VPN的主要作用是啥

小夏夏 68981人觉得有帮助

{{ttag.title}}
VPN的主要作用是啥

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

VPN就是虚拟专用网络,相比专线廉价
本答案是否对你有帮助?
FlowerS 发表于 2017-5-11 13:51
  
VPN就是虚拟专用网络,相比专线廉价
总有辣么几个刁民想弄死朕 发表于 2017-5-11 14:26
  
VPN隧道:在两个vpn节点之间建立的一个虚拟链路通道。两个设备内部的网络,能够通过这个虚拟的数据链路到达对方。与此相关的信息是当时两个VPN节点的IP地址,隧道名称、双方的密钥。

一、VPN有2种:
SSL VPN:主要是基于web网页访问的,ssl vpn就是虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。它可以通过特殊的加密的通讯协议在连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路。这就好比去电信局申请专线,但是不用给铺设线路的费用,也不用购买路由器等硬件设备。VPN技术原是路由器具有的重要技术之一,一句话,VPN的核心就是在利用公共网络建立虚拟私有网,分配一个虚拟的私有IP,使SSL VPN客户端的用户可以像局域网用户一样能正常访问局域网内的资源。
某公司 SSL VPN一般采用插件系统来支持各种TCP和UDP的非Web应用,远程安全接入主要手段和选择,可通过PPTP方式接入,可以减少服务端部署成本以及手机维护的影响。某公司 SSL设备能够提供细化到IP、端口的权限划分,弥补PPTP一般只能全网访问的不足,同时用户通过PPTP接入SSL无需安装客户端,避免软件冲突的可能,SSL VPN登录客户端实现脱离浏览器,使用登录客户端进行登录,支持用户名/密码,文件证书、DKEY以及匿名登录,还有EasyConnect客户端,让手机和平板电脑用户使用EasyConnect接入SSL VPN,轻松进行移动办公。
目前支持Android和IOS系统,单点登录支持B/S应用和C/S应用的单点登录功能,移动设备管理、应用商店、应用封装三大功能,轻松解决客户通过手机app应用安全访问内网资源难题,客户端电脑支持中文、英文版windows系统,控制台、客户端登录界面支持中英文切换,哎呀妈呀,太多了.....
在各种场景下可以使用各种优化手段:
网络丢包和延时环境:用HTP快速传输协议、TCP单边加速,需要映射UDP 443(默认)端口到SSL VPN设备
多条互联网出口线路环境:用多线路智能选路
多台服务器自动负载环境:用资源负载均衡
手机、PAD访问界面自适应环境:用Web优化
减少冗余数据传输环境:用流缓存
B/S应用环境:用WEB Cache

二、
IPSEC VPN : 广泛应用于组织总部和分支机构之间的组网互联,其利用组织已有的互联网出口,虚拟出一条“专线”,将组织的分支机构和总部连接起来,组成一个大的局域网,IPSEC协议通过包封装技术,能够利用Internet可路由的地址,封装内部网络的IP地址,实现异地网络的互通
某公司 IPSEC VPN:主要是2个不同的内网实现互访,统一的信息平台建立,实现总部与分支之间资源共享的需求,多线路环境下,实现线路智能选路的需求,大专网内构建“小专网”,保障敏感数据的安全的需求,专线备份,全方位的稳定性保证的需求,
某公司 DLAN:
1、支持两端都为非固定IP的公网环境
2、VPN多线路复用技术,实现VPN链路的负载均衡和备份
3、VPN专线技术,实现VPN网络与公网的隔离
4、隧道间路由技术,分支用户通过总部上网,实现总部的统一管控
5、隧道间NAT技术,解决多个分支网段IP冲突的问题
6、隧道内流控技术,实现带宽合理分配
某公司 DLAN :分为总部,分支,移动
总部:提供VPN接入服务,为其他VPN用户提供接入账户校验的设备。DLAN总部设备需要配置WEBAGENT、VPN接入账号等。一般将服务器端所在的网络做为总部。
分支:即接入总部端的设备。一般将客户端所在的网络做为分支。
移动:即某公司 VPN的软件客户端,又称为PDLAN。一般将单个客户端通过软件接入总部时称为移动用户。
某公司 DLAN 建立连接的条件:
1.至少有一端是总部,且有足够的授权。(注意:某公司硬件与深信 服硬件之间互联不需要授权,某公司PDLAN与某公司硬件互联需要授权,某公司硬件与第三方厂商互联需要授权。)
2.至少有一端的VPN端口在公网上可访问(直连)。
3.建立VPN连接的两个设备内网网段不能冲突。
4.建立VPN连接的两端设备VPN版本要匹配。(如dlan4.x版本既能跟dlan4.x版本互联也能跟dlan5.x版本互联,但dlan2.x版本只能跟dlan2.x版本互联)
陈智强 发表于 2017-5-11 14:44
  
虚拟专用网络,主要解决分支和总部的互联,并对分支和总部连接过程中的数据流量进行加密传输,保证数据安全
adds 发表于 2017-5-11 14:51
  
VPN:Virtual Private Network   虚拟专用网络
分两种:IPsec VPN和SSL VPN。
IPSec VPN用于连接总部和分支, 目的是将两个局域网连接成为一个局域网。
SSL   VPN主要用于移动办法,比如,在外出差或在家通过VPN访问内网服务器。
小伙,不错 发表于 2017-5-11 15:46
  
很简单的一个,分支单位需要访问总部的服务器,一个是通过端口映射,这个显然不太安全,再一个就是通过建立IPSEC VPN。

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
新版本体验
技术笔记
标准化排查
产品连连看
功能体验
技术晨报
信服课堂视频
技术咨询
GIF动图学习
用户认证
玩转零信任
2023技术争霸赛专题
安装部署配置
运维工具
自助服务平台操作指引
解决方案
VPN 对接
专家分享
社区帮助指南
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
云计算知识
原创分享
sangfor周刊
项目案例
SANGFOR资讯
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

26
76
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人