两种常见接入网技术综合比较

网络 通信技术
文章主要介绍了接入网技术中选择IPSec VPN还是SSL VPN,从数据上可以看出,它们之间各有特点,用户需根据自己的需求,来选择适合自己的产品。

我国的接入网技术也是很先进的,于是我研究了一下比较常见的两种接入网技术IPSec VPN和SSL VPN,并且做了综合的比较,在这里拿出来和大家分享一下,希望对大家有用。 

VPN该选哪种好 IPSec VPN还是SSL VPN

SSL VPN与IPSec VPN是目前流行的两类Internet远程安全接入网技术,它们具有类似功能特性,但也存在很大不同。SSL的“零客户端”解决方案被认为是实现远程接入网技术的最大优势,这对缺乏维护大型IPSec配置资源的用户来说的确如此。但SSL方案也有不足, 它仅支持以代理方式访问基于Web或特定的客户端/服务器的应用。由服务器直接操纵的应用,如Net Meeting以及一些客户书写的应用程序,将无法进行访问。

IPSec方案安全级别高

基于Internet实现多专用网安全连接,IPSec VPN是比较理想的方案。IPSec工作于网络层,对终端站点间所有传输数据进行保护,而不管是哪类网络应用。它在事实上将远程客户端“置于”企业内部网,使远程客户端拥有内部网用户一样的权限和操作功能。IPSec VPN要求在远程接入网技术客户端适当安装和配置IPSec客户端软件和接入网技术设备,这大大提高了安全级别,因为访问受到特定的接入设备、软件客户端、用户认证机制和预定义安全规则的限制。

IPSec VPN还能减轻网管负担。如今一些IPSec客户端软件能实现自动安装,不需要用户参与。VPN服务器能够为终端用户接入设备自动安装和配置客户端软件包,因而无论对网管还是终端用户,安装过程都大为简化。

IPSec VPN应用优势

SSL用户仅限于运用Web浏览器接入,这对新型基于Web的商务应用软件比较合适,但它限制了非Web应用访问,使得一些文件操作功能难于实现,如文件共享、预定文件备份和自动文件传输。用户可以通过升级、增加补丁、安装SSL网关或其它办法来支持非Web应用,但实现成本高且复杂,难以实现。IPSec VPN能顺利实现企业网资源访问,用户不一定要采用Web接入网技术(可以是非Web方式),这对同时需要以两种方式进行自动通信的应用程序来说是最好的方案。

IPSec方案能实现网络层连接,任何LAN应用都能通过IPSec隧道进行访问,因而在用户仅需要网络层接入时,IPSec是理想方案。如今有的机构同时采用IPSec和SSL远程接入网技术方案,IT主管利用IPSec VPN实现网络层接入,进行网络管理,其他人员要访问的资源有限,一般也就是电子邮件、传真,以及接入网技术公司内部网(Web浏览),因而采用SSL方案。这正是充分利用了IPSec的网络层接入功能。

IPSec VPN与SSL VPN优劣比较

IPSec VPN和SSL VPN各有优缺点。IPSec VPN提供完整的网络层连接功能,因而是实现多专用网安全连接的最佳选项;而SSL VPN的“零客户端”架构特别适合于远程用户连接,用户可通过任何Web浏览器访问企业网Web应用。SSL VPN存在一定安全风险,因为用户可运用公众Internet站点接入;IPSec VPN需要软件客户端支撑,不支持公共Internet站点接入网技术,但能实现Web或非Web类企业应用访问。

Meta Group认为,不能简单地给IPSec与SSL方案的优劣下定论。客户在关注应用方案本身的同时,还应考虑远程机器外围设备的安全性,如是否配置有个人防火墙和反病毒防护系统。IT主管需要综合评估商务应用需求,以决定采纳哪类VPN策略。

责任编辑:王晓东 来源: NET130
相关推荐

2009-10-30 11:30:38

2009-10-29 14:15:19

接入网技术

2009-10-26 16:05:20

宽带接入网

2009-11-04 13:12:20

接入网技术

2009-12-25 15:34:54

2009-10-26 10:56:55

接入网技术

2009-12-31 15:27:43

固定无线接入网

2009-12-29 14:25:04

IPTV接入网

2009-12-29 13:35:27

综合宽带接入网技术

2009-12-28 15:13:05

无线接入网技术

2009-10-27 09:08:01

接入网方式

2009-10-23 17:10:42

2009-12-24 09:54:51

宽带接入网技术

2009-11-04 09:48:28

接入网技术

2009-12-24 16:12:38

VDSL接入网技术

2009-11-04 10:01:28

无线接入网技术

2009-10-28 09:19:40

接入网技术

2009-12-25 15:46:06

以太网技术

2009-12-28 10:11:37

接入网技术

2009-12-25 14:46:46

EPON接入网技术
点赞
收藏

51CTO技术栈公众号