两个公司之间如何建VPN

来源:百度知道 编辑:UC知道 时间:2024/05/26 19:17:58
总公司和分公司之间如何建立VPN,需要购买哪些设备。。 因为公司刚上了ERP这个系统,分公司是ADSL但只有部分电脑能上网,其它的电脑基于从安全考虑限制了他们上网只能连入局域网,但现在需要那些不能上网的电脑也能连到我们总公司的ERP上,不知道能否实现??

上网限制和VPN没太多关系,你可以自己去设置。
大体上有两种方式:
一:月租型VPN。针对安全要求比较高的,数据交换量大,而且要求网络非常稳定的单位,这种类型一般费用较高,有做这种VPN运营服务的公司,他们在运营商那拿的资源通常比客户直接拿要便宜,而且是多家运营商的网络整合过的,相对稳定得多,适合关键系统运行。
当然,节点越多,组网成本越经济

二、软硬件VPN。
1、利用WIN2003自己建VPN
大体过程:安装花生壳等动态域名,再在路由器上做相应的端口映射到主机,其次在主机上建VPN服务器供客户端拨入进来。
评论:难度系数不是很大,但建出的VPN不稳定从而影响ERP的正常应用,从而形成一种无形的资产浪费(因为ERP花生不少钱,但没有发挥它的作用)。更重要的一点,ERP的远程应用需要占用的带宽比较大,采用自己建的VPN很难解决速度这个问题。因为可以总结为:自己建的VPN主要受稳定性、速度、安全这三大方面的影响比较大!
2、采用路由器带VPN功能的设备实现
安装方法:在路由器中绑定域名,相互添加对方的域名,具体参看产品说明书。
评论:动态域名的不稳定性大家都知道,它一种方案比解决了分公司电脑不需要拨号的问题,同时不需要添加静态路由。设备采用拨号,因为它的VPN占用带宽能力加强,VPN的安全性也有改善。但又因它没有防火墙及QS功能还是很难保证ERP的正常应用。估这方案还是在稳定性及网速控制、安全性方面具有一定的缺陷。
3、专业的VPN硬件产品
安装方法:此类设备一般是厂家或代理商上门服务或调试好网管只需要设一下上网帐号即可。还全有全面的使用培训,出现问题想自己搞就处理一下,不想动手一个电话打过去就上门服务。
评论:此类设备在目前为目是最稳定、安全、快速的方式。它具有企业级防火墙功能、多WAN口路由功能、专VPN功能等,能利用它的防火墙对内网机器进行限制、划分Vlan、QS、行为管理等。同时一般这些公司有开发针对ERP远程应用的提速工具即应用方案。
说得这么好当然它也有缺点,那就是价格比较贵,需要考虑是否附合公司的预算。更主要是,决大部分厂家都是有油水回扣的,这也是所有网管所心动的。
<