强制身份认证
实时动态主机风险评估
主机程序控制
洪流病毒爆发和隔离
防ARP欺骗
远程接入准入控制
角色权限漫游
全网行为审计
IPSec over HTTPS
VPN移动加速系统
单臂连接
自动路由
虚地址互连
隧道接力
多播隧道
客户端双网隔离
负载均衡
多功能平台
设备和制造商资质
以旧换新
备机租赁
续保服务
备件替换
现场支持
网络安全服务
首页 > 竟争优势> VPN专有技术
 
VPN专有技术
 
 
虚地址互连
众所周知,构建VPN网络时,需要通信双方局域网的IP地址统一规划,错开网段;如果发生VPN双方内网IP网段相同或重叠等冲突情况,传统的VPN设备就无法部署。只有要求用户修改其中一方的IP地址来解决。这种做法本无可厚非,但是如果用户网络规模较大或用户的计算机水平较低时,就会带来相当大的工作量,因此它成为很多VPN工程实施人员非常头痛的事情。
上海安达通公司凭借雄厚的技术实力,独创了虚地址互连技术,一举解决该问题,并在大量的VPN实施案例中(如:浙江石化全省加油站IC卡加油VPN互联项目)得到了充分验证。
虚地址互连技术是指设备在对IP报文加密封装之前先做一次地址转换,从而屏蔽内网通信的真实私网IP地址。在地址冲突的情况下,在VPN通信的一方实施虚地址变换,先把与对方冲突的IP转换成自己规划的一段虚拟IP地址,再进行VPN隧道封装,用新规划的虚拟IP地址去访问对方的子网,这样就实现了在地址冲突环境下的VPN互联,用户PC的实际IP地址也就不需要进行改变了。
在虚地址互连技术中,虚拟IP地址规划就尤为重要,要规划一段与整个VPN体系中都不冲突的IP作为虚拟IP地址,虚拟IP地址通常采用私网IP。
在实际操作中,虚地址互连技术又通常分为两种,即"动态虚地址互连技术"和"静态虚地址互连技术"。"动态虚地址互连技术"通常把一段IP地址转换成一个IP地址,只能实现单向的数据访问,即做虚地址变换的一方单向访问对方;而"静态虚地址互连技术"把原来的IP地址与虚拟IP地址之间建立一一的对应关系,能实现双向的访问,但在未实施虚地址变换的一方必须用虚拟IP地址访问对方的主机。
一个总部局域网和分部局域网IP地址冲突,用虚地址互连技术来实现互联的示意图如下所示:

如图所示,在分部的ADT安全网关上实施了虚地址变换,将与总部冲突的192.168.1.0网段转换成虚拟地址20.20.1.0网段,进而进行VPN互联,从而用该虚拟地址去访问总部子网。