VPN分类

机构:郑州北大青鸟 时间:2015-10-29 点击:607

  VPDN是通过公网远程拨号方式构筑的VPN;专线VPN是通过专线为接入ISP边缘路由器的用户提供的VPN。专线VPN为用户提供安全可靠并具有QoS的虚拟专网,它包括基于虚电路的VPN(VCVPN)和基于IP隧道的专线VPN。

  按协议类型划分:基于第二层服务的VPN和基于第三层隧道的VPN,第二层服务的VPN是通过公共的帧中继或ATM网组成的VPN,它根据用户数据包的二层地址(例如MAC地址、帧中继的DLCI、ATM的VPI/VCI等)在网络的第二层对数据包进行转发,服务提供商网络负责提供用户间的第二层链路连接。第三层服务的VPN为IPVPN,它利用IP设施在服务提供商网络边缘的路由器之间建立点对点隧道,转发用户数据包是以IP地址为依据的。安全性是IPVPN的关键的要求,IPVPN通过安全的IP隧道来保证网络信息的机密性、完整性、可鉴别性和可用性。

  按业务类型划分:分为拨号VPN(VPDN)、虚拟专用线(VLL)、虚拟专用路由网(VPRN)和虚拟专用局域网段(VPLS)。VPDN是通过公网远程拨号方式构筑的虚拟网。虚拟专用线(VLL)是服务提供商在IP网上,通过隧道为用户仿真一条虚拟专线,主要用于安全可靠,并具有一定QoS保障的VPN,实现协议有IPSec、GRE、L2TP和MPLS等。VPRN用IP设施仿真出一个专用多站点广域路由网,数据包的转发是在网络层实现的,实现协议有IPSec、GRE、L2TP和MPLS等。VPLS利用Internet仿真一个LAN网段,协议完全透明,用于提供透明LAN服务。

  按应用分类:分为接入虚拟网、内部网VPN和外联网VPN。

  按VPN的部署模式:分为端到端模式、供应商?企业模式和内部供应商模式。

  以上分类也可分为基于网络型的VPN与基于用户设备型的VPN,它们之间的根本区别是谁去提供IPVPN网络的维护。基于网络型的IPVPN模型侧重于由VPN服务提供商提供网络业务,VPN用户可以将VPN服务完全外包给VPN服务提供商,这样它对运营商网络的要求较高,而对接入用户的要求比较灵活;用户设备型的IPVPN模型侧重于用户自身网络应用的实现,用户需要特殊的设备来建设自己的VPN网络,同时用户需要专门的网络人员去维护自己的网络及业务的需求。当然也可以由VPN服务提供商和用户共同承担。

  更多资讯,请访问郑州网络工程师教育培训学校

返回顶部