chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

VPN是什么?VPN的詳細介紹和工作壓力及常見VPN介紹說明

Wildesbeast ? 來源:今日頭條 ? 作者:網(wǎng)事如煙釋然 ? 2020-02-22 16:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

VPN是英文“Virtual Private Network”的縮寫,中文意思是“虛擬專用網(wǎng)絡(luò)”。

VPN是虛擬出來的企業(yè)內(nèi)部專線。通過特殊加密的通訊協(xié)議,為連接在Internet上,不同地理位置的兩個或多個企業(yè)內(nèi)部網(wǎng),建立一條專有的通訊線路,就像架設(shè)了一條專線,但不需要真正去鋪設(shè)光纜之類的物理線路。

VPN構(gòu)成

VPN由VPN服務(wù)器、VPN連接(Internet公共網(wǎng)絡(luò))、協(xié)議隧道、VPN客戶機組成。

工作原理...

1.通常情況下,VPN網(wǎng)關(guān)采取雙網(wǎng)卡結(jié)構(gòu),外網(wǎng)卡使用公網(wǎng)IP接入Internet。

2.網(wǎng)絡(luò)一(假定為公網(wǎng)internet)的終端A訪問網(wǎng)絡(luò)二(假定為公司內(nèi)網(wǎng))的終端B,其發(fā)出的訪問數(shù)據(jù)包的目標地址為終端B的內(nèi)部IP地址。

3.網(wǎng)絡(luò)一的VPN網(wǎng)關(guān)在接收到終端A發(fā)出的訪問數(shù)據(jù)包時對其目標地址進行檢查,如果目標地址屬于網(wǎng)絡(luò)二的地址,則將該數(shù)據(jù)包進行封裝,封裝的方式根據(jù)所采用的VPN技術(shù)不同而不同,同時VPN網(wǎng)關(guān)會構(gòu)造一個新VPN數(shù)據(jù)包,并將封裝后的原數(shù)據(jù)包作為VPN數(shù)據(jù)包的負載,VPN數(shù)據(jù)包的目標地址為網(wǎng)絡(luò)二的VPN網(wǎng)關(guān)的外部地址。

4.網(wǎng)絡(luò)一的VPN網(wǎng)關(guān)將VPN數(shù)據(jù)包發(fā)送到Internet,由于VPN數(shù)據(jù)包的目標地址是網(wǎng)絡(luò)二的VPN網(wǎng)關(guān)的外部地址,所以該數(shù)據(jù)包將被Internet中的路由正確地發(fā)送到網(wǎng)絡(luò)二的VPN網(wǎng)關(guān)。

5.網(wǎng)絡(luò)二的VPN網(wǎng)關(guān)對接收到的數(shù)據(jù)包進行檢查,如果發(fā)現(xiàn)該數(shù)據(jù)包是從網(wǎng)絡(luò)一的VPN網(wǎng)關(guān)發(fā)出的,即可判定該數(shù)據(jù)包為VPN數(shù)據(jù)包,并對該數(shù)據(jù)包進行解包處理。解包的過程主要是先將VPN數(shù)據(jù)包的包頭剝離,再將數(shù)據(jù)包反向處理還原成原始的數(shù)據(jù)包。

6.網(wǎng)絡(luò)二的VPN網(wǎng)關(guān)將還原后的原始數(shù)據(jù)包發(fā)送至目標終端B,由于原始數(shù)據(jù)包的目標地址是終端B的IP,所以該數(shù)據(jù)包能夠被正確地發(fā)送到終端B。在終端B看來,它收到的數(shù)據(jù)包就和從終端A直接發(fā)過來的一樣。

7.從終端B返回終端A的數(shù)據(jù)包處理過程和上述過程一樣,這樣兩個網(wǎng)絡(luò)內(nèi)的終端就可以相互通訊了。

在VPN網(wǎng)關(guān)對數(shù)據(jù)包進行處理時,有兩個參數(shù)對于VPN通訊十分重要:原始數(shù)據(jù)包的目標地址(VPN目標地址)和遠程VPN網(wǎng)關(guān)地址。根據(jù)VPN目標地址,VPN網(wǎng)關(guān)能夠判斷對哪些數(shù)據(jù)包進行VPN處理,對于不需要處理的數(shù)據(jù)包通常情況下可直接轉(zhuǎn)發(fā)到上級路由;遠程VPN網(wǎng)關(guān)地址則指定了處理后的VPN數(shù)據(jù)包發(fā)送的目標地址,即VPN隧道的另一端VPN網(wǎng)關(guān)地址。

由于網(wǎng)絡(luò)通訊是雙向的,在進行VPN通訊時,隧道兩端的VPN網(wǎng)關(guān)都必須知道VPN目標地址和與此對應(yīng)的遠端VPN網(wǎng)關(guān)地址。

實現(xiàn)方式

VPN的實現(xiàn)有很多種方法,常用的有以下四種:

1.VPN服務(wù)器:在大型局域網(wǎng)中,可以通過在網(wǎng)絡(luò)中心搭建VPN服務(wù)器的方法實現(xiàn)VPN。

2.軟件VPN:可以通過專用的軟件實現(xiàn)VPN。

3.硬件VPN:可以通過專用的硬件實現(xiàn)VPN。

4.集成VPN:某些硬件設(shè)備,如路由器、防火墻等,都含有VPN功能,但是一般擁有VPN功能的硬件設(shè)備通常都比沒有這一功能的要貴。

VPN分類

根據(jù)不同的劃分標準,VPN可以按幾個標準進行分類劃分:

按VPN的協(xié)議分類:

VPN的隧道協(xié)議主要有三種,PPTP、L2TP和IPSec,其中PPTP和L2TP協(xié)議工作在OSI模型的第二層,又稱為二層隧道協(xié)議;IPSec是第三層隧道協(xié)議。

按VPN的應(yīng)用分類:

(1)Access VPN(遠程接入VPN):客戶端到網(wǎng)關(guān),使用公網(wǎng)作為骨干網(wǎng)在設(shè)備之間傳輸VPN數(shù)據(jù)流量;

(2)Intranet VPN(內(nèi)聯(lián)網(wǎng)VPN):網(wǎng)關(guān)到網(wǎng)關(guān),通過公司的網(wǎng)絡(luò)架構(gòu)連接來自同公司的資源;

(3)Extranet VPN(外聯(lián)網(wǎng)VPN):與合作伙伴企業(yè)網(wǎng)構(gòu)成Extranet,將一個公司與另一個公司的資源進行連接。

按所用的設(shè)備類型進行分類:

網(wǎng)絡(luò)設(shè)備提供商針對不同客戶的需求,開發(fā)出不同的VPN網(wǎng)絡(luò)設(shè)備,主要為交換機、路由器和防火墻:

(1)路由器式VPN:路由器式VPN部署較容易,只要在路由器上添加VPN服務(wù)即可;

(2)交換機式VPN:主要應(yīng)用于連接用戶較少的VPN網(wǎng)絡(luò);

(3)防火墻式VPN:防火墻式VPN是最常見的一種VPN的實現(xiàn)方式,許多廠商都提供這種配置類型。

按照實現(xiàn)原理劃分:

(1)重疊VPN:此VPN需要用戶自己建立端節(jié)點之間的VPN鏈路,主要包括:GRE、L2TP、IPSec等眾多技術(shù)。

(2)對等VPN:由網(wǎng)絡(luò)運營商在主干網(wǎng)上完成VPN通道的建立,主要包括MPLS、VPN技術(shù)。

常見VPN介紹

二層VPN L2TP

該協(xié)議是一種工業(yè)標準的Internet隧道協(xié)議,功能大致和PPTP協(xié)議類似,比如同樣可以對網(wǎng)絡(luò)數(shù)據(jù)流進行加密。不過也有不同之處,比如PPTP要求網(wǎng)絡(luò)為IP網(wǎng)絡(luò),L2TP要求面向數(shù)據(jù)包的點對點連接;PPTP使用單一隧道,L2TP使用多隧道;L2TP提供包頭壓縮、隧道驗證,而PPTP不支持。

L2TP協(xié)議是由IETF起草,微軟、Ascend、Cisco,3com等公司參予制定的二層隧道協(xié)議,它結(jié)合了PPTP和L2F兩種二層隧道協(xié)議的優(yōu)點,為眾多公司所接受,已經(jīng)成為IETF有關(guān)2層通道協(xié)議的工業(yè)標準,基于微軟的點對點隧道協(xié)議 (PPTP)和思科2層轉(zhuǎn)發(fā)協(xié)議(L2F)之上的,被一個因特網(wǎng)服務(wù)提供商和公司使用使這個虛擬私有網(wǎng)絡(luò)的操作能夠通過因特網(wǎng)。

三層VPN

三層VPN包含了很多種VPN,標準的IPsecVPN,SSLVPN,GRE隧道VPN,混合VPN等。企業(yè)一般按照自己的需求選擇合適的VPN,每種VPN都有自己的優(yōu)點和缺點。

1.SSLVPN:SSLVPN指的是基于安全套接層協(xié)議(Security Socket Layer-SSL)建立遠程安全訪問通道的VPN技術(shù)。它是近年來興起的VPN技術(shù),其應(yīng)用隨著Web的普及和電子商務(wù)、遠程辦公的興起而發(fā)展迅速。

2.GRE隧道VPN:通用路由封裝(GRE:Generic Routing Encapsulation)在RFC1701/RFC1702中定義,它規(guī)定了怎樣用一種網(wǎng)絡(luò)層協(xié)議去封裝另一種網(wǎng)絡(luò)層協(xié)議的方法。GRE的隧道由兩端的源IP地址和目的IP地址來定義,它允許用戶使用IP封裝IP、IPX、AppleTalk,并支持全部的路由協(xié)議,如RIP、OSPF、IGRP、EIGRP。通過GRE,用戶可以利用公用IP網(wǎng)絡(luò)連接IPX網(wǎng)絡(luò)和AppleTalk網(wǎng)絡(luò),還可以使用保留地址進行網(wǎng)絡(luò)互聯(lián),或?qū)W(wǎng)隱藏企業(yè)網(wǎng)的IP地址。

3.IPsecVPN:IPsecVPN是網(wǎng)絡(luò)層的VPN技術(shù),它獨立于應(yīng)用程序,以自己的封包封裝原始IP信息,因此可隱藏所有應(yīng)用協(xié)議的信息。一旦IPSEC建立加密隧道后,就可以實現(xiàn)各種類型的連接,如Web、電子郵件、文件傳輸、VoIP等,每個傳輸直接對應(yīng)到VPN網(wǎng)關(guān)之后的相關(guān)服務(wù)器上。IPSEC是與應(yīng)用無關(guān)的技術(shù),因此IPSec VPN的客戶端支持所有IP層協(xié)議,對應(yīng)用層協(xié)議完全透明,這是IPSEC VPN的最大優(yōu)點之所在。

MPLSVPN

MPLS-VPN是指采用MPLS技術(shù)在寬帶IP網(wǎng)絡(luò)上構(gòu)建企業(yè)IP專網(wǎng),實現(xiàn)跨地域、安全、高速、可靠的數(shù)據(jù)、語音、圖像多業(yè)務(wù)通信,并結(jié)合差別服務(wù)、流量工程等相關(guān)技術(shù),將公眾網(wǎng)可靠的性能、良好的擴展性、豐富的功能與專用網(wǎng)的安全、靈活、高效結(jié)合在一起,為用戶提供高質(zhì)量的服務(wù)。

VPN作用

VPN是建立在實際網(wǎng)絡(luò)(或物理網(wǎng)絡(luò))基礎(chǔ)上的一種功能性網(wǎng)絡(luò)。它利用低成本的公共網(wǎng)絡(luò)做為企業(yè)骨干網(wǎng),同時又克服了公共網(wǎng)絡(luò)缺乏保密性的弱點,在VPN網(wǎng)絡(luò)中,位于公共網(wǎng)絡(luò)兩端的網(wǎng)絡(luò)在公共網(wǎng)絡(luò)上傳輸信息時,其信息都是經(jīng)過安全處理的,可以保證數(shù)據(jù)的完整性、真實性和私有性。

VPN有效解決了地理距離過長,無法假設(shè)物理網(wǎng)絡(luò)以及隨時訪問企業(yè)內(nèi)網(wǎng)的安全問題。公司內(nèi)部網(wǎng)絡(luò)是封閉的、有邊界的,這一問題限制了企業(yè)內(nèi)部各種應(yīng)用的延伸。通過VPN,將兩個物理上分離的網(wǎng)絡(luò)通過Internet這個公共網(wǎng)絡(luò)進行邏輯上的直接連接,通過這種方式我們可以無限延伸企業(yè)的內(nèi)部網(wǎng)絡(luò),繼而使所有用戶可以訪問相同的資源,使用相同的應(yīng)用。

VPN的可以很好的利用當(dāng)前既有的Internet線路資源,不再受地域的限制,而對于用戶來講,VPN的工作方式是完全透明的。VPN可以幫助遠程用戶、公司分支機構(gòu)、商業(yè)伙伴及供應(yīng)商同公司的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    299

    瀏覽量

    31301
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3865

    瀏覽量

    118324
  • Internet
    +關(guān)注

    關(guān)注

    0

    文章

    401

    瀏覽量

    38001
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    傳統(tǒng) VPN 已過時?Splashtop 如何重塑安全遠程連接

    隨著遠程辦公和跨地域協(xié)作日益普及,企業(yè)對安全、高效遠程訪問解決方案的需求持續(xù)攀升。傳統(tǒng)VPN技術(shù)雖然在歷史上承擔(dān)了重要角色,但其在設(shè)計理念、安全機制與性能表現(xiàn)上的局限逐漸凸顯,已難以滿足現(xiàn)代企業(yè)
    的頭像 發(fā)表于 10-13 17:19 ?793次閱讀
    傳統(tǒng) <b class='flag-5'>VPN</b> 已過時?Splashtop 如何重塑安全遠程連接

    請問公司辦公網(wǎng)沒有公網(wǎng)IP如何實現(xiàn)VPN組網(wǎng)?

    公司辦公網(wǎng)沒有公網(wǎng)IP如何實現(xiàn)VPN組網(wǎng)?
    發(fā)表于 08-07 07:27

    請問支持100條 IPSecVPN LAN-LAN模式 的中心端設(shè)備有哪些型號?

    支持100條 IPSecVPN LAN-LAN模式 的中心端設(shè)備有哪些型號?
    發(fā)表于 08-07 06:34

    多臺IR615如何通過vpn進行遠程管理?

    現(xiàn)有多臺IR615路由器,希望將其配置為vpn客戶端,連接云服務(wù)器的vpn服務(wù)端 工程師遠程連接云服務(wù)器對IR615進行管理 在IR615中可以選用哪種vpn協(xié)議?如何進行配置? 服務(wù)端搭建需要做哪些兼容配置?
    發(fā)表于 08-06 07:21

    設(shè)備快線連接運設(shè)備是提示無法連接到SSL VPN怎么解決?

    設(shè)備快線連接運設(shè)備是提示無法連接到SSL VPN
    發(fā)表于 08-05 08:27

    請問IG502網(wǎng)關(guān)如何配置open vpn客戶端?

    網(wǎng)上找的教程配置open vpn,服務(wù)端正常,小圖標已經(jīng)變綠。IG502網(wǎng)關(guān)做客戶端的話需要怎么配置?需要注意哪里?
    發(fā)表于 08-05 07:59

    深信服防火墻與映翰通IR615建立IPSec VPN部分站點子網(wǎng)無法主動訪問怎么解決?

    深信服防火墻與映翰通9臺IR615建立IPSec VPN,其中4臺IR615 站點子網(wǎng)無法主動訪問,其中4臺 總部防火墻無法ping通分支IR615,分支IR615可以ping總部,分支執(zhí)行ping
    發(fā)表于 08-05 06:27

    極簡教程:快速在樹莓派上運行OpenVPN客戶端!

    你已經(jīng)設(shè)置好了OpenVPN服務(wù)器,并將樹莓派連接到了WiFi,現(xiàn)在你想在世界任何地方都能連接到你的樹莓派。所需物品:帶有WiFi訪問權(quán)限的樹莓派OpenVPN服務(wù)器臺式機或筆記本電腦(可選)準備好
    的頭像 發(fā)表于 06-25 18:00 ?717次閱讀
    極簡教程:快速在樹莓派上運行Open<b class='flag-5'>VPN</b>客戶端!

    樹莓派 VPN 服務(wù)器搭建指南(2025版):守護您的在線隱私!

    VPN服務(wù)器(虛擬專用網(wǎng)絡(luò)服務(wù)器)是一種系統(tǒng),允許設(shè)備通過互聯(lián)網(wǎng)安全地連接到私有網(wǎng)絡(luò)。它在客戶端(如您的筆記本電腦或手機)與服務(wù)器之間創(chuàng)建一個加密隧道,保護您的數(shù)據(jù)免受竊聽,并確保隱私。核心
    的頭像 發(fā)表于 05-16 15:31 ?1799次閱讀
    樹莓派 <b class='flag-5'>VPN</b> 服務(wù)器搭建指南(2025版):守護您的在線隱私!

    MPLS 與 VPN 的區(qū)別

    MPLS(Multi-Protocol Label Switching,多協(xié)議標簽交換)與VPN(Virtual Private Network,虛擬專用網(wǎng)絡(luò))在多個方面存在顯著的區(qū)別。以下
    的頭像 發(fā)表于 02-14 17:04 ?1635次閱讀

    華為云 Flexus 云服務(wù)器 X 實例搭建企業(yè)內(nèi)部 VPN 私有隧道,以實現(xiàn)安全遠程辦公

    VPN 虛擬專用網(wǎng)絡(luò)適用于企業(yè)內(nèi)部人員流動頻繁和遠程辦公的情況,出差員工或在家辦公的員工利用當(dāng)?shù)?ISP 就可以和企業(yè)的 VPN 網(wǎng)關(guān)建立私有的隧道連接。 通過撥入當(dāng)?shù)氐?ISP 進入
    的頭像 發(fā)表于 01-17 09:21 ?1462次閱讀
    華為云 Flexus 云服務(wù)器 X 實例搭建企業(yè)內(nèi)部 <b class='flag-5'>VPN</b> 私有隧道,以實現(xiàn)安全遠程辦公

    橋接與VPN的比較分析

    在現(xiàn)代網(wǎng)絡(luò)通信中,橋接和VPN是兩種常見的技術(shù),它們各自有著獨特的應(yīng)用場景和優(yōu)勢。橋接主要用于連接同一局域網(wǎng)內(nèi)的設(shè)備,而VPN則用于在不同網(wǎng)絡(luò)之間建立安全的通信隧道。 橋接(Bridge) 定義
    的頭像 發(fā)表于 01-10 11:08 ?1337次閱讀

    VPN網(wǎng)關(guān)設(shè)置步驟詳解

    1. 確定需求和規(guī)劃 在開始設(shè)置VPN網(wǎng)關(guān)之前,需要明確以下需求: 用戶數(shù)量 :確定需要連接到VPN的用戶數(shù)量。 帶寬需求 :根據(jù)用戶數(shù)量和預(yù)期的網(wǎng)絡(luò)流量估算所需的帶寬。 安全要求 :確定所需的加密
    的頭像 發(fā)表于 01-02 16:12 ?3183次閱讀

    如何PC訪問內(nèi)網(wǎng)及VPN

    訪問VPN工作原理
    發(fā)表于 12-23 15:07 ?12次下載

    傳統(tǒng)VPN與基于云的VPN

    傳統(tǒng)VPN與基于云的VPN在異地組網(wǎng)中的應(yīng)用分析。文章詳細探討了遠程組網(wǎng)技術(shù)在不同場景下的優(yōu)缺點
    的頭像 發(fā)表于 10-18 17:48 ?1214次閱讀