°ïÖúÎĵµ
¸÷ÖÖÀàÐÍVPNÌØµã½éÉÜ
¸ù¾Ý¹¹½¨VPNµÄ»ù´¡ÍøÂçÆ½Ì¨µÄ²ã´Î²»Í¬£¬¿ÉÒÔ½«VPN»®·ÖΪ¶þ²ãVPN£¬±ÈÈçÀûÓÃVLANÔÚÒÔÌ«ÍøÂçÉÏʵÏÖ¶à¸öÐéÄâÍøÂç;Èý²ãVPN£¬±ÈÈçÀûÓÃIPSec ʵÏÖVPNµÈ;ËIJãVPN£¬±ÈÈçÀûÓÃSSL¼¼Êõ¹¹½¨VPN¡£ÖÁÓÚÔÚ¹úÄÚÓ¦Óý϶àµÄ»ùÓÚTDM¼¼ÊõʵÏÖÊý¾ÝÍøÂ磬±ÈÈçDDNµÈ£¬ÔòÒ»°ã½«Æä³ÆÎªÊý¾Ý×¨Íø£¬¶ø²»ÔÙ½«ÆäÄÉÈëVPNµÄ¸ÅÄ¾¡¹ÜÊý¾Ý×¨ÍøÒ²ÊÇÔÚµçÐÅÔËÓªÉÌÌṩµÄͳһµÄÊý¾ÝÍøÂçÆ½Ì¨ÉÏÀûÓÃʱ·Ö¸´Óõȼ¼Êõ¹¹½¨µÄÐéÄâµÄÓû§×¨ÓÃÍøÂç¡£
Á´Â·¼ÓÃÜ»úʵÏÖVPN
Á´Â·¼ÓÃÜ»úÖ¸µÄÊÇÕë¶Ô¾ßÌåµÄÁ´Â·²ãÐÒéÌṩÊý¾Ý¼ÓÃܹ¦ÄܵÄÉ豸£¬±ÈÈçATM¼ÓÃÜ»ú¡¢Ö¡Öм̼ÓÃÜ»ú¡¢DDN¼ÓÃÜ»úµÈ¡£¼ÓÃÜ»úµÄÌØµãÊDZØÐëÔÚÁ´Â·Á½¶ËÅä¶ÔʹÓ㬱ÈÈçÒ»¸öÆóÒµ×âÓÃÒ»Ìõ64KµÄÁ´Â·£¬ÄÇô±ØÐëÔÚÁ´Â·Á½¶Ë·Ö±ð²¿Êð¼ÓÃÜ»ú¡£ÀûÓÃÁ´Â·¼ÓÃÜ»ú¿ÉÒÔʵÏÖÁ´Â·Á½¶ËµÄÍøÂçÖ®¼äͨÐŵı£ÃÜÐÔ£¬µ«ÊÇÆä×éÍø·½Ê½Ò²Òò´ËÊܵ½ÏÞÖÆ£¬²»ÄÜʵÏÖÈÎÒâÁ½µãÖ®¼äÁé»îµÄ¼ÓÃܱ£»¤¡£
Ëæ×ÅInternetºÍ¿í´øÍøÂçµÄ·¢Õ¹£¬Á´Â·¼ÓÃÜ»úÒѾ²»ÊʺÏÔÚInternetºÍ¿í´øÍøÂç»·¾³ÏÂÓ¦ÓÃÁË£¬ÒòΪÆóÒµÀûÓÃInternet¹¹½¨Intranetʱ£¬ÆóÒµÁ½¸ö·ÖÖ§»ú¹¹Ö®¼äÍøÂçÁ¬½Ó¿ÉÄÜ»á¿çÔ½ºÜ¶àÖÖÁ´Â·£¬±ÈÈçÒ»·½½ÓÈëÀûÓÃADSL£¬È»ºóͨ¹ýÔËÓªÉ̵ĹǸÉATMÍøÂç´ïµ½ÁíÍâÒ»¶Î³ÇÓòÍø£¬ÔÚÕâÑùµÄÍøÂç»·¾³ÏÂÀûÓÃÁ´Â·¼ÓÃÜ»úʵÏֶ˵½¶ËµÄÍøÂç±£»¤ÊDz»¿ÉÄܵġ£
»ùÓÚIPSec µÄVPN
»ùÓÚIPSecµÄVPNÖ÷ҪĿµÄÊǽâ¾öÍøÂçͨÐŵݲȫÐÔºÍÀûÓÿª·ÅµÄInternetʵÏÖÒìµØµÄ¾ÖÓòÍøÂçÖ®¼äµÄÐéÄâÁ¬½Ó£¬IPSec VPN¼È¿ÉÒÔÔÚIPv4ÍøÂçÒ²¿ÉÒÔÔÚIPv6ÍøÂçÖв¿Êð¡£Í¼1ÊǵäÐ͵ĻùÓÚIPSecµÄVPN×éÍøÄ£Ê½£¬ÆäÖÐÌåÏÖÁËÒÆ¶¯Óû§½ÓÈëVPN(Access VPN)¡¢ÆóÒµ·ÖÖ§»ú¹¹Í¬×ܲ¿Ö®¼ä¹¹½¨µÄIntranet VPN£¬ÒÔ¼°ÆóҵͬºÏ×÷»ï°éÖ®¼ä¹¹½¨µÄExtranet VPN¡£
»ùÓÚIPSecµÄVPN²»ÒÀÀµÓÚÍøÂç½ÓÈ뷽ʽ£¬Ëü¿ÉÒÔÔÚÈÎÒâ»ù´¡ÍøÂçÉϲ¿Ê𣬶øÇÒ¿ÉÒÔʵÏֶ˵½¶ËµÄ°²È«±£»¤£¬¼´Á½¸öÒìµØ¾ÖÓòÍøÂçµÄ³ö¿ÚÉÏÖ»Òª²¿ÊðÁË»ùÓÚIPSec µÄÍø¹ØÉ豸£¬ÄÇô²»¹Ü²ÉÓúÎÖÖ¹ãÓòÍøÂç¶¼Äܹ»±£Ö¤Á½¸ö¾ÖÓòÍøÂ簲ȫµØ»¥ÁªÔÚÒ»Æð¡£
»ùÓÚSSLµÄVPN
SSL (Secure Socket Layer£¬°²È«Ì×½Ó×Ö²ã)ÊÇNetscape¹«Ë¾¿ª·¢µÄÐÒéÈí¼þ£¬Ä¿µÄÊDZ£»¤HTTPÐÒ飬µ«ÊÇÕâ¸öÐÒé±¾Éí¿ÉÒÔ±£»¤ÈκÎÒ»ÖÖ»ùÓÚTCPÐÒéµÄÓ¦Óá£
»ùÓÚSSLÒ²¿ÉÒÔ¹¹½¨VPN£¬ÒòΪSSLÔÚSocket²ãÉÏʵʩ°²È«´ëÊ©£¬Òò´ËËü¿ÉÒÔÕë¶Ô¾ßÌåµÄÓ¦ÓÃʵʩ°²È«±£»¤£¬Ä¿Ç°Ó¦ÓÃ×î¶àµÄ¾ÍÊÇÀûÓÃSSLʵÏÖ¶ÔWebÓ¦Óõı£»¤¡£
ÔÚÓ¦Ó÷þÎñÆ÷Ç°ÃæÐèÒª²¿Êðһ̨SSL·þÎñÆ÷£¬Ëü¸ºÔð½ÓÈë¸÷¸ö·Ö²¼µÄSSL¿Í»§¶Ë¡£ÕâÖÖÓ¦ÓÃģʽҲÊÇSSLÖ÷ÒªµÄÓ¦ÓÃģʽ£¬ÀàËÆÓÚIPSec VPNÖеÄAccess VPNģʽ£¬Èç¹ûÆóÒµ·Ö²¼µÄÍøÂç»·¾³ÏÂÖ»ÓÐÕâÖÖ»ùÓÚC/S»òB/S¼Ü¹¹µÄÓ¦Ó㬲»ÒªÇó¸÷·ÖÖ§»ú¹¹Ö®¼äµÄ¼ÆËã»úÄܹ»Ï໥·ÃÎÊ£¬Ôò¿ÉÒÔÑ¡ÔñÀûÓÃSSL¹¹½¨¼òµ¥µÄVPN¡£¾ß±¸ÕâÖÖÓ¦ÓÃģʽµÄÆóÒµÓУºÖ¤È¯¹«Ë¾Îª¹ÉÃñÌṩµÄÍøÉϳ´¹É£¬½ðÈÚϵͳµÄÍøÉÏÒøÐУ¬ÖÐСÆóÒµµÄERPµÈ¡£
»ùÓÚSSLµÄVPN²¿ÊðÆðÀ´·Ç³£¼òµ¥£¬Ö»ÐèҪһ̨·þÎñÆ÷ºÍÈô¸É¿Í»§¶ËÈí¼þ¡£
»ùÓÚMPLSµÄVPN
MPLS(Multi Protocol Label Switch£¬¶àÐÒé±êÇ©½»»»)ÐÒéÉè¼ÆµÄÄ¿µÄÊÇÏ£ÍûÀûÓÃÈý²ãÒÔÌ«Íø½»»»»úÒ»´Î·Óɶà´Îת·¢µÄ˼Ï룬ÓÃÀ´Ìá¸ß·ÓÉÆ÷µÄת·¢ÐÔÄÜ£¬Æä»ù±¾µÄÔÀíÔòÊÇÔÚ±¨ÎÄÖÐÔö¼ÓÒ»¸öTAG×ֶΣ¬ÔÚÊý¾Ý±¨Îľ¹ýµÄ·¾¶ÉϵÄÉ豸¸ù¾Ý¸Ã±êÇ©¾ö¶¨ÏÂÒ»²½µÄת·¢·½Ïò¡£ÕâÊÇÍêÈ«²»Í¬ÓÚ´«Í³Â·ÓÉÆ÷ͨ¹ý²é·ÓɱíÈ·¶¨Êý¾Ý±¨ÎÄÏÂÒ»²½×ª·¢·½ÏòµÄ·½·¨£¬Â·¾¶ÉϵÄ·ÓÉת·¢É豸ÐèÒªÔËÐÐLDP±êÇ©·Ö·¢ÐÒ飬À´Ï໥֪ͨ¶Ô²»Í¬TAGµÄ´¦Àí°ì·¨¡£ÀûÓÃMPLSÐÒ飬¿ÉÒÔÔÚ´¿´âµÄIPÍøÂçÉÏʵÏÖÐéÄâרÓÃÍøÂ磬µ«ÊÇ´ËÐéÄâרÓÃÍøÂç²»Äܱ£Ö¤Óû§Êý¾ÝµÄ°²È«ÐÔ¡£
ÀûÓÃMPLS¹¹½¨µÄVPNÍøÂçÐèÒªÈ«ÍøµÄÉ豸¶¼Ö§³ÖMPLSÐÒ飬¶øIPSec VPNÔò½ö½öÐèÒª²¿ÊðÔÚÍøÂç±ßÔµÉϵÄÉ豸¾ß±¸IPSecÐÒéµÄÖ§³Ö¼´¿É£¬´ÓÕâÒ»µãÉÏÀ´¿´£¬IPSec VPN·Ç³£ÊÊºÏÆóÒµÓû§ÔÚ¹«¹²IPÍøÂçÉϹ¹½¨×Ô¼ºµÄÐéÄâרÓÃÍøÂ磬¶øMPLSÔòÖ»ÄÜÓÉÔËÓªÉ̽øÐÐͳһ²¿Êð¡£ÕâÖÖ½¨Á¢VPNµÄ·½Ê½ÓÐÒ»µãÀûÓÃIPÍøÂçÄ£Ä⴫ͳµÄDDN/FRµÈרÏßÍøÂçµÄζµÀ£¬ÒòΪÔÚÓû§Ê¹ÓÃMPLS VPN֮ǰ£¬ÐèÒªÍøÂçÔËÓªÕ߸ù¾ÝÓû§µÄÐèÇóÔÚÈ«¾ÖµÄMPLSÍøÂçÖÐΪÓû§É趨ͨµÀ¡£MPLS VPNËíµÀ»®·ÖµÄÔÀíÊÇÍøÂçÖÐMPLS·ÓÉÆ÷ÀûÓÃÊý¾Ý°ü×ÔÉíЯ´øµÄͨµÀÐÅÏ¢À´¶ÔÊý¾Ý½øÐÐת·¢£¬¶ø²»ÔÙÏò´«Í³µÄ·ÓÉÆ÷ÄÇÑùÒª¸ù¾ÝIP°üµÄµØÖ·ÐÅÏ¢À´Æ¥Åä·Óɱí²éÕÒת·¢Â·¾¶¡£ÕâÖÖ×ö·¨¿ÉÒÔ¼õÉÙ·ÓÉÆ÷ѰַµÄʱ¼ä£¬¶øÇÒÄܹ»ÊµÏÖ×ÊÔ´Ô¤Áô±£Ö¤Öƶ¨VPNͨµÀµÄ·þÎñÖÊÁ¿¡£
MPLS±¾Éí²»ÄÜÌṩ¶ÔÊý¾ÝµÄ°²È«ÐÔ£¬MPLSÐÒé·â×°µÄÊý¾ÝûÓо¹ýÈκεļÓÃÜ´¦Àí£¬½ö½öÊÇÔÚ±¨ÎÄÖÐÔö¼ÓÒ»¸öTAG±êʶ£¬Õâ¸ö±êʶ±»Â·ÓÉÉ豸ÓÃÀ´½øÐÐÊý¾ÝÁ´Â·µÄʶ±ðºÍ¶ÔÊý¾ÝµÄ¿ìËÙת·¢Ê¹Óá£
MPLS¸üÊʺÏÔËÓªÉ̲¿Ê𣬶ø²»ÊÊºÏÆóÒµÓû§×Ô¼º½¨É裬ÔËÓªÉ̲¿ÊðÁËMPLSÍøÂçÖ®ºó£¬¿ÉÒÔÏòÆóÒµÓû§Ìṩ¾ßÓзþÎñÖÊÁ¿±£Ö¤µÄÍøÂç´«Êä·þÎñ¡£µ«ÊÇÈç¹ûÓû§Ï£Íû±£ÕÏ×Ô¼ºµÄÊý¾ÝÔÚÍøÂç´«ÊäÖеݲȫÐÔ»¹ÊÇÐèÒª½èÖúIPSec VPN»òÕßSSL VPNÀ´ÊµÏÖ¡£
»ùÓÚL2TPµÄVPN
L2TPÐÒéÓÉ IETF Æð²Ý£¬Î¢Èí¡¢ Ascend ¡¢Cisco¡¢ 3Com µÈ¹«Ë¾²ÎÓë¡£¸ÃÐÒé½áºÏÁËÖڶ๫˾֧³ÖµÄPPTP(Point to Point Tunneling Protocol£¬µã¶ÔµãËíµÀÐÒé)£¬ºÍ Cisco¡¢±±·½µçÐŵȹ«Ë¾Ö§³ÖµÄ L2F(Layer 2 Forwarding£¬¶þ²ãת·¢ÐÒé)¡£ L2TP(Layer 2 Tunneling Protocol£¬¶þ²ãËíµÀÐÒé)½áºÏÁËÉÏÊöÁ½¸öÐÒéµÄÓŵ㣬½«ºÜ¿ìµØ³ÉΪ IETF Óйضþ²ãËíµÀÐÒéµÄ¹¤Òµ±ê×¼¡£ L2TP ×÷Ϊ¸üÓŸüеıê×¼£¬ÒѾµÃµ½ÁËÖî¶à³§É̵ÄÖ§³Ö£¬½«ÊÇʹÓÃ×î¹ã·ºµÄ VPN ÐÒé¡£
ÀûÓÃL2TPÀ´¹¹½¨ÆóÒµµÄVPN£¬Ò»ÑùÐèÒªÔËÓªÉÌÖ§³Ö£¬ÒòΪLACÒ»°ãÊÇÔÚ´«Í³µç»°½»»»ÍøÂçÖв¿ÊðµÄ£¬²¢ÇÒÒ»¸ö¹«Ë¾µÄ·ÖÖ§»ú¹¹ÒÔ¼°Òƶ¯°ì¹«µÄÔ±¹¤ÔÚµØÓòÉÏ·Ö²¼ºÜ¹ã£¬ËùÒÔÐèÒª¸÷µØµÄÔËÓªÉ̶¼¾ß±¸LAC²ÅÄܹ»ÊµÏÖÆóÒµ´ó·¶Î§¹¹½¨VPNÍøÂç¡£µ±È»ÆóÒµÒ²¿ÉÒÔ¹¹½¨×Ô¼ºµÄ»ùÓÚL2TPµÄVPNÍøÂç¡£
ÔÚL2TP VPNÖУ¬Óû§¶ËµÄ¸Ð¾õ¾ÍÏñÊÇÀûÓÃPPPÐÒéÖ±½Ó½Óµ½ÁËÆóÒµ×ܲ¿µÄPPP¶Ë½ÓÉ豸ÉÏÒ»Ñù£¬ÆäµØÖ··ÖÅä¿ÉÒÔÓÉÆóҵͨ¹ýDHCPÀ´·ÖÅ䣬ÈÏÖ¤·½Ê½¿ÉÒÔÑØÓÃPPPÒ»Ö±ÑØÓõĸ÷ÖÖÈÏÖ¤·½Ê½£¬²¢ÇÒL2TPÊÇIETF¶¨ÒåµÄ£¬ÆäMIB¿âÒ²½«¶¨Òå³öÀ´´Ó¶ø¿ÉÒÔʵÏÖÈ«¾ÖµÄÍøÂç¹ÜÀí¡£