在VPN技術的支持下,異地局域網只要接入公用網絡,再通過公用網絡互相連接就可以組建大的企業內聯網。

VPN的建立有三種方式:一種是企業自身建設,對ISP(Internet業務服務商)透明;第二種是ISP建設,對企業透明;第三種是ISP和企業共同建設。
硬件VPN的可靠性是專用硬件來保障的,而軟件VPN的可靠性卻存在不確定因素。對安全性要求較低的中小型企業可以在保持謹慎態度的前提下選擇純軟件的VPN。
謹慎選擇純軟件VPN
純軟件VPN產品有很多優點,它能保護原有投資,無需增加任何硬件設施;無需改動原有應用系統和網絡結構,保證企業正常的運作方式不受影響;支持各種上網方式(采用ADSL、寬帶上網方式效果更佳);網絡平臺的適應性強,擴展性好,支持任何C/S、B/S結構軟件;經濟實效、使用簡單方便,無須專業人員維護;采用先進加密算法防止數據被竊聽和篡改。
但是軟件VPN通常采用Windows操作系統作為系統的根基,其可靠性取決于安裝這個軟件的PC機。這在一定程度上說明了軟件VPN的可靠性是不可控制的,而且依賴于Windows系統,系統其他的軟件導致的沖突或者資源占用的情況也會對VPN的可靠性帶來影響。硬件VPN一般都采用專用的硬件,在可靠性方面可以得到良好的控制。一般采用工業主板,其平均無故障時間明顯多于PC機。
所以,軟件VPN方案適用于安全要求相對較低、規模較小的網絡,能滿足許多中小企業的同城聯網業務需求。這里值得推薦的是微軟的VPN解決方案,微軟的網絡操作系統Win-dows 2000 Server和Windows .Net Server內置VPN和路由協議,都支持基于PPTP、L2TP/IPSec或IPSec協議的網絡互聯,組建VPN時,配置簡單,投資少,即使用PC機充當VPN路由器,功能也可以滿足中小企業的需要,非常適合同城聯網。如果選用微軟的方案,最好選用L2TP/IPSec協議,因為L2TP/IPSec對數據通信提供更強的安全保護,要求更強的身份驗證。