邮件服务器-邮件系统-邮件技术论坛(BBS)
标题:
企业远程vpn应用若干问题
[打印本页]
作者:
790059
时间:
2004-12-29 09:11
标题:
企业远程vpn应用若干问题
企业远程vpn应用若干问题<br>
<br>
--------------------------------------------------------------------------------<br><br>
<br>
<br>
我对vpn最简单的理解理解是这样的:<br>
<br>
VPN(Virtual Private Network, 虚拟专用网络)即是指在公众网络上所建立的私有的企业网络,就是在异地的分公司或合作伙伴通过<br>
<br>
internet(这时internet就象一个HUB那样了)连成一个超远距离的局域网,数据在vpn的通道里是比较安全的,具体分为vpn点和点对联,vpn网<br>
<br>
和网对连,vpn点和网对联。<br>
<br>
软硬件环境:<br>
总公司有10m光纤(中国电信的),固定公网ip,服务器装win2000server版,isa server2000,下有80多台电脑通过这台服务器代理上网(没有<br>
<br>
路由器和防火墙),由isa server2000控制,瑞星网络版杀毒软件<br>
÷<br>
要求:<br>
1.现公司想上一套信息管理系统(由软件公司完成,我只需要提供网络的通路就行了),相当于OA办公这样的吧,但比OA要更全面,专业,更<br>
<br>
具有针对性,公司在外有3个分公司(超出本省),想利用vpn的技术与总公司的局域网连接起来,共同使用这套信息管理系统,在尽量节约成<br>
<br>
本的前提下,我想利用isa server2000的vpn连接功能实现与3地计算机的连通(假设是点和网的连接,分公司那边的计算机还没有联网),使<br>
<br>
分公司那边某台(比如说象经理那台)能接入总公司的局域网,使用该信息管理系统查询总公司有关的信息。<br>
<br>
2.另一个要求是:当公司的高管人员出差在外时可以通过拨号(或者任何可以上网的方式都行)通过vpn的通道链结到该管理系统,处理一些他<br>
<br>
平常在公司处理的事务。<br>
<br>
<br>
<br>
1.到底是否需要当地电信部门的介入,我的理解是不用的,但我在网上看到有这样的说法“vpn要慎重选择,中国使用vpn和地区和公网的具体<br>
<br>
情况有很大关系”,所以我问了电信大客户部的人,他们说要不单要他们开通服务,而且还要买他们的设备才行啊(其实就是想收钱啊),那<br>
<br>
到底需要电信部门的介入呢??如果真的需要,那isa server2000的vpn功能还有什么作为???<br>
2.vpn点和点对联,vpn网和网对连,vpn点和网对联分别要注意什么???<br>
3.原来使用代理服务器+isa server2000+瑞星网络版为总公司提供安全保障,上了这套系统之后,是否需要购买路由器,防火墙,或者专业<br>
<br>
的vpn服务器????<br>
4.我的交换机要升级,选用3com 4900核心交换机,型号为(3C17700)可以吗????<br>
5.总公司10m的光纤在平常上网的时候带宽都显不够,以后还要利用这些带宽与外部的机器或者外网连接,10m够用吗,有必要升级到100m吗?<br>
<br><br>
作者:
死在问题上的我
时间:
2004-12-31 09:22
标题:
re:好東西...謝謝,沒收啦呵呵
好東西...謝謝,沒收啦呵呵
作者:
ljcgzj
时间:
2005-1-5 17:34
标题:
re:能不能专门列出个专题讲座呀?版主!
能不能专门列出个专题讲座呀?版主!
作者:
ljcgzj
时间:
2005-1-6 09:05
标题:
re:比较系统的讲解一下,最好拿个实例来解释!...
比较系统的讲解一下,最好拿个实例来解释!因为我所在的企业也在用VPN,但是我也不知道都用到那些东西,很是迷惑!<br>
不知版主有何高见?
作者:
790059
时间:
2005-1-6 11:04
标题:
re:可以满足你的要求,比如我公司是一个多站点...
可以满足你的要求,比如我公司是一个多站点的架构总公司用的是专线有静ip分公司用的是adsl,共4个站点每个站点现在都有一台isa server做边缘防火墙主要服务器放在总公司,总公司的防火架构是用的前端防火墙架构防内网攻入服务器,然后所有公司用站点到站点的模式接到总公司,对此总公司的服务器一定要性能好,带宽一定要足,安全一定要做要,因为这个示类采用的是星型结构总公司好比我们平日所讲的交换机中完了其它的就无法联通了,关于isa服务器安全可查看<a target=_blank href=../Announce/Announce.asp?BoardID=13&ID=64079>../Announce/Announce.asp?BoardID=13&ID=64079</a>所讲到的,不然就会出很多安全上的问题导致服务器不稳定,按b-a c-a d-a 的方法联上去,还有一种容错的结构交叉型的这样可以容错如a-b a-c -a-d b-a b-c c-b0 c-a c-d这样联接这样的话就技术成本会高一点,但视需要而定了.(最后注意設定好全局网絡的ip不要重疊)
作者:
马甲
时间:
2005-1-6 13:09
标题:
re:好文章
好文章
作者:
ljcgzj
时间:
2005-1-6 17:02
标题:
re:谢谢版主,现在还有一个问题,在总公司有个...
谢谢版主,现在还有一个问题,在总公司有个Exchange 2000 server,有固定的IP和域名,分公司也有个exchange 2000 server,用adsl 专线上网,通过vpn与总公司联网,没有固定的IP,我想问的是,分公司的exchange 2000 server是如何收到外部邮件的 ?,分公司也没有用动态域名之类的的东东!搞不懂这些东东....<br>
盼版主能教一下!
作者:
790059
时间:
2005-1-7 11:16
标题:
re:这个的话你只有申一个域名把mail ex...
这个的话你只有申一个域名把mail exchange 记录解析指到你的exchange server上就可以收发外面的邮件了.
作者:
samwise
时间:
2005-1-7 15:25
标题:
re:在我这边做VPN是完全不需要跟电信打招呼...
在我这边做VPN是完全不需要跟电信打招呼的, 只要有公网IP就行了, 当然你的防火墙要打开以下端口:<br>
UDP 500<br>
UDP 1701<br>
UPD 4500<br>
TCP 500<br>
TCP 4500<br>
IP协议47, 50, 51<br>
<br>
前段时间我用WINSERVER2003做过VPN服务器, 在本市任何地方都可以拨入.
作者:
轻风微抚
时间:
2005-1-7 21:55
标题:
re:我这边用的是SVA的硬件防火墙, 很像打...
我这边用的是SVA的硬件防火墙, 很像打开端口的协议中只有UDP和TCP两种,没有IP协议,怎么办?
作者:
790059
时间:
2005-1-8 08:31
标题:
re:不好意思没有用过sav的硬防火墙只用过n...
不好意思没有用过sav的硬防火墙只用过ns和isa 但我想应该是有一个自定义协议的地方的
作者:
samwise
时间:
2005-1-8 15:32
标题:
re:没有IP协议管理的防火墙只打开UDP和T...
没有IP协议管理的防火墙只打开UDP和TCP就可以了.
欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/)
Powered by Discuz! X3.2