vpn是指虛擬專用網(wǎng)絡(luò),vpn大致分為兩種類型,分別是:
- Inte.NET VPN,表示使用互聯(lián)網(wǎng)線路的VPN;
- 2、IP-VPN,指在每個電信運營商獨立構(gòu)建和操作的封閉網(wǎng)絡(luò)中使用的VPN。
VPN是虛擬專用網(wǎng)絡(luò),顧名思義,它指的是我們公司建立的“虛擬”的“專用網(wǎng)絡(luò)(專用網(wǎng)絡(luò))”,或者提供這種網(wǎng)絡(luò)的服務(wù)。通過安全性較低的網(wǎng)絡(luò)來創(chuàng)建安全加密連接的技術(shù),是為了允許遠程用戶和分支機構(gòu)安全的去訪問應(yīng)用程序和資源;VPN又稱為虛擬專用網(wǎng)絡(luò),用戶通過唯一身份驗證識別程序來訪問VPN服務(wù)器上的遠程資源。
在VPN中,專用路由器設(shè)置會讓它們彼此連接的站點上,并且它們通過公共線路互連。此時,在公共線路,有專門的通信網(wǎng)絡(luò)無法讀取通信的來自外部的內(nèi)容,如加密建成后,就不必擔心的是竊聽通信內(nèi)容。
VPN大致分為兩種類型
有2種類型的VPN,最常用的是Internet VPN和IP-VPN,在公共線路上構(gòu)建專用通信網(wǎng)絡(luò)的概念,當然本身在這兩種情況下都不會改變,但是存在一定的差異。
兩種最常見的VPN類型:
遠程訪問VPN
遠程訪問VPN使用因特網(wǎng)之類的公共電信基礎(chǔ)設(shè)施來為遠程用戶提供對其組織網(wǎng)絡(luò)的安全訪問。當我們使用公共Wi-Fi 熱點或其他途徑訪問互聯(lián)網(wǎng)時,遠程用戶的計算機或移動設(shè)備上的VPN客戶端連接到組織網(wǎng)絡(luò)上的VPN 網(wǎng)關(guān)。網(wǎng)關(guān)通常要求設(shè)備驗證其身份,然后創(chuàng)建一個用于返回設(shè)備的網(wǎng)絡(luò)鏈接,允許它到達內(nèi)部網(wǎng)絡(luò)資源例如文件服務(wù)器,打印機就像網(wǎng)關(guān)在本地網(wǎng)絡(luò)上一樣。遠程訪問VPN通常依賴于IP安全或SSL來保護連接, 這些需要隧道協(xié)議比如點對點隧道協(xié)議或第2層隧道協(xié)議。
站點到站點VPN
站點到站點VPN使用網(wǎng)關(guān)設(shè)備將一個位置的整個網(wǎng)絡(luò)連接到另一個位置的網(wǎng)絡(luò),通常是連接到數(shù)據(jù)中心的小型分支。遠程位置中的終端節(jié)點設(shè)備不需要VPN客戶端,因為網(wǎng)關(guān)會處理連接。當交換機的安全要求超過企業(yè)網(wǎng)絡(luò)可以提供的安全要求時,VPN服務(wù)也可以定義為特定計算機之間的連接,通常是單獨數(shù)據(jù)中心中的服務(wù)器。企業(yè)還可以在遠程訪問模式或站點到站點模式下使用VPN連接來連接到服務(wù)環(huán)境中的資源。
使用VPN的好處
使用VPN訪問而不是專用網(wǎng)絡(luò)的理由通常歸結(jié)為成本和可行性:擁有專用網(wǎng)絡(luò)是不可行的,因為成本太高。除了為遠程用戶提供傳輸或訪問信息的安全方式之外,VPN服務(wù)還可用于其他目的。比如VPN可以隱藏用戶的瀏覽活動這對于公共Wi-Fi連接尤其有用,VPN還允許用戶連接到可能在地理位置上被阻止的站點。VPN性能可能受到各種因素的影響,其中包括用戶的互聯(lián)網(wǎng)連接速度,互聯(lián)網(wǎng)服務(wù)提供商使用的協(xié)議類型以及VPN使用的加密類型等






