天天干天天日夜夜操,亚洲精品成人在线视频,在线观看日本十八禁免费,亚洲麻豆天天干

07
2018
05

企業(yè)遠程辦公應該搭建哪種VPN?

支持遠程撥入的VPN技術(shù),使員工在出差、下班時可以連接到公司的局域網(wǎng)處理工作,給工作帶來了很大的便利。所以現(xiàn)在很多公司都支持VPN遠程撥入。本文將簡單介紹VPN的幾種組建方式,以及相關的安全問題。如果您需要創(chuàng)建site-to-site的VPN,請參考:Ipsec VPN

1. PPTP VPN

PPTP(Point to Point Tunneling Protocol),即點對點隧道協(xié)議。該協(xié)議是在PPP協(xié)議的基礎上開發(fā)的一種新的增強型安全協(xié)議,支持多協(xié)議虛擬專用網(wǎng)(VPN),可以通過密碼驗證協(xié)議(PAP)、可擴展認證協(xié)議(EAP)等方法增強安全性??梢允惯h程用戶通過撥入ISP、通過直接連接Internet或其他網(wǎng)絡安全地訪問企業(yè)網(wǎng)。

  1. PPTP的優(yōu)點:無需安裝軟件,配置方便,windows/andriod系統(tǒng)默認就可以支持。

  2. PPTP的缺點主要在于安全性較低。比如PPTP驗證中的mschapv2加密協(xié)議,總key長度為 2^56 x2 = 57bits,如果登錄過程被抓包,存在被暴力破解的可能。

PPTP的配置如下圖,只需要配置一個IP范圍,選擇支持的驗證協(xié)議和是否MPPE加密即可。

201805071525689719210986.png

2. OpenVPN(SSL VPN)

如果要追求更高的安全性,推薦使用Open VPN。OpenVPN是SSL VPN的一種,采用了SSL非對稱加密,以目前的硬件運算能力,基本上不存在被破解的可能。而且Open VPN采用了專用的客戶端程序,穿透性和兼容性要強于PPTP。

Open VPN的缺點在于配置相對復雜,而且需要專用客戶端程序。OpenVPN的配置截圖如下:

201805071525690005446722.png

201805071525690020122072.png

客戶端程序:


3. 開啟遠程辦公的情況下,如何保證企業(yè)的數(shù)據(jù)安全?

開啟遠程辦公的情況下,外部人員可以直接從互聯(lián)網(wǎng)接入公司局域網(wǎng),那么企業(yè)的機密數(shù)據(jù)就會存在被泄漏的可能。數(shù)據(jù)安全的保障,主要考慮如下幾點:

  1. 選擇適合的VPN方案。如果數(shù)據(jù)安全要求不高,那完全可以用PPTP。否則就用更安全的SSL VPN。

  2. 通過防火墻規(guī)則,禁止外網(wǎng)撥入到相關資源的訪問(參考下面的截圖)

  3. 數(shù)據(jù)文件自身的安全機制。請參考:企業(yè)外發(fā)文件管控方案總結(jié)

下圖是防火墻禁止外網(wǎng)到內(nèi)網(wǎng)相關資源的訪問:

201805071525690791103419.png


? 上一篇 下一篇 ?
97久久国产精品热88| 黑人巨茎大战欧美白妇| 少妇又色又紧又爽又刺激视频| 久碰人妻人妻人妻人人掠| 青青青免费国产在线视频| chinesehdxxxx| 免费在线播放无码黄色片| 少妇被粗大猛进进出出s小说| 好姑娘17花房姑娘电视剧中文 | 少妇裸交全过程| 日韩av一区二区三区电影| 黑人荫道bbwbbb大荫道| 亚洲美女高潮久久久久69| 亚洲阿v天堂在线| 亚洲日本一区二区三区在线不卡| 91精品影视作品在线观看| 久久这里只有免费的精品| 日韩精品东京热无码视频| 粉嫩小泬无遮挡久久久久久| 一区二区三区欧美日韩精品| 1000部拍拍拍18勿入免费视频| 亚洲婷婷五月综合狠狠爱| 国产剧情第一区在线观看| 亚洲尺码一区二区三区| 日韩+欧美+高潮| 又硬又粗又大一区二区三区视频| 成人综合网站| 久热香蕉AV在线爽青青| 久久精品第九区免费观看| 欧美大片在线看免费观看 | 高清无码大鸡巴| 国产精品美女午夜爽爽爽| 男人操女人的视频软件| 口述他用舌头给我添高潮| 亚洲国产成人无码网站大全| 亚洲一区在线幕精品一区 | 欧美黑人粗大长一区二区| 性欧洲精品videos| 日韩欧美国产高清一区二区 | 少妇荡乳情欲办公室毛片一区二区| 18禁止看爆乳奶头在线|