VPN
需求背景
- 针对专用网的需求越来越高
- 物理专用网架,性价比低
所以创出VPN
VPN概述
- VPN定义(Vitual Private Network,虚拟私有网):是指依靠ISP或其他NSP在公用网络基础设施之上构建的专用的安全数据通信网络,只不过这个专线网络是逻辑上的而不是物理的,所以称为虚拟专用网
- 虚拟:用户不再需要拥有实际的长途数据线路,而是使用公共网络资源建立自己的私有网络。
- 专用:用户可以定制最符合自身需求的网络。
- 核心技术:隧道技术
这个网络连接和普通意义上的网络连接不同之处在于,它采用了专有的隧道协议,实现了数据的加密和完整性检验、用户的身份认证,从而保证了信息在传输中不被偷看、篡改、复制。是基于安全的通信协议。
虚拟:但它建立的只是一种临时的逻辑连接,一旦通信会话结束,这种连接就断开了。
VPN分类
按物业类型
1. Client-LAN VPN(Acceess VPN)
- 使用基于Internet远程访问的 VPN
- 出差在外的员工、有远程办公需要的分支机构,都可以利用这种类型的 VPN ,实现对企业内部网络资源进行安全地远程访问。
- 即远程访问方式的 VPN。它提供了一种安全的远程访问手段,例如,出差在外的员工、有远程办公需要的分支机构,都可以利用这种类型的 VPN ,实现对企业内部网络资源进行安全地远程访问。
- 使用基于Internet远程访问的 VPN,远程访问的客户端首先通过拨号网络连接到当地的 ISP(Internet服务提供商),利用 ISP 提供的服务通过Internet连接到企业的远程访问服务器。在采用 VPN 隧道协议的情况下,企业的远程访问服务器会和远程访问客户端建立一个安全的VPN连接,远程访问客户端就可以安全的使用企业内部各种授权的网络资源了。
- 基于Internet远程访问的VPN通常采用PPTP、L2F、L2TF等隧道协议。 Access VPN的核心技术是第二层隧道技术。
- 第二层隧道协议具有简单易行的优点,但是它们的可扩展性都不好。更重要的是,它们缺省情况下都没有提供内在的安全机制,它们不能支持企业和企业的外部客户以及供应商之间会话的保密性需求ÿ