利用VPN实现高校校园网的远程访问

来源 :中国教育信息化·高教职教 | 被引量 : 0次 | 上传用户:fuuxia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:VPN技术是新兴起的一种虚拟专用网技术,是利用公共网络作为数据传输通道而形成的一种组网模式。本文对VPN的基本概念、工作原理及实现VPN远程接入的关键技术进行了阐述,结合高校校园网的VPN的实际解决方案,实现了远程计算机对内网资源的访问。
  关键词:VPN技术 校园网 远程访问
  中图分类号:TP393.03 文献标识码:B 文章编号:1673-8454(2008)09-0034-02
  
  在信息时代,随着网络技术的飞速发展,资源的共享与利用是互联网的最大的优点,如:高校或科研机构的图书馆的宝贵电子资源、校园内部的信息等。最近几年随着各高校的扩招,许多高校合并起来联合办校,所以出现一个高校分布在几个校区的现象,然而由于学校老师没有都住在校园内,有很多住校外的老师搞科研、教学要访问校内资源信息时就出现了麻烦。然而,利用VPN远程访问方法正好能解决上述问题,并以自身的优势为广大的校园外教工提供服务。
  
  一、VPN 基本概念
  
  虚拟专用网是针对传统的“专用网络”而言的,它是指在公共网络上通过遂道和加密技术建立的逻辑上的专用网络。而这类专用通道并非真实的物理专用线路,只是在现有的公用网络中临时搭建的,因而是一种虚拟专用网。之所以称为虚拟网,主要是因为整个VPN网络的任意两个节点之间的连接并没有传统专用网所需的端到端的物理链路,而是通过隧道技术,架构在公共网络服务商所提供的网络平台之上的逻辑网络,用户数据在专用隧道中进行传输。
  事实上,VPN的效果相当于在Internet上形成一条专用线路(隧道),VPN由三个部分组成:隧道技术、数据加密和用户认证。隧道技术定义数据的封装形式,并利用IP协议以安全方式在Internet上传送。数据加密和用户认证则包含安全性的两个方面:数据加密保证敏感数据不会被盗取;用户认证则保证未获认证的用户无法访问内部网络。
  
  二、VPN 工作原理
  
  1.VPN的关键技术:隧道技术与安全技术
  (1)隧道技术是VPN的基本技术,它在公用网建立一条数据通道(隧道),让数据包通过这条隧道传输。隧道是由隧道协议形成的,分为第二、三层隧道协议。第二层隧道协议是先把各种网络协议封装到PPP中,再把整个数据包装入隧道协议中。这种双层封装方法形成的数据包靠第二层协议进行传输。第二层隧道协议有L2F、PPTP、L2TP等。L2TP协议是目前IETF的标准,由IETF 融合PPTP与L2F而形成。第三层隧道协议是把各种网络协议直接装入隧道协议中,形成的数据包依靠第三层协议进行传输。第三层隧道协议有VTP、IPSec等。IPSec定义了一个系统来提供安全协议选择、安全算法,确定服务所使用密钥等服务,从而在IP 层提供安全保障。
  (2)VPN安全技术是用于保证数据的安全性和完整性,是由加解密技术、密钥管理技术、使用者与设备身份认证技术组成。加解密技术是数据通信中较成熟的技术,密钥管理技术的主要任务是如何在公用数据网上安全地传递密钥而不被窃取。
  2.远程访问中VPN的建立
  远程访问的VPN是建立在隧道与安全技术之上的C/S(客户端/服务器)模式结构,VPN服务器一端连接内部局域网络,另一端连接到Internet。在远程客户机与VPN服务器正式通信之前有一个身份验证的过程, 先由远程计算机提出连接请求,在此连接中,链路上第一个数据包总是由进行远程访问的客户机发出的, 远程访问客户机先对服务器提供自己的身份认证,之后作为双向认证的第二步,服务器也对客户机证明自己身份,双方身份验证通过后VPN连接建立成功。
  
  三、VPN在我校校园网中的实际应用
  
  我校VPN主要应用于校园网网络设备的远程管理以及校外用户访问校内网络资源。具体应用是通过校园一卡通号注册申请VPN用户,非校内人员不得申请,这样可防止外校人员非法访问校内资源。如图1所示。
  申请了VPN账户后,即可建立VPN连接,具体操作如下:
  
  第三步:点击下一步,出现对话框,选择“虚拟专用网络连接”;
  第四步:点击下一步,出现对话框,在公司名下面的文本框中输入字符,用于命名创建的连接;
  第五步:点击下一步,出现如图3所示的对话框,在主机名或IP地址栏里输入:vpn.jxufe.cn(vpn.jxufe.edu.cn) 或vpn2.jxufe.cn(vpn2.jxufe.edu.cn);
  
  VPN安全设备起着关键性的作用。任何经过授权的外网用户,通过VPN接入技术,远程登录VPN设备,接入校园网内,完成VPN隧道建立;接着再经由VPN设备进行源IP地址转换,引入IP地址替换技术将外网移动用户自动授权,并引导对方接入数字图书馆目录。在此,外网移动用户便可随需选择馆藏进行自由查阅。
  内网用户在访问外网资源时,VPN设备将根据用户的目标地址,引导对方接入相应的资源线路。当外网用户接入内网时,VPN设备将根据用户的源接入地址,引导对方接入相应的线路端口,访问目的资源。
  
  四、结论
  
  我校校园网自2004年利用VPN实现远程网络管理以来运行正常。实践证明,VPN技术解决方案具有强劲的认证功能、有效的加密保障、安全的远端存取、IP路径选择、防火墙等功能,能够较好地应用于远程访问、外部网连接等。实现了远程用户对内网资源和其他专用网络的访问。满足了经常在校外的工作人员查阅访问本部信息的需要,有一定的利用价值。
  
  参考文献:
  [1]安计勇,张明胜.VPN在高校校园网中的应用[J].计算机与信息技术,2007(8).
  [2]聂敏.虚拟专用网及实现途径[J].西安邮电学院学报,1999(12).
  [3]胡海斌,陈亚军.基于虚拟专用网(VPN)的局域网的远程访问[J].西华师范大学学报(自然科学版),2007(9).
  [4]刘亮,李玉萍.浅谈VPN技术[J].地壳构造与地壳应力,2006(1).
  [5]韩川疆.校园网建设中VPN远程接入的三种方式分析[DB/OL].http://www.edu.cn,2007.11.
其他文献
小金教工程确立了“加强顶层设计,协调全局发展;强调服务导向,坚持应用驱动;整合基础设施,确保稳定运行;统一技术架构,保证持续发展”的建设原则,并根据此原则对建设内容进行全局规划和整体设计。为了确保在小金教工程建设中对人力资源、系统资源、信息资源、空间资源和经费资源进行有效整合,并且充分考虑到应用集成和信息集成的要求,保障小金教工程建设健康、稳定、持续地发展,因此需要对技术架构、基础设施、运维服务、
摘要:本文针对现阶段远程教学系统中存在的缺点和不足,将MAS技术引入到远程教学系统中,以建构主义理论为指导,提出了一个突出个性化、强调多种学习环节协作的MAS远程教学系统的设计方案,并以现代教育技术课程为例阐述了如何基于此系统开展教学。  关键词:MAS 协同远程教学系统 设计 应用 现代教育技术  中图分类号:G434 文献标识码:A 文章编号:1673-8454(2009)07-0040-02
入园时分,“彭妈妈早上好”“蓝妈妈早上好”“园长妈妈早上好”……一声声稚嫩的问好声不绝于耳。幼儿初入园,家长担忧孩子不能适应幼儿园的生活时,老师宽慰道:“在家您是孩子的妈妈,在幼儿园我们就是孩子的妈妈。”……“老师妈妈”“园长妈妈”这样的称呼在幼儿园里并不少见。笔者以“幼儿园老师妈妈”为关键词,运用微信搜索功能进行检索,筛选掉重复内容后,共得30余篇来自不同公众号平台宣扬“幼儿园老师像妈妈”或直接
宽心小站的朋友:  您好!  我是一名工作十多年的幼儿教师。去年临近幼儿毕业时,班上发生的一件事让我深感郁闷,甚至动摇了坚守幼教岗位的决心。事情经过大致是这样的:经班委会成员发动和策划,决定请专业的公司来园拍摄微电影,并给每人赠送一本相册。后期却由于相册选择引起众多家长与一位家长(以下简称“悠悠妈”)的意见不统一而产生不愉快。当时,悠悠妈受班委会负责人委托,与另两位家长多次到公司沟通,最终选出相册
在一次家长对幼儿园教育的意见与建议征集活动中,小班一名家长提出:“希望幼儿园加入英文启蒙、认字和数学认知启蒙、艺术启蒙和基础审美教育内容。”在与班级教师了解这名家长情况时我发现,这名家长也多次与班级教师提出希望班级设置文化课内容,家长在家给孩子报了英文、识字、算术等多个网课。但孩子在班级的现状并不是很好,常常处于游离状态,容易犯困,不愿与同伴交往。教师给家长反馈了孩子的在园情况,也给家长提供了一些
摘要:S-T分析法是一种直观有效的教学分析方法,本文给出了S-T分析法的内涵,介绍了S-T分析法的实施方法,并以网易视频公开课“现代礼仪”和哈佛大学公开课“公正:该如何做是好”作为案例进行了实证对比研究,系统介绍S-T分析法的作用及意义,以便于教师对自己课堂教学展开理性、深入的反思与研究。  关键词:教学评价;S-T分析法;现代礼仪  中图分类号:G423.04文献标识码:A文章编号:1673-8
摘 要:Wiki是一种面向社群的协作式网络写作平台,它的开放性和协作性有效地弥补了传统英语写作教学中对作文阅读、反馈与修改等提高性措施方面关注不够的缺陷。本文简要阐明Wiki在写作教学方面的优势;在此基础上作者设计了一种基于Wiki的大学英语写作教学模式并付诸实践。问卷调查和作文评价的结果证明大部分学生的写作兴趣更高,他们对基于Wiki的写作教学给予了肯定评价,他们的作文质量也有了显著提高。  关
是什么正在形成学术界的激战?其中一个答案就是为世界各地的学生提供丰富的新的学习机会。哈佛大学和麻省理工学院于5月2日宣布了一个新的非营利性的合作项目——edX,这两所大学将联合提供免费在线课程。  麻省理工学院于去年12月宣布开展一项开放在线学习项目——MITx,哈佛大学也随之参与。MITx的第一个课程是“电路与电子学”,该课程已于3月开课,吸引了大约120,000名学生报名,其中约有10,000
自20世纪90年代起,我国高等学校开展大规模的信息化建设以来,数字校园就不断改变着高校的教学方式和学习习惯。截至目前,大多数高校陆续建立了统一身份认证、统一数据中心、统一门户以及统一支付的高度整合数字化校园。在信息时代,什么样的数字校园才能满足学生的使用习惯,未来的数字校园的发展方向在哪里?成都康赛电子科大信息技术有限责任公司(以下简称“康赛公司”)认为,移动互联网催生的服务型数字校园将成为数字校
广州市广播电视大学(下文简称“广州电大”)是广州市人民政府举办的运用多种媒体进行现代远程教育的高等学校,建有国内一流的千兆以太校园网、远程教育宽带网,并与各分校联网;建有卫星电视接收系统、卫星IP接收系统、校园闭路电视系统、FM语音广播系统、双向视频教学系统、网上直播课堂。  对广州电大来讲,庞大的内网用户规模给其带来的信息管理压力逐渐显现:    网络带宽吃紧    首先,对于动辄成千上万的用户