广域网设计与性能优化全解析
1. 广域网数据包传输流程
在广域网中,当员工计算机与Web服务器通信时,数据包的传输有特定的流程。Web服务器会将员工计算机的VPN地址作为目标IP地址,将数据包路由回VPN网关,因为该IP地址的子网被定义为VPN网关管理的子网。在这部分传输过程中,返回的数据包不进行加密。
当数据包到达VPN网关时,网关会在其表中查找VPN IP地址,找到与之关联的计算机的常规IP地址。接着,VPN网关创建一个ESP数据包,并对来自Web服务器的IP数据包(以及其中包含的TCP段和HTTP数据包)进行加密。之后,它将ESP数据包视为需要发送到员工计算机上VPN软件的应用层数据包,依次经过TCP软件转换为UDP数据报,再经过IP软件转换为IP数据包,最后经过以太网软件转换为以太网帧,通过VPN隧道传输回去。
当数据包最终到达员工计算机时,它通过正常的互联网接口进入,最终到达TCP软件,TCP软件去除UDP数据报。TCP软件识别出UDP数据报内的ESP数据包是发往VPN软件的(因为使用TCP端口号来确定数据包应发往哪个应用层软件)。VPN软件去除ESP数据包,将其中的IP数据包传递给IP软件,IP软件去除IP数据包,将其中的TCP段传递给TCP软件,TCP软件去除TCP段,将其中的HTTP数据包传递给Web浏览器。
2. 广域网服务类型及特点
广域网服务主要分为以下几类:
| 服务类型 | 数据速率 | 相对成本 | 可靠性 |
| — | — | — | — |
| 专用电路服务 - T Carrier | 64 Kbps 到 45 Mbps | 中等 | 高 |
| 专用电路服务 -
超级会员免费看
订阅专栏 解锁全文
280

被折叠的 条评论
为什么被折叠?



