导航:首页 > IDC知识 > vpdn服务器

vpdn服务器

发布时间:2021-03-30 13:17:28

1、为什么VPDN连接不到国税服务器

如果不是在防火墙后面的话,联系下电信客服

2、VPDN工作原理

1、VPDN,虚拟专用拨号网络,分为二部分理解,VPN虚拟专用网,D,拨号
2、连接起来的意思就是通过拨号方式建立起来的VPN虚拟专用网。
3、原理:通过拨号认证,并且建立起来一个虚拟的网络,建立虚拟的逻辑路径,访问隐藏在安全区域的网络和服务器资源,并得到一个专用的IP地址,此地址和服务器形成一个专用的网络,可以在网络内访问特定的资料。因为通过虚拟的路径,建立起来的网络,保证了数据在网络上传输的安全。
4、通过拨号认证,数据包的加密,VPDN服务器提供的虚拟网络,保证了数据和服务器的安全。

VPDN,只需要自己建立拨号服务器,能上网,最好具有因定的IP地址,当然也可以通过DDNS,不需要专用 的IP也可以使用。

3、VPDN原理?

VPDN——Virtual Private Dail-up Network 1、一个vpdn用户拨叫网络访问服务器(NAS)。这是一个标准的PPP呼叫。用户名和密码以username@domain的形式发送到NAS。 2、如果NAS上vpdn是启用的,它会假设拨入的用户是一个vpdn用户,它会将username@domain进行剥离,将domain部分作为用户名交给ACS进行授权(不进行认证)。 3、如果domain授权失败,NAS会认为这个用户不是一个VPDN用户,然后NAS会认证(不授权)这个用户是否是一个标准的非VPDN拨号用户。 如果domain授权成功,ACS会返回用以建立隧道的tunnel id和home gateway(HG)的ip地址。 4、HG使用它自己的ACS来认证隧道,认证的用户名为NAS端隧道名字(the name of the tunnel)。 5、HG和NAS之间开始认证隧道,请求NAS端进行认证的用户名为自己的tunnel id。 6、NAS使用自己的ACS来认证HG的隧道。 7、如果认证成功,隧道就建立了起来。现在刚才拨入的用户就需要进行认证。 8、这时,HG开始认证刚才拨入的用户是否是直接拨入自己。HG需要通过用户提供的密码来认证。NAS可以配置为剥离username@domain中的@和domain,只提供username信息,HG端的ACS通过username来认证用户。 9、如果隧道已经建立起来,另一个用户拨入NAS,NAS不会再经过上述的认证、授权过程,而是将新拨入用户的用户名信息提交给HG,由HG端的ACS来进行身份验证!

4、vpn和vpdn有什么区别啊?

VPN和VPDN的区别是:

1、费用方面不同:

VPN设备为一次性投资,用户除了自己的上网费用在,在运行过程中不需要增加其它费用支出。

如果要避开VPDN线路上网,企业必须另建线路,这样会增加企业负担。

2、安全性不同:

VPN解决方案采用国际通用的IPSEC标准协议,支持一系列加密算法如DES、3DES、IDEA,保证数据安全可靠。

VPDN虽然直接接入中心的私网,但是数据明文传输,数据安全性没有保障。

3、使用规模不同:

VPN解决方案适合大规模的网络构架下,安全可靠的使用,是性价比很高的方式。

VPDN在一些只有单机或网络规模不太大的单位,并且单位不要求同时上公网的情况下使用。

4、占用带宽不同:

VPN的各分支节点,只要能通过ADSL/CDMA等上公网,可通过VPN路由器与中心节点联接,不占用任何中心节点带宽。

VPDN的各分支节点,如果要通过VPDN线路进行公网访问,必须通过中心节点,占用中心的带宽。 

5、路由器如何设置vpdn

你说的实在是太笼统了,清看下面的介绍再选择相关的东西吧

VPDN是拨号业务的VPN,指利用公共网络的拨号及接入网实现的虚拟专用网,可为企业、小型ISP、移动办公人员提供接入服务。VPDN能够充分利用现有的网络资源,提供经济、灵活的联网方式,为客户节省设备、人员和管理所需要的投资,降低用户的费用,所以必将得到广泛的应用。下面就VPDN作一介绍。
一、VPDN基本原理
VPDN主要由网络接入服务器(NAS)、用户端设备(CPE)和管理工具组成。VPDN的构成如图1所示。其中NAS由大型ISP或电信部门提供,其作用是作为VPDN的接入服务,提供广域网接口,负责与PSTN、ISDN的连接,并支持各种LAN的协议、安全管理和认证、隧道及相关技术;CPE是VPDN的用户端设备,位于用户总部,根据网络功能的不同,可以是由NAS、路由器或防火墙等提供相关的设备来担任;VPDN管理工具对VPDN设备和用户进行管理。属于电信部门或大型ISP来管理,属于用户的设备及用户管理功能由用户方进行管理。
二、VPDN隧道协议
VPDN隧道协议有点到点隧道协议(PPTP)、第二层转发协议(L2F)、第二层隧道协议(L2TP)等几种。
1、点到点隧道协议(PPTP)
PPTP是PPP(点到点协议)的一种扩展,提供了在IP网上建立多协议的安全VPN的通信方式,远端用户能够通过任何支持PPTP的ISP访问企业的专用网络。PPTP提供PPTP客户机及其服务器之间的保密通信。通过PPTP,客户可以采用拨号方式接入公共的IP网方法是:拨号客户首先按常规方式拨号到ISP的NAS,建立PPP连接;在此基础上,客户进行第二次拨号,建立到PPTP服务器的连接。
2、第二层转发协议(L2F)
L2F是可以在多种介质上建立多协方安全VPN的通信方式。它将链路层的协议封装起来传送,因此网络的链路层完全独立于用户的链路层协议。L2F远端用户能够通过任何拨号方式接入公共IP网络,方法是:先按常规方式拨号到ISP和NAS,建立PPP连接;然后,NAS根据用户名等信息发起第二次连接,呼叫用户网络的服务器。
3、第二层隧道协议(L2TP)
LETF建立将PPTP和L2F的最优秀部分组成一个标准,就称为L2TP。自1999年5月以来,L2TP一直在开发中,某些部分正由Cisco和Microsoft开发实现。在L2TP协议中,规定了3个网络元素,即LAC(L2TP Access Concentrator),LNS(L2TP Network Server)和主局域网的管理域(Management Domain)。
LAC与LNS是对等的两个端点,隧道建立在它们之间。LAC对用户端收到的PPP帧进行封装,通过隧道传送到LNS,由LNS将用户的PPP帧解封并传送到目的主机。主局域网中的管理域负责地址分配、认证、授权、记费。L2TP使用两种类型的信息包:一种是控制信息包,用于建立、维护、清除隧道和呼叫,它使用可靠的控制信道来保证住信息的传送;另一种是数据信息包,由于封装PPP信息帧,在传输过程中发生信息帧的丢失,不会有数据信息包的重传。从L2TP协议结构中可以看出,PPP帧是在一个不可靠的数据通道中传送的,它首先被L2TP协议头封装,然后再被封装成相应传送网络的协议包进行传送;L2TP控制信息包与数据信息包是封装在同一个数据包中进行传送的,在所有控制信息中都要求有序列号,以保证控制信息在控制信道中的可靠传送。
4、安全协议(IPSec)
IPSec是一组开放的网络安全检查协议的总称,提供访问控制、无连接的完整性、数据来源验证、加密及数据流分类加密等服务。IPSec在IP层提供上述安全服务。IPSec包括3个基本协议:认证头(AH)、报文安全封装协议(ESP)和安全密钥管理协议(ISAKMP)。AH提供的主要功能有数据来源验证、数据完整性验证和报文重放功能。ESP主要是在AH协议的功能之外再提供对IP报文的加密功能。ISAKMP提供双方交流时的共享安全信息。IPSec可用两种方式对数据流进行加密:隧道方式和传输方式,如图2所示。隧道方式对整个IP包进行加密,使用一个新的IPSec包打包。传输方式仅对数据净荷进行加密,源IP包的地址部分不处理。IPSec支持的组网方式包括:主机与主机、主机与网关、网关与网关。IPSec可提供对远程访问用户的支持,还可以和L2TP、GRE等隧道协议一起使用,给用户提供更大的灵活性和可靠性。
三、VPDN实施方式
VPDN的实施方式有两种:一种是通过NAS与VPDN网关建立隧道;另一种是客户机与VPDN网关建立隧道。前者是NAS通过隧道协议与VPDN网关建立通道,将客户的PPP连接直接连到企业网关上,目前可以使用的协议有L2F和L2TP。后者是由客户机首先建立与因特网的连接,再通过专用的客户软件与网关建立通道连接,一般使用PPTP和IPSec协议。
四、VPDN业务分类
VPDN业务可分为全国范围的VPDN业务和省内的VPDN业务。全国范围的VPDN业务指申请了该业务的用户能在全国范围内使用该业务。省内的VPDN业务指申请了该业务的用户能在本省内使用该业务,出省后无法使用。全国业务和省内业务采用不同的用户域名体系结构来标志。
五、VPDN业务认证功能
拨号用户使用VPDN业务时有两种认证情况:一种是一次认证;另一种是二次认证。一般情况下,为了保证VPN的安全性,通常需要采用二次认证。所谓二次认证是指在接入服务器和企业安全服务器上分别进行用户认证。接入服务器进行初步认证,确定该用户是否为合法的VPDN用户以及是否建立IP隧道。隧道建立后,企业安全服务器对用户进行第二次认证,再次确认用户是否为企业的合法用户。一般来说,二次认证方式要比一次认证方式的安全性高。但在企业的人力、物力资源匮乏,又有较大的业务量时,通常也可采用一次认证,即仅在接入服务器上作认证。

6、网络中的VPN和VPDN是什么意思?有什么区别

VPDN是意思是虚拟专有拨号网络,VPN的意思是虚拟专用网络。

一、主体不同

1、VPN:在公用网络上建立专用网络,进行加密通讯。

2、VPDN:是在中国宽带互联网基础上开放的基于拨号方式的虚拟专有网络业务。

二、通信方式不同

1、VPN:通过对数据包的加密和数据包目标地址的转换实现远程访问。VPN可通过服务器、硬件、软件等多种方式实现。

2、VPDN:通过对网络数据的封包和加密在公网上传输私有数据,达到私有网络的安全级别,从而利用公众交换电话网络的架构来构筑企事业的私有网络。

三、原理不同

1、VPN:根据VPN目标地址,VPN网关能够判断对哪些数据包进行VPN处理,对于不需要处理的数据包通常情况下可直接转发到上级路由;远程VPN网关地址则指定了处理后的VPN数据包发送的目标地址,即VPN隧道的另一端VPN网关地址。

2、VPDN:向用户提供采用PSTN、ISDN、XDSL、电缆或无线以拨号方式接入中国宽带互联网,采用专用的网络加密和通信协议,可以使企业在公共网络上构建一条虚拟的、不受外界干扰的专用通道。


7、怎么建立vpdn

建立vpdn的方法步骤:

工具:windows系统

1、双击桌面网上邻居,点击右边查看连接或右键桌面网上邻居然后点击属性后出来以下窗口

2、点击创建新的连接后直接点击下一步;

3、选择“连接到我的工作场所的网络”;

4、选择虚拟专用网络连接;

5、填写公司名称,如果你要连接到公司那就填写公司名称(名称可以随意填写),这里就填写vpdn作为名称;

6、选择不拨初始连接;

7、填写VPDN服务器地址,就是公司的公网服务器地址;

8、建立拨号连接完成,可以勾上在桌面创建快捷方式;

9、创建完成后网络连接中就出现虚拟专用网络的拨号连接图标。

10、右键vpdn拨号连接选择连接出现下面的窗口,输入账号密码,保存后点击连接即可。

8、VPN和VPDN都是什么,有什么区别?

1、含义上的区别

VPN,是虚拟专用网络,属于远程访问技术,利用公用网络架设专用网络。

VPDN,是虚拟专有拨号网络业务,是在中国宽带互联网基础上开放的基于拨号方式的虚拟专有网络业务。

2、工作原理上的区别

VPN工作原理是根据规则确定对数据加密还是直接传输;对需要加密数据,进行加密并附上数据签名,加上新的数据报头重新封装;将封装后的数据包通过隧道在公共网络上传输;数据包到达目的VPN设备后,将其解封,核对数字签名无误后,对数据包解密。

VPDN工作原理是向用户提供采用PSTN、ISDN、XDSL、电缆或无线以拨号方式接入中国宽带互联网,采用专用的网络加密和通信协议,可以使企业在公共网络上构建一条虚拟的、不受外界干扰的专用通道,从而安全访问企业网内部数据资源的业务。

3、应用上的区别

VPN在企业网络中有广泛应用。在公用网络上建立专用网络,进行加密通讯。

VPDN应用于企业、政府部门等远程接入和移动办公;企业利用中国电信网络组建最大范围的企业外联网;互联网接入服务商(ISP)、应用服务提供商(ASP)利用公共平台开展增值业务。

9、vpdn是什么?

VPDN全名为虚拟私有拨号网络(Virtual Private Dialup Networks),是指以拨号接入方式上网,通过对网络数据的封包和加密在公网上传输私有数据,达到私有网络的安全级别,从而利用公众交换电话网络(PSTN)的架构来构筑企事业的私有网络。

VPDN用户可以经过公共网络,通过虚拟的安全通道和用户内部的用户网络进行连接,而公共网络上的用户则无法穿过虚拟通道访问用户网络内部的资源。

VPDN业务是在中国宽带互联网基础上开放的基于拨号方式的虚拟专有网络业务。它向用户提供采用PSTN、ISDN、XDSL、电缆或无线以拨号方式接入中国宽带互联网,采用专用的网络加密和通信协议,可以使企业在公共网络上构建一条虚拟的、不受外界干扰的专用通道,从而安全访问企业网内部数据资源的业务。

(9)vpdn服务器扩展资料:

用户可通过公用电话网拨号到接入服务器上接入IP网,实现远程接入Internet、拨号虚拟专网(VPDN)、构建网企业内部Intranet等网络应用。

接入服务器可以处理发向ISP路由器的认证、授权与计费(AAA)以及隧道IP分组,它可以与Web服务器、AAA服务器、DNS服务器、路由器及相关配套设备构成一个ISP本地服务站点。

通常60端口以下(含60端口)为小型接入服务器,60~480端口的为中型接入服务器,480~2880端口的为大型接入服务器,2880端口以上的为超大型接入服务器。

参考资料来源:网络-VPDN

参考资料来源:网络-接入服务器

10、vpdn名称;这是什么意思

VPDN全称为虚拟专用拨号网络,是指通过拨号接入互联网,通过对网络数据进行分组和加密,在公用网络上传输专用数据,达到专用网络的安全等级,从而利用公用交换电话网(PSTN)架构来构建企业专用网络。

VPDN用户可以通过公网的虚拟安全通道与用户网络连接,而公网上的用户不能通过虚拟通道访问用户网络内的资源。

VPDN业务是基于拨号方式的虚拟专用网业务,是在我国宽带互联网的基础上开放的。为用户提供PSTN、ISDN、xDSL、有线或无线拨号方式接入中国宽带互联网,并采用专用网络加密通信协议,使企业在公网上建立虚拟、无干扰的专用信道,安全接入企业内部数据资源网络。



(10)vpdn服务器扩展资料:

用户可以通过公用电话网拨号到接入服务器接入IP网络,实现对Internet的远程接入、拨号虚拟专用网(VPDN)、构建网络企业内部网等网络应用。

接入服务器可以处理认证、授权和计费(AAA)和隧道IP包发送到ISP路由器。它可以与web服务器、AAA服务器、DNS服务器、路由器及相关支持设备组成ISP本地服务站点。

一般情况下,小型访问服务器在端口60(含端口60)以下,中型访问服务器在端口60和端口480之间,大型访问服务器在端口480和端口2880之间,超大访问服务器在端口2880以上。

与vpdn服务器相关的知识