1 VPN技术概述

随着因特网的迅速发展,企业相互的交流也越来越普遍,因而企业之间与企业内部数据传输的可靠性成了人们关注的热点。以往的传统形式是通过专线的租用来组建企业外联网与企业内联网,从而实现企业外部与内部通信的可靠安全,但是专线的租用费用十分的昂贵,对于很多中小企业是很难承受的。因此,企业开始寻找可靠性、安全性高、投资低、易于管理且扩展性好的数据网络。而Ipsec VPN技术具有低成本、安全性高且易于管理等优良特性,实现了对上述问题的很好解决,因而在企业的数据网络构建中这一技术被广泛的应用。互联网的发展在很大的程度上对于人们的生活方式来说,是一个很大的改变,因为他的技术可以改变人们的生活,提高了办公的效率,提高了企业的竞争佛山到海东物流优势,然而现在互联网的安全问题受到了很大的阻碍,而且其安全问题越来越收到人们的关注,技术不断发展的过程中,人们发现利用VPN可以解决互联网安全问题之后,所以越来越多的公司开始利用互联网来完善电力数据网结构,提高网络效率和可靠性,并且降低网络的投资和运维费用。

VPN就是一个虚拟的专用网,通过一个公用网络讲这个连接稳定下来,建立一个临时而且安全的连接以后,就变成了一个稳定的隧道,通过这个隧道可以帮助远程的用户和公司分支等公司建立内部的网络结构。这种网络结构安全,价格较为低廉,所以收到了现代公司额认可。建立可信的安全连接,并保证数据的安全传输。它们之间使用自定义的用户管理系统协议实现进程间通信,程序模块之间的通信如图1所示。

VPN技术可以讲数据库中显示的用户连接状况、流量信息数据进行采集和分析,然后将这些数据录入进用户数据库,客户端模块主要是实现系统与用户的交互功能,提供用户界面。其主要功能包括:发送用户请求、使用散列算法计算用户返回值和加密密钥、接收AAA服务器的消息并反馈给用户。

Ipsec VPN技术的工作原理和防火墙的过滤形式很相似,可以把其看做是防火墙过滤形式的一种扩展。当对一个IP数据包进行接收时,就需要一个匹配的规则来提供指令,此时,防火墙就会依据这一规则对所接受的IP数据包实施处理。其处理方式包括两种:转发或丢弃。与防火墙不同的是,Ipsec VPN技术是通过安全策略数据库来对所接受的IP数据包进行处理的,并且处理方式,也在单纯的转发和丢弃的形式上,多了一种处理方式,即Ipsec VPN技术处理,正式这一新增的处理方式使得其相比于防火墙,数据网络的安全性进一步得到了提升。Ipsec VPN技术既能够对IP数据包只进行认证或只进行加密,也能够对两者同时实施,但是无论进行那种形式,Ipsec VPN技术就存在两种工作模式:传输模式和隧道模式。

VPN有三种类型来满足不同的用户要求:远程访问虚拟网(Access VPN)、企业内部虚拟网(Intranet VPN)和企业扩展虚拟网(Extranet VPN),这三种类型的VPN分别与传统的远程访问网络、企业内部的Intranet以及企业网和相关合作伙伴的企业网所构成的Extranet(外部扩展)相对应。

VPN实现的主要技术是加密技术、隧道技术、身份认证技术和密钥管理技术、QoS技术。

1.1 加密技术

VPN利用Internet的基础设施传输企业私有的信息,必须将需传递的数据进行加密,确保网络上未经制空权的用户无法获取该信息,因此加密技术是实现VPN的关键核心技术之一。

1.2 隧道技术

隧道技术通过对数据进行封装,在公共网络上建立一条数据通道(隧道),让数据包通过这条隧道传输。即原始报文在A地进行封装,到达B地后把封装去掉还原成原始报文,这样就形成了一条由A到B的通信隧道。

1.3 身份认证技术

身份认证技术是在计算机网络中确认操作者身份的过程而产生的解决方法。计算机网络世界中一切信息包括用户的身份信息都是用一组特定的数据来表示的,计算机只能识别用户的数字身份,所有对用户的授权也是针对用户数字身份的授权。

1.4 QoS技术

通过隧道技术和加密技术,就能够建立起一个具有安全性、互操作性的VPN。但由于该VPN性能不稳定,必须要加入QoS技术才能满足企业管理上的要求。QoS技术即是联网服务质量,指在整个网络连接上应用的各种通信或程序类型优先技术。具有更高的可靠性,更快的响应速度;能充分利用现有带宽,帮助减轻网络需求负担;控制、避免不良使用;扩大商业应用范围,节省费用、提高效率。

2 我国物流业现状

20世纪80年代以来,随着信息技术和通信网络的发展,物流业也随之向全球化、网络化、信息化方向发展。加强物流信息化管理已逐渐成为物流企业提高竞争力的主要手段之一。企业着力于把运输、存储、装卸、搬运、包装、流通加工、配送、信息处理等基本功能实施有机结合,使得物流业有了长足的发展。目前在发达国家,物流业能发挥带动和支撑国民经济不断发展的作用。我国的物流业起步较晚,存在着规模较小、盈利能力和效力不强;专业化物流方式有限、功能和业务范围单一;经营管理粗放、信息技术应用水平和网络化程度较低、缺乏统一的技术标准、缺少具有影响力的服务;物流人才紧缺、高层次复合型人才匮乏等问题,其中信息技术应用水平和网络化程度较低是制约物流企业发展的重要因素之一。因此,需要加强物流企业信息化建设,提高物流企业运作效率。

企业竞争环境的变化导致企业管理模式的变化,现代物流管理就是在新竞争环境下出现的。新的竞争环境体现了企业竞争优势要素的改变,所以企业越来越重视综合、快捷的管理方式――物流信息化。构建物流信息管理系统需要对企业的需求进行分析,由于企业的需求不同,最终构建的模型也会有差异。企业的物流业务有两种情况,一种是只为自己的生产服务的,即只对内承接物流业务,另一种是对社会开放的,承接运输服务。一般的,在目前的社会发展环境下,单独只为企业自身的生产经营需要开设的物流业务已经不多了,更多的是同时对外也开放,或者是专业的物流企业,专营物流业务。作为一个向社会开放服务的物流企业,从最开始接受客户的委托,到最终将委托运输的物品交到收件人手中,完成签收,需要进行一系列的业务活动。根据此需求,需要按照UML对其进行建模规范。由于在物流的过程中,会涉及到许多的物流订单、表单以及物流合同等等。我们知道,物流的最基本地核心要素是物,但是在现代的物流管理过程中,物是很难进行直接的管理的,往往是需要对订单、表单以及相关的合同进行管理,以实现对物地管理。因此,物流信息管理系统的核心就是要对有关的订单、表单以及合同进行有效地输入、存储、处理和输出,同时还要对其进行细致的分析。物流信息管理系统开发已经有了一定的积累。一般的,企业物流信息管理系统的研究与开发也都要基于UML进行辅助的设计、分析并最终帮助其实现。系统需要涵盖企业内外各个组成部分,要对物流的收件、仓储、运输、入库、派送进行详细的信息管理,同时要对整个汕头到江西物流过程中的单据进行细致的管理。在上文也已经提到了,一般的企业物流管理信息系统都包含了物流管理信息系统、物流监控信息系统以及数据交换平台几个方面,这也基本上是目前的企业物流信息管理的一个较为通行的模式。而物流网站则起到沟通各个平台,并且作为整个企业物流管理信息系统的窗口的形式出现。

3 VPN在现代物流业中的作用

VPN技术主要是在链路层和网络层实现的。在链路层中,VPN提供了PPTP、L2F、L2TP三种实现方案。IPSec是VPN在网络层的实现,IPSec提供了在局域网、专用和公用的广域网和因特网上安全通信的能力。SSL VPN是对现有SSL应用的一个补充,它增加了公司执行访问控制和安全的级别和能力。SSL VPN可以是SSL+VPN,也就是说SSL协议通过加密的方式讲互联网上的数据进行安全保密的方法进行保护,这种保护可以讲数据自动应用在浏览器上,而不会占用太多的空间。VPN对于虚拟连接网络的应用往往是可以对于数据机密性进行稳定的确保的,而且可以令服务器有一定的访问和控制的功能,这种访问和控制的功能令区域网内的任何一个浏览器的机器都可以对SSL VPN进行使用,因为SSL内嵌在浏览器中,它不需要像IP韶关到铜陵物流Sec VPN一样必须为每一台客户机安装客户端软件。这对于拥有众多分支机构的现代物流企业来说至关重要。利用VPN技术可降低企业运营成本、为企业信息传输的安全性提供保障、使企业网的组网变得更加灵活且便于管理。

在物流企业总部的接入网建设中采用高端VPN设备,能够满足大规模应用下的需求。如防火墙、流量控制、双机热备、负载均衡、集群技术、多线路复用、智能选路等。拥有自主局域网络的分支部门,如市级公司、仓储单位等地,配置ICEFLOW VPN分支设备,使分支机构与总部之间能够快捷地进行数据共享,信息互通。在单点应用的建设上,可用SSL VPN技术作为互联基础,在客户端采用Web式或隧道式SSL接入。它具有全面的兼容性满足企业在单点应用变化时的不同需求。也可以保证企业对下属单位的全权监控。

随着快递人员的PDA、手机配备,货运车队的GPS配备等未来的智能化应用,基于GPS平台上的PPTP模式VPN隧道的建立,可实现货运人员与PDA应用下的实时数据调用与查询,总部中心监控到位。

基于公共网的VPN通过隧道技术、数据加密技术以及QoS机制,使得企业能够降低成本、提高效率、增强安全性。在网络时代,企业如能最大限度地利用网络发展。VPN顺应了现代物流业的发展,是物流业网络互联应用的主流,也是物流业信息化接入网建设方案的重要一环,将是企业的最终选择。

关闭
关闭
关闭
right