
一、公共網(wǎng)絡(luò)
如果一個(gè)組織允許公眾通過(guò)任何公共網(wǎng)絡(luò)(如因特網(wǎng))訪間該組織的內(nèi)部網(wǎng),或兩個(gè)或更多的企業(yè)統(tǒng)一用公共網(wǎng)絡(luò)把它們的內(nèi)部網(wǎng)連在一起,公共網(wǎng)絡(luò)外部網(wǎng)就出現(xiàn)了。在這個(gè)結(jié)構(gòu)中,安全性是個(gè)大間題,因?yàn)楣簿W(wǎng)絡(luò)不提供任何安全保護(hù)措施,為了保證合作企業(yè)之間交易的安全,每個(gè)企業(yè)在把它的信息送到公共網(wǎng)絡(luò)之前,必須對(duì)這些信息提供安全保護(hù)。內(nèi)部網(wǎng)一般用防火墻檢查來(lái)自因特網(wǎng)的信息包,但是防火墻也不是百分之百的安全。這就是公共網(wǎng)絡(luò)外部網(wǎng)在實(shí)際中很少采用的原因,因?yàn)轱L(fēng)險(xiǎn)太大了。專用網(wǎng)絡(luò)和虛擬專用網(wǎng)絡(luò)都能提供足夠的安全保護(hù)來(lái)滿足企業(yè)間交易的需要。
二、專用網(wǎng)絡(luò)
專用網(wǎng)絡(luò)是兩個(gè)企業(yè)間的專線連接,這種連接是兩個(gè)企業(yè)的內(nèi)部網(wǎng)之問(wèn)的物理連接。專用是指兩點(diǎn)之間永久的專用線連接,和一般的撥號(hào)連接不同,專線是一直連通的,這種連接的最大優(yōu)點(diǎn)就是安全。除了這兩個(gè)合法連人專用網(wǎng)絡(luò)的企業(yè),其它任何人和企業(yè)都不能進(jìn)人該網(wǎng)絡(luò)。所以,專用網(wǎng)絡(luò)保證了信息流的安全性和完整性。專用網(wǎng)絡(luò)的最大缺陷是成本太高,因?yàn)閷>€是非常昂貴的,每對(duì)想要專用網(wǎng)絡(luò)的企業(yè)都需要一條獨(dú)立的專用線把它們連到一起。例如,如果一個(gè)企業(yè)想通過(guò)專用網(wǎng)絡(luò)與7個(gè)企業(yè)建立連接,必須支付7條專線的費(fèi)用。那么企業(yè)到底該如JfJ在它們的內(nèi)部網(wǎng)之間建立緊密和專用的聯(lián)系呢?答案可能就是基于虛擬專用網(wǎng)絡(luò)設(shè)計(jì)的外部網(wǎng)。
三、虛擬專用網(wǎng)絡(luò)(VPN)
虛擬專用網(wǎng)絡(luò)(VPN)外部網(wǎng)是一種持殊的網(wǎng)絡(luò),采用一種叫做“信道”或“數(shù)據(jù)封裝”的系統(tǒng),用公共網(wǎng)絡(luò)及其協(xié)議向貿(mào)易伙伴、顧客、供應(yīng)商和雇員發(fā)送敏感的數(shù)據(jù),這種信道是因特網(wǎng)上的一種專用信道,可保證數(shù)據(jù)在外部網(wǎng)上的企業(yè)之間安全地傳輸。由于最敏感的數(shù)據(jù)處于最嚴(yán)格的控制之下,VPN也就提供了安全的保護(hù)。VPN就像高速公路(因特網(wǎng))上的一條單獨(dú)的密封的公共汽車(chē)信道。公共汽車(chē)信道外的車(chē)輛看不到信道內(nèi)的乘客。利用建立在因特網(wǎng)上的VPN專用信道,處于異地的企業(yè)員工可以向企業(yè)的計(jì)算機(jī)發(fā)送敏感的信息。外部網(wǎng)合作伙伴間的這種受保護(hù)的信道方案發(fā)展很快,而且成本也很低,大部分外部網(wǎng)都是局域網(wǎng)一局域網(wǎng)型的外部網(wǎng)或客戶機(jī)/服務(wù)器型的外部網(wǎng)。早期的系統(tǒng)(如EDI)是局域網(wǎng)一局域網(wǎng)型的代表,現(xiàn)在流行的是客戶機(jī)/服務(wù)器型的外部網(wǎng)。
如果一個(gè)企業(yè)想和其供應(yīng)商或貿(mào)易伙伴建立更為密切的聯(lián)系,就可以用VPN和它們連接在一起。建立VPN不需要專線,除了每個(gè)公司的內(nèi)部網(wǎng)外,所需的唯一設(shè)施就是因特網(wǎng),VPN的安裝和維護(hù)變得越來(lái)越容易,人們常常把外部網(wǎng)和VPN棍為一談。雖然VPN是一種外部網(wǎng),但并不是每個(gè)外部網(wǎng)都是VPN。網(wǎng)站設(shè)計(jì)虛擬專用網(wǎng)絡(luò)可以節(jié)省成本,盡管其主要目的是利用合作企業(yè)問(wèn)的聯(lián)盟創(chuàng)造一種競(jìng)爭(zhēng)優(yōu)勢(shì),同使用專線的專用網(wǎng)絡(luò)不一樣,VPN中“虛擬”一詞的意思是:這種連接粉上去像是永久的內(nèi)部網(wǎng)連接,但實(shí)際上是臨時(shí)的。一旦兩個(gè)內(nèi)部網(wǎng)之間發(fā)生交易,VPN就建立起來(lái),交易通過(guò)因特網(wǎng)進(jìn)行;交易結(jié)束后,連接就終止了。