站到站VPN配置与远程访问VPN有何不同?

  站到站VPN可以将多个网络整体连接在一起——例如,连接分公司网络和公司总部网络。在站到站VPN配置中,主机并不需要安装VPN客户端软件;它们会通过一个VPN网关发送和接收普通TCP/IP流量。VPN网关负责封装和加密外出流量,然后通过一个VPN通道将它们发送到互联网上,送到目标站的一个对等VPN网关。在接收端,对等的VPN网关会提取头信息,解密内容,然后将数据包发送到私有网络中的目标主机上。

  远程访问VPN可以将各个主机连接到私有网络上——例如,移动工作者和远程工作者,他们需要通过互联网安全地访问公司网络。在一个远程访问VPN中,每一台主机都必须安装VPN客户端软件。每当主机尝试发送流量时,VPN客户端软件就会封装和加密浏览,然后再将它们通过互联网发送到目标网络边界的VPN网关上。在接收时,VPN网关就像站到站VPN一样工作。如果私有网络的目标主机返回一个响应,那么VPN网关会执行相反过程,将一个加密的响应体发送回互联网中的VPN客户端。

  远程访问VPN协议

  站到站VPN中最常用的安全通道协议是IPsec封装安全载荷(IPsec Encapsulating Security Payload),它是目前互联网及大多数企业网络所使用的标准IP的扩展。大多数路由器和防火墙现在都支持IPsec,而它可以用作为私有网络后面的VPN网关。另一种站到站VPN协议是MPLS——但是,MPLC并不支持加密。

  远程访问VPN协议还有更多的版本,包括点对点通道协议(Point-to-Point Tunneling Protocol)和IPsec本身。这些方法要求在每一个主机上安装VPN客户端软件,还需要使用一个支持相同的协议和远程访问方法或扩展的VPN网关。

  IPsec VPN的一个替代产品是安全套接字层(SSL)VPN。它们通常被称为无客户端产品,因为它们不需要在用户计算机上安装专用软件。在一个SSL VPN中,用户会通过一个Web浏览器去连接网络。所有信息会通过SSL或传输层安全(Transport Layer Security)协议进行加密。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

漫谈云计算虚拟化平台

漫谈云计算虚拟化平台

现阶段虚拟化和云计算技术正在快速地发展,业界各大厂商纷纷制定相应的战略,新的概念...[详细]

数据混淆技术能有效地防止数据泄漏吗?

数据混淆技术能有效地防止数据泄漏吗?

对于企业而言,数据泄露事故的影响可能是灾难性的,并失去客户的信心和信任,面临经济...[详细]

具备这3种特质 才能称的上是一个好的 Explo

具备这3种特质 才能称的上是一个好的 Exploit Kit

漏洞利用工具包(Exploit Kit)——利用软件应用程序中的漏洞散布恶意程序的预封装软件...[详细]

具备这3种特质 才能称的上是一个好的Exploi

具备这3种特质 才能称的上是一个好的Exploit Kit

漏洞利用工具包(Exploit Kit)利用软件应用程序中的漏洞散布恶意程序的预封装软件,在...[详细]

培养网络安全人才之网络靶场平台

培养网络安全人才之网络靶场平台

近年来,随着互联网的发展,网络空间成为继陆、海、空、太空后的第五空间。网络空间安...[详细]

返回首页 返回顶部