VPN实现无限应用

VPN(Virtual Private Network)是指通过公众IP网络建立私有数据传输通道,将远程的分支办公室、移动办公人员等连接起来,减轻企业远程访问费用负担。VPN兼备了公众网和专用网的许多特点,将公众网可靠的性能、丰富的功能与专网的灵活、高效结合在一起。VPN能够为客户节省投资,降低用户的电信费用,在近几年得到了迅速的应用。

   传统VPN技术的分析

   从运营商开办业务的角度来看,目前主要有三类VPN:拨号VPN(VPDN)、虚拟租用线(VLL)和虚拟专用路由网(VPRN)。

   VPDN指利用公共网络的拨号及接入网(比如PSTN、ISDN),实现虚拟专用网,为企业、小型ISP、 移动办公人员提供接入服务,适用于地点分散、人员分散、对线路的保密和可用性有一定要求的用户。

   VLL是一种最简单的IP VPN技术,它为用户提供数据链路层(Layer 2)的点到点链路。比较常见的是利用ATM、FR和MPLS链路封装来提供VLL。在链路层上同时存在两个链路,比如:ATM 和IP隧道,数据在这两种链路上按照接力的方式进行传输。

   VPRN是对多点专用广域路由网络的模拟,VPRN将利用公共IP网络,在多个VPN成员间建立起一个虚拟的隧道网络。这种方式与VPDN和VLL都有所不同,通过使用VPRN,可以在多个VPN成员之间建立起一个完善的虚拟网络。与普通的IP业务相比,VPN业务具有如下优势。

   安全通信 可帮助远程用户、公司分支机构建立可信的安全连接,并保证数据的安全传输。

   低成本 通过将数据流转移到低成本的IP网上,一个企业的虚拟专网解决方案将大幅度地减少用户花费在城域网和远程网络连接上的费用。

   可扩展性 VPN用户的增加和删除只是逻辑上的操作,无须专门的物理设备和连接。

   便于管理 企业可把VPN的解决方案外包给ISP,而将精力集中到企业自己的事务,而不是网络上。

   移动用户的安全接入 VPN可以用于全球不断增长的移动用户的全球因特网接入。

   服务质量(QoS)保证 VPN能够为需要服务质量保证的业务(比如IP电话)提供一定的服务质量保证。

   VPN业务的实现

   VPN业务的网络互联

   VPN业务的网络互联可以有以下两种结构。

   1) 网络与网络之间通过VPN的互联

  

   这种结构的IP VPN适合于企业分支机构之间、政府机关之间或ISP之间构建的VPN。

   2) 主机与网络之间通过VPN的互联

  

   这种结构适合于普通拨号用户或企业员工通过PSTN或ISDN线路拨号接入VPN的情况。

   对VPN业务的技术保证

   VPN具有以下功能从而保证业务的正常开展。

   透明的分组传输

   VPN业务量应当与IP骨干网上的业务量无关,为VPN分配的网络资源应当尽可能地与为公共IP网分配的资源相独立。

   业务质量保证

   ● IP VPN解决方案应当能够具有一定的QoS机制,为VPN以及VPN中具有不同服务质量要求的业务提供不同的服务。

   ● IP VPN解决方案应当能够实现端到端应用透明性,亦即业务流所携带的QoS信息在VPN两端应当是一样的。

   QoS

   对VPN的技术要求之一就是能提供一定的服务质量(QoS)保证,如时间延迟和抖动。虽然目前国内外在这方面做了大量的研究和实验,但QoS机制并不成熟,在网络上大规模实际使用的还没有。目前提高QoS的最有效的办法仍然是保证足够的带宽。

   几种传统VPN方式的比较

   随着IP技术和移动通信技术的发展,逐渐涌现出各种技术实现VPN业务,并不断满足用户的安全性、高效性和灵活性要求。在这类技术不断丰富与完善的过程中,越来越多的企业用户会认识并感受到基于公众IP网络的VPN业务并从中受益。

时间: 2024-09-19 23:53:54

VPN实现无限应用的相关文章

mpls vpn剩余笔记

将IP地址映射为简单的具有固定长度的标签 用于快速数据包交换 20 3 1 8 在整个转发过程中,交换节点仅根据标记进行转发 标签交换路径(LSP) 多协议标签交换MPLS最初是为了提高转发速度而提出的 ????S ―栈底.标签栈中最后进入的标签位置,s值为0.S值为1表明此为最底层标签. 正因为这个字段表明了MPLS的标签理论上可以无限嵌套,从而提供无限的业务支持能力.这是MPLS技术最大魅力所在. Forwarding Equivalence Class (FEC), this group

《CCNP安全VPN 642-648认证考试指南(第2版)》——第1章探讨VPN的角色和ASA所支持的技术

第1章探讨VPN的角色和ASA所支持的技术CCNP安全VPN 642-648认证考试指南(第2版)现在,你刚刚收到了你的第一个崭新的适应性安全设备(ASA),你打开了它的包装.当你凝视这个集群新的外形为矩形形状,可以在机架上安装的具有无限安全防御功能的设备时,你的身心都充满了兴奋.当按下后面的电源开关时,冷空气从内置的风扇机组冲出时,你露出了开心的微笑.前后面板上闪动的LED表明你的新朋友正在分享你的热情并准备开始构建一个全新的面向未来的安全.你决定要做的第一件事情就是给ASA分配一个IP地址,

mpls vpn剩余笔记

将IP地址映射为简单的具有固定长度的标签 用于快速数据包交换 20 3 1 8 在整个转发过程中,交换节点仅根据标记进行转发 标签交换路径(LSP) 多协议标签交换MPLS最初是为了提高转发速度而提出的 ????S ―栈底.标签栈中最后进入的标签位置,s值为0.S值为1表明此为最底层标签. 正因为这个字段表明了MPLS的标签理论上可以无限嵌套,从而提供无限的业务支持能力.这是MPLS技术最大魅力所在. Forwarding Equivalence Class (FEC), this group

利用TMG 2010构建企业员工VPN连接平台

在之前我为大家介绍了基于ISA 2006 构建企业员工VPN连接平台的内容,今天呢再把基于TMG 2010如何搭建VPN平台给大家介绍一下,大体的过程是一样的,只是有一些步骤上由于Windows Server 2008与Windows Server 2003的区别,所以今天呢我也完整地介绍一下在TMG 2010配置PPTP VPN.基于证书的L2TP IPSEC VPN与基于密钥的L2TP IPSEC VPN的区别,以便大家在配置时区分对比,同时希望能给大家的工作带来一些方便.   好了下边我们

除了4K非编NAS、VPN网关 阿里云在成都还发布了哪些产品?

3天,150多个国家,20多台万终端设备,一场突如其来的WannaCry蠕虫勒索病毒,让全世界意识到了网络世界的风险以及安全技术的重要性.5月23日,在云栖大会·成都峰会上,阿里云再次传递了基于数据智能的理念和安全技术,也发布了帮助初创企业解决"安全"的问题"产业安全扶助计划"--为100家创业公司提供免费安全防护.   同时,阿里云也推出了多项新技术.新产品,包括支持12层4K画质非编的云端文件存储NAS Plus.混合云网络设施新方案VPN网关.更实惠的冷数据存

阿里云推出VPN网关 混合云网络成本暴降85%

2017年5月23日,在云栖大会·成都峰会上,阿里云推出了适用于金融.游戏.医疗.制造等混合云热门领域的全新网络服务------VPN网关,为企业构建高效的混合云提供了新选择.在VPN网关的支持下,企业可以在几分钟内完成企业数据中心与VPC之间的网络搭建,就好像柏油路通到家门口一样便利,在保证数据传输安全可靠的同时大幅降低了企业的成本.相比专线方案,可节省85%的费用.     据悉,阿里云VPN网关采用了IKE(秘钥交换协议)和IPsec的金融级别加密,仅需10分钟即可完成自建数据中心与云上V

VPN网关最佳实践系列(二)配置山石防火墙,安全连接云上VPC与云下IDC

在构建混合云时,保证云上云下的通信安全,实现云上网络和企业IDC现有防火墙设备的有效互通,是混合云安全的一个不可忽略的重要环节.山石网科的下一代防火墙系列是企业广泛使用的一款网络安全产品.该产品以其优秀的性能入选Gartner的下一代防火墙魔力象限.权威安全测评机构NSS Labs将山石防火墙列为推荐级产品. 经过我们的测试,阿里云VPC完全兼容与山石网关防火墙设备之间的互联.今天,我们学习一下配置阿里云VPN网关和山石防火墙的正确姿势,实现云上云下互通,构建安全可靠的混合云网络. 顺便提一下,

VPN网关最佳实践系列(三)如何配置与华三H3C防火墙连接,构建混合云网络

新华三公司拥有诸多系列的网络安全产品,其中的防火墙产品系列是目前广泛被企业采用的数据中心安全产品.经过测试,阿里云VPN网关完全兼容H3C的企业防火墙产品.通过配置这两款产品,企业能够快速打通从云下到云上的数据通信,安全构建混合云的网络基础架构.本文罗列了从头到尾的产品配置步骤,供大家参考. 顺便提一下,阿里云VPN网关9月到11月推出半价体验优惠活动,详情请见 https://promotion.aliyun.com/ntms/act/vpngateway.html 规划和准备 部署VPN网关

VPN网关最佳实践系列(一)如何让VPC之间互通

话题引入 VPN网关是阿里云新推出的一项网络服务,可以帮助你的企业轻松构建安全.稳定.高可用的网络互联方案.相比传统VPN软件和自建VPN,阿里云VPN网关部署方便,即开即用,售后支持专业. 今天,我们来谈一谈如何如何部署和配置VPN网关,使两个VPC之间能够私网互通,把你的云上网络连接起来. 提示:VPN网关是基于Internet建立加密隧道进行通信,通信质量依赖Internet.如果有更高要求的VPC互通,可以使用高速通道,详情参考跨账号VPC互通和跨地域VPC互通. 本操作以同一个账号下的