Bootstrap

数据传输安全-虚拟专用网络概述

一、虚拟专用网络的需求背景

  1. 企业、组织、商家对专用网有强大的需求
  2. 高性能、高速度和高安全性是专用网的优势
  3. 物理专用网价格高昂,物理架设实施有难度。通过传统租用专线或拨号网络的方式性价比较低
  4. TCP/IP协议簇本身局限性,无法保障传输保密

二、虚拟专用网络概述

  • 虚拟专用网络(Virtual Private Network,虚拟私有网):是指依靠ISP或其他NSP在公用网络基础设施之上构建的专用的安全数据通信网络,只不过是逻辑上的专线网络,不是物理专线,所以称之为虚拟专用网。
  • 虚拟:用户不再需要拥有实际的长途数据线路,而是使用公共网络资源建立自己的私有网络。
  • 专用:用户可以定制最符合自身需求的网络。
  • 核心技术:隧道技术。

三、虚拟专用网络的分类

3.1 按业务类型分

3.1.1 Client-LAN VPN(Access VPN)

  • 使用基于Internet远程访问的VPN
  • 出差在外的员工、有远程办公需要的分支机构,都可以利用这种类型的VPN,实现对企业内部网络资源进行安全地远程访问,工作在二层,如PPTP、L2TP

3.1.2 LAN-LAN VPN

  • 为了再不通局域网络之间建立安全的数据传输通道,例如企业内部各分支机构之间或企业与其合作伙伴之间的网络进行互联࿰
;