358558299dfd.ppt
《358558299dfd.ppt》由会员分享,可在线阅读,更多相关《358558299dfd.ppt(52页珍藏版)》请在三一办公上搜索。
1、专线 业务培训,中国铁通鞍山分公司 2011年5月,专业品质 卓越服务,2,IP-VPN专线互联网专线数据快线,3,什么是 IP VPN?为什么企业需要IP VPN?什么样的企业需要IP VPN?企业需要什么样的IP VPN?,思考的问题,4,什么是IP VPN,IP-VPN(虚拟专用网络)是利用IP网络来传输私有信息而形成的逻辑网络,从而为用户提供高安全性,且比专线价格低廉的资源共享和互连服务。它具有同客户原有的私有网络相同的安全性、优先级特性、易管理性和稳定性。它可以满足客户对原企业网与远程办公室、移动用户间无缝连接的要求,即将网络连接扩展到客户、供货商、合作者和关键用户以形成外部网,来降
2、低商业运作开支和提升服务质量(包括速度、简便性和保密性上的提升)。,5,为什么企业需要 VPN,在经济全球化的今天,随着网络,尤其是网络经济的发展,客户分布日益广泛,合作伙伴增多,移动办公人员在企业中的比例也越来越多。在这样的背景下,远程办公室、公司各分支机构、公司与合作伙伴、供应商、公司与客户之间都可能要建立连接通道以进行信息传送。而在传统的企业组网方案中,要进行远程LAN 到 LAN互联,除了租用DDN专线或帧中继之外,并没有更好的解决方法。对于移动用户与远端用户而言,只能通过拨号线路进入企业各自独立的局域网。这样的方案必然导致高昂的长途线路租用费及长途电话费。于是,虚拟专用网VPN(Vi
3、rtual Private Network)的概念与市场随之出现。利用VPN网络能够获得语音、视频方面的服务,如IP电话业务、电视会议、远程教学,甚至证券行业的网上路演、网上交易等等。,6,1、有分支机构;2、有联网的应用;3、有安全要求;4、比较看重性价比;,什么样的企业需要VPN,【铁路用户】【工商】【税务】【政府行业】【超市、百货】【手机连锁】【物流】【地产】等等,7,根据实现的方式不同,IP VPN业务种分为很多种类,常用的IP VPN 产品主要有:VPDN、DVPN、专线接入VPN、IP SEC VPN、SSL VPN、MPLS VPN几种。VPN的业务种类不同,其业务特性有很大区别
4、,其业务价格也有很大差异,适用于不同的用户群体。,企业需要什么样的VPN,8,企业需要什么样的VPN,9,VPDN(Virtual Private Dialup Network)即虚拟专用拨号网络,是IP VPN业务的一种,主要应用于拨号(电话、ISDN、ADSL)接入企业虚拟专网的场合。VPDN 充分的利用了现有的网络资源,提升了传统电信网络的保值增值能力。提供经济灵活的组网方式,不仅节省运营商的网络成本,同时也为用户节省设备、人员和管理等方面的投资。除通过窄带拨号方式外,只能在有我公司网络覆盖范围内才可以使用。可以和IPsec-VPN配合组网,解决我公司网络无法覆盖区域的接入问题。,一、V
5、PDN,10,VPDN案例1,沈阳天益堂药房最早是由一位山西商人在沈兴建,迄今已有184年的历史,是沈城土生土长的药房。1999年,沈阳天益堂药房开始在沈连锁经营,是沈阳医药股份有限公司下面经营最好的药房之一。由于市场竞争加剧,沈阳天益堂药房已正式被中国医药集团有限公司整体收购。目前,天益堂药房在沈共有38家连锁店,分别分布在沈阳的沈河、和平、铁西、大东、东陵、于洪、苏家屯、经济技术开发区等多个行政区。,沈阳天益堂药房连锁有限公司VPDN组网方案,案例背景,11,为切实增加企业市场竞争力,沈阳天益堂药房连锁有限公司急需一套集语音、数据于一体的通讯网络,以为其市场发展战略提供强有力的通讯保障。为
6、此,铁通沈阳分公司特为沈阳天益堂药房连锁有限公司搭建一套集经济、安全、实用于一身的全新数据专用VPN网络,其中总部及29家药房铁通公司可接入,采用VPDN方式组网;而对于不可接入的9家药房,采用IPVPN方式组网,两种组网方式有机融合打造整个VPN网络。,12,建设目标沈阳天益堂药房连锁有限公司办公数据专网的建设目标是:(1)办公数据网覆盖总部及38家连锁药房,提供高速网络互连能力。(2)实现网络互连互通和信息资源共享。(3)通过VPN路由器设备实现对内部网络进行有效的管理,对网络流量进行控制,对安全风险进行隔离。而此路由器支持外部攻击防范、内网安全、流量监控等功能,能够有效的保证办公专线网络
7、的安全。,13,天益堂连锁药房需要组建一个完全与Internet网络隔离的数据专用网络,该网络内的任一台电脑的网络IP地址始终为私网IP地址,总部内将专设一台交换机,此交换机下带各台服务器,要求38家分部电脑可即时与总部服务器进行双向互访,以便各分部均可即时地向总部服务器传送财务报表、药品定单、药品销售量等一系列的日常工作内容,并可随时通过这种数据专用网络读取并能下载总部服务器内的重要工作文件信息;,组网方案,在充分考虑到接入点的数量、网络带宽的瓶颈、数据流量的增加等因素后,铁通沈阳分公司特选择一款转发性能出色、网络互连性强、并发连接数多等特点的专业级VPN路由器,通过VPN功能满足用户的需求
8、。,14,通过对天益堂总部与38家连锁药房的外线接入调查得知,总部及29家药房可以接入铁通网络,其余9家药房暂无法接入。在天益堂总部的出口处放置一台企业级路由器,铁通沈阳分公司负责为其总部引入20M带宽光纤(含1个固定的公网IP地址),20M带宽光纤线路引入后直接引网线至企业级VPN路由器的以太口,而VPN路由器的另一以太口通过网线上连至总部局域网交换机,局域网交换机再上连至总部内的相关电脑及服务器群,而VPN路由器的下行端口应设一个固定的公网IP地址,此IP地址由铁通提供;同时,VPN路由器上行口(即接局域网交换机的那个端口)应设置一个固定的私网IP地址,此IP地址由天益堂连锁药房视实际所需
9、自由分配。对于可以接入的29家药房,均采用电缆引入室内,各连锁药房电脑均采用基于PPPoE协议一次性拨号接入VPN专用网络内,接入后采用VPDN方式和总部VPN路由器进行隧道保密连接,每个分支机构的拨号电脑所获取的IP地址均始终为动态的私网IP地址。为了确保数据专网整网安全,以及和其他非办公网数据的隔离,所有分支机构均分配相应的帐号及密码,帐号及密码均由VPN路由器分配,并在铁通BRAS设备上进行数据专网各节点VPN接入的相应设置,对帐号及密码进行确认,进而保证数据的传输安全。,15,铁通线路无法接入的9家药房均采用IPVPN方式组网,以他网运营商的宽带线路为基础,为此9家药房另行分配铁通公司
10、的VPN帐户,进行VPN的二次拨号并最终与天益堂总部VPN数据专网进行成功互联。9家药房只需安装由铁通公司提供的VPN拨号软件,通过天益堂总部VPN路由器验证其VPN帐号的合法性。同时,在天益堂总部VPN路由器上严格控制来自Internet用户(如,领导出差在外使用笔记本电脑无线上Internet网络后,再通过专用的帐号及密码访问总部的内部网络)只能访问总部服务器的特定端口,比如WWW服务器80端口、Mail服务器的25/110端口等,其他通信端口一律拒绝访问,在保证部属总部的服务器安全的前提下,有效提供所需的服务。,16,铁通线路无法接入的连锁药房可通过其他运营商的ADSL线路先连接到Int
11、ernet,并获得公网IP地址(固定IP、动态IP均可)后,再使用由铁通分配的VPN帐户及密码二次拨号连至总部服务器,17,药房总部由铁通沈阳分公司提供华为AR28-11 VPN路由器,采购价6500元,分部(即,各远端药房)仅ADSL宽带Modem即可。VPN线路价格:总部20M光纤专线(含一个固定的公网IP地址,且此光纤在机房端限制与Internet网络完全隔离,无任何外网流量,仅用作内部VPN专业网络使用):3500元/月;分部(即,各远端药房):本网接入:ADSL宽带线路接入,分配VPN帐号,线路与Internet网络完全隔离。月租费150元/点.月;他网接入:对于铁通公司无法接入的药
12、房,采用他网运营商的宽带线路,在此基础上分配铁通公司的VPN帐号,每个VPN帐号月使用费100元。,18,项目设备投资:VPN路由器(6500元)+光纤收发器(1000元)+29个宽带Modem(150元/个29个=4350元)=11850元;项目年收益:(3500元/月+29个150元/个+9个100元/个)12个月=105000元。,投资收益分析,19,VPDN案例2,20,VPDN案例:,1、辽宁万海能源(使用VPN进行企业环境监控数据传送)2、阜新阜矿集团(使用VPDN做本集团内部自己的网络视频监控,为了安全保密自己组网)3、丹东化妆品连锁(使用VPN进行财务、销售状况等数据传送)4、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 358558299 dfd
链接地址:https://www.31ppt.com/p-5349066.html