当前位置:首页 > 通信技术 > 通信网络
[导读] 基于互联网的虚拟专用网络(VPN)是在20世纪90年代通过在不安全的互联网上安全地提供具有成本效益的连接的一种服务方式,并且随着当今技术的发展,VPN为SD-WAN技术提供的支持使得该技术得以普

基于互联网的虚拟专用网络(VPN)是在20世纪90年代通过在不安全的互联网上安全地提供具有成本效益的连接的一种服务方式,并且随着当今技术的发展,VPN为SD-WAN技术提供的支持使得该技术得以普及。

VPN的定义

虚拟专用网络(VPN)的定义是通过不太安全的网络传输(例如互联网)创建安全网络。

VPN用于连接网络中的两个或多个节点,最常用于将各个用户的机器连接到端点,或者作为端点之间的连接。也可以实现两个用户之间的连接,但用例很少所以部署也少。

其中一个可能的用例是将物体连接到网络,虽然现在这种用例还比较罕见,但随着物联网的发展,通过VPN连接到网络的设备将会不断增加。

远程访问VPN

远程访问VPN是最常见的类型,能够让用户在没有直接连接到公司网络的情况下访问公司资源。远程访问VPN通常都是临时连接,并且用户完成工作之后就会关闭。

为确保隐私,在用户端点(如笔记本电脑、移动设备或家庭计算机)之间建立安全通道,建立呼叫并进行某种认证,如密码、令牌、生物识别。

有时用户名和密码会被嵌入用户端的VPN软件中,以方便用户连接,但总是需要经过某种形式的认证。

远程访问VPN的优势

使用远程访问VPN的优势是工作人员不管身在何方都可以连接到公司的资源,且不需要专用的物理链路。这样可以降低成本,也可以实现之前无法实现的连接。

远程访问VPN挑战

通过VPN进行远程访问的缺点是,性能可能会因多种因素而有很大差异。这些因素包括正在使用的互联网服务,加密方法和用户连接的端点。这些问题远远超出了公司IT部门的控制范围,因此很难做到提高绩效。

任何企业服务都可以通过远程访问VPN进行访问,而且大多数企业服务都可以运行,但消耗大量带宽或具有低延迟要求的应用程序可能会受到很大的影响。

IPSec vs. SSL VPN

远程访问VPN通常使用IPSec或SSL将用户安全地连接到公司网络,两者之间有一个显著的区别。IPSec VPN使得员工像在办公室一样访问公司资源,因此所有共享驱动器、应用程序和其他资源都是可见的。

SSL VPN通常提供单个应用程序的连接,而不是整个内部网络连接。SSL VPN越来越受欢迎,因为SSL协议需要的计算资源更少,使得IT能够更好地控制远程用户访问的内容。限制对特定应用程序的访问可以在用户设备遭到破坏的情况下保护组织。

SSL VPN和物联网

物联网包括了各种各样的设备,其中很多是用于企业网络的传感器,这些传感器需要收集各种数据。一个常见的需求是这些设备要能够与公司网络进行通信,而SSL VPN是一个理想的方式,它们可以配置为限制对物联网设备执行其功能所需的服务除外的所有访问。

对远程访问VPN的需求逐渐减少

随着软件即服务(SaaS)日益普及,IT部门提供远程访问VPN的需求也逐渐减少。应用程序和数据正在从公司数据中心转移到云端,用户可以直接访问这些服务。

端到端VPN

端到端VPN将分支机构连接到公司网络,通过端到端VPN,在网络设备(路由器、防火墙或专用VPN设备)上实现网络连接,而不是在终端用户设备上。

实施端到端VPN的原因之一与网络专业人士实施远程访问VPN的原因类似:将站点连接到专用租线太昂贵或不切实际。

端到端MPLS VPN

另一类端到端VPN是连接到运营商提供的MPLS云而不是公共互联网,从而将VPN连接卸载到运营商。服务提供商在其MPLS网络上的端点之间建立虚拟连接。

这种类型的VPN主要优点是网络敏捷性和网络的mesh功能,在典型的端到端网络中,每个分支都连接到数据中心,并且任何分支都将流量分流到中心集线器。通过mesh功能,分支机构可以实现直接连接。

对于视频会议和其他贷款密集型和延迟敏感的应用来说,这种直接连接非常重要,MPLS VPN非常契合这种用例。

MPLS VPN的劣势在于其成本,MPLS这样的私有IP服务非常昂贵,尤其是国际连接。

VPN和SD-WAN

SD-WAN是网络从业人员口中的热门话题,因为它能够提供基于互联网的VPN成本优势以及MPLS VPN的性能和灵活性。

借助SD-WAN,企业可以用更经济的互联网连接取代至少部分高价的MPLS链路,并使用SD-WAN的优化和多路径功能来确保每个工作负载的性能保持足够高的水平。

而且,由于SD-WAN的控制元素已经从基础设施中解耦,因此可以通过集中式门户配置网络,只需点击几下鼠标就可以完成对SD-WAN的更改。

VPN技术已经存在了数十年,SD-WAN应该被称为是该技术的下一个主要应用方向。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭