一、VPN基础

news2024/11/24 6:07:21

VPN基础

  • 1、定义及特征
  • 2、VPN优势
  • 3、VPN分类
  • 4、VPN体系结构
  • 5、VPN实现的模式

——————————————————————————————————————————————————

1、定义及特征

虚拟专用网VPN是依靠Internet服务提供商ISP和网络服务提供商NSP在公共网络中建立的虚拟专用通信网络。企业迫切需要借助电信运营商网络连接企业总部和分支机构,组成自己的企业网,同时使移动办公人员能在企业以外的地方方便地接入企业内部网络。

VPN具有以下两个基本特征:

专用(Private): 对于VPN用户,使用VPN与使用传统专网没有区别。VPN与底层承载网络之间保持资源独立,即VPN资源不被网络中非该VPN的用户所使用;且VPN能够提供足够的安全保证,确保VPN内部信息不受外部侵扰。

虚拟(Virtual): VPN用户内部的通信是通过公共网络进行的,而这个公共网络同时也可以被其他非VPN用户使用,VPN用户获得的只是一个逻辑意义上的专网,这个公共网络称为VPN骨干网。

利用VPN的专用和虚拟的特征,可以把现有的IP网络分解成逻辑上隔离的网络。这种逻辑隔离的网络应用丰富:可以用在解决企业内部的互连、相同或不同办事部门的互连;也可以用来提供新的业务。在解决企业互连和提供各种新业务方面,VPN,尤其是MPLS VPN,越来越被运营商看好,成为运营商在IP网络提供增值业务的重要手段。

——————————————————————————————————————————————————

2、VPN优势

VPN和传统的数据专网相比具有如下优势:

安全: 远端用户、驻外机构、合作伙伴、供应商与公司总部之间建立可靠的连接,保证数据传输的安全性。对于实现电子商务或金融网络与通讯网络的融合特别重要。

廉价: 利用公共网络进行信息通讯,企业可以用更低的成本连接远程办事机构、出差人员和业务伙伴。

支持移动业务: 支持驻外VPN用户在任何时间、任何地点的移动接入,能够满足不断增长的移动业务需求。

服务质量保证: 构建具有服务质量保证的VPN(如MPLS VPN),可为VPN用户提供不同等级的服务质量保证。

VPN在保证网络的安全性、可靠性、可管理性的同时提供更强的扩展性和灵活性。在全球任何一个角落,只要能够接入到Internet,即可使用VPN。

——————————————————————————————————————————————————

3、VPN分类

根据业务用途不同,VPN可以分为:

企业内部虚拟专网Intranet VPN

Intranet VPN通过公用网络进行企业内部的互联,是传统专网或其它企业网的扩展或替代形式。企事业机构的总部、分支机构、办事处或移动办公人员可以通过公有网络组成企业内部网络。典型的Intranet例子就是连锁超市、仓储物流公司、加油站等具有连锁性质的机构。

远程访问虚拟专网Access VPN

Access VPN使出差流动员工、家庭办公人员和远程小办公室可以通过廉价的拨号介质接入企业内部服务器,与企业的Intranet和Extranet建立私有网络连接。Access VPN也叫做VPDN。

根据实现层次的不同,VPN可以分为:

L3VPN:

也就是VPRN,基于标准协议的BGP/MPLS VPN、以GRE作为隧道的BGP/MPLS VPN和GRE VPN等。其中BGP/MPLS VPN主要应用在主干转发层,GRE VPN在接入层被普遍采用。

L2VPN:

随着网络技术的发展,运营商网络越来越复杂,迫切希望出现新的技术,将传统的交换网(如ATM、FR)与IP或MPLS网络融合。L2VPN因此而诞生。

组网模型的不同,VPN可以分为:

VPDN:

VPDN为企业、小型ISP和移动办公人员提供接入服务。主要采用点到点的连接方式,通过L2TP、PPTP等协议实现。

例如,远程用户(如企业驻外机构或出差人员)可以通过ISDN或PSTN网络接入Internet,并在网络接入服务器和企业网关之间建立虚拟隧道,从而接入到企业内部。

在这里插入图片描述

VPRN:

VPRN是总部、分支机构和远端办公室之间通过网络管理虚拟设备互连。VPRN与其他类型的VPN相比,其主要区别在于VPRN数据包的转发是在网络层实现的。公网的每个VPN节点需要为每个VPN建立专用路由转发表,包含网络层可达性信息。VPRN的实现方式包括两种:一是使用传统VPN协议,如GRE等,另一种是使用MPLS。

VPLS:

虚拟专用局域网业务VPLS是局域网之间通过虚拟专用网段互连,是局域网在IP公共网络上的延伸。VPLS也称为透明局域网服务TLS,不同于普通L2VPN的点到点业务,利用VPLS技术,服务提供商可以通过MPLS骨干网向用户提供基于以太网的多点业务。

VPRN及未提到的VPWS也能提供局域网服务,但传统以太网技术的局限性依然存在,无法限制未知MAC的广播泛滥。生成树协议STP扩展受限。VLAN地址空间有限。

突破传统以太网技术的限制,VPLS骨干网不需要运行STP,而是使用全连接和水平分割来消除骨干网的环路。对于单播或多播不可知帧,可采取丢弃、本地处理和广播的处理方式。因此,VPLS将实现VLAN的范围扩展至全国各地,甚至世界各地。

按运营模式的不同,VPN可以分为:

由用户控制的CPE-based VPN:

在CPE-based VPN模式下,由用户控制VPN的构建、管理和维护。用户设备需要安装相关的VPN隧道协议,如GRE、L2TP、PPTP。CPE-based VPN中,依靠用户侧的网络设备发起VPN连接,不需要运营商提供特殊的支持就可以实现VPN。

CPE-based VPN方式复杂度高、业务扩展能力弱,主要应用于接入层。

由ISP控制的Network-based VPN:

在Network-based VPN模式下,VPN的构建、管理和维护由ISP控制,允许用户在一定程度上进行业务管理和控制。功能特性集中在网络侧设备处实现,用户网络设备只需要支持网络互联,无需特殊的VPN功能。

——————————————————————————————————————————————————

4、VPN体系结构

VPN不是一种简单的高层业务,它要比普通的点到点应用复杂得多。VPN的实现需要建立用户之间的网络互联,包括建立VPN内部的网络拓扑、进行路由计算、维护成员的加入与退出等。因此,VPN体系结构较复杂,可以概括为以下三个组成部分:

VPN隧道:包括隧道的建立和管理。

VPN管理:包括VPN配置管理、VPN成员管理、VPN属性管理。

VPN信令协议:完成VPN中各用户网络边缘设备间VPN资源信息的交换和共享,以及在某些应用中完成VPN的成员发现。

——————————————————————————————————————————————————

5、VPN实现的模式

隧道+VPN管理

这类VPN的构成简单:

VPN隧道的建立。
VPN管理负责部署VPN网管和计费、QoS等策略。

隧道+VPN管理+VPN信令协议

这类VPN需要进行:

VPN隧道的建立。
VPN管理:包括VPN配置管理、VPN成员管理、VPN属性管理和VPN自动配置。
VPN信令协议:完成VPN中各用户网络边缘设备间VPN资源信息的交换和共享。

实例化

这类VPN要求在二层、三层中为每个VPN进行实例化,构建本VPN私有转发信息实例。VPN不仅管理隧道,还包括VPN成员发现、VPN成员管理、VPN自动配置等。

采用这种实现方式的VPN包括基于相关标准的L3VPN。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1163253.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

如何保证跨国传输的安全性,了解这篇文章就够了

在当今的全球化时代,跨国传输是许多企业不可或缺的业务需求,无论是进行远程协作、数据分析、项目交付、市场拓展等,都需要在不同国家或地区之间进行数据、信息、货物或服务的传输。然而,跨国传输也面临着很多挑战和风险&#xff0…

中兴路由器、小米路由器无线信号强度对比

最近小米新推出的路由器小米AX3000T非常火,在网上看到有好多人都在安利,引起了我的兴趣,刚好老家的路由器用了这么久也是时候要换一个了,毕竟我妈老说上网卡??所以我立马就在PDD搞了一台回来,打算和我现在家里用的中…

【进程控制⑥】:进程替换/exec*()系列接口

【进程控制⑥】:进程替换/ exec*()系列接口 一.进程替换原理二.替换特点1.独立性2.唯一性3.不变性4.不返回 三.程序替换应用【exec*系列系统调用】①execl:②execlp:③execv:④execle: 一.进程替换原理 我…

【自动控制原理】数学模型:控制系统的运动微分方程、拉氏变换和反变换、传递函数

文章目录 第2章 数学模型基本概念2.1 控制系统的运动微分方程a. 常微分方程的一般标准形式b. 线性定常系统微分方程的一般标准形式 2.1.1 建立数学模型的一般步骤2.1.2 控制系统微分方程的列写 2.2 拉氏变换和反变换2.2.1 拉氏变换的定义2.2.2 典型函数的拉氏变换2.2.3 拉氏变换…

2023年鸿雁全国经销商大会暨秋季新品发布会圆满落幕

聚力同行,再起征程。11月2日,一场以“数字双翼,鸿雁奋飞”为主题的鸿雁全国经销商大会暨秋季新品布会在杭州盛大召开。鸿雁电器总裁王米成、副总裁吴明、副总裁夏晓衍、市场部总经理梁彩雷、灯饰与智能家居渠道部总经理王育炳、五金水暖渠道部…

照亮室外生活:户外灯具的创新趋势

日落之后,庭院变成了一个独特的世界,等待我们探索和享受。然而,要让庭院成为温馨、迷人的地方,户外照明起着关键作用。在这里,我们将讨论如何通过巧妙的户外照明,为庭院带来夜晚的魅力。 户外照明不仅是为了…

石油开采vr模拟生产安全体验平台提高员工上岗技能

近年以来我国矿山曾发生多起罐笼坠落事故,造成多人死伤,给企业和社会造成不良影响,事故的发生的主要原因多是人员违章、安全设施附件检修维护不到位。 钻井平台安全生产重于泰山,关乎经济社会发展大局,更关乎人们群众生…

StoneDB-8.0-V2.1.0 企业版正式发布!免费公测中!

很高兴告诉大家,我们StoneDB-8.0-V2.1.0企业版正式发布了!经过一个月的开发,我们的研发团队用极高的效率对2.0新架构版本查漏补缺,完善了最新架构的代码,并对性能、稳定性做出了优化,同时也修复了一些用户们…

OmniGraffle Pro 7.22.2(思维导图工具)

OmniGraffle Pro是一款图表绘制和设计软件,它的主要特点包括: 功能强大:OmniGraffle Pro提供了丰富的图形设计工具,包括各种形状库、图层支持、自定义模板等,可以满足用户在图表绘制和设计方面的各种需求。智能连接和…

《Linux从练气到飞升》No.25 Linux中多线程概念

🕺作者: 主页 我的专栏C语言从0到1探秘C数据结构从0到1探秘Linux菜鸟刷题集 😘欢迎关注:👍点赞🙌收藏✍️留言 🏇码字不易,你的👍点赞🙌收藏❤️关注对我真的…

WIN11如何固定文件夹查看方式

找一个文件夹,设置成自己需要的视图方式 文件夹选项>查看>应用到文件夹 缺点:所有相同类型文件夹都会使用此视图

什么是IPA,和RPA有啥区别和联系?

∵ IPA中包含了RPA的“PA”,AI的“I” ∴IPARPAAI,等式成立! AI:或人工智能,是一种复杂的计算机技术,旨在模仿人类智能行为和决策的能力。它涵盖了多种技术和方法,包括:机器学习&am…

脑洞大开、超级新奇小说,情节绝对出乎你的意料,不能错过

今天小郑要向大家推荐三本令人眼前一亮的小说,这些作品不仅脑洞大开,而且文笔也绝对一流,绝对不容错过! 《明尊》 但是,这部小说也有一些缺点。尤其是在不同副本之间质量起伏不定,有时候作者为了突出主角…

9.Vue前端使用iframe集成帆软报表的单点登录

一、背景 需要把帆软报表内嵌到若依里面来。 二、帆软设置 2.1 帆软报表的url 打开帆软后端里面的【目录管理】查看具体报表的url 帆软报表的具体地址为: Frm聚合报表地址: 【帆软的服务http】+【/webroot/decision/view/form?viewlet=demo/demo.frm】 CPT普通报表的地…

什么是配电室电能监测系统?

为了保证电力系统的安全、稳定、经济运行成为了当务之急。配电室电能监测系统作为一种新兴技术,有效提高了配电室的运行管理水平,降低了电力系统的风险。接下来,小编来为大家介绍下配电室电能监测系统,一起来看下吧! 一…

Python 框架学习 Django篇 (八) 代码优化、数据库冗余处理

我们开发软件系统的时候,需要不断的反思我们代码里面是否有可以优化的地方。而优化的重点之一,就是把冗余的代码优化为可以复用的库。我们在前面编写了一些功能,但是其中存在很多冗余的方法 mgr/medicine.py mgr/k8s.py mgr/medicine.py 打开…

postman连接mysql报ETIMEDOUT错误解决方法

问题 在cmd中执行xmysql -h localhost -u username -p password -d database命令后,报errorno: ETIMEDOUT’超时错误; 解决方法 给执行命令加上端口信息 -o post: xmysql -h localhost -u username -p password -d database -o port

企业采用生成式人工智能需要考虑什么

添加图片注释,不超过 140 字(可选) 添加图片注释,不超过 140 字(可选) 最近,各行业采用人工智能生成内容(AIGC)的趋势显着。这种变革性技术的一些著名实施包括Notion AI…

分别使用Java和C语言实现猜数字游戏(数字随机生成)

目录 一、Java实现 1.内容介绍 2.思路 3.完整代码 二、C语言实现 1.思路 2.完整代码 三、总结 1.产生随机数 2.分支结构 一、Java实现 1.内容介绍 (1)在程序运行起来之后,就提醒我们输入数字,猜的数字控制在[0-100]&a…

从用户角度出发,探索低代码服务商选择本地部署模式的内在逻辑

随着越来越多的企业开始关注本地部署模式,很多低代码服务商也将视角转向了本地部署模式。毕竟只有将各种软件和程序部署在本地,才能够更好地保护企业的数据安全。但是,选择恰当的本地部署模式,对于服务商来说是一个非常复杂的过程…