vpn原理……关于L2TP VPN与PPTP VPN的区别?( 三 )


另一方面,如果希望隧道对客户透明,ISP的POPs就必须具有允许使用隧道的接入服务器以及可能需要的路由器 。客户首先拨号进入服务器,服务器必须能识别这一连接要与某一特定的远程点建立隧道,然后服务器与隧道服务器建立隧道,通常使用用户ID和口令进行鉴权 。这样客户端就通过隧道与隧道服务器建立了直接对话 。尽管这一方针不要求客户有专门软件,但客户只能拨号进入正确配置的访问服务器 。
三:VPN的应用
目前,用于企业内部自建VPN的主要有两种技术——IP Sec VPN和SSL VPN,IPSecVPN和SSL VPN主要解决的是基于互联网的远程接入和互联,虽然在技术上来说,它们也可以部署在其它的网络上(如专线),但那样就失去了其应用的灵活性,它们更适用于商业客户等对价格特别敏感的客户 。
但针对IPSec VPN和SSL VPN两种技术,目前业内存在着较多争议 。虽然目前企业应用最广泛的是IPSec VPN,然而Infornetics Research研究表明,在未来的几年中IPSec的市场份额将下降,而SSL VPN将逐渐上升 。用户在考虑采用哪种技术时经常会遇到两难的选择,即安全性与使用便利的冲突 。而事实上没有哪一种技术是完美的,只有用户明确了自己的需求,才能选择到适合自己的解决方案 。IPSec VPN比较适合中小企业,其拥有较多的分支机构,并通过VPN隧道进行站点之间的连接,交换大容量的数据 。企业有一定的规模,并且在IT建设、管理和维护方面拥有一定经验的员工 。企业的数据比较敏感,要求安全级别较高 。企业员工不能随便通过任意一台电脑就访问企业内部信息,移动办公员工的笔记本或电脑要配置防火墙和杀毒软件 。而SSL VPN更适合那些需要很强灵活性的企业,员工需要在不同地点都可以轻易的访问公司内部资源,并可能通过各种移动终端或设备 。企业的IT维护水平较低,员工对IT技术了解甚少,并且IT方面的投资不多 。
SSL VPN 三大好处:
1、使用方便,不需要配置,可以立即安装和使用;
2、无需客户端,直接使用内嵌的SSL协议,而且几乎所有的浏览器都支持SSL协议 。
3、兼容性好,支持电脑、PDA、智能手机、3G手机等一系列终端设备及大量移动用户接入的应用 。
SSLVPN缺点
只适合Site-to-LAN(点对网)的连接,无法解决LAN to LAN VPN 需求 。
四:VPN的发展趋势
从目前的市场情况看,IPSec仍占据最大的市场份额,但是它的种种弊端已经暴露出来 。一些用户已经开始同时部署两种解决方案,比如远程访问办公通过SSL VPN,而站点之间的连接通过IPSec 。在未来几年内,两种解决方案还将共存,但是SSL VPN凭借其简单易用、部署及维护成本低,会受到企业用户的青睐,将会有更大的发展空间 。
在深信服科技公司11月的冬季巡展上相关人员介绍说:SSL VPN、多功能合一的VPN产品,会逐渐成为市场热点 。用户的需求正在从简单的通过VPN实现“连接”这一基本要求,逐渐在向VPN网络的效率、可管理性、扩展性等方面发展 。另外移动办公的VPN应用也在迅速发展 。SSL VPN以其不需安装客户端的最明显特点,在移动办公领域具有易用、易于管理的显著优势 。同时,VPN作为网关产品、用户(尤其是中小企业用户)也希望该网关不仅仅具备单一的VPN功能,而是能把防火墙、网关杀毒、垃圾邮件过滤等实用功能集成于一体 。网关数量较多的VPN网络,更是对整网的可管理性提出了进一步的要求 。
关于vpn原理和的介绍到此就结束了,不知道你从中找到你需要的信息了吗?如果你还想了解更多这方面的信息,记得收藏关注本站 。
查看更多关于vpn原理的详细内容...
【vpn原理……关于L2TP VPN与PPTP VPN的区别?】Tags:vpn原理


推荐阅读