新手指南!关于VPN的基本模型和协议

自从虚拟专用网(VPN)取代了旧的帧中继和拨号系统以来,在过去二十多年中,它已经成为企业远程连接的主要部分。VPN为远程用户和网络提供低成本和安全连接的能力,同时在企业中发挥越来越重要的作用,因为如今的工作场所模式已转移到远程办公。

多年来,我们已经看到了基于传统VPN架构的稳步改进,包括SSL VPN的兴起。在文中,将介绍如今企业中使用的基本VPN模型和协议。

  ●远程访问VPN

这种类型的VPN是基于客户端或远程访问形式的VPN,这是当客户端设备(如PC、平板电脑或智能手机)通过Internet连接到远程网络时使用的, 一旦用户发起远程网络的连接,该用户必须在授予特定网络访问权之前进行认证。远程访问VPN非常适合在家中或旅行中工作的用户,因为客户端上的连接是动态的,这意味着客户端设备可以位于互联网上任何地方的不同IP地址进行链接。

●点到点VPN

这种类型的连接用于扩展对远程位置或第三方网络的透明网络访问。它是一种静态连接; 如果IP地址由于办公室移动或因特网服务提供商的更改而发生改变,则必须手动更新VPN通道配置以反应这些更改。这与基于客户端的VPN的动态特性形成对比,它允许动态改变客户端源IP地址。

●IPsec和SSL VPN

在远程访问VPN中,您可能会运行两种不同的协议类型。 第一个是经典的IPsec(Internet协议安全)VPN,它需要客户端软件。 一旦用户通过VPN隧道进行身份验证并连接到远程网络,就可以限制访问,但只能在基本IP级别进行限制。但由于缺乏基于IPsec的远程访问VPN固有的粒度,许多IT部门已迁移到SSL VPN,允许管理员在应用程序级别限制用户访问。 基于SSL的远程访问VPN的另一个好处是,您不一定需要在端点上安装第三方软件,就像使用基于IPsec的VPN一样。

●IPsec和DMVPN

对于点到点VPN连接,企业使用IPsec隧道和称为动态多点VPN(DMVPN)技术的混合。

IPsec隧道是一种低成本解决方案,用于关键远程站点的备份连接,在专用WAN链路(如专用T1或MPLS电路)发生故障时启动,VPN隧道自动形成并保持两个网络之间的连接,直到主链路恢复。使用IPsec VPN的问题是它是严格的静态点对点技术。因此,基于IPsec的VPN网络主要构建为中心和分支网络。但如果路由流量连续通过集线器从一个辐条到另一个辐条,这会导致效率低下的问题,这就需要DMVPN的帮助。

DMVPN捆绑了几种技术,包括多点GRE隧道和下一跳解析协议(NHRP),以便远离点到点连接,并允许构建动态网格架构。DMVPN允许在两个辐条之间的GRE隧道的动态链接和直接连接。因此,它消除了复杂的静态配置,并减少了集线器VPN端点上的潜在流量瓶颈。

●新兴VPN技术

即使使用今天最强大的VPN技术,如果他们利用互联网在位置之间的连接,基于拥塞或降级等优化数据路径都是不可能实现的。为了解决这个问题,几个网络供应商正在合并VPN的安全性与SD-WAN的灵活性和敏捷性。

这种新兴技术创建了一个框架,可以快速识别有问题的路径并重新规划这些区域周围的路由流量,这允许最终用户数据实时使用最佳路径,以提供绝对最佳性能。 SD-WANs可以使用低成本的互联网运营性能和专用WAN连接选项的混合组合。虽然一些网络供应商允许部署和控制内部智能VPN解决方案,但还有很多其他网络供应商将这些技术作为基于云的服务。

VPN技术在过去二十年中取得了一定的进步。VPN过去是一种简单的,非智能连接的技术。它即使可以帮助运营商级的广域网减少一小部分成本,但不能把它作为一种高度适应性的解决方案。由于WAN连接是IT部门不断增加的成本负担,因此希望看到越来越多的企业组织在不久的将来选择下一代智能VPN选项。

本文转自d1net(转载)

时间: 2024-09-14 07:09:57

新手指南!关于VPN的基本模型和协议的相关文章

【Http协议】深入理解HTTP协议

来源:http://www.blogjava.net/zjusuyong/articles/304788.html 深入理解HTTP协议 1. 基础概念篇 1.1 介绍   HTTP是Hyper Text Transfer Protocol(超文本传输协议)的缩写.它的发展是万维网协会(World Wide Web Consortium)和Internet工作小组IETF(Internet Engineering Task Force)合作的结果,(他们)最终发布了一系列的RFC,RFC 194

2003中配置PPTP VPN客户端筛选器

本文介绍了如何为 PPTP VPN 客户端配置数据包筛选器支持. Windows Server 2003"路由和远程访问"服务支持虚拟专用网络 (VPN).VPN 客户端可以使用"点对点隧道协议"(PPTP). "第二层隧道协议"(L2TP) 和"IP 安全"(IPSec)来创建一个通往基于 Windows Server 2003 的"路由和远程访问"服务 VPN 服务器的安全隧道.通过这种方法,客户端就变

简述VPN技术在无线校园网中的应用及安全性能

1 引言 随着高校办学规模的扩大,新(分)校区在地理位置上的分散给无线网建设和管理提出更高的要求.利 用VPN技术不仅可以搭建统一的无线网络管理平台,还可以提高无线校园网的安全性. 2 VPN概述 VPN(Virtual Private Network)虚拟专用网技术是指采用隧道技术以及加密.身份认证等方法,在公 众网络上构建专用网络,数据通过安全的"加密管道"在公众网络中传播.VPN不是某个单位专有的封闭 线路或者是租用某个网络服务商提供的封闭线路.VPN具有专线的数据传输功能, 根

TP-LINK企业路由器VPN服务器端怎么设置

  TP-LINK企业路由器VPN服务器端设置方法 登录路由器后,点击对象管理,我们先设置一组用于vpn拨号端的IP地址池,供客户端拨号成功后使用. 注意:lan_pool是用于内部dhcp的地址池,pptp2才是vpn所用地址池. 然后点击左侧的VPN条目,选择PPTP协议进入PPTP服务器的设置界面,具体设置可参考如图: 本地地址需要为本地局域网内部未使用的ip地址. 绑定域为固定ip或者动态域名所在的绑定端口,我这里是4线路同时拨号上网,所以就一起选了. 地址池选择PPTP2. 最后的结果

Windows VPN服务器图文教程

  当然VPN的用处远不止于此,比如游戏代理等等.下面介绍一下在Windows下面架设VPN的详细教程.希望对需要的朋友能有所帮助. 首先是准备工作:windows自带防火墙(windows firewall/internet connection sharing(ICS))要停止(或允许1723端口通过);远程注册表服务(remote Registry) 并且开启;server服务(Server)必需开启;router路由服务(Routing and Remote Access)必需开启.如果

VPN是什么?

  VPN英文全称是"Virtual Private Network",翻译过来就是"虚拟专用网络".vpn被定义为通过一个公用网络(通常是因特网)建立一个临时的.安全的连接,是一条穿过混乱的公用网络的安全.稳定隧道.VPN主要采用隧道技术.加解密技术.密钥管理技术和使用者与设备身份认证技术. VPN可以提供的功能: 防火墙功能.认证.加密.隧道化.VPN可以通过特殊加密的通讯协议连接到Internet上,在位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线

阿里云VPN网关部署实践

摘要: 2017年5月23日,在云栖大会·成都峰会上,阿里云推出VPN网关,为企业构建混合云提供了新选择.在VPN网关的支持下,企业可以在几分钟内完成企业数据中心与阿里云VPC之间的互联,大幅降低了企业成本的同时,还获得数据传输安全性.   VPN网关是很常用的网络服务,不管是Site-to-Site VPN,还是Client-to-site VPN都经常用到.阿里云本次发布的VPN网关是IPSec VPN,支持Site-to-Site,非常适合用户线下IDC和云上VPN构建混合云.本文介绍阿里

http协议学习及Wireshark工具使用

1. 基础概念篇1.1 介绍 HTTP是Hyper Text Transfer Protocol(超文本传输协议)的缩写.它的发展是万维网协会(World Wide Web Consortium)和Internet工作小组IETF(Internet Engineering Task Force)合作的结果,(他们)最终发布了一系列的RFC,RFC 1945定义了HTTP/1.0版本.其中最著名的就是RFC 2616.RFC 2616定义了今天普遍使用的一个版本--HTTP 1.1. HTTP协议

ip-请问TCP/IP中的协议都具备什么样的功能,都是如何工作的

问题描述 请问TCP/IP中的协议都具备什么样的功能,都是如何工作的 求助,请问TCP/IP中的协议都具备什么样的功能,都是如何工作的,求大神解答 解决方案 这几乎可以写一本书. 只能简单和你说说tcp和ip是干嘛的,别的自己去图示馆找书看,google或者看维基百科. ip是网络层(关于分层,去google osi分层模型)协议,它通过ip地址(是个人都知道ip地址)将数据发送到另一个主机,ip协议的作用就是在互联网上确定一台计算机的地址,和如何和它通讯. tcp是传输层协议,它的职责是确保数