增加一块支持802.1Q协议的网卡。具体的网卡型号,可以从网上查找一下。一般这种网卡的驱动都支持创建虚拟网卡的功能,每个虚拟网卡对应相应的VLAN,物理交换机上,与VPN服务器连接的接口需要设置成混杂模式,可以通过每个VLAN的数据。然后在VPN Server上创建对应每个虚拟网卡的虚拟HUB,做好桥接,站点端通过接入相应的HUB,就可实现各站点端与相应VLAN通讯的目的。
第二种方案:
同样需要一块支持802.1Q协议的网卡。在PacketiX (派克斯) VPN Server上只创建一个虚拟HUB,做好与网卡的桥接。物理交换机上的,与VPN服务器连接的接口需要设置成混杂模式,可以通过每个VLAN的数据。然后在PacketiX (派克斯)VPN虚拟HUB的高级选项中,需要把NoManageVlanId选项设置成1,表示在虚拟HUB中可以通过每个VLAN的数据,
然后在虚拟HUB中创建每个站点对应的用户,从用户的属性中设置安全策略,每个用户对应相应的VLAN号,表示每个用户只能通过有相应VLAN标记的数据,再通过站点端使用相应的用户拨入VPN Server,也可实现每站点与对应VLAN通信的目的。
移动虚拟专用网络(Mobile Virtual Private Network,简称MVPN),是一种常用于连接中、大型企业或团体与团体间的私人网络,通过缩位拨号、专用编号计划等方式进行网内相互联系。
开发VPN技术是为了向远程用户,移动用户和分支机构提供对公司应用程序和资源的访问。为了安全起见,可以使用加密的分层隧道协议建立专用网络连接,并且可能要求用户通过各种身份验证方法来访问VPN。
VPN常用于连接、大型企业或团体间私人网络的通讯方法。它利用隧道协议(Tunneling Protocol)来达到发送端认证、消息保密与准确性等功能。
安全性
安全的虚拟私人网络使用加密穿隧协议,通过阻止截听与嗅探来提供机密性,还允许发送者身份验证,以阻止身份伪造,同时通过防止信息被修改提供消息完整性。[来源请求]
某些虚拟私人网络不使用加密保护数据。虽然虚拟私人网络通常都会提供安全性,但未加密的虚拟私人网络严格来说是不“安全”或“可信”的。例如,一条通过GRE协议在两台主机间创建的隧道属于虚拟私人网络,但既不安全也不可信。
扩展资料:
特性
1、 应用程序容性
2、 安全,可靠的网络访问
3、 加速性能(Accelerated performance)—透过压缩资料与图片达到性能优化。
4、 支持Broad 设备—Mobile VPNs 提供与笔记本电脑上的移动设备相同的功能。
参考资料:百度百科-移动虚拟专用网络
VPN是什么?VPN的英文全称是“Virtual Private Network”,翻译过来就是“虚拟专用网络”。顾名思义,虚拟专用网络我们可以把它理解成是虚拟出来的内部专线。通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定隧道,使用这条隧道可以对数据进行几倍加密达到安全使用互联网的目的。VPN技术原是路由器具有的重要技术之一,目前在交换机,防火墙设备或Windows 2000等软件里也都支持VPN功能,一句话,VPN的核心就是在利用公共网络建立虚拟私有网。VPN主要采用隧道技术、加密技术、密钥管理技术和使用者与设备身份认证技术。如果说你看不懂上面那段话,没关系,因为这丝毫不会影响你对它的使用。你就知道VPN是一个虚拟的专用的网络,它无需铺实物理线路,只要你有一个VPN账号,就可以在世界各地任意自由连接,借助于Internet技术而实现远程互联。所以会更安全、更专业、更自由。VPN有什么用?一、访问外网大家知道,为了社会的和谐,我们在国内是无法访问某些国外网站的,而很多人为了学习与交流,需要访问比如twitter、facebook、youtube等网站,那么你该怎么做呢? 有人会说,通过代理上网,网上有一些免费在线代理上网的服务,可以试试。我只能说这是个权益之计,因为用在线代理上网,有很大的局限性。比如说网站打开速度超慢、网页广告超多、关键网页打不开(登录页面及评论页面)等等,更重要的是安全性得不到保障。所以在线代理只能用于临时性的访问网站,想要经常性、长久性的访问,在线代理是远远满足不了要求的。然而如果你拥有VPN的话,一切就不用那么复杂了,连接上VPN后,国外的网站任由你访问,速度快、无广告、无限制,你可以自由的打开FaceBook、Twitter、Youtube等网站。当然,有些场合中使用VPN还是出于安全的考虑(如企业分公司之间)。温馨提示:使用VPN期间,请遵守国家相应的法律法规,勿传播反 动、色 情、暴 力的资讯,也不能利用VPN盗用他人账户侵犯他人隐私。二、提升网速1、加快访问国外网站的速度:由于我国的国际出口带宽较小的原因,与国外(泛指中国大陆之外的网络)相互访速度非常慢,使用VPN便可加快出国访问网站的速度。2、由于国内的电信运行商之间特殊的原因,导致南北网络互访很慢(网通和电信之间,网通和教育网之间,网通和铁通、联通之间,电信和教育网之间...)。实用案例:网游加速举个例子,如果你是玩网络游戏的,一定知道某款游戏在不同的地域,都会有相应服务器,而我们在选择服务器的时候,往往会选择自己所在地域的服务器,原因是自己地域的服务器对自己来说,速度肯定是最快的。然而有时候,某款游戏没有在自己所在地域放置服务器,比如说韩服、美服、台服等外服网游和部分国服网游。这时候,如果只凭我们自己上网的网络,要不连不上,要不延迟高,而且有时会掉线,而如果我们拥有VPN,就可以轻松连上我们想去的服务器。三、更换ip地址如果你由于某些原因要更换或隐藏你的真实IP地址,这时如果拥有一个VPN账号,我们就可以随意切换IP。而且有时候,变换IP地址,来保护自己的真实网络信息,也是必要的。四、数据加密VPN通过建立一个隧道,利用加密技术对传输数据进行加密,防止你的数据在传输过程中被黑客或不法之徒截取,以保证数据的私有性和安全性。这个一般用于重要文件的传输,如企业内部的文件传输等。如何拥有VPN?一、自己搭建:需要一定的资本和技术,适合各大公司企业,对大多数人普通网民来说并不现实。二、使用免费VPN或付费VPN:一般来讲免费的VPN会有时间或流量的限制,适合偶尔使用的用户,如果是需要经常用到VPN,那么建议购买VPN服务。如何使用VPN?要想设置使用VPN,前提是你得有VPN账号,否者就是空谈……欢迎分享,转载请注明来源:夏雨云
评论列表(0条)