技術(shù)在企業(yè)信息管理中的應(yīng)用研究
摘要:利用虛擬專用網(wǎng)絡(luò)技術(shù),將計算機(jī)遠(yuǎn)程終端通過Internet接入公司企業(yè)網(wǎng),從而實現(xiàn)遠(yuǎn)程網(wǎng)絡(luò)用戶對企業(yè)內(nèi)部信息資源的安全訪問。
關(guān)鍵詞:虛擬專用網(wǎng)遠(yuǎn)程訪問網(wǎng)絡(luò)安全
0引言
隨著信息時代的來臨,企業(yè)的發(fā)展也日益呈現(xiàn)出產(chǎn)業(yè)多元化、結(jié)構(gòu)分布化、管理信息化的特征。計算機(jī)網(wǎng)絡(luò)技術(shù)不斷提升,信息管理范圍不斷擴(kuò)大,不論是企業(yè)內(nèi)部職能部門,還是企業(yè)外部的供應(yīng)商、分支機(jī)構(gòu)和外出人員,都需要同企業(yè)總部之間建立起一個快速、安全、穩(wěn)定的網(wǎng)絡(luò)通信環(huán)境。怎樣建立外部網(wǎng)絡(luò)環(huán)境與內(nèi)部網(wǎng)絡(luò)環(huán)境之間的安全通信,實現(xiàn)企業(yè)外部分支機(jī)構(gòu)遠(yuǎn)程訪問內(nèi)部網(wǎng)絡(luò)資源,成為當(dāng)前很多企業(yè)在信息網(wǎng)絡(luò)化建設(shè)方面亟待解決的問題。
1技術(shù)簡介
(VirtualPrivateNetwork)即虛擬專用網(wǎng)絡(luò),指的是依靠ISP(Internet服務(wù)提供商)和其他NSP(網(wǎng)絡(luò)服務(wù)提供商)在公用網(wǎng)絡(luò)中建立專用的數(shù)據(jù)通信網(wǎng)絡(luò)的技術(shù),通過對網(wǎng)絡(luò)數(shù)據(jù)的封裝和加密傳輸,在公用網(wǎng)絡(luò)上傳輸私有數(shù)據(jù)的專用網(wǎng)絡(luò)。在隧道的發(fā)起端(即服務(wù)端),用戶的私有數(shù)據(jù)經(jīng)過封裝和加密之后在Internet上傳輸,到了隧道的接收端(即客戶端),接收到的數(shù)據(jù)經(jīng)過拆封和解密之后安全地到達(dá)用戶端。
可以提供多樣化的數(shù)據(jù)、音頻、視頻等服務(wù)以及快速、安全的網(wǎng)絡(luò)環(huán)境,是企業(yè)網(wǎng)絡(luò)在互聯(lián)網(wǎng)上的延伸。該技術(shù)通過隧道加密技術(shù)達(dá)到類似私有網(wǎng)絡(luò)的安全數(shù)據(jù)傳輸功能,具有接入方式靈活、可擴(kuò)充性好、安全性高、抗干擾性強(qiáng)、費用低等特點。它能夠提供Internet遠(yuǎn)程訪問,通過安全的數(shù)據(jù)通道將企業(yè)分支機(jī)構(gòu)、遠(yuǎn)程用戶、現(xiàn)場服務(wù)人員等跟公司的企業(yè)網(wǎng)連接起來,構(gòu)成一個擴(kuò)展的公司企業(yè)網(wǎng),此外它還提供了對移動用戶和漫游用戶的支持,使網(wǎng)絡(luò)時代的移動辦公成為現(xiàn)實。
隨著互聯(lián)網(wǎng)技術(shù)和電子商務(wù)的蓬勃發(fā)展,基于Internet的商務(wù)應(yīng)用在企業(yè)信息管理領(lǐng)域得到了長足發(fā)展。根據(jù)企業(yè)的商務(wù)活動,需要一些固定的生意伙伴、供應(yīng)商、客戶也能夠訪問本企業(yè)的局域網(wǎng),從而簡化信息傳遞的路徑,加快信息交換的速度,提高企業(yè)的市場響應(yīng)速度和決策速度。同時,圍繞企業(yè)自身的發(fā)展戰(zhàn)略,企業(yè)的分支機(jī)構(gòu)越來越多,企業(yè)需要與各分支機(jī)構(gòu)之間建立起信息相互訪問的渠道。面對越來越復(fù)雜的網(wǎng)絡(luò)應(yīng)用和日益突出的信息處理問題,技術(shù)無疑給我們提供了一個很好的解決思路。可以幫助遠(yuǎn)程用戶同公司的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸,通過將數(shù)據(jù)流轉(zhuǎn)移到低成本的網(wǎng)絡(luò)上,大幅度地減少了企業(yè)、分支機(jī)構(gòu)、供應(yīng)商和客戶花在信息傳遞環(huán)節(jié)的時間,降低了企業(yè)局域網(wǎng)和Internet安全對接的成本。的應(yīng)用建立在一個全開放的Internet環(huán)境之中,這樣就大大簡化了網(wǎng)絡(luò)的設(shè)計和管理,滿足了不斷增長的移動用戶和Internet用戶的接入,以實現(xiàn)安全快捷的網(wǎng)絡(luò)連接。
2基于Internet的網(wǎng)絡(luò)架構(gòu)及安全性分析
技術(shù)類型有很多種,在互聯(lián)網(wǎng)技術(shù)高速發(fā)展的今天,可以利用Internet網(wǎng)絡(luò)技術(shù)實現(xiàn)服務(wù)器架構(gòu)以及客戶端連接應(yīng)用,基于Internet環(huán)境的技術(shù)具有成本低、安全性好、接入方便等特點,能夠很好的滿足企業(yè)對的常規(guī)需求。
2.1Internet環(huán)境下的網(wǎng)絡(luò)架構(gòu)Internet環(huán)境下的網(wǎng)絡(luò)包括服務(wù)器、客戶端、連接、隧道等幾個重要環(huán)節(jié)。在服務(wù)器端,用戶的私有數(shù)據(jù)經(jīng)過隧道協(xié)議和和數(shù)據(jù)加密之后在Internet上傳輸,通過虛擬隧道到達(dá)接收端,接收到的數(shù)據(jù)經(jīng)過拆封和解密之后安全地傳送給終端用戶,最終形成數(shù)據(jù)交互。基于Internet環(huán)境的企業(yè)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如下圖所示。
2.2技術(shù)安全性分析技術(shù)主要由三個部分組成:隧道技術(shù),數(shù)據(jù)加密和用戶認(rèn)證。隧道技術(shù)定義數(shù)據(jù)的封裝形式,并利用IP協(xié)議以安全方式在Internet上傳送;數(shù)據(jù)加密保證敏感數(shù)據(jù)不會被盜??;用戶認(rèn)證則保證未獲認(rèn)證的用戶無法訪問網(wǎng)絡(luò)資源。的實現(xiàn)必須保證重要數(shù)據(jù)完整、安全地在隧道中進(jìn)行傳輸,因此安全問題是技術(shù)的核心問題,目前,的安全保證主要是通過防火墻和路由器,配以隧道技術(shù)、加密協(xié)議和安全密鑰來實現(xiàn)的,以此確保遠(yuǎn)程客戶端能夠安全地訪問服務(wù)器。
在運行性能方面,隨著企業(yè)電子商務(wù)活動的激增,信息處理量日益增加,網(wǎng)絡(luò)擁塞的現(xiàn)象經(jīng)常發(fā)生,這給性能的穩(wěn)定帶來極大的影響。因此制定方案時應(yīng)考慮到能夠?qū)W(wǎng)絡(luò)通信進(jìn)行控制來確保其性能。我們可以通過管理平臺來定義管理策略,分配基于數(shù)據(jù)傳輸重要性的接口帶寬,這樣既能滿足重要數(shù)據(jù)優(yōu)先應(yīng)用的原則,又不會屏蔽低優(yōu)先級的應(yīng)用??紤]到網(wǎng)絡(luò)設(shè)施的日益完善、網(wǎng)絡(luò)應(yīng)用程序的不斷增加、網(wǎng)絡(luò)用戶數(shù)量的快速增長,對與復(fù)雜的網(wǎng)絡(luò)管理、網(wǎng)絡(luò)安全、權(quán)限分配的綜合處理能力是方案應(yīng)用的關(guān)鍵。因此方案要有一個固定的管理策略以減輕管理、報告等方面的負(fù)擔(dān),管理平臺要有一個定義安全策略的簡單方法,將安全策略進(jìn)行合理分布,并能管理大量網(wǎng)絡(luò)設(shè)備,確保整個運行環(huán)境的安全穩(wěn)定。
3Windows環(huán)境下網(wǎng)絡(luò)的設(shè)計與應(yīng)用
企業(yè)利用Internet網(wǎng)絡(luò)技術(shù)和Windows系統(tǒng)設(shè)計出網(wǎng)絡(luò),無需鋪設(shè)專用的網(wǎng)絡(luò)通訊線路,即可實現(xiàn)遠(yuǎn)程終端對企業(yè)資源的訪問和共享。在實際應(yīng)用中,服務(wù)端需要建立在Windows服務(wù)器的運行環(huán)境中,客戶端幾乎適用于所有的Windows操作系統(tǒng)。下面以Windows2003系統(tǒng)為例介紹服務(wù)器與客戶端的配置。
3.1Windows2003系統(tǒng)中服務(wù)器的安裝配置在Windows2003系統(tǒng)中服務(wù)稱之為“路由和遠(yuǎn)程訪問”,需要對此服務(wù)進(jìn)行必要的配置使其生效。
3.1.1服務(wù)的配置。桌面上選擇“開始”→“管理工具”→“路由和遠(yuǎn)程訪問”,打開“路由和遠(yuǎn)程訪問”服務(wù)窗口;鼠標(biāo)右鍵點擊本地計算機(jī)名,選擇“配置并啟用路由和遠(yuǎn)程訪問”;在出現(xiàn)的配置向?qū)Т翱邳c下一步,進(jìn)入服務(wù)選擇窗口;標(biāo)準(zhǔn)配置需要兩塊網(wǎng)卡(分別對應(yīng)內(nèi)網(wǎng)和外網(wǎng)),選擇“遠(yuǎn)程訪問(撥號或)”;外網(wǎng)使用的是Internet撥號上網(wǎng),因此在彈出的窗口中選擇“”;下一步連接到Internet的網(wǎng)絡(luò)接口,此時會看到服務(wù)器上配置的兩塊網(wǎng)卡及其IP地址,選擇連接外網(wǎng)的網(wǎng)卡;在對遠(yuǎn)程客戶端指派地址的時候,一般選擇“來自一個指定的地址范圍”,根據(jù)內(nèi)網(wǎng)網(wǎng)段的IP地址,新建一個指定的起始IP地址和結(jié)束IP地址。最后,“設(shè)置此服務(wù)器與RADIUS一起工作”選否。服務(wù)器配置完成。
3.1.2賦予用戶撥入權(quán)限設(shè)置。默認(rèn)的系統(tǒng)用戶均被拒絕撥入到服務(wù)器上,因此需要為遠(yuǎn)端用戶賦予撥入權(quán)限。在“管理工具”中打開“計算機(jī)管理”控制臺;依次展開“本地用戶和組”→“用戶”,選中用戶并進(jìn)入用戶屬性設(shè)置;轉(zhuǎn)到“撥入”選項卡,在“選擇訪問權(quán)限(撥入或)”選項組下選擇“允許訪問”,即賦予了遠(yuǎn)端用戶撥入服務(wù)器的權(quán)限。
3.2客戶端配置客戶端適用范圍更廣,這里以Windows2003為例說明,其它的Windows操作系統(tǒng)配置步驟類似。
在桌面“網(wǎng)上鄰居”圖標(biāo)點右鍵選屬性,之后雙擊“新建連接向?qū)?rdquo;打開向?qū)Т翱诤簏c下一步;接著在“網(wǎng)絡(luò)連接類型”窗口里選擇“連接到我的工作場所的網(wǎng)絡(luò)”;在網(wǎng)絡(luò)連接方式窗口里選擇“虛擬專用網(wǎng)絡(luò)連接”;接著為此連接命名后點下一步;在“服務(wù)器選擇”窗口里,輸入服務(wù)端地址,可以是固定IP,也可以是服務(wù)器域名;點下一步依次完成客戶端設(shè)置。在連接的登陸窗口中輸入服務(wù)器所指定的用戶名和密碼,即可連接上服務(wù)器端。
3.3連接后的共享操作當(dāng)客戶端撥入連接以后,即可訪問服務(wù)器所在局域網(wǎng)里的信息資源,就像并入局域網(wǎng)一樣適用。遠(yuǎn)程用戶既可以使用企業(yè)OA,ERP等信息管理系統(tǒng),也可以使用文件共享和打印等共享資源。
4小結(jié)
現(xiàn)代化企業(yè)在信息處理方面廣泛地應(yīng)用了計算機(jī)互聯(lián)網(wǎng)絡(luò),在企業(yè)網(wǎng)絡(luò)遠(yuǎn)程訪問以及企業(yè)電子商務(wù)環(huán)境中,虛擬專用網(wǎng)()技術(shù)為信息集成與優(yōu)化提供了一個很好的解決方案。技術(shù)利用在公共網(wǎng)絡(luò)上建立安全的專用網(wǎng)絡(luò),從而為企業(yè)用戶提供了一個低成本、高效率、高安全性的資源共享和互聯(lián)服務(wù),是企業(yè)內(nèi)部網(wǎng)的擴(kuò)展和延伸。技術(shù)在企業(yè)資源管理與配置、信息的共享與交互、供應(yīng)鏈集中管理、電子商務(wù)等方面都具有很高的應(yīng)用價值,在未來的企業(yè)信息化建設(shè)中具有廣闊的前景。
參考文獻(xiàn):
[1]閆曉弟,耶健.基于的電子資源遠(yuǎn)程訪問系統(tǒng)的研究與實現(xiàn).情報雜志.2009(8).
[2]王桐.IP及Internet分類研究.華中師范大學(xué)學(xué)報(自然科學(xué)版).2009(3).