国产欧美精品一,毛片在线看完整版免费看,在线免播放器高清观看,加勒比东热激情无码专区

07
2018
05

企業(yè)遠程辦公應該搭建哪種VPN?

支持遠程撥入的VPN技術,使員工在出差、下班時可以連接到公司的局域網處理工作,給工作帶來了很大的便利。所以現(xiàn)在很多公司都支持VPN遠程撥入。本文將簡單介紹VPN的幾種組建方式,以及相關的安全問題。如果您需要創(chuàng)建site-to-site的VPN,請參考:Ipsec VPN

1. PPTP VPN

PPTP(Point to Point Tunneling Protocol),即點對點隧道協(xié)議。該協(xié)議是在PPP協(xié)議的基礎上開發(fā)的一種新的增強型安全協(xié)議,支持多協(xié)議虛擬專用網(VPN),可以通過密碼驗證協(xié)議(PAP)、可擴展認證協(xié)議(EAP)等方法增強安全性??梢允惯h程用戶通過撥入ISP、通過直接連接Internet或其他網絡安全地訪問企業(yè)網。

  1. PPTP的優(yōu)點:無需安裝軟件,配置方便,windows/andriod系統(tǒng)默認就可以支持。

  2. PPTP的缺點主要在于安全性較低。比如PPTP驗證中的mschapv2加密協(xié)議,總key長度為 2^56 x2 = 57bits,如果登錄過程被抓包,存在被暴力破解的可能。

PPTP的配置如下圖,只需要配置一個IP范圍,選擇支持的驗證協(xié)議和是否MPPE加密即可。

201805071525689719210986.png

2. OpenVPN(SSL VPN)

如果要追求更高的安全性,推薦使用Open VPN。OpenVPN是SSL VPN的一種,采用了SSL非對稱加密,以目前的硬件運算能力,基本上不存在被破解的可能。而且Open VPN采用了專用的客戶端程序,穿透性和兼容性要強于PPTP。

Open VPN的缺點在于配置相對復雜,而且需要專用客戶端程序。OpenVPN的配置截圖如下:

201805071525690005446722.png

201805071525690020122072.png

客戶端程序:


3. 開啟遠程辦公的情況下,如何保證企業(yè)的數(shù)據(jù)安全?

開啟遠程辦公的情況下,外部人員可以直接從互聯(lián)網接入公司局域網,那么企業(yè)的機密數(shù)據(jù)就會存在被泄漏的可能。數(shù)據(jù)安全的保障,主要考慮如下幾點:

  1. 選擇適合的VPN方案。如果數(shù)據(jù)安全要求不高,那完全可以用PPTP。否則就用更安全的SSL VPN。

  2. 通過防火墻規(guī)則,禁止外網撥入到相關資源的訪問(參考下面的截圖)

  3. 數(shù)據(jù)文件自身的安全機制。請參考:企業(yè)外發(fā)文件管控方案總結

下圖是防火墻禁止外網到內網相關資源的訪問:

201805071525690791103419.png


? 上一篇 下一篇 ?
欧美日韩久久一区二区三区| 99精品人妻无码专区在线视频| 九九热这里只有精品视频6| 天天干少妇熟女一区二区| 国产精品爽爽久久久表情| 国产999一区二区三区| 国产精品产产产产9999| 欧美午夜色视频在线观看| 诶 来干吧在线播放网站| 久久 中文字幕 一区二区| 91天在线观看亚洲国产| 国产精品久久久国产精品| 午夜丰满熟妇xxx欧美| 青青草国产精品无码一区| 纯欧美一级欧美一级在线| 综合亚洲综合图区网友自拍| 日本欧美中文字幕人在线| 午夜影院性爱富婆高潮流| 亚洲精品无码高潮喷水在线| 亚洲成人3D动漫h在线| 久久精品aⅴ无码中文字字幕| 成人性爱视频在线观看| 99视频精品全部 在线| 一区二区三区四区不卡av| 国产精品久久秋霞鲁丝片| 久久久久国产精品色av| 欧美 亚洲色图一区二区| 国产精品一区二区日韩精品| 精品一区二区三人妻视频| 久久久免费精品国产小说| 日韩欧免费一区二区三区| 欧美亚洲一区二区三区四| 日韩精品久久久肉伦网站| 欧美日韩国产区在线观看| 国产av在线播放| 欧美日韩中文亚洲精品视频| 久欠精品国产77777| 令人滿意的91精品人妻| 国产自拍三级视频在线观看| 日本在线免费观看午夜视频| 91老司机精品在线播放|