随着企业规模的逐渐加大,各地的分支机构逐渐加大,互联网成为企业总部与分公司联系的必备工具之一,但同时网络的安全也成为人们担忧的新对象。路由器是互联网与大型企业网中最重要的网络联联设备,面向企业骨干及接入的中端路由器,担任着企业网络的多种责任,即要发挥他的多协议能力与其它异构网络的路由连接,还需要通过控制策控制网络内的数据流,禁止非法的授权访问。为了保证网络连接间的安全性,现在的新型大路器一般都提供了内置防火墙功能,同时还具备VPN功能,能够在企业的分支机构与企业总部间架调VPN通道,大大的方便了在外员工安全的访问企业网的资源,同时为企业节约了大量的成本。
一、VPN简介
首先让我们先了解一下什么是VPN,VPN又称作虚拟专用网,指的是依靠ISP与其它的NSP在公用网络中建立专用的数据通信网络。在VPN专用网中,任意两个节点间的连接并没有传统网络需要的特理线路,而是利用某种公众网的资源动态组成的,通过联联网加密的私用网络通道,来建立一个临时的,安全的远程连接,是一条从路由器到远端服务器站点与移动计算机用户的安全通道,可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网络间各自建立一条可以信任的安全连接,并保证数据的安全传输,一般的VPN路由器支持多达40个安全通道,还个有VPN透传功能与坚固的防火墙特性。
更形象一点就是,VPN网络给人的一种感觉就是,通过公共数据网,给用户一种直接连接到私人局域网感觉的服务,节省了网络运营及维护成本,由于是加密的通道,所以数据传输非常的安全,保密性较强,提高了网络效率,同时提供了比传统网络更强的安全性与可靠性。
二、企业VPN路由器推荐
下面笔者给大家介绍几款带有防火墙功能的VPN路由器,企业可以根据自己各自的安全级别及设备性能来选择需要的路由器产品。
1、设置人性化 华硕SL-500路由器
参考报价:1400元
使用感受:
华硕SL-500路由器拥有最高的性能,VPN吞吐量高达80Mbps,防火墙传输效能达到100Mbps,网络地址转换传输效能达到了90Mbps,可以支持5个虚拟私有网络传输通道,能够适合于各种组织单位,无论是国际化的大型企业还是家庭简单的宽带连接,华硕SL-500都能够胜任,能够提供信赖的网络安全解决方案。同时该路由器支持多媒体应用程序,如AOL、Messenger、ICQ等,支持PAT端口转换,在安全方面提供了共享密钥与人工密钥两种保护方式,提供了29种DoS保护,能够保证网络安全稳定的运行。
产品介绍:
华硕SL-500路由器提供了五条VPN通道,一个RJ45广域网接口,另外还提供了4个10/100Mbps的局域网接口,成为一个四口交换机,同时提供了RS-232控制端口,能够支持TCP、UDP、ICMP、ARP、PPPOE等等网络协议,满足企业用户多种不同的需求。网络吞吐率非常的高,VPN吞吐率达到80M(1.5K包),防火墙吞吐率高达100M,而NAT网络转换也高达90M(512K包),完全能够满足企业的需求。
2、多种安全保护 D-Link DI-808HV
参考报价:700元
使用感受:
DI-808HV提供了多种安全保护,利用全状态包检测与黑客攻击日志技术,提供拒绝服务攻击保护等防火墙安全性能,在决定数据包通过之前,SPI检测所有进入数据包的头部内容,过滤器能够被设置成为基于MAC地址、IP地址、URL或域名等,另外还具备先进的168位VPN安全性,先进的DES及SHA-1安全设置,这样就能够保护路由器的安全,保证不会受到网络外部的攻击,确定数据传输安全可靠。
产品介绍:
DI-808HV是一款高品质的8口VPN宽带路由器,性能强大,最多可以为40个远程站点提供专用的40个VPN通道,多重防火墙特性可以有效的保护企业网络的安全。该路由器提供了1个10/100Mbps端口,用于连接广域网,1个RS-232端口与8个10/100Mbps交换机端口,用来组建企业内部网络,避免重新安装交换机的麻烦,可以很好的配合目前的宽带网络环境。另外该路由器还使用了专门设计的ASIC来执行VPN的加密与解密工作,通过硬件的加速减轻CPU的负载。 #p#
3、VPN选项控制 Cisco-Linksys Befvp41
参考报价:800元
使用感受:
该路由器能够同时支持多达50个IPSec隧道,能够适应各种级别的VPN组网需求,并且能够与其它的VPN产品相兼容,在安全性方面,该产品支持多种算法,如DES与3DES加密算法、MD5与SHA验证算法、IKE密钥管理等,通过使用56位比特数据元与168比特3数据元加密,能够保护网络数据传输的安全。另外该路由器兼容几乎所有的操作系统,易于安全与使用,VPN功能十分强大,能够同时支持50个VPN隧道连接,提供全VPN选项控制,可以根据网络的安全级别对使用隧道的人实施更多的,保障重要数据不会被窃取。该产品可以在VPN与路由器方面的功能比其它产品强大许多,但唯一遗憾的是不提供VLAN功能。
产品介绍:
该产品内置四口交换机的VPN路由器,快速宽带以太网路由器能够在保持网络安全性的条件下为用户提供高速互联网接入服务,同时提供一个广域网(WAN)接口与四2上局域网RJ-45接口,内置四端口10/100Mbps交换机,提供强大的路由功能,可以为253名用户共享宽带连接。另外该路由器还具备PPPOE、防火墙保护及方便的浏览器管理界面,由于该路由器兼容几乎所有的操作系统,故易于安装与使用,从而真正满足用户的宽带接入需求。
4、WEB配置界面 Vigor 2200+
参考报价:2800元
使用感受:
Vigor2200+提供了基于WEB的配置功能,可以指引用户从头到尾的安装与配置路由器,安装及管理非常的容易,支持的功能比较全面,可以根据用户自己的需求来设置网络,如VLAN、SNMP的管理特性也将给你带来管理上的最大便利,内置的防火墙功能能够有效的保护网络不受到外部的攻击。
在VPN方面,该路由器使用IPSec/PPTP/L2TP加IPSec等VPN技术,能够实现远程访问与局域网互拨,最多可以支持8条VPN隧道,使用DES(56位加密)、3DES(128位加密)执行IPSec码的交换及认证,能够实现分支点对总部,移动人员对总部及分支点的联机应用,拨号时程序可以预先确认VPN及远程拨入用户上网使用的时间,内置防火墙与PAP/CHAP认证功能,可以有效的防止黑客的侵入,为企业接入互联网提供了安全保障。
产品介绍:
该路由器是来自台湾的一款VPN路由器,提供了1个10M固定广域网接口,能够支持不同线路的共享上网服务,同时提供了4个10/100Mbps自动侦测路线功能的固定局域网接口,可以设定四口间不能够互相访问,实现Vlan功能,用户还可以根据需要来设置每个LAN口不同的速率,灵活的为不同用户提供不同的网络带宽。另外该路由器还提供了系统状态监控:诊断工具,内置软件升级协议TFTP,可以随时实现系统软件的升级,能够拨入或Internet远程维护,另外还可以通过网络远程维护,能够即时监测用户的使用状态,控制用户的使用权限。
三、总结
在选择VPN宽带产品的时候,用户需根据自己不同的需求来选择不同的产品,上面笔者给大家介绍了四款产品,每款产品都具有自己独特的功能,提供了不同的功能,在选择该类产品的时候,企业用户应根据自己网络具体对于不同的功能要求来进行选择,挑选一款真正适合自己的VPN宽带路由器。
【编辑推荐】