如何看待VPN应用方便与安全两不误
http://tech.ddvip.com 2008年06月11日 社区交流 收藏本文
内容摘要:现在利用VPN连上企业内部网,破坏企业内部网络的事件,也是频频发生。我们是因噎废食呢,还是该采取手段、努力实现方便与安全两不误呢?
2、 只允许特定的电脑利用VPN技术访问网络
我认识一家企业,他们一般只有经理层及业务员可以通过VPN登陆到企业的内部网络。他们在VPN的安全方面,主要是限制只有专门的电脑才可以利用VPN跟企业内部网络进行联系。他们这是如何实现的呢?
其实,实现的原理也很简单。一般用户的电脑上的硬件都会有唯一的标识用户电脑的信息。如他们网卡的MAC地址,等等,VPN登陆的设置的时候,就会去判断这个MAC地址是否是在已经批准登陆的电脑的MAC地址。若MAC地址准确无误,则就允许用户通过VPN网络技术登陆到企业的内部网络,访问企业的ERP服务器或者文件服务器,从内部网络查看文件,也可以把资料保存到内部的文件服务器中。而因为VPN虚拟专用网络其主要的技术优势就是网络访问速度快,所以,采用VPN技术进行企业内部网络访问的话,就好象员工在公司里上内部网络一样,服务器的响应速度会比较快。
这个解决方法的好处就是,一般只有企业批准的员工的电脑才可以连接到企业的内部网络。而现在基本上出差时或者经理层都配备了笔记本电脑,这也为这个解决方案提供了硬件上的保障。缺点也是很明显的,就是当员工用其他的电脑的话,就无法利用VPN技术登陆到企业的内部网络。这对于哪些没有笔记本或者出差时临时没带笔记本电脑,甚至笔记本电脑没电了,都会影响他们使用VPN网络。
为了解决这个情况,他们企业还采取了一个候补的方法。当员工需要用内到VPN技术连接企业内部网络,而没有合适的计算机时,他们可以打电话通知他们的VPN网络管理员。管理员可以临时的为他们开设一个用户名与密码,临时的解决他们的燃眉之急。确实,这样处理的话,比较灵活。一些例外情况下,也可以迅速的得到响应。
来源:硅谷动力 作者:JOAN 责编:豆豆技术应用