VPN类型及其协议
VPN是虚拟专用网络的缩写。它允许用户安全且谨慎地通过网络连接到私有网络。VPN建立一个安全的通道,称为VPN隧道,所有互联网流量和通信都通过该隧道路由。
远程访问VPN
远程访问VPN允许用户连接到私有网络并远程访问其所有资源和服务。用户与私有网络的连接是通过互联网进行的,连接是安全和保密的。远程访问VPN对住宅用户和商业用户都有益。
当不在办公室时,公司员工可以使用VPN连接到其雇主的私有网络,并远程访问私有网络上的文件和资源。私人VPN用户或家庭VPN用户通常使用VPN服务来规避区域性互联网审查并访问受限网站。
站点到站点VPN
站点到站点VPN,也称为路由器到路由器VPN,广泛应用于大型企业。站点到站点VPN用于在不同地点设有分支机构的企业和组织,以将一个办公地点的网络连接到另一个办公地点的网络。
**基于内联网的VPN** - 当同一组织的多个办公室使用站点到站点VPN技术连接时,使用这种类型的VPN。
**基于外联网的VPN** - 当公司使用站点到站点VPN类型连接到另一个组织的办公室时,使用基于外联网的VPN。
站点到站点VPN本质上是在地理位置分散的工作场所之间创建人工网络连接,并通过网络连接它们,以维护网络之间安全和私密的连接。由于站点到站点VPN依赖于路由器到路由器的通信,因此一个路由器充当VPN客户端,另一个路由器充当VPN服务器。只有在验证了两个路由器的身份后,通信才能开始。只有在两个路由器之间的身份验证得到验证后,通信才会开始。
虚拟专用网络 (VPN) 协议
IPsec(互联网协议安全)
IPsec,或互联网协议安全,是一种用于保护IP网络上在线通信的协议。IPsec通过验证会话并加密在连接期间传输的每个数据报来保护互联网协议通信。
IPsec有两种模式:
- 传输模式
- 隧道模式
传输模式加密数据报中的数据,而隧道模式加密整个数据报。IPsec还可以与其他安全措施结合使用以增强安全系统。
L2TP(第2层隧道协议)
L2TP,或第2层隧道协议,是一种隧道协议,经常与其他VPN安全协议(如IPsec)一起使用,以建立高度安全的VPN连接。L2TP在两个L2TP连接点之间创建隧道,而IPsec协议则加密数据并确保隧道上的安全连接。
点对点隧道协议 (PPTP)
点对点隧道协议 (PPTP) 创建隧道并限制数据流。为了加密连接之间的信息,使用了点对点协议 (PPP)。PPTP是一种流行的VPN协议,自Windows早期以来就被使用。
SSL和TLS
使用SSL/TLS,在用户的Web浏览器和VPN服务器之间建立VPN连接,访问仅限于特定应用程序,而不是网络上的所有人。SSL和TLS协议经常被在线购物网站使用。
由于Web浏览器集成了SSL和TLS,因此切换到SSL非常简单,几乎不需要用户执行任何操作。SSL连接的URL以“https”开头,而不是“http”。
OpenVPN
OpenVPN是一个免费的开源VPN协议,经常用于建立点对点和站点到站点的连接。它使用基于SSL和TLS的传统安全机制。
安全外壳 (SSH)
安全外壳 (SSH) 创建VPN连接,允许发送数据,同时确保隧道安全。SSH客户端创建SSH连接,数据通过加密通道从本地端口传输到远程服务器。