一般網(wǎng)站做哪些端口映射快速seo整站優(yōu)化排行
目錄
前置知識(shí)
VPN概念
VPN誕生的原因
VPN分類
根據(jù)建設(shè)的單位不同分類
企業(yè)自建的VPN
運(yùn)營(yíng)商搭建的VPN
根據(jù)組網(wǎng)方式不同來(lái)進(jìn)行分類
Client to LAN VPN
LAN to LAN
VPN按層次劃分
VPN常用技術(shù)
VPN的核心技術(shù)
VPN封裝過(guò)程的角色
VPN包含的技術(shù)
身份認(rèn)證技術(shù)
加解密技術(shù)
數(shù)據(jù)認(rèn)證技術(shù)
密鑰管理技術(shù)
為什么有的VPN啥技術(shù)都有有的VPN缺胳膊少腿
前置知識(shí)
數(shù)據(jù)傳輸安全離不開(kāi)一個(gè)技術(shù)VPN
VPN有關(guān)的一些技術(shù)可以查看下面文章
HICP學(xué)習(xí)--網(wǎng)絡(luò)類型-CSDN博客
HCIP學(xué)習(xí)--MPLS-CSDN博客
VPN概念
虛擬專用網(wǎng)絡(luò)是指依靠ISP或者其他NSP或者企業(yè)自身,構(gòu)建的專用的安全的數(shù)據(jù)通信網(wǎng)絡(luò),只不過(guò),這個(gè)專線網(wǎng)絡(luò)是邏輯上的,而不是物理上的,所以叫做虛擬專用網(wǎng)。
這個(gè)轉(zhuǎn)向網(wǎng)絡(luò)不一定用在公網(wǎng)也可以用在私網(wǎng),比如說(shuō)osfp區(qū)域劃分不合理
VPN誕生的原因
對(duì)專用網(wǎng)絡(luò)需求越來(lái)越高,且物理專用網(wǎng)假設(shè)難,性價(jià)比低
物理專線成本高,在位置不固定的情況下,難以實(shí)現(xiàn)
VPN分類
根據(jù)建設(shè)的單位不同分類
企業(yè)自建的VPN
運(yùn)營(yíng)商搭建的VPN
根據(jù)組網(wǎng)方式不同來(lái)進(jìn)行分類
Client to LAN VPN
用戶跨越公網(wǎng)接入VPN,用戶下載相應(yīng)的客戶端就對(duì)接總部·了
SSL VPN
LAN to LAN
企業(yè)購(gòu)買專業(yè)的設(shè)備來(lái)進(jìn)行對(duì)接
IPSEC VPN
VPN按層次劃分
這個(gè)層次劃分指的是VPN技術(shù)所保護(hù)的層次,但是這個(gè)VPN保護(hù)在沒(méi)有加密的情況下并不意味著安全
VPN常用技術(shù)
VPN的核心技術(shù)
隧道技術(shù)(封裝技術(shù))
VPN可以應(yīng)對(duì)于不同的網(wǎng)絡(luò)之間相互聯(lián)通的情況,如下圖IPX頭部和IP頭部不同網(wǎng)絡(luò)之間可以連通
(IPX是一種很久以前的網(wǎng)絡(luò)),包括兩邊是IPv6中間是IPv4他們也可以通。
那么如何實(shí)現(xiàn)上面的兩種不同網(wǎng)絡(luò)通的效果。這時(shí)候就需要一個(gè)隧道協(xié)議頭,這意思就像你是一個(gè)中國(guó)人去外國(guó)開(kāi)車這個(gè)樣子是不行的,因?yàn)槟銢](méi)有外國(guó)的駕照,但是你可以找一個(gè)有外國(guó)駕照的人去拉你。這個(gè)隧道協(xié)議頭就是拉你的人。
VPN封裝過(guò)程的角色
VPN封裝過(guò)程的角色有三種角色,乘客協(xié)議、封裝協(xié)議和運(yùn)輸協(xié)議。就以上面的圖片為例子,并假設(shè)封裝是以GRE協(xié)議封裝,三種角色對(duì)應(yīng)的協(xié)議就是
乘客協(xié)議:IPX
封裝協(xié)議:GRE
運(yùn)輸協(xié)議:IP
注:不要把GRE當(dāng)作VPN技術(shù),GRE只是一種封裝技術(shù),我們是利用GRE技術(shù)制造處一種GREVPN的技術(shù),IPSec也不是一種VPN技術(shù),他只是一種協(xié)議簇,他只是為了保證我們的傳輸安全的。MPLS也是他只是一種標(biāo)簽交換技術(shù),我們可以利用這個(gè)東西形成一種MPLSVPN技術(shù)。
VPN包含的技術(shù)
身份認(rèn)證技術(shù)
加解密技術(shù)
數(shù)據(jù)認(rèn)證技術(shù)
密鑰管理技術(shù)
加解密肯定需要密鑰,
為什么有的VPN啥技術(shù)都有有的VPN缺胳膊少腿
因?yàn)樵趦?nèi)網(wǎng)里是不是本身就很安全幾乎不需要驗(yàn)證啥的所以是不是可以省略一些功能,提高效率