VPN表示的是虚拟专用网络,属于远程访问技术的一种,通过虚拟的企业内部专线,能在外网访问企业内网的资源数据,如公司员工出差,可是需要用到服务器上的一个操作手机或客户系统的说明文档,之前我们只能依靠要同事发送给我们的方式处理,通过搭建的VPN服务器,我们就能方便的自己访问服务器上的资源,而无需麻烦同事帮忙发送。
VPN的实现方式有多种,能通过专用的VPN服务器、硬件VPN、软件VPN等多种方式实现。一般在大型企业中,都是采用在公司的网络中心构建VPN服务器的方式来实现VPN的功能;同时现在市面上还的专门的硬件VPN设定,简化了用户搭建环境所需的很多时间;也有专用的软件能实现VPN的功能。对于中小企业对VPN服务器的要求不高的情况,现在一些路由器、防火墙也能实现简单的VPN功能。
市场中对VPN的分类有不同的层面,如根据VPN采用的协议类型可分为:PPTP、L2TP和IPSec;按VPN的应用范围可分为:远程接入VPN、内联网VPN、外联网VPN;依照采用的设备类型可分为:服务器式VPN、路由器式VPN、交换机式VPN和防火墙式VPN;依照实现的原理能够划分成:重合VPN和对等VPN。
VPN的主要作用及优势主要有:
VPN都是基于实际网络(或物理网络)基础上的一种功能性网络。它利用低成本公共网络是企业骨干网,同时也解决了公共网络缺乏保密性的缺点,在VPN网络中,位于公共网络两端的网络在公共网络上传送信息时,其信息都要经过安全处理的,可以确保数据的完整性、真实性和私有性。
VPN可以让移动员工、远程员工、商务合作伙伴与其他人利用当地可用的高速宽带网连接连接到公司网络。
不再受地域的限定,而对于用户来讲,VPN的工作方式是完全透明的。VPN可以帮助远程用户、公司分支机构、合作伙伴及供应商同企业的内网建立可信的安全连接,并保证数据的安全传送。
完全控制,虚拟专用网使用户能够利用ISP的设备和服务,同时也彻底掌握着自己网络的控制权。用户只利用ISP提供的网络资源,对于其他的安全策略、网络管理变化可由自己管理。在企业内部可以自己建立虚拟专用网。
VPN有效解决了地理距离太长,无法假定物理网络以及或随时浏览企业内网的安全问题。企业内部网络是封闭的、有边界的,这一问题限制了企业内部各种应用的延伸。通过VPN,把两个物理上分开的网络通过Internet这个公共网络开展逻辑上的直接连接,通过这种方式我们可以无限延伸公司的内部网络,进而使全部用户能够浏览同样的资源,使用同样的应用。
VPN的优势许多,可是VPN也是有缺点的,主要体现在:公司无法直接控制基于互联网的VPN的可靠性和性能;公司建立和布署VPN线路并非易事;混合使用不同厂家的商品有可能出现技术问题,因为不同的厂家采用的标准与规范不同;当使用无线设备使用VPN有一定的安全隐患。