在电力企业中VPN技术的应用

2013-12-05 09:53:22 电力信息化  点击量: 评论 (0)
摘要:虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户
又分为SKIP与ISAKMP/OAKLEY两种。SKIP主要是利用Diffie-Hellman的演算法则,在网络上传输密钥;在ISAKMP中,双方都有两把密钥,分别用于公用、私用。 
身份认证技术最常用的是使用者名称与密码或卡片式认证等方式。
服务质量保证(QoS): VPN网为企业数据服务质量保证。广域网流量的不确定性使其带宽的利用率很低,在流量高峰时引起网络阻塞,产生网络瓶颈,使实时性要求高的数据得不到及时发送;而在流量低谷时又造成大量的网络带宽空闲。QoS通过流量预测与流量控制策略,可以按照优先级分配带宽资源,实现带宽管理,使得各类数据能够被合理地先后发送,并预防阻塞的发生。 

3.3.3移动售电系统的网络构成
移动售电车上的客户端使用GPRS终端(或与笔记本电脑连接),通过GPRS网络专有APN号,利用GPRS骨干网络和本地接入网络,构建专有通道,远程访问供电局企业内部网络。
GPRS网络中的GGSN(网关)、设备和企业专网两端通过隧道相连,是实现GPRS VPN的最关键环节,需要相同的IP地址空间。应该说明的是,GPRS VPN是在传统VPN技术的基础上的一种新型接入手段。那么,GPRS如何与IP-VPN环境相结合呢?从概念上讲,GPRS网通过GGSN与外部的ISP网络、企业网及IP网相连,可以说GGSN是连接移动运营商网络与外部ISP及企业网的纽带。SGSN则承担GPRS网内数据包的路由及用户鉴权等工作。来自移动用户的数据包经过GPRS骨干网到达GGSN,继而被传往因特网或通过VPN传送到企业专网。移动售电系统的结构如图1所示。
 图1:移动售电系统结构图
沈阳供电公司的路由器(CISCO 3640)的VPN配置清单如下:
Building configuration...
 
Current configuration : 2456 bytes
!
version 12.2
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname route
!
aaa new-model
!
aaa authentication login userauthen local
aaa authorization network groupauthor local
aaa session-id common
enable secret 5 $1$yiv2$OSmQeTbICUbP6TLHFcPWY1
!
username router password 0 ****
username routeroute password 0 ****
username **** password 0 ****
username 3000client password 0******
memory-size iomem 10
clock timezone beijin 8
ip subnet-zero
!
ip audit notify log
ip audit po max-events 100
!
crypto isakmp policy 3
 encr 3des
 authentication pre-share
 group 2
!
crypto isakmp client configuration group 3000client
 key ******
 domain sydl.com
 pool ippool
!
crypto ipsec transform-set myset esp-3des esp-sha-hmac
!
crypto dynamic-map dynmap 10
 set transform-set myset
!
crypto map clientmap client authentication list userauthen
crypto map clientmap isakmp authorization list groupauthor
crypto map clientmap
大云网官方微信售电那点事儿

责任编辑:和硕涵

免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
我要收藏
个赞