網絡故障(network failure)是指由于硬件的問題、軟件的漏洞、病毒的侵入等引起網絡無法提供正常服務或降低服務質量的狀態。 虛擬專用網絡的功能是在公用網絡上建立專用網絡以進行加密通信。它被廣泛用于公司網絡。 VPN網關通過數據包的加密和數據包的目標地址的轉換來實現遠程訪問。 VPN有多種分類方法,主要是按協議分類。 VPN可以通過多種方式實現,例如服務器,硬件和軟件。 VPN是一種遠程訪問技術。簡而言之,它是使用公共網絡來建立專用網絡。設置它是為了更方便和安全地進行遠程訪問。但是,由于之前的監督不足,有些別有用心的人看到了“商機”。 VPN軟件供應商等同于提供第三方服務的某些公司。通過使用公用網絡通過軟件,硬件和其他設備來私下設置服務器,可以將相應的服務器互連,以便相應的用戶可以獲得信息。 通常情況下,VPN網關采用雙網卡結構,外部網卡使用公共網絡IP訪問Internet。 分類標準 根據不同的分類標準,可以根據以下幾種標準對VPN進行分類: 1、按VPN協議分類: 有三種主要的VPN隧道協議:PPTP,L2TP和IPSec。 PPTP和L2TP在OSI模型的第二層上工作,也稱為第二層隧道協議。 IPSec是第三層隧道協議。 2、按VPN應用分類: (1)訪問VPN(遠程訪問VPN):從客戶端到網關,使用公共網絡作為骨干網在設備之間傳輸VPN數據流量; ([2) Intranet VPN(Intranet VPN):網關到網關,通過公司的網絡體系結構連接同一公司的資源; ([3) Extranet VPN(Extranet VPN):外部網是由合作伙伴的公司網絡組成的,該公司網絡將一個公司的資源與另一公司的資源連接起來。 3、根據使用的設備類型分類: 網絡設備提供商根據不同客戶的需求開發了不同的VPN網絡設備,主要是交換機,路由器和防火墻: ([1)路由器VPN:路由器VPN易于部署,只需在路由器上添加VPN服務; ([2) Switch VPN:主要用于連接用戶較少的VPN網絡; ([3) Firewall VPN:防火墻VPN是實現VPN的最常用方法,許多供應商都提供了這種配置類型 4。根據實現原理劃分: (1)重疊VPN:此VPN要求用戶在端節點之間建立VPN鏈接,主要包括:GRE,L2TP,IPSec和許多其他技術。 (2)對等VPN:網絡運營商在骨干網上完成了VPN通道的建立,主要包括MPLS和VPN技術。 實施方法 有多種實現VPN的方法,以下四種是常用的: 1。 VPN服務器:在大型局域網中,可以通過在網絡中心構建VPN服務器來實現VPN。 2。軟件VPN:可以通過專用軟件來實現VPN。 3。硬件VPN:可以通過專用硬件來實現VPN。
當今,越來越多的業務應用運行于網絡架構之上,保障網絡的持續、高效、安全的運行,成為網絡管理者面臨的巨大挑戰。 |
溫馨提示:喜歡本站的話,請收藏一下本站!