導航:首頁 > IDC知識 > vpdn伺服器

vpdn伺服器

發布時間:2021-03-30 13:17:28

1、為什麼VPDN連接不到國稅伺服器

如果不是在防火牆後面的話,聯系下電信客服

2、VPDN工作原理

1、VPDN,虛擬專用撥號網路,分為二部分理解,VPN虛擬專用網,D,撥號
2、連接起來的意思就是通過撥號方式建立起來的VPN虛擬專用網。
3、原理:通過撥號認證,並且建立起來一個虛擬的網路,建立虛擬的邏輯路徑,訪問隱藏在安全區域的網路和伺服器資源,並得到一個專用的IP地址,此地址和伺服器形成一個專用的網路,可以在網路內訪問特定的資料。因為通過虛擬的路徑,建立起來的網路,保證了數據在網路上傳輸的安全。
4、通過撥號認證,數據包的加密,VPDN伺服器提供的虛擬網路,保證了數據和伺服器的安全。

VPDN,只需要自己建立撥號伺服器,能上網,最好具有因定的IP地址,當然也可以通過DDNS,不需要專用 的IP也可以使用。

3、VPDN原理?

VPDN——Virtual Private Dail-up Network 1、一個vpdn用戶撥叫網路訪問伺服器(NAS)。這是一個標準的PPP呼叫。用戶名和密碼以username@domain的形式發送到NAS。 2、如果NAS上vpdn是啟用的,它會假設撥入的用戶是一個vpdn用戶,它會將username@domain進行剝離,將domain部分作為用戶名交給ACS進行授權(不進行認證)。 3、如果domain授權失敗,NAS會認為這個用戶不是一個VPDN用戶,然後NAS會認證(不授權)這個用戶是否是一個標準的非VPDN撥號用戶。 如果domain授權成功,ACS會返回用以建立隧道的tunnel id和home gateway(HG)的ip地址。 4、HG使用它自己的ACS來認證隧道,認證的用戶名為NAS端隧道名字(the name of the tunnel)。 5、HG和NAS之間開始認證隧道,請求NAS端進行認證的用戶名為自己的tunnel id。 6、NAS使用自己的ACS來認證HG的隧道。 7、如果認證成功,隧道就建立了起來。現在剛才撥入的用戶就需要進行認證。 8、這時,HG開始認證剛才撥入的用戶是否是直接撥入自己。HG需要通過用戶提供的密碼來認證。NAS可以配置為剝離username@domain中的@和domain,只提供username信息,HG端的ACS通過username來認證用戶。 9、如果隧道已經建立起來,另一個用戶撥入NAS,NAS不會再經過上述的認證、授權過程,而是將新撥入用戶的用戶名信息提交給HG,由HG端的ACS來進行身份驗證!

4、vpn和vpdn有什麼區別啊?

VPN和VPDN的區別是:

1、費用方面不同:

VPN設備為一次性投資,用戶除了自己的上網費用在,在運行過程中不需要增加其它費用支出。

如果要避開VPDN線路上網,企業必須另建線路,這樣會增加企業負擔。

2、安全性不同:

VPN解決方案採用國際通用的IPSEC標准協議,支持一系列加密演算法如DES、3DES、IDEA,保證數據安全可靠。

VPDN雖然直接接入中心的私網,但是數據明文傳輸,數據安全性沒有保障。

3、使用規模不同:

VPN解決方案適合大規模的網路構架下,安全可靠的使用,是性價比很高的方式。

VPDN在一些只有單機或網路規模不太大的單位,並且單位不要求同時上公網的情況下使用。

4、佔用帶寬不同:

VPN的各分支節點,只要能通過ADSL/CDMA等上公網,可通過VPN路由器與中心節點聯接,不佔用任何中心節點帶寬。

VPDN的各分支節點,如果要通過VPDN線路進行公網訪問,必須通過中心節點,佔用中心的帶寬。 

5、路由器如何設置vpdn

你說的實在是太籠統了,清看下面的介紹再選擇相關的東西吧

VPDN是撥號業務的VPN,指利用公共網路的撥號及接入網實現的虛擬專用網,可為企業、小型ISP、移動辦公人員提供接入服務。VPDN能夠充分利用現有的網路資源,提供經濟、靈活的聯網方式,為客戶節省設備、人員和管理所需要的投資,降低用戶的費用,所以必將得到廣泛的應用。下面就VPDN作一介紹。
一、VPDN基本原理
VPDN主要由網路接入伺服器(NAS)、用戶端設備(CPE)和管理工具組成。VPDN的構成如圖1所示。其中NAS由大型ISP或電信部門提供,其作用是作為VPDN的接入服務,提供廣域網介面,負責與PSTN、ISDN的連接,並支持各種LAN的協議、安全管理和認證、隧道及相關技術;CPE是VPDN的用戶端設備,位於用戶總部,根據網路功能的不同,可以是由NAS、路由器或防火牆等提供相關的設備來擔任;VPDN管理工具對VPDN設備和用戶進行管理。屬於電信部門或大型ISP來管理,屬於用戶的設備及用戶管理功能由用戶方進行管理。
二、VPDN隧道協議
VPDN隧道協議有點到點隧道協議(PPTP)、第二層轉發協議(L2F)、第二層隧道協議(L2TP)等幾種。
1、點到點隧道協議(PPTP)
PPTP是PPP(點到點協議)的一種擴展,提供了在IP網上建立多協議的安全VPN的通信方式,遠端用戶能夠通過任何支持PPTP的ISP訪問企業的專用網路。PPTP提供PPTP客戶機及其伺服器之間的保密通信。通過PPTP,客戶可以採用撥號方式接入公共的IP網方法是:撥號客戶首先按常規方式撥號到ISP的NAS,建立PPP連接;在此基礎上,客戶進行第二次撥號,建立到PPTP伺服器的連接。
2、第二層轉發協議(L2F)
L2F是可以在多種介質上建立多協方安全VPN的通信方式。它將鏈路層的協議封裝起來傳送,因此網路的鏈路層完全獨立於用戶的鏈路層協議。L2F遠端用戶能夠通過任何撥號方式接入公共IP網路,方法是:先按常規方式撥號到ISP和NAS,建立PPP連接;然後,NAS根據用戶名等信息發起第二次連接,呼叫用戶網路的伺服器。
3、第二層隧道協議(L2TP)
LETF建立將PPTP和L2F的最優秀部分組成一個標准,就稱為L2TP。自1999年5月以來,L2TP一直在開發中,某些部分正由Cisco和Microsoft開發實現。在L2TP協議中,規定了3個網路元素,即LAC(L2TP Access Concentrator),LNS(L2TP Network Server)和主區域網的管理域(Management Domain)。
LAC與LNS是對等的兩個端點,隧道建立在它們之間。LAC對用戶端收到的PPP幀進行封裝,通過隧道傳送到LNS,由LNS將用戶的PPP幀解封並傳送到目的主機。主區域網中的管理域負責地址分配、認證、授權、記費。L2TP使用兩種類型的信息包:一種是控制信息包,用於建立、維護、清除隧道和呼叫,它使用可靠的控制信道來保證住信息的傳送;另一種是數據信息包,由於封裝PPP信息幀,在傳輸過程中發生信息幀的丟失,不會有數據信息包的重傳。從L2TP協議結構中可以看出,PPP幀是在一個不可靠的數據通道中傳送的,它首先被L2TP協議頭封裝,然後再被封裝成相應傳送網路的協議包進行傳送;L2TP控制信息包與數據信息包是封裝在同一個數據包中進行傳送的,在所有控制信息中都要求有序列號,以保證控制信息在控制信道中的可靠傳送。
4、安全協議(IPSec)
IPSec是一組開放的網路安全檢查協議的總稱,提供訪問控制、無連接的完整性、數據來源驗證、加密及數據流分類加密等服務。IPSec在IP層提供上述安全服務。IPSec包括3個基本協議:認證頭(AH)、報文安全封裝協議(ESP)和安全密鑰管理協議(ISAKMP)。AH提供的主要功能有數據來源驗證、數據完整性驗證和報文重放功能。ESP主要是在AH協議的功能之外再提供對IP報文的加密功能。ISAKMP提供雙方交流時的共享安全信息。IPSec可用兩種方式對數據流進行加密:隧道方式和傳輸方式,如圖2所示。隧道方式對整個IP包進行加密,使用一個新的IPSec包打包。傳輸方式僅對數據凈荷進行加密,源IP包的地址部分不處理。IPSec支持的組網方式包括:主機與主機、主機與網關、網關與網關。IPSec可提供對遠程訪問用戶的支持,還可以和L2TP、GRE等隧道協議一起使用,給用戶提供更大的靈活性和可靠性。
三、VPDN實施方式
VPDN的實施方式有兩種:一種是通過NAS與VPDN網關建立隧道;另一種是客戶機與VPDN網關建立隧道。前者是NAS通過隧道協議與VPDN網關建立通道,將客戶的PPP連接直接連到企業網關上,目前可以使用的協議有L2F和L2TP。後者是由客戶機首先建立與網際網路的連接,再通過專用的客戶軟體與網關建立通道連接,一般使用PPTP和IPSec協議。
四、VPDN業務分類
VPDN業務可分為全國范圍的VPDN業務和省內的VPDN業務。全國范圍的VPDN業務指申請了該業務的用戶能在全國范圍內使用該業務。省內的VPDN業務指申請了該業務的用戶能在本省內使用該業務,出省後無法使用。全國業務和省內業務採用不同的用戶域名體系結構來標志。
五、VPDN業務認證功能
撥號用戶使用VPDN業務時有兩種認證情況:一種是一次認證;另一種是二次認證。一般情況下,為了保證VPN的安全性,通常需要採用二次認證。所謂二次認證是指在接入伺服器和企業安全伺服器上分別進行用戶認證。接入伺服器進行初步認證,確定該用戶是否為合法的VPDN用戶以及是否建立IP隧道。隧道建立後,企業安全伺服器對用戶進行第二次認證,再次確認用戶是否為企業的合法用戶。一般來說,二次認證方式要比一次認證方式的安全性高。但在企業的人力、物力資源匱乏,又有較大的業務量時,通常也可採用一次認證,即僅在接入伺服器上作認證。

6、網路中的VPN和VPDN是什麼意思?有什麼區別

VPDN是意思是虛擬專有撥號網路,VPN的意思是虛擬專用網路。

一、主體不同

1、VPN:在公用網路上建立專用網路,進行加密通訊。

2、VPDN:是在中國寬頻互聯網基礎上開放的基於撥號方式的虛擬專有網路業務。

二、通信方式不同

1、VPN:通過對數據包的加密和數據包目標地址的轉換實現遠程訪問。VPN可通過伺服器、硬體、軟體等多種方式實現。

2、VPDN:通過對網路數據的封包和加密在公網上傳輸私有數據,達到私有網路的安全級別,從而利用公眾交換電話網路的架構來構築企事業的私有網路。

三、原理不同

1、VPN:根據VPN目標地址,VPN網關能夠判斷對哪些數據包進行VPN處理,對於不需要處理的數據包通常情況下可直接轉發到上級路由;遠程VPN網關地址則指定了處理後的VPN數據包發送的目標地址,即VPN隧道的另一端VPN網關地址。

2、VPDN:向用戶提供採用PSTN、ISDN、XDSL、電纜或無線以撥號方式接入中國寬頻互聯網,採用專用的網路加密和通信協議,可以使企業在公共網路上構建一條虛擬的、不受外界干擾的專用通道。


7、怎麼建立vpdn

建立vpdn的方法步驟:

工具:windows系統

1、雙擊桌面網上鄰居,點擊右邊查看連接或右鍵桌面網上鄰居然後點擊屬性後出來以下窗口

2、點擊創建新的連接後直接點擊下一步;

3、選擇「連接到我的工作場所的網路」;

4、選擇虛擬專用網路連接;

5、填寫公司名稱,如果你要連接到公司那就填寫公司名稱(名稱可以隨意填寫),這里就填寫vpdn作為名稱;

6、選擇不撥初始連接;

7、填寫VPDN伺服器地址,就是公司的公網伺服器地址;

8、建立撥號連接完成,可以勾上在桌面創建快捷方式;

9、創建完成後網路連接中就出現虛擬專用網路的撥號連接圖標。

10、右鍵vpdn撥號連接選擇連接出現下面的窗口,輸入賬號密碼,保存後點擊連接即可。

8、VPN和VPDN都是什麼,有什麼區別?

1、含義上的區別

VPN,是虛擬專用網路,屬於遠程訪問技術,利用公用網路架設專用網路。

VPDN,是虛擬專有撥號網路業務,是在中國寬頻互聯網基礎上開放的基於撥號方式的虛擬專有網路業務。

2、工作原理上的區別

VPN工作原理是根據規則確定對數據加密還是直接傳輸;對需要加密數據,進行加密並附上數據簽名,加上新的數據報頭重新封裝;將封裝後的數據包通過隧道在公共網路上傳輸;數據包到達目的VPN設備後,將其解封,核對數字簽名無誤後,對數據包解密。

VPDN工作原理是向用戶提供採用PSTN、ISDN、XDSL、電纜或無線以撥號方式接入中國寬頻互聯網,採用專用的網路加密和通信協議,可以使企業在公共網路上構建一條虛擬的、不受外界干擾的專用通道,從而安全訪問企業網內部數據資源的業務。

3、應用上的區別

VPN在企業網路中有廣泛應用。在公用網路上建立專用網路,進行加密通訊。

VPDN應用於企業、政府部門等遠程接入和移動辦公;企業利用中國電信網路組建最大范圍的企業外聯網;互聯網接入服務商(ISP)、應用服務提供商(ASP)利用公共平台開展增值業務。

9、vpdn是什麼?

VPDN全名為虛擬私有撥號網路(Virtual Private Dialup Networks),是指以撥號接入方式上網,通過對網路數據的封包和加密在公網上傳輸私有數據,達到私有網路的安全級別,從而利用公眾交換電話網路(PSTN)的架構來構築企事業的私有網路。

VPDN用戶可以經過公共網路,通過虛擬的安全通道和用戶內部的用戶網路進行連接,而公共網路上的用戶則無法穿過虛擬通道訪問用戶網路內部的資源。

VPDN業務是在中國寬頻互聯網基礎上開放的基於撥號方式的虛擬專有網路業務。它向用戶提供採用PSTN、ISDN、XDSL、電纜或無線以撥號方式接入中國寬頻互聯網,採用專用的網路加密和通信協議,可以使企業在公共網路上構建一條虛擬的、不受外界干擾的專用通道,從而安全訪問企業網內部數據資源的業務。

(9)vpdn伺服器擴展資料:

用戶可通過公用電話網撥號到接入伺服器上接入IP網,實現遠程接入Internet、撥號虛擬專網(VPDN)、構建網企業內部Intranet等網路應用。

接入伺服器可以處理發向ISP路由器的認證、授權與計費(AAA)以及隧道IP分組,它可以與Web伺服器、AAA伺服器、DNS伺服器、路由器及相關配套設備構成一個ISP本地服務站點。

通常60埠以下(含60埠)為小型接入伺服器,60~480埠的為中型接入伺服器,480~2880埠的為大型接入伺服器,2880埠以上的為超大型接入伺服器。

參考資料來源:網路-VPDN

參考資料來源:網路-接入伺服器

10、vpdn名稱;這是什麼意思

VPDN全稱為虛擬專用撥號網路,是指通過撥號接入互聯網,通過對網路數據進行分組和加密,在公用網路上傳輸專用數據,達到專用網路的安全等級,從而利用公用交換電話網(PSTN)架構來構建企業專用網路。

VPDN用戶可以通過公網的虛擬安全通道與用戶網路連接,而公網上的用戶不能通過虛擬通道訪問用戶網路內的資源。

VPDN業務是基於撥號方式的虛擬專用網業務,是在我國寬頻互聯網的基礎上開放的。為用戶提供PSTN、ISDN、xDSL、有線或無線撥號方式接入中國寬頻互聯網,並採用專用網路加密通信協議,使企業在公網上建立虛擬、無干擾的專用信道,安全接入企業內部數據資源網路。



(10)vpdn伺服器擴展資料:

用戶可以通過公用電話網撥號到接入伺服器接入IP網路,實現對Internet的遠程接入、撥號虛擬專用網(VPDN)、構建網路企業內部網等網路應用。

接入伺服器可以處理認證、授權和計費(AAA)和隧道IP包發送到ISP路由器。它可以與web伺服器、AAA伺服器、DNS伺服器、路由器及相關支持設備組成ISP本地服務站點。

一般情況下,小型訪問伺服器在埠60(含埠60)以下,中型訪問伺服器在埠60和埠480之間,大型訪問伺服器在埠480和埠2880之間,超大訪問伺服器在埠2880以上。

與vpdn伺服器相關的知識