【正文】
某集團(tuán)的 VPN 網(wǎng)絡(luò)方案設(shè)計與分析某集團(tuán)的 VPN 網(wǎng)絡(luò)方案設(shè)計與分析某集團(tuán)的 VPN 網(wǎng)絡(luò)方案設(shè)計與分析摘 要先進(jìn)的網(wǎng)絡(luò)系統(tǒng)對于企業(yè)加強(qiáng)管理、提高工作效率和增加市場競爭力是至關(guān)重要的。企業(yè)網(wǎng)絡(luò)采用的技術(shù)必須先進(jìn)、成熟、穩(wěn)定、可靠的網(wǎng)絡(luò)系統(tǒng),同時,對于身處異地的分支機(jī)構(gòu)或者分公司,辦事處,或者在外出差的企業(yè)員工,需要為其提供高效,實時的內(nèi)網(wǎng)訪問,保證相關(guān)業(yè)務(wù)的準(zhǔn)確高效,同時,在遠(yuǎn)距離傳輸過程中要保證數(shù)據(jù)不被竊聽和篡改。從整體上說,對于企業(yè)遠(yuǎn)程接入的設(shè)計不僅僅只是購買相應(yīng)的 VPN 設(shè)備或者做相應(yīng)的配置,還需要掌握企業(yè)針對遠(yuǎn)程接入的需求以及 VPN 設(shè)計的原則,從企業(yè)的實際需求出發(fā),針對現(xiàn)今各種流行的 VPN 技術(shù)進(jìn)行了分析比較,從原理到結(jié)構(gòu)都做了詳細(xì)的分析,再結(jié)合集團(tuán)的實際需求,最后選出了適合企業(yè)的3 種 VPN 部署方式,最后通過實驗?zāi)M,得出了 VPN 的實際效用。關(guān)鍵詞:遠(yuǎn)程接入;通用路由封裝;安全負(fù)載封裝;多標(biāo)簽交換協(xié)議某集團(tuán)的 VPN 網(wǎng)絡(luò)方案設(shè)計與分析Analysis and Design of a Group VPN AbstractThe advanced work system strengthens the management, the enhancement working efficiency regarding the enterprise and increases the market petitiveness is very important. The enterprise work uses the technology must advanced, mature, stable, the reliable work system, simultaneously, regarding places the different place the Branch office or the subsidiary pany, the office, or enterprise staff who travels on official business in outside, needs to provide highly effective, the realtime in visit for it, guaranteed that related service accurate highly effective, simultaneously, in the longdistance transmission process must guarantee that the data is not intercepted and the distortion. Overall speaking, not only is the purchase corresponding VPN equipment or makes the corresponding disposition regarding the enterprise longdistance turning on design, but also needs to grasp the enterprise in view of the longdistance turning on demand as well as the VPN design principle, embarks from enterprise39。s physical demand, has carried on the analysis parison in view of the nowadays each kind of popular VPN technology, to the architecture has made the detailed analysis parison from the principle to data packet39。s seal, finally selected has suited enterprise39。s 3 VPN deployment way, finally through the test simulation, has obtained the VPN actual utility.Keywords:Remote Access 。 GRE。 IPSEC。 MPLS 某集團(tuán)的 VPN 網(wǎng)絡(luò)方案設(shè)計與分析目 錄論文總頁數(shù):43 頁1 引言 ........................................................................12 集團(tuán)介紹 ....................................................................1 集團(tuán)背景介紹 ...........................................................1 集團(tuán)遠(yuǎn)程接入需求 .......................................................13 集團(tuán) VPN 建設(shè)需求 ............................................................24 集團(tuán)現(xiàn)有網(wǎng)絡(luò)現(xiàn)狀描述 ........................................................2 集團(tuán)出口網(wǎng)絡(luò)描述 .......................................................2 集團(tuán)網(wǎng)絡(luò)資源描述 .......................................................35 VPN 方案比較分析 ............................................................3 VPN 綜述 ................................................................3 VPN 分類介紹 ............................................................4 第一類:按照功能位置 ...............................................4 Access VPN、Intra VPN、Extra VPN .............................5 三層 VPN 、二層 VPN.................................................5 按組網(wǎng)模型 .........................................................6 常用 VPN 分析 ...........................................................7 L2TP VPN...........................................................7 GRE VPN...........................................................11 IPSEC VPN.........................................................13 SSL VPN...........................................................17 MPLS VPN..........................................................226 適合集團(tuán)的 VPN 網(wǎng)絡(luò)構(gòu)建 .....................................................26 集團(tuán) VPN 技術(shù)選擇 ......................................................26 集團(tuán)分公司以及分支機(jī)構(gòu)重要業(yè)務(wù)分布 ....................................27 集團(tuán) VPN 設(shè)計選擇 ......................................................277 組建集團(tuán) VPN 網(wǎng)絡(luò) ...........................................................28 集團(tuán) VPN 總體設(shè)計 ......................................................28 IPSEC VPN 建設(shè) .........................................................28 集團(tuán) IPSEC VPN 部署 ................................................28 IPSEC VPN 基本配置 ................................................29 IPSEC VPN 驗證與測試 ..............................................30 SSL VPN 建設(shè) ...........................................................32 SSL VPN 部署 ......................................................32某集團(tuán)的 VPN 網(wǎng)絡(luò)方案設(shè)計與分析 SSL VPN 基本配置 ..................................................33 SSL VPN 驗證方法 ..................................................35 MPLS VPN 建設(shè) ..........................................................35 現(xiàn)今 MPLS 承載網(wǎng)介紹 ...............................................35 MPLS 部署 .........................................................36 MPLS VPN 的配置 ...................................................36 MPLS VPN 驗證 .....................................................398 VPN 管理與維護(hù) .............................................................39 IPSEC VPN 的管理與維護(hù) .................................................39 SSL VPN 的管理與維護(hù) ...................................................40 MPLS VPN 的管理與維護(hù) ..................................................40結(jié) 論 .....................................................................40參考文獻(xiàn) .....................................................................41致 謝 .....................................................................42聲 明 .....................................................................43某集團(tuán)的 VPN 網(wǎng)絡(luò)方案設(shè)計與分析第 1 頁 共 43 頁1 引言今天的中國,聚焦了世界的目光,經(jīng)濟(jì)空前繁榮,企業(yè)面臨著異常激烈的競爭,機(jī)遇與挑戰(zhàn)并存。如何增強(qiáng)核心競爭力,如何提高運(yùn)營效率和客戶滿意度,如何控制并降低成本,如何獲得業(yè)務(wù)的增長,成為企業(yè)負(fù)責(zé)人最關(guān)心的話題。信息技術(shù)在各行各業(yè)發(fā)展中起到的作用日益凸顯,信息化為我們帶來了高效率的業(yè)務(wù)模式,信息化為企業(yè)的高速發(fā)展提供了最新的技術(shù)保證,如何讓信息技術(shù)轉(zhuǎn)化為高生產(chǎn)力,并最終成為我們的核心競爭力,將是每位企業(yè)信息主管不斷思考的話題。先進(jìn)的網(wǎng)絡(luò)系統(tǒng)對于企業(yè)加強(qiáng)管理、提高工作效率和增加市場競爭力是至關(guān)重要的。因此,企業(yè)網(wǎng)絡(luò)采用的技術(shù)必須先進(jìn)、成熟、穩(wěn)定、可靠的網(wǎng)絡(luò)系統(tǒng),同時,對于身處異地的分支機(jī)構(gòu)或者分公司,辦事處,或者在外出差的企業(yè)員工, 需要為其提供高效,實時的內(nèi)網(wǎng)訪問,保證相關(guān)業(yè)務(wù)的準(zhǔn)確高效,同時,在遠(yuǎn)距離傳輸過程中要保證數(shù)據(jù)不被竊聽和篡改。于是,各種遠(yuǎn)程互聯(lián)技術(shù)應(yīng)運(yùn)而生,對于各種解決方案,其中的建設(shè)費(fèi)用,以及相應(yīng)的維護(hù),改造,擴(kuò)展等費(fèi)用,以及不穩(wěn)定性,不安全,不能保證特殊服務(wù),所以產(chǎn)生了一種綜合的應(yīng)用解決方案——VPN 技術(shù)。時下,充斥著多