ToB企服应用市场:ToB评测及商务社交产业平台

标题: VPN 的入门介绍 [打印本页]

作者: 九天猎人    时间: 2024-7-11 13:14
标题: VPN 的入门介绍
VPN(虚拟专用网络)

简介

虚拟专用网络,简称虚拟专网(VPN),其主要功能是在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN网关通过对数据包的加密和数据包目标地址的转换实现长途访问。VPN 可通过服务器、硬件、软件等多种方式实现。
VPN 属于长途访问技能,简单地说就是使用公用网络架设专用网络。例如某公司员工出差到外地,他想访问企业内网的服务器资源,这种访问就属于长途访问。
在传统的企业网络配置中,要进行长途访问,传统的方法是租用 DDN(数字数据网)专线或帧中继,这样的通讯方案一定导致高昂的网络通讯和维护费用。对于移动用户(移动办公职员)与远端个人用户而言,一般会通过拨号线路(Internet)进入企业的局域网,但这样一定带来安全上的隐患。
让外地员工访问到内网资源,使用 VPN 的解决方法就是在内网中架设一台 VPN 服务器。外地员工在当地连上互联网后,通过互联网毗连 VPN 服务器,然后通过 VPN 服务器进入企业内网。为了包管数据安全,VPN 服务器和客户机之间的通讯数据都进行了加密处理。有了数据加密,就可以认为数据是在一条专用的数据链路上进行安全传输,就如同专门架设了一个专用网络一样,但实际上 VPN 使用的是互联网上的公用链路,因此 VPN 称为虚拟专用网络,着实质上就是使用加密技能在公网上封装出一个数据通讯隧道。有了 VPN 技能,用户无论是在外地出差还是在家中办公,只要能上互联网就能使用 VPN 访问内网资源,这就是 VPN 在企业中应用得云云广泛的原因。

工作原理


通过上述阐明可以发现,在 VPN 网关对数据包进行处理时,有两个参数对于 VPN 通讯非常重要:原始数据包的目标地址(VPN 目标地址)和长途 VPN 网关地址


工作过程

VPN 的基本处理过程如下:

VPN 的分类



实现方式

VPN 的实现有许多种方法,常用的有以下四种:


优缺点

优点:

缺点:


面对的问题



网络翻墙



VPN 和堡垒机、跳板机的区别

区别



堡垒机(Bastion Host)简介

定义:

堡垒机是一种网络安全控制节点,主要用于隔离安全较高的内部网络(企业内网)和安全程度较低的外部网络之间的访问。
堡垒机的主要功能:


作用:
堡垒机通常摆设在内部网络和外部网络的边缘,通过控制用户对内部网络的访问,从而保障企业内部网络的安全。
堡垒机可以限定用户的访问权限、记任命户的操作日志,并可以提供多层身份验证等安全措施,以防止非法用户入侵。


跳板机(Jump Server)简介

定义

跳板机是一种安全中转节点,主要用于提供长途访问企业内部网络的通道(普通来讲就是不能直接访问企业内部的服务器,必须通过跳板机这一层屏障才可以有机会访问企业内部的服务器)。
跳板机的主要功能:


作用
跳板机一般都是摆设在企业内部网络中,主要用于提供长途访问内部网络的通道。用户(公司长途办公员工、IT 长途协助等)需要访问企业内部网络就必须通过跳板机,跳板机可以限定用户的访问内部网络的权限,并记任命户的操作行为,并提供多层身份验证等安全措施,防止非法用户的访问。
PC 客户端通过跳板机访问服务器


主要参考



免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4