`

虚拟网解决:各种VPN的实现方法

阅读更多

转载自:http://www.enet.com.cn/article/2007/0924/A20070924841218.shtml

 

【简 介】
VPN是一种逻辑上的专用网络,能够向用户提供专用网络所具有的功能,但本身却不是一个独立的物理网络。为适应全球经济一体化的格局与发展,利用IP协议和现有的Internet来建立企业的安全的专有网络,成为主要VPN发展趋势。

 

VPN是一种逻辑上的专用网络 ,能够向用户提供专用网络所具有的功能,但本身却不是一个独立的物理网络。为适应全球经济一体化的格局与发展,利用IP协议和现有的Internet来建立企业的安全的专有网络,成为主要VPN发展趋势。

  MPLS VPN与IPSec VPN的融合解决方案

  VPN(虚拟专用网络,Virtual Private Network),是一种通过对网络数据的封包或加密传输,在公众网络上传输私有数据、达到私有网络的安全级别,从而利用公众网络构筑企业专网的组网技 术。VPN是一种逻辑上的专用网络,能够向用户提供专用网络所具有的功能,但本身却不是一个独立的物理网络。

  VPN的技术实现方式

  VPN是一种广义的概念,即在公众网络上实现私有网络。有多种技术可以实现VPN的功能,一般来说,虚拟专用网络(VPN)可分为如下几种:

  1.传统的专线虚拟专用网络

  传统的虚拟专用网络主要包括帧中继和ATM,是传统的电信专线业务,是电信运营商通过帧中继或ATM的专用交换设备建立覆盖一定区域的公用交换平台,并通过在此公用交换平台上建立虚电路连接,为用户提供专用网络。

  帧中继(Frame Relay,简称FR),是一种面向连接的快速分组交换技术。它使用一组规程将数据信息以帧的形式有效地进行传送,在一个物理连接上可复用多个逻辑连接 (即可建立多条逻辑信道),可实现带宽的复用和动态分配。帧中继适合于封装局域网的数据单元,适合传送突发业务(如压缩视频业务、WWW业务等)。

  ATM(Asynchronous Transfer Mode),异步传输模式。ATM是面向连接的服务,它摒弃了电路交换中采用的同步时分复用,改用异步时分复用,收发双方的时钟可以不同,可以更有效地利 用带宽。它是一种高速分组交换,在协议上它将OSI第三层的纠错、流控功能转移到智能终端上完成,降低了网络时延,提高了交换速度。

  2.基于用户端设备的虚拟专用网络

  基于用户端设备的虚拟专用网络是指用户端设备使用封装或加密技术,在公众网络上建立安全的隧道连接,实现安全的专用网络。VPN功能都集成在 各种各样的CPE设备之中,运营商的公网为客户提供透明的数据传输。这种方式的VPN,其最大缺点就在于需要客户投入较大的人力、物力去管理和维护 VPN,同时加密机制也会对设备的转发性能和网络的拓展性产生很大的影响。

  IPSec,即Internet安全协议,是被采用得最广泛的VPN技术,是由Internet工程任务组(IETF)开发的一组身份验证和 加密的协议,通过对数据加密、认证、完整性检查来保证数据传输的可靠性、私有性和保密性。IPSec实际上是一套协议包而不是一个单个的协议,这一点对于 我们认识IPSec是很重要的。

  3.网络提供商指配的虚拟专用网络

  网络提供商指配的虚拟专用网络是指利用虚拟路由技术和隧道技术,由网络提供商管理的网络端设备为不同用户建立独立的路由表和传输隧道,实现虚拟专用网络。BGP/MPLS VPN技术就是属于此类VPN。

  MPLS VPN是一种基于MPLS技术的IP VPN,是在网络路由和交换设备上应用MPLS(Multiprotocol Label Switching,多协议标记交换)技术,简化核心路由器 的 路由选择方式,利用结合传统路由技术的标记交换实现的IP虚拟专用网络(IP VPN)。MPLS VPN体系中包含三种类型的路由器,CE路由器、PE路由器和P路由器。其中,CE路由器是客户端路由器,为用户提供到PE路由器的连接;PE路由器是运 营商边缘路由器,也就是MPLS网络中的标签边缘路由器 (LER);P路由器是运营商网络主干路由器,也就是MPLS网络中的标签交换路由器(LSR)。

  4.基于会话的虚拟专用网络

  基于会话的虚拟专用网络是指利用工作在第四层协议,即传输层协议及以上的安全协议,实现的虚拟专用网络。目前,主要是指SSL VPN。

  SSL VPN产品采用标准的安全套接层(SSL)对传输中的数据包进行加密。SSL (Secure Socket Layer)又称套接字,是一个运行在原TCP/IP协议栈Transport(传输层,第4层)和其上应用层(5-7层)之间的安全协议。

  为适应全球经济一体化的格局与发展,利用IP协议和现有的Internet来建立企业的安全的专有网络,成为主要VPN发展趋势,此类VPN通称为IP VPN。目前,IP VPN主要包括MPLS VPN、IPSec VPN和SSL VPN。

  1. MPLS VPN与ATM/FR VPN的比较

  MPLS VPN与ATM/FR VPN在价格和服务质量上看,是同质化的产品,但MPLS VPN有更多的优势。

  MPLS VPN相比传统专线VPN而言更具高性价比,MPLS VPN技术已经逐渐成为企业进行广域互联的主流技术,已经越来越多的企业把MPLS VPN作为他们建立企业专网的首选广域网技术,同时越来越多的企业正在逐渐考虑把他们的网络从传统的专线VPN网络迁移到MPLS VPN上。

  2. MPLS VPN与IPSec/SSL VPN的比较与融合

  MPLS VPN构建在专用网络上,能够保证很好的服务质量,但价格与传统专线在同一水平。IPSec/SSL VPN承载在公众互联网 上,服务质量基本无法保证,但成本相对比较低。

  服务供应商当然可以部署一种或者同时部署多种VPN架构来支持其新型增值服务,但是,如果它们能够把各类VPN融合起来更可以获得优势互补所 带来的巨大利益。提供设计优良、运行正常和综合性的VPN服务可以同时提升IPsec和MPLS的应用层次。服务供应商可以对那些需要较高认证和私密性、 而对服务质量要求不高的数据流实行IPsec解决方案,而对网络的带宽和服务质量(QoS)要求较高的需求采用MPLS解决方案。

 

 

 

 

分享到:
评论

相关推荐

    医保行业两定机构(定点医院,定点药店)接入医保网络开展业务的解决方案

    针对医保两定机构机构网络接入的安全性和合规性问题,通过国产商用密码技术和VPN虚拟专网技术的综合应用,实现医保两定机构的链路加密和传输加密;同时利用云计算技术,实现网络故障的远程定位和网络参数的远程配置...

    智能建筑:基于IT的集成和融合解决方案.pptx

    系统集成已经成为优化建筑智能化系统的必要手段,智能大厦的发展趋势之一就是是IP网络化。以IP网络技术为基础的系统集成技术,造就...IP通信、无线接入和虚拟专用网(VPN)创建灵活的工作环境,实现移动办公和远程办公。

    MyHomeSwitch:这个 repo 实现了 IoT

    我通过 VPN 连接将我的家庭网络连接到虚拟网络(当然我加密了这条路由)。 接下来,为了将网络桥接到物理对象(Arduino),我使用 Raspberry Pi Type B+。如何编译要编译,您需要 IntelliJ IDEA 和 gcc 以及 ...

    中移动SPTN概念:将SDN引入PTN 实现网络集中管理与虚拟化

    SPTN可实现网络集中管控和资源虚拟化,流量深度感知和资源端到端动态调配,保证网络可靠性。中国移动研究院副主任研究员李晗表示,将SDN引入到PTN可解决静态L3 VPN手工分配;流量、流向灵活调度;保护、恢复等方面的...

    计算机网络系统设计解决方案.doc

    同时采 用虚拟网划分及目前较流行的VPN及安全认证等技术,防止非法用户、非法信息及病毒的 入侵和泄密事件的发生。同时还要在纪念馆内部建立健全各种相关安全管理制度,确保 全网的安全。 (2)可靠性原则: 要保证...

    华为HCNP-Security LVC公开课培训视频教程汇总集【共3科84集】.rar

    7.1_SSL VPN技术与应用_SSL VPN实现原理 7.2_SSL VPN技术与应用_证书在SSL VPN中的应用 7.3_SSL VPN技术与应用_SSL VPN应用场景分析 7.4_SSL VPN技术与应用_SSL VPN故障排除 8.1_网络带宽管理_防火墙带宽管理...

    中小型企业局域网搭建.docx

    这种 划分VLAN的方法是根据以太网交换机的交换端口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC(永久虚电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的VLAN交换

    网络改造及网络安全整体技术解决方案.doc

    37 4.4.7 安全服务 38 4.4.7.1 安全预警通告 38 4.4.7.2 紧急事件响应 39 4.4.7.3 高级维护服务 39 4.4.7.4 信息安全培训 40 第5章 三期VPN规划建设方案 43 5.1 VPN (虚拟专用网) 43 5.2 安全网关介绍 43 5.3 网络...

    CCNA网络安全.doc

    P45 P63 64 P45 虚拟专用网(VPN)技术 虚拟专用网:是利用公共数据网或专用局域网,以特殊设计的硬件和软件直接通过共享 的IP网络所建立的隧道完成的虚拟专用网络。通过VPN可以实现远程网络之间安全、点 对点的...

    RouterOS2.9.6.with.crack及配置动画

    这些隧道协议可以为远程资源访问和企业间的连接提供很好的解决方案,如: l 通过PPTP或IPIP实现通网络资源互用 l EoIP或PPTP的远程局域网解决方案 l 支持PPPoE服务器 l Hotspot热点认证服务 热点服务认证系统是一种...

    Gartner发布中国零信任网络访问市场指南

    中国企业对混合工作模式的需求,以及对虚拟专用网络(VPN)安全性的担忧,提高了零信任网络访问(ZTNA)市场的关注度。 相比于以“即服务”的形式使用ZTNA,很多中国企业更愿意托管自己的ZTNA技术,以保持对其基础...

    信息安全设计方案.doc

    建立虚拟专用网(VPN)和专用通道 使用VPN网关设备和相关技术手段,对机密性要求较高的用户建立虚拟专用网。 经调查,现有校园网络拓扑图如下: 二、设计方案拓扑图 三、设计原则 根据防范安全攻击的安全需求、需要...

    企业网络安全防范有哪些.doc

    远程访问控制 建立虚拟专用网(Vpn)是目前实现远程访问的最佳选择。Vpn即虛拟专用网,是通过一个 公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的 安全、稳定的隧道。 对于远程客户端...

    思科智能信息网络助美特斯邦威快速成长

    针对美特斯邦威的特点,思科在项目设计中采用具有得天独厚优势的VPN技术进行构筑,解决方案具有灵活性、安全性、可扩展性、可靠性、成本低等特点,最大限度地满足了用户需求。分布在全国的分支机构都可以通过高速IP...

    医院网络设计方案.docx

    3.4数据中心设计 3.5互联网接入设计 第四章:设计方案技术 4.1冗余与负载均衡设计 4.2路由设计 4.3网络安全设计 4.4网络管理与维护设计 4.5虚拟专用网 4.6在网络中部署QoS 4.7可扩展性设计 第五章:网络设备选型 第六...

    网络工程设计方案.doc

    .......14 4.2 解决安全威胁………………………………………………………..14 4.3 VPN (虚拟专用网)…………………………………………………….15 五、网络设备选型……………………………………………………………....

    企业网络安全管理系统开发建设.docx

    针对系统中的虚拟专用网进行升级,使其能够在安全套接层协议下有效运行,提升虚拟专用网的安全性以及可靠性,进而满足网络办公以及相应业务的需求,使企业内部员工能够更加便捷的获得信息,有效提升企业自身管理水平...

    医院网络设计方案(1).docx

    3.4数据中心设计 3.5互联网接入设计 第四章:设计方案技术 4.1冗余与负载均衡设计 4.2路由设计 4.3网络安全设计 4.4网络管理与维护设计 4.5虚拟专用网 4.6在网络中部署QoS 4.7可扩展性设计 第五章:网络设备选型 第六...

    通信与网络中的采用网络协处理器技术提高网络系统对数据流量的控制能力

    如虚拟专用网(VPN)和实时音频及视频流这样的业务需要对不同的传输流类型进行QoS管理,这无疑将增加网络处理器的负担,本位介绍的网络协处理器及网络搜索引擎技术能够解决上述问题。  传统的网络处理器解决...

    SSL网络安全技术白皮书.docx

    SSL Secure Sockets Layer 安全套接层 VPN Virtual Private Network 虚拟专有网络 SSL网络安全技术白皮书全文共15页,当前为第3页。SSL网络安全技术白皮书全文共15页,当前为第3页。 SSL网络安全技术白皮书全文共15...

Global site tag (gtag.js) - Google Analytics