服务提供商Global Crossing公司对其IP-VPN服务则采用完全不同的战略。他们支持通过建立两套IP-VPN网络从而建立多层次QOS,一套基于MPLS技术提供中等水平CoS服务,另一套则基于VPRN?虚拟路由专网?技术,通过ATM链路实现,其具备更成熟的QOS特性。Global Crossing公司采用帧中继、ATM或者IP接入技术,通过MPLS网络提供ExpressRoute服务,在VPRN网络上通过虚拟路由技术提供SmartRoute即IP-VPN服务。两个网络都可以提供2.5-10 Gbps的带宽。
在过去几年里,以至于到现在都在争论的最主要的一个问题就是最终用户仍然对使用针对关键应用的IP-VPN服务非常犹豫。越关键的应用程序,就越难劝说用户使用IP-VPN服务。然而最初的阻力很可能是来自于价格方面,因此IP-VPN服务提供的功能必须尽量满足企业的需求。从这一点来说,IP-VPN开始被越来越多的中型企业所采纳,建立用户自己的加密管道及自行管理他们的高费效比IP链接。一些服务提供商也开始关注低端IP-VPN市场,KPNQwest公司就是其中之一,他把自己定位于拥有一定网络管理能力而还没有采用IP-VPN的中型企业。KPNQwest公司主要提供IP链接和咨询服务,以帮助用户建立和管理其IP-VPN,并最终交于用户自己去运作。
VPN标准?协议
VPN补充了一些网络标准协议,这些协议主要是为了试图弥补IP-VPN固有的一些安全漏洞。这些标准也一直被业界所争论着,实际上各厂商所推出的标准之争也就是市场竞争的主要内容之一。目前主要的四项标准如下:
点对点管道协议?PPTP
PPTP是由多家公司共同开发的一项协议标准。人们通常将PPTP与微软公司联系在一起,是因为几乎各版本的Windows系统都内建了该协议支持。由微软公司最初发布的置于Windows的PPTP虽然包括了一些安全特性,但是一些专家批评这些安全特性过于简单而不能用于正式用途。但是微软公司仍在努力继续提高PPTP支持。
PPTP最主要的优点在于它能够支持non-IP协议,而最大的缺陷就是它没有采用单一的加密和认证标准,例如两个完全符合PPTP标准的产品,如果使用不同的编码技术,则很可能完全无法兼容。
第二层通道协议?L2TP
在VPN解决方案中最早与PPTP协议相竞争的是L2T协议 ,它主要由思科公司采用。为了进一步提高L2F,将其与PPTP二者的优势结合在一起产生了L2TP协议。
同PPTP类似,L2TP也支持non-IP用户,而且它也没有定义一种加密标准。但是,L2TP支持基于VPN的non-Internet传输,包括帧中继、ATM和SONET技术。
IPsec
IPsec实际上是一些相关协议的综合,它可以被用作一整套VPN协议解决协议,也可以仅在L2TP或PPTP协议中被用于一种加密方案。IPsec基于网络模型中的第三层。
IPsec拓展了IP标准以便能支持更安全的基于互联网的服务,其中包括了但并不仅限于VPN服务。IPsec特别注意防御通过隐藏IP地址进行网上攻击的行为,比如臭名昭著的“Man in the middle”。
SOCKS网络安全协议
SOCKS系统为VPN提供了一套独特的的协议,它基于网络模型中的第五层,而其他VPN协议通常基于网络模型中的第二或第三层,这一特性也带来了一些优点和缺陷。SOCKS基于第五层网络模型,可以允许管理员限制一些应用程序的VPN流量;然而由于SOCKS也基于客户层,管理员也必须在客户环境下配置SOCKS代理服务器。
IP-VPN服务的优势和局限性
优势
可扩展性:IP-VPN网络设备可以根据电子商务在复杂性和容量等方面要求方便的修改配置。而传统的租用线路的服务,开始建立的成本可能比较低,但随着公司的发展其成本很可能会随着成倍的增长。例如一家拥有两个分支机构的公司可以通过一条专线与两地相连,如果新成立第三家分支机构,只需要再加几条专线即可。但是随着公司不断增长或者有更多的公司要加入到网络中来,需要租用的线路数量将会大量增加,数学家称之为“组合性爆炸”。VPN则使用互联网通过已经分布建立的接入系统避免了这一问题。
安全性:管道、加密、认证管道、加密、认证、以及防范危险的针对关键应用的授权。服务质量?QOS?:基于SLAs(服务级协议,service-level agreements),以此来实现由应用程序所规定的服务层面的性能标准。
Extranets:企业可以快速、低成本的与贸易伙伴、供应商以及代理机构建立安全的网络连接。如银行可以同与之有业务往来的银行建立专线大容量连接。
远程接入:远程接入企业网络可以让企业以低成本、高安全性和高质量让企业员工通过移动设备进行无缝沟通。
一体化:有些用户可能希望接入不同VPN的应用程序或服务,由于VPN采用基于标准化协议,某一网络内的用户只要通过正确的授权和安全设置,可以连接到商业伙伴的其他网络中,甚至可以接入到不同服务提供商的网络中去。
功能可控性:由于其专用性,VPN可以提供完全定义的功能和服务。Robust VPN可以提供一系列方法,如带宽管理、流量分类、流量排序等,以此来控制各项功能。每个单独的VPN网络可以自己定义需要控制的类型。
服务灵活性:专网通常由于物理条件被限制用于一定的功能和地点,从而缺乏灵活性。增加或减少一个站点、安装新的设备、改变带宽或者服务等通常需要比较长的时间,而且费用也比较高。而VPN则相对具有较高的灵活性,因为可以通过改变软件参数来重新对网络进行配置。
价值:通过降低硬件和维护投入从而降低网络成本。VPN降低成本的一个方法就是去除租用长途线路的费用;其次可以通过远程接入功能来减少长途话费从而达到降低成本的目的;第三企业可以通过将一部分基础设施的费用转给服务提供商来承担。
局限性
互操作性:缺少协议的标准化和技术,导致IP-VPN解决方案之间的兼容性较差,这一问题依然困扰着服务商和用户,诸如互操作性问题导致的Extranet中断等等。此外,VPN方案仍需要与各种协议进行协调,不仅仅是IP协议和目前现有的内部网络技术。
较难操作且价格较高:IP-VPN技术仍然存在一些缺陷,而且相对比较复杂,且价格比较高,使得许多企业不愿意选择IP-VPN技术,特别对一些缺乏专业技术人员的企业来说,如果采用IP-VPN技术将会使他们不得不依赖外部资源。
|