IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

传输网中VPN管理器的应用(2)

2008年04月16日
/

  
  统计报告向客户端提供VPN域资源的使用情况和通道业务的质量情况。  
  
  2.5服务器——客户机消息发送  
  
  客户端和VPN服务器管理者之间可以进行信息交互。如:客户端可以在合约中申请新的容量或者将VPN域中出现的问题通知管理者,而管理者也可以将计划中的业务中断或故障修复进度通知给客户端。除这种消息交互方式外,还可提供邮件系统。  
  
  3.VPN管理器安全性  
  
  操作VPN域的客户须首先登录VPN服务器,检验用户名和密码。服务器管理者给每个客户终端分配以下不同级别的操作权限:  
  
  * 只读:用户只能浏览网络状态和变化,不能修改任何资源。  
  
  * 通道创建:用户能够浏览网络状态和变化,并向服务器请求操作相关网络资源。  
  
  * 用户管理者:全部权限,如:请求VPN域资源和NMS的一致性操作。  
  
  当采用Intranet连接时,还可以通过检查客户终端的IP地址进一步提供安全机制,这可以作为第三个参数和用户名与密码一起在登录服务器时受到验证。利用Internet访问VPN服务器资源时,可以对服务器——客户端之间的通信进行加密,而且还可以根据用户要求和不同配置提供防火墙机制和私用/公用密钥机制。 
  1.Web服务器/客户端网页浏览器  
  
  客户终端通过网页浏览器(如Netscape或IE)连接到Internet Web服务器中下载和阅读HTML网页。Web服务器与Java服务器运行在同一台机器中,这样客户终端(PC)就无须安装专用VPN客户终端应用程序,客户在登录时可以自动获取该程序。  
  
  2.客户终端/VPN服务器  
  
  客户终端程序是运行在Web浏览器虚拟机(Java解释器)内部的一个Java程序。该程序完成用户接口和VPN客户终端功能。客户终端登录时将用户信息(用户名和密码)发送到服务器,经服务器认证后,它将接收到所有与该VPN域相关的数据。  
  
  服务器通过开放接口从低层NMS获取分配给不同VPN域的资源。当客户终端连接后,服务器将向其发送相关VPN域数据。服务器存储客户端信息,如密码、权限、受权主机和VPN域等。服务器端也是Java程序,只需要Java虚拟机,无需浏览器环境。  
  
  3.客户端/服务器通信及服务器/NMS通信  
  
  客户端和服务器间通过Internet或Intranet利用Java RMI(Java专用协议)进行通信。如果利用Intranet网络,由于具有防火墙控制的主机接入机制,其安全性有一定保障。如果通信发生在Internet上,须采取各种防范措施以避免非法入侵。  
  
  服务器和NMS之间通过开放接口通信,接口有不同类型,如:ASCII类型(TCP/IP Socket)和Corba类型(TMF-CASMIM)。CASMIM是TMF机构标准化的Corba接口。  
  
  4.硬件和软件平台  
  
  VPN服务器可以采用高性能的UNIX工作站/服务器,支持Java虚拟机和Web服务器应用。VPN客户端可使用普通连网PC机(也可以是一台UNIX工作站),并安装支持Java的Web浏览器。  
发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

以不变应万变 网络虚拟化应对园区网新挑战
以不变应万变 网络虚拟化应对园区网新挑战Forrester Research的分析师Robert Whiteley认为: “十年以来,虚拟化技术与网络...
OpenShift加入更多新元素 友好面对开发者
OpenShift加入更多新元素 友好面对开发者通过网络进行程序提供的服务称之为SaaS(Software as a Service),而将服务器平台...

本类热点