企业分支机构的设立或连锁经营体系的建立,甚至合作伙伴之间运营体系的完善都迫使企业建立广域互联网络,系统实现跨地域经营。互联网技术的发展,给广域连接提供了更多的选择,在充分考虑带宽、安全性、费用等因素的情况下,建立合适的广域互联方式将有助于提高企业运营效率。
企业建立广域网互联途径的选择
企业分布在不同地域间的机构实现广域互联有两种途径:一是构建企业自身的专用广域网;二是利用互联网使用加密认证技术实现虚拟专用网络。两种技术比较如下:
一、 专用广域网
企业建立专用广域网主要是通过租用电信运营商的专用线路来实现。该网络系统为封闭式,安全性很高,但联网费用较高。专线主要有:分组数据交换、数字数据网(DDN)及帧中继业务等。
DDN:即数字数据网,利用各种数字传输通道(光纤、数字微波、卫星),提供各种速率的数字专用电路,实现数据及多媒体信息的通信,适合实现中高速的局域网互联。其主要特点是:
传输质量高,时延小,速率可根据需要进行选择
电路可自动迂回,可靠性高
可一线多用,既可传送数据,还可组建电视会议系统及视频点播系统等多媒体应用系统。
帧中继:使用数据包交换技术,终端工作站可动态共享网络介质和带宽,提高使用网络带宽的灵活性和有效性,提高网络使用效率。特点是:
传输时延小,速率高
一个端口可支持多个PVC连接,实现一对多的组网结构
传输带宽动态分配,速率可调,适合LAN互联
X.25:常用于公共载波分组交换网,可以满足不同设备及系统间的网络通信。其主要特点是在一条电路上可以同时开放多条虚电路,网络具有动态路由及先进的差错检验功能,网络性能稳定。但速度较慢。
PSTN:即公众交换电话网。利用公众交换电话网络,移动用户或小分支机构可实现方便灵活的网络接入功能,费用也可灵活控制。
二、 虚拟专用网
利用覆盖全球的互联网络,可实现廉价的网络互联。但由于运行在互联网上,其安全性一直是使用者担心的焦点。随着加密技术的发展,安全问题得到解决。通过在网络的两端对数据的加密,可实现安全的传输。
数据安全保护
数据安全的意义
“数据是资产,备份最重要”。企业中最宝贵的不是网络硬件,而是网络中存储的数据。如果无法保证数据的安全,那么对网络的投资就失去了意义。
数据安全包括:数据的存储备份、防病毒保护和网络安全管理等模块。
数据的存储备份
数据存储备份是指通过备份软件,对文件、系统和数据定期备份到存储设备中,以保证在出现问题时能够快速恢复,使损失降到最低。数据存储备份能够实现的功能:
存储备份能够对文件、系统与数据进行在线备份,最大程度的减少数据的损失;
存储备份能够支持备份的日程管理、自动备份管理和灾难恢复管理等功能;
数据存储支持磁带库、光盘库等备份方式,同时支持光纤通道技术的远程备份,避免灾难性破坏;
集成的警告通知,能够通过BB机、电子邮件、在线报警提示等方式自动报告;
集成病毒扫描和杀毒功能,保证备份数据的完整性;
防病毒保护
防病毒保护通过实时监控系统,提供对计算机或者整个网络系统进行防病毒保护。
全方位的病毒防护,能够对压缩文件、备份数据、电子邮件等进行查杀;
病毒源跟踪与隔离,防止病毒传染;
集中的网络管理,统一进行防病毒保护;
提供灵活的网络报警系统,进行病毒警告;
提供定时病毒库自动更新功能,保证查杀最新的病毒;
网络安全管理
网络管理系统是指通过网络管理软件和网络安全设备,对网络的资源、数据和设备以及用户进行管理,设置访问策略、监控网络行为,记录网络使用日志,以达到保障网络安全的目的。主要功能有:
通过路由器、防火墙、网关和验证服务器等网络设备,设置访问策略,提高网络的安全性;
通过网络管理软件,对网络的使用和网络设备的状态进行监控管理,保证网络正常运作;
通过对用户权限和网络资源的管理,防止非法访问和入侵,保证数据的安全。
|