虚拟专用网络的功能是在公用网络上建立专用网络以进行加密通信。它被广泛用于公司网络。 VPN网关通过数据包的加密和数据包的目标地址的转换来实现远程访问。 VPN有多种分类方法,主要是按协议分类。 VPN可以通过多种方式实现,例如服务器,硬件和软件。
VPN是一种远程访问技术。简而言之,它是使用公共网络来建立专用网络。设置它是为了更方便和安全地进行远程访问。但是,由于之前的监督不足,有些别有用心的人看到了“商机”。
VPN软件供应商等同于提供第三方服务的某些公司。通过使用公用网络通过软件,硬件和其他设备来私下设置服务器,可以将相应的服务器互连,以便相应的用户可以获得信息。
通常情况下,VPN网关采用双网卡结构,外部网卡使用公共网络IP访问Internet。
分类标准
根据不同的分类标准,可以根据以下几种标准对VPN进行分类:
1、按VPN协议分类:
有三种主要的VPN隧道协议:PPTP,L2TP和IPSec。 PPTP和L2TP在OSI模型的第二层上工作,也称为第二层隧道协议。 IPSec是第三层隧道协议。
2、按VPN应用分类:
(1)访问VPN(远程访问VPN):从客户端到网关,使用公共网络作为骨干网在设备之间传输VPN数据流量;
([2) Intranet VPN(Intranet VPN):网关到网关,通过公司的网络体系结构连接同一公司的资源;
([3) Extranet VPN(Extranet VPN):外部网是由合作伙伴的公司网络组成的,该公司网络将一个公司的资源与另一公司的资源连接起来。
3、根据使用的设备类型分类:
网络设备提供商根据不同客户的需求开发了不同的VPN网络设备,主要是交换机,路由器和防火墙:
([1)路由器VPN:路由器VPN易于部署,只需在路由器上添加VPN服务;
([2) Switch VPN:主要用于连接用户较少的VPN网络;
([3) Firewall VPN:防火墙VPN是实现VPN的最常用方法,许多供应商都提供了这种配置类型
4。根据实现原理划分:
(1)重叠VPN:此VPN要求用户在端节点之间建立VPN链接,主要包括:GRE,L2TP,IPSec和许多其他技术。
(2)对等VPN:网络运营商在骨干网上完成了VPN通道的建立,主要包括MPLS和VPN技术。
实施方法
有多种实现VPN的方法,以下四种是常用的:
1。 VPN服务器:在大型局域网中,可以通过在网络中心构建VPN服务器来实现VPN。
2。软件VPN:可以通过专用软件来实现VPN。
3。硬件VPN:可以通过专用硬件来实现VPN。
本文来自本站,转载请注明本文网址:
http://www.pc-fly.com/a/tongxingongju/article-366333-1.html
……