好用的VPN有哪些(分類)-無線覆蓋
2020-05-09 17:47 作者:艾銻無限 瀏覽量:
根據(jù)不同的劃分標準,VPN可以按幾個標準進行分類劃分:
1、按VPN的協(xié)議分類:
VPN的隧道協(xié)議主要有三種,PPTP、L2TP和IPSec,其中PPTP和L2TP協(xié)議工作在OSI模型的第二層,又稱為二層隧道協(xié)議;IPSec是第三層隧道協(xié)議。
2、按VPN的應用分類:
(1)Access VPN(遠程接入VPN):客戶端到網(wǎng)關(guān),使用公網(wǎng)作為骨干網(wǎng)在設(shè)備之間傳輸VPN數(shù)據(jù)流量;
(2)Intranet VPN(內(nèi)聯(lián)網(wǎng)VPN):網(wǎng)關(guān)到網(wǎng)關(guān),通過公司的網(wǎng)絡(luò)架構(gòu)連接來自同公司的資源;
(3)Extranet VPN(外聯(lián)網(wǎng)VPN):與合作伙伴企業(yè)網(wǎng)構(gòu)成Extranet,將一個公司與另一個公司的資源進行連接。
3、按所用的設(shè)備類型進行分類:
網(wǎng)絡(luò)設(shè)備提供商針對不同客戶的需求,開發(fā)出不同的VPN網(wǎng)絡(luò)設(shè)備,主要為交換機、路由器和防火墻:
(1)路由器式VPN:路由器式VPN部署較容易,只要在路由器上添加VPN服務即可;
(2)交換機式VPN:主要應用于連接用戶較少的VPN網(wǎng)絡(luò);
(3)防火墻式VPN:防火墻式VPN是最常見的一種VPN的實現(xiàn)方式,許多廠商都提供這種配置類型
4、按照實現(xiàn)原理劃分:
(1)重疊VPN:此VPN需要用戶自己建立端節(jié)點之間的VPN鏈路,主要包括:GRE、L2TP、IPSec等眾多技術(shù)。
(2)對等VPN:由網(wǎng)絡(luò)運營商在主干網(wǎng)上完成VPN通道的建立,主要包括MPLS、VPN技術(shù)。
VPN的實現(xiàn)方式
VPN的實現(xiàn)有很多種方法,常用的有以下四種:
1、VPN服務器:在大型局域網(wǎng)中,可以通過在網(wǎng)絡(luò)中心搭建VPN服務器的方法實現(xiàn)VPN。
2、軟件VPN:可以通過專用的軟件實現(xiàn)VPN。
3、硬件VPN:可以通過專用的硬件實現(xiàn)VPN。
4、集成VPN:某些硬件設(shè)備,如路由器、防火墻等,都含有VPN功能,但是一般擁有VPN功能的硬件設(shè)備通常都比沒有這一功能的要貴。
常用VPN技術(shù)
1、MPLS VPN是一種基于MPLS技術(shù)的IP VPN,是在網(wǎng)絡(luò)路由和交換設(shè)備上應用MPLS(MulTIprotocol Label Switching,多協(xié)議標記交換)技術(shù),簡化核心路由器的路由選擇方式,利用結(jié)合傳統(tǒng)路由技術(shù)的標記交換實現(xiàn)的IP虛擬專用網(wǎng)絡(luò)(IP VPN)。MPLS優(yōu)勢在于將二層交換和三層路由技術(shù)結(jié)合起來,在解決VPN、服務分類和流量工程這些IP網(wǎng)絡(luò)的重大問題時具有很優(yōu)異的表現(xiàn)。因此,MPLS VPN在解決企業(yè)互連、提供各種新業(yè)務方面也越來越被運營商看好,成為在IP網(wǎng)絡(luò)運營商提供增值業(yè)務的重要手段。MPLS VPN又可分為二層MPLS VPN(即MPLS L2 VPN)和三層MPLS VPN(即MPLS L3 VPN)。
2、SSL VPN是以HTTPS(Secure HTTP,安全的HTTP,即支持SSL的HTTP協(xié)議)為基礎(chǔ)的VPN技術(shù),工作在傳輸層和應用層之間。SSL VPN充分利用了SSL協(xié)議提供的基于證書的身份認證、數(shù)據(jù)加密和消息完整性驗證機制,可以為應用層之間的通信建立安全連接。SSL VPN廣泛應用于基于Web的遠程安全接入,為用戶遠程訪問公司內(nèi)部網(wǎng)絡(luò)提供了安全保證。
3、IPSec VPN是基于IPSec協(xié)議的VPN技術(shù),由IPSec協(xié)議提供隧道安全保障。IPSec是一種由IETF設(shè)計的端到端的確保基于IP通訊的數(shù)據(jù)安全性的機制。它為Internet上傳輸?shù)臄?shù)據(jù)提供了高質(zhì)量的、可互操作的、基于密碼學的安全保證。
艾銻無限科技專業(yè):IT外包、企業(yè)外包、北京IT外包、桌面運維、弱電工程、網(wǎng)站開發(fā)、wifi覆蓋方案,網(wǎng)絡(luò)外包,網(wǎng)絡(luò)管理服務,網(wǎng)管外包,綜合布線,服務器運維服務,中小企業(yè)it外包服務,服務器維保公司,硬件運維,網(wǎng)站運維服務
以上文章由北京艾銻無限科技發(fā)展有限公司整理