科学指南:新手、高手和IT专业人士,一个都不能少

【.com 独家译稿】你在互联网上时想做到安全吗–我是指真正的安全?如果是这样,那你需要虚拟专用网(科学)。

科学可以在你与你的办公室、科学提供商或你家之间,跨互联网建立一条安全的”隧道”。为什么你需要科学?因为像Firesheep这些使用方便的程序很容易让人窥视你在电子邮件中所写的内容、发到Facebook页面上的信息以及在网上购买的商品。但是借助科学,你可以通过那条虚拟隧道安全地上网浏览,防止被人窥视,而且你在网上传送的信息经过了加密。

无论你只是想在外出时访问无线网络,又不想让陌生人知道你的活动,还是需要让一批远程员工能够在网上安全地处理工作,你都能到适合自己要求的科学。本文为新手、高级用户和IT部门介绍了科学方面的基本知识。

新手篇

要获得科学服务,最容易、最省钱的办法就是从你所在的公司、学校或组织获得一个科学。不是经常外出?那就联系你的IT部门,看看它是否为所有用户提供科学。如果提供,那很方便:只要安装企业科学软件,设置好后,就可以使用了。下回你打开个人电脑,运行科学应用软件,就可以开始上网冲浪了。

如果你的IT部门没有科学怎么办?或者你没有IT部门怎么办?照样有办法。最近,众多科学提供商开始提供收费服务,通常是每月15美元至20美元,包括Banana 科学、Black Logic、LogMeIn Hamachi和Strong科学。想了解更多信息,请参阅这三种个人科学服务的比较(http://www.pcworld.com/businesscenter/article/217185/personal_科学s_offer_safer_wifi_three_services_compared.html)。

你该如何着手挑选一种科学?如果某服务有网上论坛,上去看看他们的用户发布了什么内容。可以打电话或发邮件给对方,看看有没有人回复。一般来说,公司规模越大越好。如果对方是家小公司,那对于你个人用户来说也许可以,但恐怕无法为你提供小公司所需要的支持。

科学不仅仅用来确保隐私性,科学还具有其他优点。比如说,如果你在加拿大,那么通常无法在Hulu网站上收看美国电视节目。但如果你使用科学来获得一个美国互联网协议(IP)地址,就能收看美国电视节目了。

有些科学提供商提供另一个好处:匿名上网浏览,这样你在网上浏览时不会被跟踪。如果你的互联网服务提供商(IPS)阻止了某些应用,比如Skype或其他IP语音传输(VoIP)应用程序,就可以使用科学来规避这些限制。

这些科学服务可能听起来正是你所需要的。不过要小心:不是所有服务都是一样的。如果某服务没有足够的科学服务器(从技术上来讲是科学集中器)来支持所需数量的用户,那么可能会遇到网速很慢的情况,或者根本连接不上。

所以订购某项科学服务之前,了解一下用户是怎么评价的。更妥当的是,如果对方提供免费试用一段时间的服务,就要好好利用起来,免得花钱买来可能不适合要求的服务。

高级用户篇

你在外出时,是不是想牢牢保护互联网连接?如果是这样,最好的办法当然是使用科学。如果你所在的公司可以为你提供科学,那最好不过了。但如果你自己开有小公司或家庭办公室,也有其他办法。

你可以找到几个成本低廉的方法来获得自己的科学。除了每月支付15美元至20美元订购费的科学服务外,还能够使用另外的开源路由器固件,如DD-WRT(http://www.dd-wrt.com/site/index)或OpenWRT,把科学服务器安装到你的路由器中。这种固件让你可以把许多(但不是所有)Wi-Fi路由器和接入点用作科学端点。

路由器上的科学

用任何另外的固件来刷新Wi-Fi硬件之前,确保硬件得到支持。你最不希望看到的一幕是,仅仅为了建立一个小型科学,结果”搞坏”了自己的无线设备,致使它无法使用。一定要查询DD-WRT支持设备列表(http://www.dd-wrt.com/wiki/index.php/Supported_Devices)或OpenWRT支持设备列表。由于这些列表都在不断更新,所以如果你购买全新的路由器或接入点,就要查看一下是否得到支持。

如果你不愿硬件搞砸在自己的手里,一些路由器随带已经安装的DD-WRT,比如巴比禄科技公司的WZR-HP- G300NH AirStation Nfiniti Wireless-N High Power Router。

科学服务器软件

一些桌面操作系统包括了科学服务器软件,包括Windows(从XP到Windows 7)和Mac OS X。诚然,这些科学是很简单的科学,但它们可能正是你需要的。当然,Windows Server系列随带比较复杂的科学。如果你运行的全是Windows 7客户机和Windows Server 2008 R2,可能还想考虑使用DirectAccess,这种先进的IPSec 科学在基于IPv4的普通局域网和以太网上通过IPv6来运行。

如果你决定不用DirectAccess,而是选择微软比较旧的科学技术,Windows Server 2008 R2有一项有所帮助的新功能:科学重新连接(科学 Reconnect)。顾名思义,如果受到了互联网连接中断的干扰,科学 Reconnect会自动试图连接科学会话。这项功能对于Wi-Fi连接时好时坏的用户来说很方便,因为他们在重新建立网络连接后,不需要手动重新连接科学。

Linksys的WRT160NL等大多数流行的路由器让科学连接很容易透过防火墙来工作。

为你的小型网络添加科学的另一个方法就是自行安装科学服务器软件。其中最有名的是Open科学,这是开源软件。它有多种版本,适用于几乎所有流行的桌面操作系统,包括Linux、Mac OS X和Windows。#p#

要是设置本地Open科学对你或你的员工来说起来有点过于复杂,可以把它作为VMware或Windows虚拟磁盘Open科学虚拟设备来运行。若采用这种方法,可以在几分钟内让一个基本的科学运行起来。

但Open科学绝不是可供使用的唯一科学软件。值得考虑的其他软件还有NeoRouter和Tinc。如果你需要的不仅仅是科学服务,还需要功能全面的网络服务软件包,强烈推荐开源Vyatta Core 6.1。Vyatta包括了 Open科学。

科学设备

不过,如果你打算让不止十几个的用户同时使用科学,就需要使用价格低廉的科学硬件设备,如瞻博网络SA700 SSL 科学 Appliance、SonicWall Secure Remote Access Series或Vyatta 514。

不管你使用哪种科学,都要设置防火墙,以便允许科学流量。在许多路由器和防火墙上,这项工作就如同设置科学穿透功能(科学 passthrough)、允许科学流量一样简单。你的选择通常有PPTP(点对点隧道协议)、L2TP(第二层隧道协议)或SSL(安全套接字层)。只允许你要使用的那些科学协议–毕竟,防火墙方面有问题时,禁止协议比允许协议来得安全。

查阅科学的说明文档,看看要开启哪些端口。至于SSL 科学,它们通常使用端口443,这是受SSL保护的Web服务器通常使用的端口,所以该端口应该已经开启。

当然,不管你在运行什么科学,也不管你的网络架构如何,小企业中的科学可能会限制用户的速度。比如在我自己的家庭办公室,我的Charter线缆互联网连接提供25 mbps的下行速度和3 mbps的上行速度。这意味着,不管我的远程网络连接速度有多快,当我连接到Open科学服务器时,最高速度只有3 mbps。

我常常看到小企业受慢速科学连接的困扰。那通常是由于,用户和内部的IT员工(常常是同一个人)都没有认识到,涉及互联网连接时,科学路线上速度最慢的链接将取决科学的最大速度。如果你想要真正快速的科学,就要咬咬牙,向ISP购买高端互联网连接。

IT部门篇

如果你在运行一个专业的企业科学,你已经知道最终用户的科学服务或基于软件的科学服务都胜任不了。当然,你可以安装几十个Open科学或Windows Server 2008 R2设备来解决这个问题,但是除了速度不够快外,它们管理起来也很棘手。当贵公司需要同时使用几百条乃至1万多条活跃的科学隧道时,只能借助于最先进的科学硬件或全国性的科学服务商。这通常意味着思科、F5 Networks、瞻博网络以及另外几家顶级网络公司。

这时候,你可能要考虑第二种科学;这种情况下,你使用科学把不同的办事处和分支机构通过互联网安全地连起来。这方面可以使用MPLS(多协议标签交换)、VPLS(虚拟专用局域网服务)和L2科学(第二层虚拟专用网)等技术,把数据中心、集中办事处和分支办事处连接成一个虚拟整体。

在正常情况下,你会希望把防火墙放在科学服务器与互联网之间。

如果你要开始考虑使用那种科学,别信我这种水平的人。你要找个顶级的网络工程师–更妥当的是,找个合格的网络架构师来正确设置你的虚拟广域网。这里要是犯错误,不是贵公司会蒙受巨额损失,就是当你最不希望广域网出故障时,偏偏出问题。我想你可能不想向首席执行官解释为什么全公司的视频广播消失得无影无踪了。

即便是大规模的企业远程访问科学所用的技术也与小规模的科学一样。区别完全在于规模上。

如果你想管理自己的企业级科学,就要用思科或瞻博等公司价格不菲(至少是五位数)的科学设备和服务器来搭建科学。

传统观念认为,你只能使用价格高昂的知名品牌的科学集中器,但其他厂商(尤其是Vyatta)不这么认为。Vyatta拥有入门级Vyatta 3500系列路由器和防火墙(2009年底推出),提供万兆路由功能,而价格只是同类思科产品的零头而已。

比如说到科学,Vyatta 3500能够以高达900 mbps的速度,同时处理多达8000条IPSec 科学隧道,费用只需要约6000美元,而同类的思科ASR 1006设备价格超过10万美元。Vyatta产品真的一样好?我本人还没有试用过,但知道有些公司在用它,而且很满意。既然价格这么便宜,何不至少试用一下?虽然目前出现了经济好转的势头,但还没有好到首席财务官和首席信息官欣然批准购买价格高达六位数的硬件这个光景。

当然,你可能想要考虑通过外包来满足自己的科学要求。过去这么做往往要冒一定的险;但近些年来,AT&T和Verizon等几家知名电信公司已开始提供国内和国际科学服务。这类服务的费用不便宜,但是你自行维护企业级科学也不便宜。处处精打细算的网络设计人员会认真考虑科学外包这种选择。

科学协议指南

科学使用众多协议,建立起透过互联网的一条安全”隧道”。

PPTP(点对点隧道协议):这种协议最初用在Windows中,但它不随带任何内置的安全性。它通常与MPPE(微软点对点加密)协议一起建立安全的科学。我说的”安全”其实不安全,因为PPTP(即PP2P)长期以来安全性欠佳。幸好,PPTP慢慢告别了历史舞台,被更安全的协议所取代。

L2TP(第二层隧道协议):微软联合思科,第二回做得更好了。L2TP结合IPSec安全性,要安全得多,它用在所有现代版本的Windows中。L2TP在Mac OS X和Linux上还得到支持,可结合Openswan等程序使用。

SSL 科学(安全套接层科学):在过去的几年间,主要是由于Open科学越来越受欢迎,SSL 科学才变得越来越普遍。你可以找到适用于各大操作系统的SSL 科学客户端软件。

原文链接:http://www.pcworld.com/businesscenter/article/223044-1/get_started_with_a_科学_for_beginners_power_users_and_it_pros.html

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/134111.html<

(0)
运维的头像运维
上一篇2025-03-01 00:20
下一篇 2025-03-01 00:21

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注