好用的VPN有哪些(分類)-無(wú)線覆蓋
2020-05-09 17:47 作者:艾銻無(wú)限 瀏覽量:
根據(jù)不同的劃分標(biāo)準(zhǔn),VPN可以按幾個(gè)標(biāo)準(zhǔn)進(jìn)行分類劃分:
1、按VPN的協(xié)議分類:
VPN的隧道協(xié)議主要有三種,PPTP、L2TP和IPSec,其中PPTP和L2TP協(xié)議工作在OSI模型的第二層,又稱為二層隧道協(xié)議;IPSec是第三層隧道協(xié)議。
2、按VPN的應(yīng)用分類:
?。?)Access VPN(遠(yuǎn)程接入VPN):客戶端到網(wǎng)關(guān),使用公網(wǎng)作為骨干網(wǎng)在設(shè)備之間傳輸VPN數(shù)據(jù)流量;
?。?)Intranet VPN(內(nèi)聯(lián)網(wǎng)VPN):網(wǎng)關(guān)到網(wǎng)關(guān),通過(guò)公司的網(wǎng)絡(luò)架構(gòu)連接來(lái)自同公司的資源;
?。?)Extranet VPN(外聯(lián)網(wǎng)VPN):與合作伙伴企業(yè)網(wǎng)構(gòu)成Extranet,將一個(gè)公司與另一個(gè)公司的資源進(jìn)行連接。
3、按所用的設(shè)備類型進(jìn)行分類:
網(wǎng)絡(luò)設(shè)備提供商針對(duì)不同客戶的需求,開(kāi)發(fā)出不同的VPN網(wǎng)絡(luò)設(shè)備,主要為交換機(jī)、路由器和防火墻:
?。?)路由器式VPN:路由器式VPN部署較容易,只要在路由器上添加VPN服務(wù)即可;
?。?)交換機(jī)式VPN:主要應(yīng)用于連接用戶較少的VPN網(wǎng)絡(luò);
(3)防火墻式VPN:防火墻式VPN是最常見(jiàn)的一種VPN的實(shí)現(xiàn)方式,許多廠商都提供這種配置類型
4、按照實(shí)現(xiàn)原理劃分:
?。?)重疊VPN:此VPN需要用戶自己建立端節(jié)點(diǎn)之間的VPN鏈路,主要包括:GRE、L2TP、IPSec等眾多技術(shù)。
(2)對(duì)等VPN:由網(wǎng)絡(luò)運(yùn)營(yíng)商在主干網(wǎng)上完成VPN通道的建立,主要包括MPLS、VPN技術(shù)。
VPN的實(shí)現(xiàn)方式
VPN的實(shí)現(xiàn)有很多種方法,常用的有以下四種:
1、VPN服務(wù)器:在大型局域網(wǎng)中,可以通過(guò)在網(wǎng)絡(luò)中心搭建VPN服務(wù)器的方法實(shí)現(xiàn)VPN。
2、軟件VPN:可以通過(guò)專用的軟件實(shí)現(xiàn)VPN。
3、硬件VPN:可以通過(guò)專用的硬件實(shí)現(xiàn)VPN。
4、集成VPN:某些硬件設(shè)備,如路由器、防火墻等,都含有VPN功能,但是一般擁有VPN功能的硬件設(shè)備通常都比沒(méi)有這一功能的要貴。
常用VPN技術(shù)
1、MPLS VPN是一種基于MPLS技術(shù)的IP VPN,是在網(wǎng)絡(luò)路由和交換設(shè)備上應(yīng)用MPLS(MulTIprotocol Label Switching,多協(xié)議標(biāo)記交換)技術(shù),簡(jiǎn)化核心路由器的路由選擇方式,利用結(jié)合傳統(tǒng)路由技術(shù)的標(biāo)記交換實(shí)現(xiàn)的IP虛擬專用網(wǎng)絡(luò)(IP VPN)。MPLS優(yōu)勢(shì)在于將二層交換和三層路由技術(shù)結(jié)合起來(lái),在解決VPN、服務(wù)分類和流量工程這些IP網(wǎng)絡(luò)的重大問(wèn)題時(shí)具有很優(yōu)異的表現(xiàn)。因此,MPLS VPN在解決企業(yè)互連、提供各種新業(yè)務(wù)方面也越來(lái)越被運(yùn)營(yíng)商看好,成為在IP網(wǎng)絡(luò)運(yùn)營(yíng)商提供增值業(yè)務(wù)的重要手段。MPLS VPN又可分為二層MPLS VPN(即MPLS L2 VPN)和三層MPLS VPN(即MPLS L3 VPN)。
2、SSL VPN是以HTTPS(Secure HTTP,安全的HTTP,即支持SSL的HTTP協(xié)議)為基礎(chǔ)的VPN技術(shù),工作在傳輸層和應(yīng)用層之間。SSL VPN充分利用了SSL協(xié)議提供的基于證書的身份認(rèn)證、數(shù)據(jù)加密和消息完整性驗(yàn)證機(jī)制,可以為應(yīng)用層之間的通信建立安全連接。SSL VPN廣泛應(yīng)用于基于Web的遠(yuǎn)程安全接入,為用戶遠(yuǎn)程訪問(wèn)公司內(nèi)部網(wǎng)絡(luò)提供了安全保證。
3、IPSec VPN是基于IPSec協(xié)議的VPN技術(shù),由IPSec協(xié)議提供隧道安全保障。IPSec是一種由IETF設(shè)計(jì)的端到端的確?;贗P通訊的數(shù)據(jù)安全性的機(jī)制。它為Internet上傳輸?shù)臄?shù)據(jù)提供了高質(zhì)量的、可互操作的、基于密碼學(xué)的安全保證。
艾銻無(wú)限科技專業(yè):IT外包、企業(yè)外包、北京IT外包、桌面運(yùn)維、弱電工程、網(wǎng)站開(kāi)發(fā)、wifi覆蓋方案,網(wǎng)絡(luò)外包,網(wǎng)絡(luò)管理服務(wù),網(wǎng)管外包,綜合布線,服務(wù)器運(yùn)維服務(wù),中小企業(yè)it外包服務(wù),服務(wù)器維保公司,硬件運(yùn)維,網(wǎng)站運(yùn)維服務(wù)
以上文章由北京艾銻無(wú)限科技發(fā)展有限公司整理