Windows2000升級(jí)VPN安全么?
VPN的安全性一直是讓所有網(wǎng)絡(luò)產(chǎn)品提供商頭痛的問題。要模擬一個(gè)專用連接,應(yīng)將數(shù)據(jù)進(jìn)行可靠的加密,使他人即使在共享或公共網(wǎng)絡(luò)上截獲到數(shù)據(jù)包,如果沒有密鑰也無法破解。只有對(duì)數(shù)據(jù)進(jìn)行封裝和加密的連接才是一個(gè)真正的VPN連接,而Windows2000系列產(chǎn)品很好地做到這一點(diǎn):它除了支持Microsoft和其它廠家共推的對(duì)等通道協(xié)議PPTP(它提供PPTP客戶機(jī)與PPTP服務(wù)器之間的加密通信,允許公司使用專用的“隧道”,通過公共Internet來擴(kuò)展公司的網(wǎng)絡(luò))這種目前最普通的標(biāo)準(zhǔn)之外,還支持下列兩種用來創(chuàng)建VPN 的更安全的新方法:
● L2TP-Layer2 Tunneling Protoco 第二層隧道協(xié)議
Cisco提出的L2F(Layer2 Forwarding)是另一個(gè)隧道協(xié)議。Microsoft、Cisco和其它一些網(wǎng)絡(luò)廠商正一起努力使L2F與PPTP融合,產(chǎn)生一個(gè)新的L2TP協(xié)議。PPTP和L2TP十分相似,因?yàn)長(zhǎng)2TP有一部分就是采用PPTP協(xié)議,兩個(gè)協(xié)議都允許客戶通過其間的網(wǎng)絡(luò)建立隧道, L2TP還支持信道認(rèn)證,但它沒有規(guī)定信道保護(hù)的方法。
● IPSEC-Internet Portocol Security因特網(wǎng)安全協(xié)議
Microsoft承諾Windows2000支持L2TP和IPSEC。IPSEC是由IP安全性工作組定義的協(xié)議集,它提供了最高級(jí)別的VPN安全協(xié)議。有了IPSec,就可以對(duì)網(wǎng)絡(luò)層的每一項(xiàng)內(nèi)容進(jìn)行加密,確保網(wǎng)絡(luò)層之間的安全通信。
設(shè)計(jì)VPN必須考慮遠(yuǎn)程訪問策略,它允許網(wǎng)絡(luò)管理員更靈活地設(shè)置遠(yuǎn)程訪問權(quán)限和連接權(quán)限。利用遠(yuǎn)程訪問策略,可以強(qiáng)化VPN的用戶使用授權(quán)和加密功能,對(duì)撥號(hào)用戶使用另一套強(qiáng)制授權(quán)和加密。
運(yùn)行Windows2000 Server或WindowsNT4 Server的計(jì)算機(jī)通過路由和遠(yuǎn)程訪問服務(wù)(RAS),可以與運(yùn)行Windows2000的VPN服務(wù)器建立路由器對(duì)路由器的VPN連接,VPN客戶機(jī)也可以是任何非Microsoft,只要是支持PPTP或L2TP協(xié)議的客戶機(jī)。
Windows2000 Professional中的網(wǎng)絡(luò)連接向?qū)Ыy(tǒng)一了以往創(chuàng)建網(wǎng)絡(luò)連接的全部過程,它引導(dǎo)用戶完成實(shí)際創(chuàng)建各種網(wǎng)絡(luò)連接的各個(gè)步驟,使這種連接變得簡(jiǎn)單方便。
【編輯推薦】