2022年虚拟专用网VPN类型与如何选购 2.pdf
《2022年虚拟专用网VPN类型与如何选购 2.pdf》由会员分享,可在线阅读,更多相关《2022年虚拟专用网VPN类型与如何选购 2.pdf(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、虚拟专用网VPN 类型与如何选购VPN既是一种组网技术,又是一种网络安全技术。VPN涉及的技术和概念比较多,应用的形式也很丰富,其分类方式也很多,令人眼花缭乱。在技术篇中我们介绍了按实现技术将VPN 分成基于隧道的 VPN 、 基于虚电路的 VPN 和 MPLS VPN等,这里再介绍几种主要的划分方式,供下一篇选择VPN 解决方案时参考。一、VPN的类型1、按应用范围划分这是最常用的分类方法,大致可以划分为远程接入VPN (Accesss VPN )、Intranet VPN和 Extranet VPN 等 3种应用模式。远程接入 VPN 用于实现移动用户或远程办公室安全访问企业网络;Intr
2、anet VPN用于组建跨地区的企业内部互联网络;Extranet VPN 用于企业与客户、合作伙伴之间建立互联网络。2、按 VPN 网络结构划分VPN可分为以下 3 种类型。 基于 VPN 的远程访问即单机连接到网络,又称点到站点,桌面到网络。用于提供远程移动用户对公司内部网的安全访问。 基于 VPN 的网络互联即网络连接到网络,又称站点到站点,网关(路由器)到网关(路由器)或网络到网络。用于企业总部网络和分支机构网络的内部主机之间的安全通信时,还可用于企业的内部网与企业合作伙伴网络之间的信息交流,并提供一定程度的安全保护,防止对内部信息的非法访问。 基于 VPN 的点对点通信即单机到单机,
3、又称端对端,用于企业内部网的两台主机之间的安全通信。3、按接入方式划分在 Internet上组建 VPN ,用户计算机或网络需要建立到ISP 的连接。与用户上网接入方式相似,根据连接方式,可分为两种类型。 专线 VPN 通过固定的线路连接到ISP,如 DDN 、帧中继等都是专线连接。 拨号接入 VPN简称 VPDN ,使用拨号连接(如模拟电话、ISDN和 ADSL等)连接到 ISP,是典型的按需连接方式。这是种非固定线路的VPN 。4、按隧道协议划分按隧道协议的网络分层,VPN 可划分为第 2 层隧道协议和第 3 层隧道协议。 PPTP 、L2P和 L2TP都属于第 2 层隧道协议,IPSec
4、 属于第 3层隧道协议,MPLS 跨越第 2层和第 3 层。 VPN 的实现往往将第2层和第 3层协议配合使用,如 L2TP/IPSec。当然,还可根据具体的协议来进一步划分VPN类型,如 PPTP VPN 、L2TP VPN 、IPSec VPN和 MPLS VPN 等。第 2 层和第 3 层隧道协议的区别主要在于用户数据在网络协议栈的第几层被封装。第2层隧道协议可以支持多种路由协议,如 IP、IPX 和 AppleTalk ,也可以支持多种广域网技术,如帧中继、ATM 、X.25 或 SDH/SONET,还可以支持任意局域网技术,如以太网、令牌环网和FDDI网等。 另外,还有第 4 层隧道
5、协议,如 SSL VPN 。5、按隧道建立方式划分根据 VPN隧道建立方式,可分为两种类型。 自愿隧道( Voluntary tunnel)指客户计算机或路由器可以通过发送VPN 请求配置和创建的隧道。这种方式也称为基于用户设备的VPN 。VPN的技术实名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 3 页 - - - - - - - - - 现集中在 VPN用户端, VPN隧道的起始点和终止点都位于VPN用户端,隧道的建立、管理和维护都由用户负责。ISP 只提供通信线路
6、,不承担建立隧道的业务。这种方式技术实现容易,不过对用户的要求较高。不管怎样,这仍然是目前最普遍使用的 VPN 组网类型。 强制隧道( Compulsory tunnel )指由 VPN服务提供商配置和创建的隧道。这种方式也称为基于网络的VPN 。VPN 的技术实现集中在ISP,VPN 隧道的起始点和终止点都位于ISP,隧道的建立、 管理和维护都由 ISP 负责。VPN用户不承担隧道业务, 客户端无需安装VPN 软件。这种方式便于用户使用,增加了灵活性和扩展性,不过技术实现比较复杂,一般由电信运营商提供,或由用户委托电信运营商实现。6、按路由管理方式划分按路由管理方式划分, VPN分为两种模式
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年虚拟专用网VPN类型与如何选购 2022 虚拟 专用网 VPN 类型 如何 选购
限制150内