好用的VPN有哪些(分類)-無線覆蓋
2020-05-09 17:47 作者:艾銻無限 瀏覽量:
根據不同的劃分標準,VPN可以按幾個標準進行分類劃分:
1、按VPN的協議分類:
VPN的隧道協議主要有三種,PPTP、L2TP和IPSec,其中PPTP和L2TP協議工作在OSI模型的第二層,又稱為二層隧道協議;IPSec是第三層隧道協議。
2、按VPN的應用分類:
(1)Access VPN(遠程接入VPN):客戶端到網關,使用公網作為骨干網在設備之間傳輸VPN數據流量;
(2)Intranet VPN(內聯網VPN):網關到網關,通過公司的網絡架構連接來自同公司的資源;
(3)Extranet VPN(外聯網VPN):與合作伙伴企業網構成Extranet,將一個公司與另一個公司的資源進行連接。
3、按所用的設備類型進行分類:
網絡設備提供商針對不同客戶的需求,開發出不同的VPN網絡設備,主要為交換機、路由器和防火墻:
(1)路由器式VPN:路由器式VPN部署較容易,只要在路由器上添加VPN服務即可;
(2)交換機式VPN:主要應用于連接用戶較少的VPN網絡;
(3)防火墻式VPN:防火墻式VPN是最常見的一種VPN的實現方式,許多廠商都提供這種配置類型
4、按照實現原理劃分:
(1)重疊VPN:此VPN需要用戶自己建立端節點之間的VPN鏈路,主要包括:GRE、L2TP、IPSec等眾多技術。
(2)對等VPN:由網絡運營商在主干網上完成VPN通道的建立,主要包括MPLS、VPN技術。
VPN的實現方式
VPN的實現有很多種方法,常用的有以下四種:
1、VPN服務器:在大型局域網中,可以通過在網絡中心搭建VPN服務器的方法實現VPN。
2、軟件VPN:可以通過專用的軟件實現VPN。
3、硬件VPN:可以通過專用的硬件實現VPN。
4、集成VPN:某些硬件設備,如路由器、防火墻等,都含有VPN功能,但是一般擁有VPN功能的硬件設備通常都比沒有這一功能的要貴。
常用VPN技術
1、MPLS VPN是一種基于MPLS技術的IP VPN,是在網絡路由和交換設備上應用MPLS(MulTIprotocol Label Switching,多協議標記交換)技術,簡化核心路由器的路由選擇方式,利用結合傳統路由技術的標記交換實現的IP虛擬專用網絡(IP VPN)。MPLS優勢在于將二層交換和三層路由技術結合起來,在解決VPN、服務分類和流量工程這些IP網絡的重大問題時具有很優異的表現。因此,MPLS VPN在解決企業互連、提供各種新業務方面也越來越被運營商看好,成為在IP網絡運營商提供增值業務的重要手段。MPLS VPN又可分為二層MPLS VPN(即MPLS L2 VPN)和三層MPLS VPN(即MPLS L3 VPN)。
2、SSL VPN是以HTTPS(Secure HTTP,安全的HTTP,即支持SSL的HTTP協議)為基礎的VPN技術,工作在傳輸層和應用層之間。SSL VPN充分利用了SSL協議提供的基于證書的身份認證、數據加密和消息完整性驗證機制,可以為應用層之間的通信建立安全連接。SSL VPN廣泛應用于基于Web的遠程安全接入,為用戶遠程訪問公司內部網絡提供了安全保證。
3、IPSec VPN是基于IPSec協議的VPN技術,由IPSec協議提供隧道安全保障。IPSec是一種由IETF設計的端到端的確保基于IP通訊的數據安全性的機制。它為Internet上傳輸的數據提供了高質量的、可互操作的、基于密碼學的安全保證。
艾銻無限科技專業:IT外包、企業外包、北京IT外包、桌面運維、弱電工程、網站開發、wifi覆蓋方案,網絡外包,網絡管理服務,網管外包,綜合布線,服務器運維服務,中小企業it外包服務,服務器維保公司,硬件運維,網站運維服務
以上文章由北京艾銻無限科技發展有限公司整理