构建VPN系统一般有如下几种方案:
1. 如果两地之间只需传递文件,没有实时性要求,则使用PGP就完全能够满足需要。该工具可通过
WWW.PGPI.COM获得。
2. 如果两地通讯是通过B/S结构,则采用SSL/TLS等方式即可,通过对服务器端和浏览器进行设置即可。
3. 如果性能要求高、数据传输的实时性强,则可选用专用加密硬件设备。卫士通公司提供相应的专用设备。一些防火墙、路由器也支持VPN功能,如天融信、东方龙马、CISCO都有。
4. 如果需要非常灵活、非常专业的VPN系统,则可考虑Check Point公司的VPN系统。该公司产品占全球市场的62%。当然价格也非常不错,数十万元。NetScreen的VPN/VS系统也很不错。
在实施VPN时,业务流程和业务系统的分析、数据流分析、加密算法、密钥交换协议、密钥管理、性能等是必须全面考虑的问题,绝不仅仅是一套设备的购买。