简析三种VPN部署模式

安全
企业的VPN部署应当针对企业所面临的不同的环境来选择不同的部署方式,这样才可以满足不同用户的需求,本篇文章介绍了在企业VPN部署中的三种模式。

VPN作为一种全新的虚拟专用网络技术受到更多的CTO们青睐,对企业进行VPN部署不仅可以减小企业在工作中的网络成本,并且还具有防火墙、认证加密、隧道化等多种功能。VPN部署模式是从本质上描述了VPN通道的两端,企业针对不同的应用环境选择不同的VPN部署可以满足不同用户的需求。

 

企业VPN部署 

VPN的部署模式

总的来说有3种VPN部署模式:

(1)端到端(End-to-End)模式;

该模式是自建VPN的客户所采用的典型模式,也是最为彻底的VPN网络。在这种模式中企业具有完全的自主控制权,但是要采用这种模式的VPN部署网络需要企业自身具备足够的资金和人才实力,这种模式在总体投金上是最多的。最常见的隧道协议是IPSec和PPTP。这种模式一般只有大型企业才有条件采用,这种模式最大的好处,也是最大的不足之处就是整个VPN网络的维护权都是由企业自身完成,需花巨资购买成套昂贵的VPN设备,配备专业技术人员,同时整个网络都是在加密的隧道中完成通信的,非常安全,不像外包方式中存在由企业到NSP之间的透明段。

(2)供应商―企业(Provider-Enterprise)模式;

这是一种外包方式,也是目前一种主流的VPN部署方式,适合广大的中、小型企业组建VPN网络。在该模式中,客户不需要购买专门的隧道设备、软件,由VPN服务提供商(NSP)提供设备来建立通道并验证。然而,客户仍然可以通过加密数据实现端到端的全面安全性。在该模式中,最常见的隧道协议有L2TP、L2F和PPTP。

(3)内部供应商(Intra-Provider)模式。

这也是一种外包方式,与上一种方式最大的不同就在于用户对NSP的授权级别不同,这种模式非常适合小型企业用户,因为这类企业一般没有这方面的专业人员,自身维护起来比较困难,可以全权交给NSP来维护。这是很受电信公司欢迎的模式,因为在该模式中,VPN服务提供商保持了对整个VPN设施的控制。在该模式实现中,通道的建立和终止都是在NSP的网络设施中实现的。对客户来说,该模式的VPN部署点是他们不需要做任何实现VPN的工作,客户不需要增加任何设备或软件投资,整个网络都由VPN服务提供商维护。最大的足也就是用户自身自主权不足,存在一定的不安全因素。

 

【编辑推荐】

  1. 企业VPN应用简单概要
  2. 八种企业使用VPN的优势
  3. VPN的安全和管理真的够好吗?
  4. 如何运用VPN路由表建立网通电信
  5. 哪些用户适合采用VPN进行网络连接
责任编辑:张启峰 来源: 安全在线
相关推荐

2010-09-09 10:43:56

VPN服务

2010-09-09 11:25:09

2011-07-25 12:53:34

MPLS VPNCisco

2009-11-06 13:23:27

WCF模式

2015-09-14 09:31:44

结对设计

2018-09-25 07:08:52

IAM身份及访问管理网络安全

2011-11-28 13:03:29

网络热备网络设备热备设备热备

2022-05-27 11:33:02

前端代码设计模式

2018-06-29 10:54:11

云部署策略公共云

2011-07-21 15:23:28

应用商店APP Store苹果

2016-09-13 14:05:24

Spark集群管理模式

2009-12-21 13:37:43

WCF消息交换

2010-06-28 17:43:44

SQL Server

2010-07-13 15:55:12

FTP数据传输模式

2015-10-21 14:23:08

反模式持续部署自动化运维

2010-10-21 16:43:47

sql server恢

2022-11-03 08:44:24

代理模式Java设计模式

2022-09-26 08:03:25

VMware虚拟机

2018-08-21 10:05:59

MySQLbinlog数据库

2016-10-17 14:45:01

数据中心Overlay技术
点赞
收藏

51CTO技术栈公众号