传输网中VPN管理器的应用(2)
统计报告向客户端提供VPN域资源的使用情况和通道业务的质量情况。
2.5服务器——客户机消息发送
客户端和VPN服务器管理者之间可以进行信息交互。如:客户端可以在合约中申请新的容量或者将VPN域中出现的问题通知管理者,而管理者也可以将计划中的业务中断或故障修复进度通知给客户端。除这种消息交互方式外,还可提供邮件系统。
3.VPN管理器安全性
操作VPN域的客户须首先登录VPN服务器,检验用户名和密码。服务器管理者给每个客户终端分配以下不同级别的操作权限:
* 只读:用户只能浏览网络状态和变化,不能修改任何资源。
* 通道创建:用户能够浏览网络状态和变化,并向服务器请求操作相关网络资源。
* 用户管理者:全部权限,如:请求VPN域资源和NMS的一致性操作。
当采用Intranet连接时,还可以通过检查客户终端的IP地址进一步提供安全机制,这可以作为第三个参数和用户名与密码一起在登录服务器时受到验证。利用Internet访问VPN服务器资源时,可以对服务器——客户端之间的通信进行加密,而且还可以根据用户要求和不同配置提供防火墙机制和私用/公用密钥机制。
1.Web服务器/客户端网页浏览器
客户终端通过网页浏览器(如Netscape或IE)连接到Internet Web服务器中下载和阅读HTML网页。Web服务器与Java服务器运行在同一台机器中,这样客户终端(PC)就无须安装专用VPN客户终端应用程序,客户在登录时可以自动获取该程序。
2.客户终端/VPN服务器
客户终端程序是运行在Web浏览器虚拟机(Java解释器)内部的一个Java程序。该程序完成用户接口和VPN客户终端功能。客户终端登录时将用户信息(用户名和密码)发送到服务器,经服务器认证后,它将接收到所有与该VPN域相关的数据。
服务器通过开放接口从低层NMS获取分配给不同VPN域的资源。当客户终端连接后,服务器将向其发送相关VPN域数据。服务器存储客户端信息,如密码、权限、受权主机和VPN域等。服务器端也是Java程序,只需要Java虚拟机,无需浏览器环境。
3.客户端/服务器通信及服务器/NMS通信
客户端和服务器间通过Internet或Intranet利用Java RMI(Java专用协议)进行通信。如果利用Intranet网络,由于具有防火墙控制的主机接入机制,其安全性有一定保障。如果通信发生在Internet上,须采取各种防范措施以避免非法入侵。
服务器和NMS之间通过开放接口通信,接口有不同类型,如:ASCII类型(TCP/IP Socket)和Corba类型(TMF-CASMIM)。CASMIM是TMF机构标准化的Corba接口。
4.硬件和软件平台
VPN服务器可以采用高性能的UNIX工作站/服务器,支持Java虚拟机和Web服务器应用。VPN客户端可使用普通连网PC机(也可以是一台UNIX工作站),并安装支持Java的Web浏览器。
声明:中国IT运维网登载此文出于传递更多信息之目的,并不意味着本站赞同其观点或证实其描述。其原创性以及文中陈述
文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或
承诺,请网友及读者仅作参考,并请自行核实相关内容。如原作者不同意在本网站刊登内容,请及时通知本站予以删除。凡本网站注明"来源:中国IT运维网"的作品,在授权范围内使用时,请保留注明"来源:中国IT运维网"。