VPN型別及其協議
VPN是虛擬專用網路的縮寫。它允許使用者安全且謹慎地透過網路連線到私有網路。VPN建立一個安全的通道,稱為VPN隧道,所有網際網路流量和通訊都透過該隧道路由。
遠端訪問VPN
遠端訪問VPN允許使用者連線到私有網路並遠端訪問其所有資源和服務。使用者與私有網路的連線是透過網際網路進行的,連線是安全和保密的。遠端訪問VPN對住宅使用者和商業使用者都有益。
當不在辦公室時,公司員工可以使用VPN連線到其僱主的私有網路,並遠端訪問私有網路上的檔案和資源。私人VPN使用者或家庭VPN使用者通常使用VPN服務來規避區域性網際網路審查並訪問受限網站。
站點到站點VPN
站點到站點VPN,也稱為路由器到路由器VPN,廣泛應用於大型企業。站點到站點VPN用於在不同地點設有分支機構的企業和組織,以將一個辦公地點的網路連線到另一個辦公地點的網路。
**基於內聯網的VPN** - 當同一組織的多個辦公室使用站點到站點VPN技術連線時,使用這種型別的VPN。
**基於外聯網的VPN** - 當公司使用站點到站點VPN型別連線到另一個組織的辦公室時,使用基於外聯網的VPN。
站點到站點VPN本質上是在地理位置分散的工作場所之間建立人工網路連線,並透過網路連線它們,以維護網路之間安全和私密的連線。由於站點到站點VPN依賴於路由器到路由器的通訊,因此一個路由器充當VPN客戶端,另一個路由器充當VPN伺服器。只有在驗證了兩個路由器的身份後,通訊才能開始。只有在兩個路由器之間的身份驗證得到驗證後,通訊才會開始。
虛擬專用網路 (VPN) 協議
IPsec(網際網路協議安全)
IPsec,或網際網路協議安全,是一種用於保護IP網路上線上通訊的協議。IPsec透過驗證會話並加密在連線期間傳輸的每個資料報來保護網際網路協議通訊。
IPsec有兩種模式:
- 傳輸模式
- 隧道模式
傳輸模式加密資料報中的資料,而隧道模式加密整個資料報。IPsec還可以與其他安全措施結合使用以增強安全系統。
L2TP(第2層隧道協議)
L2TP,或第2層隧道協議,是一種隧道協議,經常與其他VPN安全協議(如IPsec)一起使用,以建立高度安全的VPN連線。L2TP在兩個L2TP連線點之間建立隧道,而IPsec協議則加密資料並確保隧道上的安全連線。
點對點隧道協議 (PPTP)
點對點隧道協議 (PPTP) 建立隧道並限制資料流。為了加密連線之間的資訊,使用了點對點協議 (PPP)。PPTP是一種流行的VPN協議,自Windows早期以來就被使用。
SSL和TLS
使用SSL/TLS,在使用者的Web瀏覽器和VPN伺服器之間建立VPN連線,訪問僅限於特定應用程式,而不是網路上的所有人。SSL和TLS協議經常被線上購物網站使用。
由於Web瀏覽器集成了SSL和TLS,因此切換到SSL非常簡單,幾乎不需要使用者執行任何操作。SSL連線的URL以“https”開頭,而不是“http”。
OpenVPN
OpenVPN是一個免費的開源VPN協議,經常用於建立點對點和站點到站點的連線。它使用基於SSL和TLS的傳統安全機制。
安全外殼 (SSH)
安全外殼 (SSH) 建立VPN連線,允許傳送資料,同時確保隧道安全。SSH客戶端建立SSH連線,資料透過加密通道從本地埠傳輸到遠端伺服器。