0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

VPN技術(shù)的詳細(xì)資料簡(jiǎn)介

Wildesbeast ? 來(lái)源:今日頭條 ? 作者:網(wǎng)絡(luò)小哥 ? 2020-05-05 14:39 ? 次閱讀

當(dāng)不同的遠(yuǎn)程網(wǎng)絡(luò)通過(guò) Internet 連接時(shí),比如上海和北京的兩個(gè)分公司通過(guò)Internet 連接時(shí),網(wǎng)絡(luò)之間的互訪將會(huì)出現(xiàn)一些局限性,如下拓樸所示:

在上圖中,由于上海和北京的兩個(gè)分公司內(nèi)部網(wǎng)絡(luò)分別使用了私有 IP 網(wǎng)段10.1.1.0 和 192.168.1.0,而私有 IP 網(wǎng)段是不能傳遞到 Internet 上進(jìn)行路由的,所以?xún)蓚€(gè)分公司無(wú)法直接通過(guò)私網(wǎng)地址 10.1.1.0 和 192.168.1.0 互訪,如 R2 無(wú)法直接通過(guò)訪問(wèn)私網(wǎng)地址 192.168.1.4 來(lái)訪問(wèn) R4。在正常情況下,上圖中兩個(gè)分公司要互訪,可以在連接 Internet 的邊界路由器上配置 NAT 來(lái)將私網(wǎng)地址轉(zhuǎn)換為公網(wǎng)地址,從而實(shí)現(xiàn)兩個(gè)私有網(wǎng)絡(luò)的互訪。

但是在某些特殊需求下,兩個(gè)分公司需要直接通過(guò)對(duì)方私有地址來(lái)訪問(wèn)對(duì)方網(wǎng)絡(luò),而不希望通過(guò) NAT 映射后的地址來(lái)訪問(wèn),比如銀行的業(yè)務(wù)系統(tǒng),某銀行在全國(guó)都有分行,而所有的分行都需要訪問(wèn)總行的業(yè)務(wù)主機(jī)系統(tǒng),但這些業(yè)務(wù)主機(jī)地址并不希望被 NAT 轉(zhuǎn)換成公網(wǎng)地址,因?yàn)殂y行的主機(jī)不可能愿意暴露在公網(wǎng)之中,所以分行都需要直接通過(guò)私網(wǎng)地址訪問(wèn)總行業(yè)務(wù)主機(jī);在此類(lèi)需求的網(wǎng)絡(luò)環(huán)境中,我們就必須要解決跨越 Internet 的網(wǎng)絡(luò)與網(wǎng)絡(luò)之間直接通過(guò)私有地址互訪的問(wèn)題。

在上圖的網(wǎng)絡(luò)環(huán)境中,上海與北京兩個(gè)分公司網(wǎng)絡(luò)通過(guò)路由器直接互連,雖然兩個(gè)公司的網(wǎng)絡(luò)都是私有網(wǎng)段,但是兩個(gè)網(wǎng)絡(luò)是直連的,比如上海分公司的數(shù)據(jù)從本地路由器發(fā)出后,數(shù)據(jù)包直接就丟到了北京分公司的路由器,中間并沒(méi)有經(jīng)過(guò)任何第三方網(wǎng)絡(luò)和設(shè)備,所以?xún)蓚€(gè)分公司直接通過(guò)對(duì)方私有地址互訪沒(méi)有任何問(wèn)題。由上圖環(huán)境可知,只要兩個(gè)網(wǎng)絡(luò)直接互連而不經(jīng)過(guò)任何第三方網(wǎng)絡(luò),那么互連的網(wǎng)絡(luò)之間可以通過(guò)真實(shí)地址互訪,而無(wú)論其真實(shí)地址是公網(wǎng)還是私網(wǎng)。例如上海與北京這樣的遠(yuǎn)距離網(wǎng)絡(luò)要直連從而實(shí)現(xiàn)直接通過(guò)私有地址互訪,要在公司之間自行鋪設(shè)網(wǎng)絡(luò)電纜或光纖是完全不可能的,可以選擇的替代方法就是向 ISP 申請(qǐng)租用線路,這樣的租用線路稱(chēng)為專(zhuān)線,專(zhuān)線是 ISP 直接將兩個(gè)公司連接起來(lái)的線路,完全是公司與公司的路由器直連,用戶(hù)不會(huì)感覺(jué)到 Internet 的存在,所以通過(guò)租用 ISP專(zhuān)線連接的網(wǎng)絡(luò)之間可以直接通過(guò)對(duì)方私有地址進(jìn)行互訪。至于 ISP 的專(zhuān)線是如何實(shí)現(xiàn)的,您不必?fù)?dān)憂(yōu),通常是使用二層技術(shù)實(shí)現(xiàn)的,但是專(zhuān)線的租用價(jià)格是相當(dāng)昂貴的,有時(shí)是根據(jù)距離和帶寬收費(fèi)的,所以在某些時(shí)候,在公司之間通過(guò)租用 ISP專(zhuān)線連接的成本可能無(wú)法承受,因此,人們嘗試著使用網(wǎng)絡(luò)技術(shù)讓跨越 Internet 的

網(wǎng)絡(luò)模擬出專(zhuān)線連接的效果,這種技術(shù),就是隧道技術(shù)(Tunnel),也是當(dāng)前很常見(jiàn)的 VPN(Virtual Private Network)技術(shù)。

如果不能實(shí)現(xiàn)隧道功能的 VPN,不能稱(chēng)為 VPN。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    285

    瀏覽量

    29532
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3640

    瀏覽量

    112798
  • Internet
    +關(guān)注

    關(guān)注

    0

    文章

    400

    瀏覽量

    36715
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    ADL5391中文資料 資料簡(jiǎn)介

    ADL5391中文資料 資料簡(jiǎn)介ADL5391功能框圖特性 技術(shù)指標(biāo) 更多詳細(xì)http://www.netic.cn/Download/3134.aspx
    發(fā)表于 02-25 20:22

    信立物聯(lián)網(wǎng)的產(chǎn)品詳細(xì)資料簡(jiǎn)介免費(fèi)下載

    本文檔的主要內(nèi)容詳細(xì)介紹的是信立物聯(lián)網(wǎng)的產(chǎn)品詳細(xì)資料簡(jiǎn)介免費(fèi)下載。
    發(fā)表于 09-20 08:00 ?6次下載
    信立物聯(lián)網(wǎng)的產(chǎn)品<b class='flag-5'>詳細(xì)資料簡(jiǎn)介</b>免費(fèi)下載

    直流無(wú)刷電機(jī)的工作原理的詳細(xì)資料簡(jiǎn)介

    本文檔的主要內(nèi)容詳細(xì)介紹的是直流無(wú)刷電機(jī)的工作原理的詳細(xì)資料簡(jiǎn)介主要內(nèi)容包括了:直流無(wú)刷電機(jī)的優(yōu)越性,直流無(wú)刷電機(jī)的控制結(jié)構(gòu) ,直流無(wú)刷電機(jī)的控制原理,P.I.D 控制簡(jiǎn)介,電機(jī)驅(qū)動(dòng)器的保護(hù)措施
    發(fā)表于 01-02 08:00 ?91次下載
    直流無(wú)刷電機(jī)的工作原理的<b class='flag-5'>詳細(xì)資料簡(jiǎn)介</b>

    開(kāi)關(guān)電源的詳細(xì)設(shè)計(jì)流程資料簡(jiǎn)介

    本文檔的主要內(nèi)容詳細(xì)介紹的是開(kāi)關(guān)電源的詳細(xì)設(shè)計(jì)流程資料簡(jiǎn)介。
    發(fā)表于 03-07 17:12 ?63次下載
    開(kāi)關(guān)電源的<b class='flag-5'>詳細(xì)</b>設(shè)計(jì)流程<b class='flag-5'>資料簡(jiǎn)介</b>

    FPGA視頻教程之NIOSII開(kāi)發(fā)工具的詳細(xì)資料簡(jiǎn)介

    本文檔的主要內(nèi)容詳細(xì)介紹的是FPGA視頻教程之NIOSII開(kāi)發(fā)工具的詳細(xì)資料簡(jiǎn)介資料免費(fèi)下載。
    發(fā)表于 03-21 15:43 ?9次下載
    FPGA視頻教程之NIOSII開(kāi)發(fā)工具的<b class='flag-5'>詳細(xì)資料簡(jiǎn)介</b>

    PHP教程之CSS的詳細(xì)資料簡(jiǎn)介

    本文檔的介紹的是PHP教程之CSS的詳細(xì)資料簡(jiǎn)介主要內(nèi)容包括了:1.DHTML簡(jiǎn)介,2.何為CSS(層疊樣式表),3.CSS的幾種設(shè)置方式,4.樣式規(guī)則的選擇器,5.樣式規(guī)則的注釋與有效范圍,6.用DreamWeaver產(chǎn)生CSS,7.樣式屬性詳解
    發(fā)表于 04-18 17:04 ?6次下載
    PHP教程之CSS的<b class='flag-5'>詳細(xì)資料簡(jiǎn)介</b>

    面向51單片機(jī)的Keil uVision4基本數(shù)據(jù)類(lèi)型的詳細(xì)資料簡(jiǎn)介

    本文檔的主要內(nèi)容詳細(xì)介紹的是面向51單片機(jī)的Keil uVision4基本數(shù)據(jù)類(lèi)型的詳細(xì)資料簡(jiǎn)介
    發(fā)表于 07-15 17:39 ?4次下載
    面向51單片機(jī)的Keil uVision4基本數(shù)據(jù)類(lèi)型的<b class='flag-5'>詳細(xì)資料簡(jiǎn)介</b>

    51單片機(jī)的基本數(shù)據(jù)類(lèi)型詳細(xì)資料簡(jiǎn)介

    本文檔的主要內(nèi)容詳細(xì)介紹的是51單片機(jī)的基本數(shù)據(jù)類(lèi)型詳細(xì)資料簡(jiǎn)介。
    發(fā)表于 06-17 17:44 ?0次下載
    51單片機(jī)的基本數(shù)據(jù)類(lèi)型<b class='flag-5'>詳細(xì)資料簡(jiǎn)介</b>

    計(jì)算機(jī)的二進(jìn)制概念和進(jìn)制運(yùn)算的詳細(xì)資料簡(jiǎn)介

    本文檔的主要內(nèi)容詳細(xì)介紹的是計(jì)算機(jī)的二進(jìn)制概念和進(jìn)制運(yùn)算的詳細(xì)資料簡(jiǎn)介。
    發(fā)表于 12-11 17:34 ?19次下載
    計(jì)算機(jī)的二進(jìn)制概念和進(jìn)制運(yùn)算的<b class='flag-5'>詳細(xì)資料簡(jiǎn)介</b>

    Qt Creator的詳細(xì)資料簡(jiǎn)介

    本文檔的主要內(nèi)容詳細(xì)介紹的是Qt Creator的詳細(xì)資料簡(jiǎn)介包括了:1 Qt Creator的下載和安裝2 Qt Creator環(huán)境介紹3 Qt工具簡(jiǎn)介
    發(fā)表于 12-26 16:59 ?33次下載
    Qt Creator的<b class='flag-5'>詳細(xì)資料簡(jiǎn)介</b>

    STM32串口實(shí)驗(yàn)的詳細(xì)資料簡(jiǎn)介

    本文檔的主要內(nèi)容詳細(xì)介紹的是STM32串口實(shí)驗(yàn)的詳細(xì)資料簡(jiǎn)介主要內(nèi)容包括了:Systick原理和配置方法, ALIENTEK 延時(shí)函數(shù)delay講解
    發(fā)表于 01-02 08:00 ?1次下載
    STM32串口實(shí)驗(yàn)的<b class='flag-5'>詳細(xì)資料簡(jiǎn)介</b>

    PCB的結(jié)構(gòu)和加工流程線路阻抗控制線路阻抗計(jì)算的詳細(xì)資料簡(jiǎn)介

    本文檔的主要內(nèi)容詳細(xì)介紹的是PCB的結(jié)構(gòu)和加工流程線路阻抗控制線路阻抗計(jì)算的詳細(xì)資料簡(jiǎn)介。
    發(fā)表于 02-28 08:00 ?0次下載
    PCB的結(jié)構(gòu)和加工流程線路阻抗控制線路阻抗計(jì)算的<b class='flag-5'>詳細(xì)資料簡(jiǎn)介</b>

    STM32F103ZET6單片機(jī)的詳細(xì)資料簡(jiǎn)介

    本文檔的主要內(nèi)容詳細(xì)介紹的是STM32F103ZET6單片機(jī)的詳細(xì)資料簡(jiǎn)介。
    發(fā)表于 03-21 08:00 ?39次下載
    STM32F103ZET6單片機(jī)的<b class='flag-5'>詳細(xì)資料簡(jiǎn)介</b>

    GC3210嵌入式芯片的詳細(xì)資料簡(jiǎn)介

    本文檔的主要內(nèi)容詳細(xì)介紹的是GC3210嵌入式芯片的詳細(xì)資料簡(jiǎn)介資料免費(fèi)下載。
    發(fā)表于 04-22 08:00 ?0次下載
    GC3210嵌入式芯片的<b class='flag-5'>詳細(xì)資料簡(jiǎn)介</b>

    S50非接觸式IC卡的詳細(xì)資料簡(jiǎn)介

    本文檔的主要內(nèi)容詳細(xì)介紹的是S50非接觸式IC卡的詳細(xì)資料簡(jiǎn)介。
    發(fā)表于 09-09 15:33 ?20次下載
    S50非接觸式IC卡的<b class='flag-5'>詳細(xì)資料簡(jiǎn)介</b>