工業(yè)路由器是在普通路由器的基礎(chǔ)上增加的工業(yè)版本,而工業(yè)VPN路由器是在工業(yè)路由器的基礎(chǔ)上增加的VPN功能。
VPN一般指虛擬專(zhuān)用網(wǎng)絡(luò),簡(jiǎn)單來(lái)說(shuō)就是在公用網(wǎng)絡(luò)上建立的專(zhuān)用網(wǎng)絡(luò)進(jìn)行加密通信。VPN功能是對(duì)數(shù)據(jù)包進(jìn)行加密的同時(shí)實(shí)現(xiàn)目標(biāo)地址轉(zhuǎn)換,并進(jìn)行遠(yuǎn)程訪(fǎng)問(wèn)。因此,工業(yè)VPN路由器非常適合用于對(duì)數(shù)據(jù)傳輸安全要求較高的項(xiàng)目。
工業(yè)路由器為什么要設(shè)置VPN功能呢?也就是說(shuō)VPN功能有什么好處呢?
1、 VPN功能可以讓人在復(fù)雜的公用網(wǎng)絡(luò)中,也不擔(dān)心安全問(wèn)題。當(dāng)然,這也是工業(yè)VPN路由器的基礎(chǔ)功能;
2、 可以解決同時(shí)使用多個(gè)設(shè)備進(jìn)行聯(lián)網(wǎng),并需要隨時(shí)使用VPN功能的問(wèn)題。再也不需要每個(gè)設(shè)備進(jìn)行登錄連接后的繁瑣操作,只要切換一個(gè)網(wǎng)絡(luò)就可以選擇使用或不適用VPN功能,達(dá)到即開(kāi)即用的效果;
3、 多個(gè)連接設(shè)備聯(lián)網(wǎng),有的需要使用本地網(wǎng)絡(luò),有的使用VPN網(wǎng)絡(luò),這樣就可以錯(cuò)開(kāi)使用了;
4、 工業(yè)VPN路由器可以用一個(gè)賬號(hào)連接多個(gè)終端,再也不用擔(dān)心VPN賬號(hào)會(huì)限制連接終端數(shù)了;
5、 市面上的工業(yè)路由器大多已經(jīng)支持VPN中的PPTP連接方式,傻瓜式操作設(shè)置,再也不是高手們的專(zhuān)利。
VPN功能在工業(yè)、商業(yè)、民用用途中都非常受歡迎,它可以讓網(wǎng)絡(luò)傳輸更安全、更專(zhuān)業(yè)、更自由。
工業(yè)VPN路由器的分類(lèi)
工業(yè)VPN路由器常見(jiàn)的分類(lèi)有PPTP、L2TP、IPSEC。其中最常見(jiàn)的是PPTP協(xié)議,前面也說(shuō)了,市面上的工業(yè)路由器大多帶有PPTP安全協(xié)議,即點(diǎn)對(duì)點(diǎn)隧道協(xié)議??梢允惯h(yuǎn)程用戶(hù)通過(guò)撥入ISP、通過(guò)直接連接Internet或其他網(wǎng)絡(luò)安全地訪(fǎng)問(wèn)企業(yè)網(wǎng)。
L2TP是一種工業(yè)標(biāo)準(zhǔn)的VPN網(wǎng)絡(luò)傳輸隧道協(xié)議,功能大致和PPTP協(xié)議類(lèi)似,比如同樣可以對(duì)網(wǎng)絡(luò)數(shù)據(jù)流進(jìn)行加密。不同之處在于PPTP使用單一隧道,L2TP使用多隧道;L2TP提供包頭壓縮、隧道驗(yàn)證,而PPTP不支持。
IPSEC安全協(xié)議是通過(guò)端對(duì)端的安全性來(lái)提供主動(dòng)保護(hù)和防止攻擊,是安全聯(lián)網(wǎng)的長(zhǎng)期方向。在通信中,只有發(fā)送方和接收方才是唯一了解IPSEC保護(hù)的計(jì)算機(jī)。IPSec的安全服務(wù)要求支持共享密鑰完成認(rèn)證和保密,并且需要手工輸入密鑰的方式。
工業(yè)VPN路由器如何設(shè)置
不同品牌的工業(yè)VPN路由器設(shè)置方式有所差異,因?yàn)槠渲械脑O(shè)置方法和內(nèi)置網(wǎng)頁(yè)設(shè)置都是由廠(chǎng)家制作的。但功能是一樣的,設(shè)置方法也大同小異。以有人USR-G806路由器為例。
首先在服務(wù)器上創(chuàng)建VPN Server(Win系統(tǒng)的VPN功能包含VPN Server與VPN Client)
打開(kāi)服務(wù)器(遠(yuǎn)程服務(wù)器)上的網(wǎng)絡(luò)連接頁(yè)面,點(diǎn)擊 “文件” -> “新建傳入連接”,
然后,選擇增加賬戶(hù),請(qǐng)輸入用戶(hù)名,以及密碼等信息,
圖 1 PC連接VPN操作一
點(diǎn)擊“下一步”,勾選“通過(guò)Internet”來(lái)連接到這臺(tái)計(jì)算機(jī)。
圖 2 PC連接VPN操作二
然后,選擇“Internet協(xié)議版本4”來(lái)設(shè)置傳入IP的屬性,IP地址分配選擇“指定IP地址”,然后選擇“確定”以及“允許訪(fǎng)問(wèn)”,設(shè)置步驟結(jié)束。
圖 3 PC連接VPN操作三
至此,VPN 服務(wù)器端已經(jīng)設(shè)置完畢,我們成功的創(chuàng)建了VPN Server。
下面來(lái)講述VPN Client的使用。我們?cè)诰钟蚓W(wǎng)內(nèi)找一臺(tái)電腦,保證它有能力訪(fǎng)問(wèn)上面的服務(wù)器。然后新建一個(gè)VPN連接,參數(shù)如下圖,
圖 4 PC連接VPN操作四
在連接框中,點(diǎn)擊“屬性”,選項(xiàng)卡中可以設(shè)置目標(biāo)地址(也就是vpn服務(wù)器的地址),安全選項(xiàng)中選擇“PPTP協(xié)議”,點(diǎn)確定后,輸入用戶(hù)名,密碼
圖 5 PC連接VPN操作五
圖 6 PC連接VPN操作六
點(diǎn)擊“連接”按鈕,連接成功后,可以看到VPN的網(wǎng)卡連接,從灰色變成了亮色,代表VPN連接已經(jīng)成功建立。
圖 7 PC連接VPN操作七
上面是服務(wù)器上的網(wǎng)卡連接,表明現(xiàn)在已經(jīng)有VPN Client連接上來(lái),我們下面做一個(gè)實(shí)驗(yàn),證明在VPN網(wǎng)絡(luò)內(nèi),各個(gè)IP的之間是可以相互訪(fǎng)問(wèn)的(192.168.109.7為局域網(wǎng)的VPN客戶(hù)端)。
圖 8 VPN功能測(cè)試圖
可以看到,在VPN網(wǎng)絡(luò)內(nèi),各個(gè)網(wǎng)絡(luò)設(shè)備之間點(diǎn)對(duì)點(diǎn)直接訪(fǎng)問(wèn),形成了一個(gè)虛擬的,可雙向互通的網(wǎng)絡(luò)。
注意:
VPN連接有多種屬性,如下是兩種PPTP連接成功后的不同屬性,身份驗(yàn)證協(xié)議,加密方式等均有不同
圖 9 VPN連接狀態(tài)圖
路由器連接VPN。使用路由器上的PPTP Client來(lái)替換電腦撥號(hào)的方式。
首先假設(shè)用戶(hù)已經(jīng)獲取到了VPN服務(wù)器地址,賬戶(hù)跟密碼,那么我們新建一個(gè)接口,協(xié)議選擇PPTP,其他參數(shù)依次寫(xiě)入
圖 1 路由器添加VPN操作圖一
圖 2 路由器添加VPN操作圖二
防火墻區(qū)域我們選擇WAN,因?yàn)槭窃赪AN口進(jìn)行的撥號(hào),然后點(diǎn)保存并應(yīng)用,
圖 3 路由器添加VPN操作圖三
重啟路由器,掛在路由器LAN口下的網(wǎng)絡(luò)設(shè)備將直接接入上面的VPN網(wǎng)絡(luò),如下,
圖 4 路由器添加VPN操作圖四
當(dāng)路由器頁(yè)面中的“VPN”接口,有運(yùn)行時(shí)間(非0)時(shí),表示當(dāng)前的VPN已經(jīng)成功啟動(dòng),可以訪(fǎng)問(wèn)VPN網(wǎng)絡(luò)。
注意:? L2TP與PPTP的使用方法基本一致,但是目前L2TP沒(méi)有加密功能,PPTP支持MPPE加密。