選定適合的VPN協調是一個規劃VPN網管會碰到的問題。以下先介紹一個可用于規劃VPN所使用的流程
1. 依VPN應用及寬帶接入決定總需要帶寬,再決定總部線路及分支點線路,以及采用路由器WAN口數。
2. 如分支點散布在不同ISP區域,需作跨網VPN規劃,總部需申請不同ISP線路。
3. 依應用需要決定VPN協議,常見的情況是混用不同的協議。網對網互聯用IPSec或SmartLink(俠諾科技特有的基于IPSec協議的簡化的VPN連接方式)。簡化管理可用SmartLink。單一用戶或行動用戶可用PPTP或IPSec,并決定適用VPN客戶端軟件。
4. 建立管理政策,列出優先保留帶寬的應用,及需加以管理排除的應用。
5. 依需要WAN口及運算能力進行選型,決定總部及分支點產品。
6. 進行網絡拓樸規劃及各接入點功能規劃
7. 加入網絡安全及防護相關功能考慮
在以上的流程中,VPN協議是一個需要決定的重大問題,必須根據遠程訪問的需求與目標而定。Qno俠諾的VPN提供不同的協議,可應用于不同的情況,主要支持的協議包括IPSec, PPTP, SmartLink, SSL。以下分別介紹:
1. IP_SECURITY協議(IPSec):是互聯網工程任務組(IETF)為IP安全推薦的一個協議。通過相應的通道技術,可實現VPN、IPSec有兩種模式:通道模式和傳輸模式。IPSec協議包括ESP(Encapsulating Security Payload)封裝安全負載、AH(Authentication Header)報頭驗證協議及IKE密鑰管理協議等,可以用在公共IP網絡上確保數據通信的可靠性和完整性,能夠保障數據安全穿越公網而沒有被偵聽。它的特點是安全性極高,適用于點對點的VPN配置。Qno俠諾科技IPSec通過國際VPNC認證,可以完成與其它VPN廠商的VPN設備相連接。
2. SSL的英文全稱是“Secure Sockets Layer”,中文名為“安全套接層協議層”,它是網景(Netscape)公司提出的基于WEB應用的安全協議。SSL協議指定了一種在應用程序協議(如Http、Telenet、NMTP和FTP等)和TCP/IP協議之間提供數據安全性分層的機制,它為TCP/IP連接提供數據加密、服務器認證、消息完整性以及可選的客戶認證。它的特點是無需客戶端軟件,使用方便,適用于用戶安裝配置不易或是特定應用情況。
3. PPTP(Point to Point Tunneling Protocol)點對點隧道協議:是一種支持多協議虛擬專用網絡的協議。通過該協議,遠程用戶能夠跨越 Microsoft Windows NT工作站、 Windows2000 和 Windows XP 操作系統以及其它點對點激活系統安全訪問共同網絡,并通過撥號本地互聯網服務提供商安全鏈接它們互聯網上的共同網絡。優點也是簡單易配置,對于初階應用安全性足以因應。
4. SmartLink VPN協議:這是Qno基于IPSec協議,所發展出特有SmartLink VPN功能,強調簡易的配置及管理。Qno俠諾QVM路由器的功能里通過設置確認聯機后,路由器將大部份的設定參數交由VPN網關自動完成,只要進行簡單的總部服務器IP、用戶名、及密碼輸入就能建立IPSec設定,也能輕易穿透不同的IP環境,建立方便、快捷的VPN連接。有著PPTP簡易配置的優點,又有IPSec的高度安全性,適用于點對點的聯機。
當前企業需要安全的點對點連接,或用單一裝置進行遠程訪問,并且讓企業擁有管理所有遠程訪問使用能力,應視使用的情況決定采用的技術為宜。IPSec可以保護任何IP流量,而SSL專注于應用層流量。IPSec適合長期的連接,即寬帶、持續和網絡層連接要求。SSL 僅適合于個別的,對應用層和資源的連接,而且支持的應用沒有IPSec 多。實現外出出差員工通過PPTP撥號或VPN軟件連接等方式連接公司網絡完成相關工作。