vpn1分析和总结分析和总结.docx

VPN--虚拟专用网(Virtual Private Network)是专用网络在公共网络如Internet 上的扩展。VPN 通过私有隧道技术在公共网络上仿真一条点到点的专线,从而达到安全的数据传输目的。基于Internet 的VPN 也称为IP-VPN。 单纯仿真一条点到点的连接,数据只要经过封装,再加上一个提供路由信息的报头就可以了。而如果要仿真一条专线,为保证传输数据的安全,通常还要对数据进行加密处理。VPN 连接必须同时包含数据封装和加密两方面。 图一、VPN 示意图 有了VPN,用户在家里或在路途中也可以利用Internet 或其他公共网络对企业服务器进行远程访问。从用户的角度来看,VPN 就是在用户计算机即VPN 客户机和企业服务器即VPN 服务器之间点到点的连接,由于数据通过一条仿真专线传输,用户感觉不到公共网络的实际存在,能够像在专线上一样处理企业内部信息。换言之,虚拟专用网不是真正的专用网络,但却能够实现专用网络的功能。 VPN 可以使企业通过公共网络在公司总部和各远程分部以及客户之间建立快捷,安全、可靠的信息通信。这种连接方式在概念上等同于传统广域网WAN 的运作。 VPN 技术的出现,使企业不再依赖于昂贵的长途拨号以及长途专线服务,而代之以本地ISP 提供的VPN 服务。从企业中心站点铺设至当地ISP 的专线要比传统WAN 解决方案中的长途专线短得多, 因而成本也低廉得多。 VPN 的构成 一个典型VPN 的组成部分如图二所示: 图二、VPN 的构成 VPN 服务器:接受来自VPN 客户机的连接请求。VPN 客户机:可以是终端计算机也可以是路由器。 隧道:数据传输通道,在其中传输的数据必须经过封装。 VPN 连接:在VPN 连接中,数据必须经过加密。隧道协议:封装数据、管理隧道的通信标准。 传输数据:经过封装、加密后在隧道上传输的数据。公共网络:如Internet,也可以是其他共享型网络。 注:隧道里也可以发送未经加密的数据,但在这种情况下,专用数据没有经过加密处理而以易读形式在公共网络上传输,因而不属于VPN 连接。

文档评论(0)

1亿VIP精品文档

相关文档