用户自建企业VPN常用技术安全性和使用场景对比
用戶自建企業(yè)VPN常用技術(shù)安全性和使用場景對比
對于很多企業(yè)來說 ,存在分支機構(gòu)、出差員工、合作單位訪問公司總部的網(wǎng)絡資源的需求,此時往往需要用到VPN(Virtual Private Network ,虛擬私有網(wǎng)絡)技術(shù)——VPN是指在公用網(wǎng)絡上建立一個私有的 、專用的虛擬通信網(wǎng)絡 。
考慮到費用問題 ,目前很流行的就是用戶基于Internet自行建立企業(yè)VPN 網(wǎng)絡。這樣企業(yè)就無須租用營運商提供的諸如MPLS VPN等專線,只需支付購買設(shè)備的費用和上網(wǎng)費用,相對便宜一些。用戶自建企業(yè)VPN常用技術(shù)包括GRE 、L2TP、IPSec、DSVPN、SSL VPN 等 。下面通過表格對其安全性和使用場景做一個簡單對比:
協(xié)議 | 實現(xiàn)網(wǎng)絡層次 | 用戶身份認證 | 加密 | 數(shù)據(jù)驗證 | 適用場景 |
GRE | 網(wǎng)絡層 | 不支持 | 不支持;可結(jié)合IPSec 協(xié)議 ,使用IPSec的加密技術(shù) 。 | 支持簡單的校驗和驗證和關(guān)鍵字驗證;可結(jié)合IPSec 協(xié)議,使用IPSec的數(shù)據(jù)驗證技術(shù) 。 | Intranet VPN |
L2TP | 鏈路層 | 依賴PPP提供的認證(CHAP、PAP、EAP) ,本地認證方式/第三方RADIUS 服務器來認證 | 不支持;可結(jié)合IPSec 協(xié)議,使用IPSec的加密技術(shù)欧洲乱码伦视频免费国产-麻豆国产精品专区-无码人妻一区二区三区精品视频-日韩免费一区二区三区超清视频-狠狠躁夜夜躁人人爽超碰97香蕉-日韩精品一区二区三区色欲av-久久人人爽av亚洲精品天堂-激情五月开心综合亚洲-久久精品无码一区二区综合好-开心五月四房播播 |