1、什么是VPN?
VPN(Virtual Private Network):虛擬專用網(wǎng)絡(luò),是一門網(wǎng)絡(luò)新技術(shù)" title="技術(shù)">技術(shù),為我們提供了一種通過公用網(wǎng)絡(luò)安全地對企業(yè)內(nèi)部專用網(wǎng)絡(luò)進(jìn)行遠(yuǎn)程訪問的連接方式。我們知道一個網(wǎng)絡(luò)連接通常由三個部分組成:客戶機、傳輸介質(zhì)和服務(wù)器。
VPN同樣也由這三部分組成,不同的是VPN連接使用隧道作為傳輸通道,這個隧道是建立在公共網(wǎng)絡(luò)或?qū)S镁W(wǎng)絡(luò)基礎(chǔ)之上的,如:Internet或Intranet。要實現(xiàn)VPN連接,企業(yè)內(nèi)部網(wǎng)絡(luò)中必須配置有一臺基于Windows NT或Windows2000 Server的VPN服務(wù)器,VPN服務(wù)器一方面連接企業(yè)內(nèi)部專用網(wǎng)絡(luò),另一方面要連接到Internet,也就是說VPN服務(wù)器必須擁有一個公用的IP地址。
當(dāng)客戶機通過VPN連接與專用網(wǎng)絡(luò)中的計算機進(jìn)行通信時,先由ISP(Internet服務(wù)提供商)將所有的數(shù)據(jù)傳送到VPN服務(wù)器,然后再由VPN服務(wù)器負(fù)責(zé)將所有的數(shù)據(jù)傳送到目標(biāo)計算機。VPN使用三個方面的技術(shù)保證了通信的安全性:隧道協(xié)議、身份驗證和數(shù)據(jù)加密。
客戶機向VPN服務(wù)器發(fā)出請求,VPN服務(wù)器響應(yīng)請求并向客戶機發(fā)出身份質(zhì)詢,客戶機將加密的響應(yīng)信息發(fā)送到VPN服務(wù)器,VPN服務(wù)器根據(jù)用戶數(shù)據(jù)庫檢查該響應(yīng),如果賬戶有效,VPN服務(wù)器將檢查該用戶是否具有遠(yuǎn)程訪問權(quán)限,如果該用戶擁有遠(yuǎn)程訪問的權(quán)限,VPN服務(wù)器接受此連接。在身份驗證過程中產(chǎn)生的客戶機和服務(wù)器公有密鑰將用來對數(shù)據(jù)進(jìn)行加密。
VPN產(chǎn)主的背景及其優(yōu)勢
產(chǎn)生背景
●近年來,全球企業(yè)并購重組之風(fēng)愈演愈烈,而企業(yè)本身也向跨地區(qū)、跨國化發(fā)展,這就導(dǎo)致企業(yè)的各分支機構(gòu)遍布全球各地,它們之間的網(wǎng)絡(luò)基礎(chǔ)設(shè)施之間互不兼容的問題也變得更為普遍、突出。
●企業(yè)間的合作、企業(yè)與客戶間的聯(lián)系愈來愈廣泛、緊密,這也需要更方便、經(jīng)濟(jì)的網(wǎng)絡(luò)支持。
●經(jīng)過這次全球金融風(fēng)暴的無情洗禮后,許多企業(yè)受到不同程度的沖擊,能夠繼續(xù)生存的無不費盡心機想提高其競爭力。
●Internet的使用日益廣泛,其觸角幾乎已伸到世界的每一個角落,已成為世界上最大的廣域網(wǎng)。越來越多的在外辦公的員工擁有了侶卦售機。VPN就是在這樣的環(huán)境下異軍突起的,成為服務(wù)提供商獲得更大利潤、企業(yè)節(jié)約開支的手段。
VPN具有的優(yōu)勢
●降低企業(yè)成本。當(dāng)用VPN進(jìn)行遠(yuǎn)程訪問時,只需付市內(nèi)電話費,節(jié)約了昂貴的長途電話費;可以大大節(jié)約鏈路租用費、設(shè)備購置費以及網(wǎng)絡(luò)維護(hù)費,減少企業(yè)的運營成本。除此之外,更能將Internet、企業(yè)內(nèi)部網(wǎng)絡(luò)(Intranet)、企業(yè)外部網(wǎng)絡(luò)(Extranet)及遠(yuǎn)程接人功能(Remote Access)整合于同一條對外線路中,不需要像以前那樣,同時管理Internet專線,長途數(shù)據(jù)專線等多.
2、什么是IP PBX?
IP PBX是一種基于IP的公司電話系統(tǒng)。這個系統(tǒng)可以完全將話音通信集成到公司的數(shù)據(jù)網(wǎng)絡(luò)中,從而建立能夠連接分布在全球各地辦公地點和員工的統(tǒng)一話音和數(shù)據(jù)網(wǎng)絡(luò)。
許多公司發(fā)現(xiàn)傳統(tǒng)的電話系統(tǒng)不僅維護(hù)費用昂貴,而且在支持員工分散工作的功能方面具有局限性。為使所有通信暢通無阻,IT管理員現(xiàn)在開始部署基于IP的公司電話系統(tǒng)-- IP PBX。這些系統(tǒng)可以完全將話音通信集成到公司的數(shù)據(jù)網(wǎng)絡(luò)中,從而建立能夠連接分布在全球各地辦公地點和員工的統(tǒng)一話音和數(shù)據(jù)網(wǎng)絡(luò)。
IP PBX最顯著特征是成為一個集成通信系統(tǒng),通過電信網(wǎng)和互聯(lián)網(wǎng),僅需要單一設(shè)備即可為用戶提供語音、傳真、數(shù)據(jù)和視頻等多種通信方式。還可以建立中、小型的呼叫中心,并且造價低廉。通過與網(wǎng)絡(luò)軟硬件的充分結(jié)合,提高了工作效率,節(jié)約了通信成本(省時、節(jié)費)。
3、什么是CTI?
電信網(wǎng)絡(luò)是世界上覆蓋范圍最大的通信網(wǎng)絡(luò),計算機通信技術(shù)也以IP技術(shù)為代表,形成了另一個覆蓋全球的傳輸數(shù)據(jù)的巨大網(wǎng)絡(luò),兩者的融合極大地提高了彼此的通信能力和處理能力,由此形成計算機電話集成技術(shù)(Computer Telephony Integration),即CTI,國外將其統(tǒng)稱為CT(Computer Telephony)。
隨著計算機網(wǎng)絡(luò)與電信技術(shù)的不斷發(fā)展,出現(xiàn)了不斷融合、不斷滲透的趨勢,其中的計算機技術(shù)尤其以Internet為代表,取得了飛速的發(fā)展,而電信網(wǎng)絡(luò)也從最初的單純通話的電話網(wǎng)絡(luò),發(fā)展成了以光纖、ATM為基礎(chǔ),傳輸多媒體信息的通信網(wǎng)絡(luò),同時還加強了提供附加值業(yè)務(wù)的能力。如今,“CTI”中的“T”已經(jīng)從傳統(tǒng)的“Telephony”發(fā)展成為如今的“Telecommunication”,因此,我們把CTI定義為“計算機電信集成技術(shù)(Computer Telecommunication Integration)”。
4、什么是呼叫中心?
呼叫中心(call center)又叫作客戶服務(wù)中心,它是一種基于CTI技術(shù)、充分利用通信網(wǎng)和計算機網(wǎng)的多項功能集成,并與企業(yè)連為一體的一個完整的綜合信息服務(wù)系統(tǒng),利用現(xiàn)有的各種先進(jìn)的通信手段,有效地為客戶提供高質(zhì)量、高效率、全方位的服務(wù)。
早期的呼叫中心,主要是起咨詢服務(wù)的作用。開始是把一些用戶的呼叫轉(zhuǎn)接到應(yīng)答臺或?qū)<摇kS著要轉(zhuǎn)接的呼叫和應(yīng)答增多,開始建立起交互式的語音應(yīng)答(IVR)系統(tǒng),這種系統(tǒng)能把大部分常見問題的應(yīng)答由機器、即“自動話務(wù)員”應(yīng)答和處理,這種“呼叫中心”可稱為是第二代呼叫中心。
現(xiàn)代的呼叫中心,應(yīng)用了計算機電話集成(CTI)技術(shù)使呼叫中心的服務(wù)功能大大加強。CTI技術(shù)是以電話語音為媒介,用戶可以通過電話機上的按鍵來操作呼叫中心的計算機。接入呼叫中心的方式可以是用戶電話撥號接入、傳真接入、計算機及調(diào)制解調(diào)器(MODEM)撥號連接以及因特網(wǎng)網(wǎng)址(IP地址)訪問等,用戶接入呼叫中心后,就能收到呼叫中心任務(wù)提示音,按照呼叫中心的語音提示,就能接入數(shù)據(jù)庫,獲得所需的信息服務(wù)。并且存儲、轉(zhuǎn)發(fā)、查詢、交換等處理。還可以通過呼叫中心完成交易。
“呼叫中心”把傳統(tǒng)的柜臺業(yè)務(wù)用電話自動查詢方式代替。“呼叫中心”能夠每天24小時不間斷地隨時提供服務(wù),并且有比柜臺服務(wù)更好的友好服務(wù)界面,用戶不必跑到營業(yè)處,只要通過電話就能迅速獲得信息,解決問題方便、快捷、增加用戶對企業(yè)服務(wù)的滿意度。
5、什么是2層協(xié)議網(wǎng)關(guān)?
2層協(xié)議網(wǎng)關(guān)提供局域網(wǎng)到局域網(wǎng)的轉(zhuǎn)換,它們通常被稱為翻譯網(wǎng)橋而不是協(xié)議網(wǎng)關(guān)。在使用不同幀類型或時鐘頻率的局域網(wǎng)間互連可能就需要這種轉(zhuǎn)換。
6、什么是h.323協(xié)議?
H.323是一套在分組網(wǎng)上提供實時音頻、視頻和數(shù)據(jù)通信的標(biāo)準(zhǔn),是ITU-T制訂的在各種網(wǎng)絡(luò)上提供多媒體通信的系列協(xié)議H.32x的一部分。H.323協(xié)議被普遍認(rèn)為是目前在分組網(wǎng)上支持語音、圖像和數(shù)據(jù)業(yè)務(wù)最成熟的協(xié)議。采用H.323協(xié)議,各個不同廠商的多媒體產(chǎn)品和應(yīng)用可以進(jìn)行互相操作,用戶不必考慮兼容性問題。該協(xié)議為商業(yè)和個人用戶基于LAN、MAN的多媒體產(chǎn)品協(xié)同開發(fā)奠定了基礎(chǔ)。
7、什么是sip協(xié)議?
SIP(Session Initiation Protocol)是由IETF定義,基于IP的一個應(yīng)用層控制協(xié)議。由于SIP是基于純文本的信令協(xié)議,可以管理不同接入網(wǎng)絡(luò)上的會晤等。會晤可以是終端設(shè)備之間任何類型的通信,如視頻會晤、既時信息處理或協(xié)作會晤。該協(xié)議不會定義或限制可使用的業(yè)務(wù),傳輸、服務(wù)質(zhì)量、計費、安全性等問題都由基本核心網(wǎng)絡(luò)和其它協(xié)議處理。SIP得到了微軟、AOL、等廠商及IETF和3GPP等標(biāo)準(zhǔn)制定機構(gòu)的大力支持。支持SIP的網(wǎng)絡(luò)將提供一個網(wǎng)橋,以擴(kuò)展向互聯(lián)網(wǎng)和無線網(wǎng)絡(luò)的各種設(shè)備提供融合業(yè)務(wù)能力。這將允許運營商為其移動用戶提供大量的信息處理業(yè)務(wù),通過SMS互通能力與固定用戶和2G無線用戶交互。SIP也是在UMTS3GPP R5/R6版本中使用的信令協(xié)議,因此可以保護(hù)運營商目前的投資而及具技術(shù)優(yōu)勢和商業(yè)價值。
SIP的技術(shù)優(yōu)勢
*獨立于接入:SIP可用于建立與任何類型的接入網(wǎng)絡(luò)的會晤,同時還使運營商能夠使用其它協(xié)議。
*會晤和業(yè)務(wù)獨立:SIP不限制或定義可以建立的會晤類型,使多種媒體類型的多個會晤可以在終端設(shè)備之間進(jìn)行交換。
*協(xié)議融合:SIP可以在無線分組交換域中提供所有業(yè)務(wù)的融合協(xié)議。
8、i-mode是什么?
目前用戶通過蜂窩電話接入Internet網(wǎng)采用的主要是WAP技術(shù)和i-mode技術(shù)。
i-mode技術(shù)i-Mode(其中的i代表information)是由日本NTT DoCoMo公司開發(fā)的一種無線通信技術(shù)標(biāo)準(zhǔn)。i-Mode是基于數(shù)據(jù)信息包的傳輸技術(shù),用戶可以據(jù)此使用自己的手機訪問互聯(lián)網(wǎng)以及收發(fā)電子郵件和一些其他信息。這種技術(shù)使得用戶能夠通過蜂窩電話使用Internet服務(wù)。
i-Mode可用于計算機、PDA及其它i-Mode蜂窩電話收發(fā)電子郵件。i-Mode蜂窩電話重約90克,有較大的液晶顯示器,有4個命令按鈕。i-Mode使用壓縮(compact)格式的HTML,即cHTML。
i-Mode的內(nèi)容運行速度不超過9600bps,傳送電子郵件也只需500bps。信息傳輸盒子化最適合移動互聯(lián)網(wǎng),每次瀏覽時不用重新接駁。i-Mode的用戶無需撥號便可暢游互聯(lián)網(wǎng),只要用戶處于開機狀態(tài),他也就處于聯(lián)網(wǎng)狀態(tài)?! ?br />
i-Mode服務(wù)目前僅在日本使用,不過,NTT DoCoMo計劃把i-Mode服務(wù)推廣到香港、中國大陸,最后以至歐洲、北美洲。
與WAP技術(shù)相比,i-Mode技術(shù)與其最大的不同點就在于各自所使用的標(biāo)記語言。i-Mode使用基于HTML 2.0、HTML 3.2以及HTML 4.0指令的一種集合,有時候簡稱為cHTML語言(即壓縮的HTML語言),WAP使用的是與HTML不兼容的WML(無線標(biāo)記語言,Wireless Markup Language)。另外,WAP服務(wù)每次獲取必須重新登陸;而I-Mode服務(wù)總是可以直接使用的。WAP服務(wù)只要在線,就要付費;而i-Mode卻只有當(dāng)從事文件下載時才需付費。
UMTS業(yè)務(wù)建立在標(biāo)準(zhǔn)的業(yè)務(wù)能力上,對于所有用戶和無線環(huán)境都是一樣的。即使用戶從本地網(wǎng)絡(luò)漫游到其它UMTS網(wǎng)絡(luò),也會感覺自己好像還在本地網(wǎng)絡(luò)中。這就是虛擬本地環(huán)境(VHE),即不管用戶位于何時何地,或以何種方式接入,VHE都將保證業(yè)務(wù)提供者整個環(huán)境的傳輸(包括用戶的虛擬工作環(huán)境)。
靈活的移動性
UMTS作為全球性系統(tǒng),包括陸地和衛(wèi)星組件。它可通過第二代移動通信系統(tǒng)進(jìn)行操作,其多制式終端將會擴(kuò)展UMTS業(yè)務(wù)的使用范圍。將來,還可能出現(xiàn)更多的使用這些(或其它)標(biāo)準(zhǔn)的網(wǎng)絡(luò),目標(biāo)是通過不同網(wǎng)絡(luò)間的漫游,實現(xiàn)真正的個人通信。這就意味著用戶能夠從一個專用網(wǎng)絡(luò)漫游到微蜂窩公用網(wǎng)絡(luò),然后再到廣域蜂窩網(wǎng)絡(luò),最后到衛(wèi)星移動網(wǎng)絡(luò),而其間中斷極少。
在所有環(huán)境下使用無線技術(shù)
在UMTS的實際實現(xiàn)中,有些用戶可能不會在任何時候都獲得最高的數(shù)據(jù)傳輸速率。從無線傳輸?shù)奈锢硐拗坪途W(wǎng)絡(luò)運營的經(jīng)濟(jì)性方面考慮,在那些偏僻及人口稠密地區(qū),系統(tǒng)只能支持低速數(shù)據(jù)業(yè)務(wù)。因此,UMTS服務(wù)要適應(yīng)不同的數(shù)據(jù)速率和不同的服務(wù)質(zhì)量(QoS)。在UMTS發(fā)展初期,通信量主要來自諸如機場、火車站等地方。然而,用戶希望UMTS的覆蓋范圍足夠大。為此,專家正致力于研究UMTS在不同網(wǎng)絡(luò)間的漫游技術(shù)。這些網(wǎng)絡(luò)包括由同一運營者管理的GSM系統(tǒng),或其它有漫游協(xié)定的網(wǎng)絡(luò)。
10、什么是跳頻技術(shù)?
跳頻技術(shù)與直序擴(kuò)頻技術(shù)完全不同,是另外一種意義上的擴(kuò)頻。跳頻的載頻受一個偽隨機碼的控制,在其工作帶寬范圍內(nèi),其頻率合成器按PN碼的隨機規(guī)律不斷改變頻率。在接收端,接收機的頻率合成器受偽隨機碼的控制,并保持與發(fā)射端的變化規(guī)律一致。
跳頻是載波頻率在一定范圍內(nèi)不斷跳變意義上的擴(kuò)頻,而不是對被傳送信息進(jìn)行擴(kuò)譜,不會得到直序擴(kuò)頻的處理增益。跳頻相當(dāng)于瞬時的窄帶通信系統(tǒng),基本等同于常規(guī)通信系統(tǒng),由于無抗多徑能力,同時發(fā)射效率低,同樣發(fā)射功率的跳頻系統(tǒng)在有效傳輸距離內(nèi)小于直擴(kuò)系統(tǒng)。跳頻的優(yōu)點是抗干擾,定頻干擾只會干擾部分頻點。用于語音信息的傳輸,當(dāng)定頻干擾只占一小部分時不會對語音通信造成很大的影響。
跳頻的高低直接反映跳頻系統(tǒng)的性能,跳頻越高抗干擾的性能越好,軍用的跳頻系統(tǒng)可以達(dá)到每秒上萬跳。實際上移動通信GSM系統(tǒng)也是跳頻系統(tǒng),其規(guī)定的跳頻為每秒217跳。出于成本的考慮,商用跳頻系統(tǒng)跳速都較慢,一般在50跳/秒以下。由于慢跳跳頻系統(tǒng)實現(xiàn)簡單,因此低速無線局域網(wǎng)產(chǎn)品常常采用這種技術(shù)。