一種虛擬專網(wǎng)設(shè)備及利用該虛擬專網(wǎng)設(shè)備構(gòu)建的互聯(lián)系統(tǒng)的制作方法
【技術(shù)領(lǐng)域】
[0001]本實(shí)用新型涉及虛擬專用網(wǎng)絡(luò)配置領(lǐng)域,尤其涉及一種虛擬專網(wǎng)設(shè)備及利用該虛擬專網(wǎng)設(shè)備構(gòu)建的互聯(lián)系統(tǒng)。
【背景技術(shù)】
[0002]虛擬專網(wǎng)(VPN)是通過對網(wǎng)絡(luò)數(shù)據(jù)的封包和加密傳輸,在公網(wǎng)上傳輸私有數(shù)據(jù)、達(dá)到私有網(wǎng)絡(luò)的安全級別,從而利用公網(wǎng)構(gòu)筑虛擬的專用網(wǎng)絡(luò)的技術(shù),它是一種邏輯上的專用網(wǎng)絡(luò),向用戶提供一般專用網(wǎng)絡(luò)所具有的功能。
[0003]VPN適用于大中型企業(yè)的總公司和各地分公司或分支機(jī)構(gòu)的網(wǎng)絡(luò)互聯(lián)和企業(yè)同商業(yè)合作伙伴之間的網(wǎng)絡(luò)互聯(lián),VPN能實(shí)現(xiàn)企業(yè)員工及授權(quán)商業(yè)伙伴共享企業(yè)的商業(yè)信息,在網(wǎng)上進(jìn)行信息及文件的安全快速的交換,以及通過網(wǎng)絡(luò)安全地發(fā)送電子郵件等。
[0004]VPN技術(shù)使得數(shù)據(jù)是在一條專用的數(shù)據(jù)鏈路上進(jìn)行安全傳輸,就如同專門架設(shè)了一個(gè)專用網(wǎng)絡(luò)一樣,但實(shí)際上VPN使用的是互聯(lián)網(wǎng)上的公用鏈路,因此VPN稱為虛擬專用網(wǎng)絡(luò),其實(shí)質(zhì)上就是利用加密技術(shù)在公網(wǎng)上封裝出一個(gè)數(shù)據(jù)通訊隧道。有了 VPN技術(shù),用戶無論是在外地出差還是在家中辦公,只要能上互聯(lián)網(wǎng)就能利用VPN訪問內(nèi)網(wǎng)資源,這就是VPN在企業(yè)中應(yīng)用如此廣泛的原因。
[0005]但是,現(xiàn)有的虛擬專網(wǎng)設(shè)備配置起來比較復(fù)雜,需要專業(yè)的技術(shù)人員進(jìn)行操作調(diào)試后才能使用,增加了企業(yè)的技術(shù)成本;且在企業(yè)內(nèi)部配置VPN需要購買昂貴的固定公網(wǎng)IP地址,遠(yuǎn)程用戶只有訪問該固定公網(wǎng)IP地址才能實(shí)現(xiàn)與企業(yè)內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)交換。
[0006]另外,目前國內(nèi)有三大運(yùn)營商(電信、移動、聯(lián)通),以及6個(gè)二級運(yùn)營商,運(yùn)用現(xiàn)有技術(shù)的虛擬專網(wǎng)設(shè)備,想要在各運(yùn)營商之間實(shí)現(xiàn)快速的互聯(lián)互通并不容易,因此,亟需一種操作簡單、高效快速且成本低廉的虛擬專網(wǎng)設(shè)備,以解決現(xiàn)有技術(shù)的局限性。
【實(shí)用新型內(nèi)容】
[0007]本實(shí)用新型針對現(xiàn)有技術(shù)的局限性,開創(chuàng)性地提供一種虛擬專網(wǎng)設(shè)備及利用該虛擬專網(wǎng)設(shè)備構(gòu)建的互聯(lián)系統(tǒng),所述虛擬專網(wǎng)設(shè)備即插即用,可以有效解決企業(yè)中總公司與分公司或分公司與分公司之間的高效快速的數(shù)據(jù)交換,不需要專業(yè)的技術(shù)人員進(jìn)行調(diào)試維護(hù),降低企業(yè)的開銷成本;并且此虛擬專網(wǎng)設(shè)備不需要固定IP地址,為企業(yè)省下了昂貴的購買費(fèi)用。
[0008]本實(shí)用新型解決上述技術(shù)問題所采用的技術(shù)方案為:提供一種虛擬專網(wǎng)設(shè)備,即插即用,通過互聯(lián)網(wǎng)與遠(yuǎn)端的服務(wù)器連接,所述虛擬專網(wǎng)設(shè)備包括:
[0009]廣域網(wǎng)接口,通過所述互聯(lián)網(wǎng)以O(shè)pen VPN的方式與所述服務(wù)器連接;
[0010]局域網(wǎng)接口,與用戶終端設(shè)備連接;
[0011 ] 其中,所述廣域網(wǎng)接口在與所述服務(wù)器連接成功后,生成虛擬接口,所述局域網(wǎng)接口自動與所述虛擬接口建立數(shù)據(jù)連接層的網(wǎng)橋,所述用戶終端與所述網(wǎng)橋建立連接后,通過所述虛擬接口訪問所述服務(wù)器。
[0012]優(yōu)選的,所述廣域網(wǎng)接口使用DHCP或PPPoE或靜態(tài)IP方式將所述虛擬專網(wǎng)設(shè)備連接至所述互聯(lián)網(wǎng)。
[0013]優(yōu)選的,所述用戶終端設(shè)備可為本地或外地的分公司中的終端設(shè)備、被授權(quán)的商業(yè)合作伙伴、出差或在家中辦公的企業(yè)職員等。
[0014]上述虛擬專網(wǎng)設(shè)備可以實(shí)現(xiàn)用戶終端設(shè)備與遠(yuǎn)端服務(wù)器之間的數(shù)據(jù)交換;另外,利用上述虛擬專網(wǎng)設(shè)備還可以構(gòu)建一種互聯(lián)系統(tǒng),即兩個(gè)以上所述用戶終端設(shè)備使用兩臺以上所述虛擬專網(wǎng)設(shè)備通過所述服務(wù)器進(jìn)行數(shù)據(jù)鏈路層數(shù)據(jù)交換。
[0015]優(yōu)選的,所述兩臺以上虛擬專網(wǎng)設(shè)備通過所述互聯(lián)網(wǎng)與所述服務(wù)器連接,并形成兩個(gè)以上所述虛擬接口,所述兩個(gè)以上虛擬接口均攜帶各自所述虛擬專網(wǎng)設(shè)備的網(wǎng)橋接口信息,通過所述服務(wù)器再次握手形成互聯(lián)的數(shù)據(jù)交換。
[0016]優(yōu)選的,所述兩個(gè)以上用戶終端設(shè)備可以通過不同的網(wǎng)絡(luò)運(yùn)營商提供的通信網(wǎng)絡(luò)接入所述兩臺以上的虛擬專網(wǎng)設(shè)備,即可實(shí)現(xiàn)不同的網(wǎng)絡(luò)運(yùn)營商之間的互聯(lián)互通。
[0017]上述技術(shù)方案具有如下優(yōu)點(diǎn)或有益效果:本實(shí)用新型提供的虛擬專網(wǎng)設(shè)備,即插即用、高效快速、簡單方便,可以有效解決企業(yè)中總公司與分公司或分公司與分公司之間的數(shù)據(jù)交換,去了復(fù)雜的設(shè)計(jì)操作,不需要專業(yè)的技術(shù)人員進(jìn)行調(diào)試即可自動連接配置,由此降低企業(yè)的開銷成本;并且利用本虛擬專網(wǎng)設(shè)備構(gòu)建虛擬專用網(wǎng)絡(luò)不需要購買公網(wǎng)IP地址,為企業(yè)省下了昂貴的購買費(fèi)用;另外,本實(shí)用新型提供的虛擬專網(wǎng)設(shè)備,無需改變原有的網(wǎng)絡(luò)環(huán)境,即可實(shí)現(xiàn)不同的網(wǎng)絡(luò)運(yùn)營商間的互聯(lián)互通。
【附圖說明】
[0018]通過閱讀參照以下附圖對非限制性實(shí)施例所作的詳細(xì)描述,本實(shí)用新型及其特征、外形和優(yōu)點(diǎn)將會變得更加明顯。需要注意的是,附圖中并未按照比例繪制相關(guān)部件,重點(diǎn)在于示出本實(shí)用新型的主旨。
[0019]圖1是本實(shí)用新型實(shí)施例一中所述虛擬專網(wǎng)設(shè)備的網(wǎng)絡(luò)連接示意圖;
[0020]圖2是本實(shí)用新型實(shí)施例二中所述虛擬專網(wǎng)設(shè)備構(gòu)建的互聯(lián)系統(tǒng)的連接示意圖。
【具體實(shí)施方式】
[0021]下面結(jié)合附圖和具體的實(shí)施例對本實(shí)用新型作進(jìn)一步的說明,但是不作為本實(shí)用新型的限定。
[0022]實(shí)施例一:
[0023]參照圖1,本實(shí)施例以用戶終端設(shè)備I和遠(yuǎn)端的服務(wù)器之間建立VPN連接為例進(jìn)行說明。
[0024]本實(shí)施例提供的虛擬專網(wǎng)設(shè)備1,包括2個(gè)廣域網(wǎng)接口 Al和BI,以及2個(gè)局域網(wǎng)接口 Cl和Dl0
[0025]另外,該虛擬專網(wǎng)設(shè)備I中還包括Open VPN模塊(圖中未示出),該Open VPN模塊通過Open VPN方式與服務(wù)器連接。
[0026]當(dāng)虛擬專網(wǎng)設(shè)備I由廣域網(wǎng)接口 Al或BI通過DHCP/PPPoE/靜態(tài)IP等方式連接到互聯(lián)網(wǎng)后,設(shè)備I中的Open VPN模塊自動通過Open VPN方式與服務(wù)器連接,連接成功后即成立一個(gè)虛擬接口(即圖中所示虛擬接口 I);虛擬接口 I又與局域網(wǎng)接口 Cl和Dl之間自動建立一個(gè)數(shù)據(jù)鏈路層網(wǎng)橋(即圖中所示bridgel),則用戶終端設(shè)備可通過局域網(wǎng)接口Cl或Dl連接至設(shè)備1,并通過bridgel連接至虛擬接口 1,進(jìn)而訪問與該虛擬專網(wǎng)設(shè)備I連接的遠(yuǎn)端服務(wù)器。
[0027]作為一個(gè)優(yōu)選的實(shí)施例,本實(shí)施例中用戶終端設(shè)備可為企業(yè)設(shè)于本地外地的分公司、企業(yè)授權(quán)的商業(yè)合作伙伴、出差或在家中辦公的企業(yè)職員等,只要其能連接上當(dāng)?shù)氐耐ㄐ啪W(wǎng)絡(luò),進(jìn)而可以通過虛擬專網(wǎng)設(shè)備I連接至遠(yuǎn)端服務(wù)器進(jìn)行數(shù)據(jù)交換即可。
[0028]這樣,用戶終端設(shè)備I與服務(wù)器之間就建立了虛擬專用鏈路1,用戶終端設(shè)備I遠(yuǎn)端的服務(wù)器就好像訪問自己網(wǎng)絡(luò)中的計(jì)算機(jī)一樣簡單方便。
[0029]實(shí)施例二:
[0030]本