0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

傳統(tǒng)VPN與基于云的VPN

映翰通網(wǎng)絡(luò) ? 來源:映翰通網(wǎng)絡(luò) ? 2024-10-18 17:48 ? 次閱讀

一、什么是“遠(yuǎn)程組網(wǎng)”?

在討論這個(gè)問題之前,我們需要知道什么是組網(wǎng)技術(shù)。簡單來說,組網(wǎng)就是所有設(shè)備都能互相通信。比如你的一個(gè)手機(jī)連接到你的路由器上,手機(jī)和路由器之間就有了數(shù)據(jù)傳輸,這就叫組網(wǎng)。然后你的路由器通過解調(diào)器和光纖連接到交換機(jī)上,這也是組網(wǎng)。手機(jī)、路由器、交換機(jī)三者作為一個(gè)整體,它們之間形成樹形組網(wǎng)方式,根據(jù)設(shè)備節(jié)點(diǎn)之間的通信關(guān)系,就會(huì)形成各種形狀的網(wǎng)絡(luò)圖。

關(guān)于異地組網(wǎng),簡單來說就是把不同地方的幾個(gè)局域網(wǎng)互聯(lián)成一個(gè)大局域網(wǎng)的操作。這里就不描述原理了,因?yàn)橛泻艽蟮膮^(qū)別,比如有中繼服務(wù)器支持的,有直連的,還有這兩種方式混合的。

舉個(gè)簡單的例子,你開了很多家店鋪,總店在城市東邊,西邊有一家分店,分店的收銀機(jī)需要連接到總店的局域網(wǎng)服務(wù)器,而分店和總店的網(wǎng)關(guān)都沒有公網(wǎng)IP。這時(shí)候就可以利用異地組網(wǎng),把兩地的網(wǎng)絡(luò)虛擬成一個(gè)大的局域網(wǎng),分店的收銀軟件就可以順利訪問總店的收銀服務(wù)器了。當(dāng)然這只是它的一個(gè)應(yīng)用,我們還可以實(shí)現(xiàn)視頻監(jiān)控、網(wǎng)絡(luò)存儲(chǔ)、協(xié)同辦公或者企業(yè)資源管理在組網(wǎng)環(huán)境下的互聯(lián)互通和協(xié)同。

針對(duì)這個(gè)簡單案例的解決方式,我們可以想到以下幾種“異地組網(wǎng)”方案:

1、第一種是自建VPN,也就是自己買設(shè)備搭建一個(gè)屬于自己的VPN,組網(wǎng)要求至少要租用一邊的公網(wǎng)ip,除了租用公網(wǎng)ip的價(jià)格,價(jià)格一般還包括設(shè)備和維護(hù)費(fèi)用。維護(hù)需要一定的網(wǎng)絡(luò)基礎(chǔ),當(dāng)然也可以找代理。

2、mpls VPN,如果對(duì)流量保密性不高的話,這也是一種比較安全高效的專線,屬于偽專線,在運(yùn)營商專線中mpls VPN的成本非常低。

3、雖然傳統(tǒng)專線可以傳輸各種流量,并且具有最高的安全性和可靠性,但價(jià)格昂貴。MPLS VPN 出現(xiàn)后,成為一種性價(jià)比更高的選擇,安全性和可靠性也較高,適合一般業(yè)務(wù)需求。

現(xiàn)在很多公司選擇的SDN網(wǎng)絡(luò),保密性比mpls VPN更好,價(jià)格也比專線便宜,沒有任何限制,價(jià)格和mpls差不多,效果快追上專線,非常具有性價(jià)比。

二、物聯(lián)網(wǎng)“遠(yuǎn)程聯(lián)網(wǎng)”現(xiàn)狀。

物聯(lián)網(wǎng)與傳統(tǒng)互聯(lián)網(wǎng)有一些區(qū)別。物聯(lián)網(wǎng)的本質(zhì)是感知和服務(wù),物聯(lián)網(wǎng)的數(shù)據(jù)是可以交易的,這對(duì)大數(shù)據(jù)和云計(jì)算來說具有巨大的價(jià)值。移動(dòng)互聯(lián)網(wǎng)和互聯(lián)網(wǎng)的本質(zhì)是基于手機(jī)和PC的在線信息和內(nèi)容的推送和分享,信息會(huì)消失,會(huì)被重新創(chuàng)造,這對(duì)大數(shù)據(jù)和云計(jì)算來說價(jià)值有限。物聯(lián)網(wǎng)的全聯(lián)網(wǎng)與傳統(tǒng)互聯(lián)網(wǎng)有一些區(qū)別。

物聯(lián)網(wǎng)的客戶端延伸和擴(kuò)展到任何物體上進(jìn)行信息交換和通信,即物體與物體之間的信息。物聯(lián)網(wǎng)通過智能感知、識(shí)別技術(shù)、普適計(jì)算等通信感知技術(shù),廣泛應(yīng)用于網(wǎng)絡(luò)的融合,因此被稱為繼計(jì)算機(jī)和互聯(lián)網(wǎng)之后世界信息產(chǎn)業(yè)發(fā)展的第三次浪潮。物聯(lián)網(wǎng)是互聯(lián)網(wǎng)的應(yīng)用擴(kuò)展,與其說是網(wǎng)絡(luò),不如說是業(yè)務(wù)和應(yīng)用。因此,應(yīng)用創(chuàng)新是物聯(lián)網(wǎng)發(fā)展的核心,以用戶體驗(yàn)為核心的創(chuàng)新2.0才是物聯(lián)網(wǎng)發(fā)展的靈魂。

根據(jù)物聯(lián)網(wǎng)的特點(diǎn),物聯(lián)網(wǎng)的組網(wǎng)方式主要有:

LoRa”、“Zigbee”、“WIFI”、“NB-IOT”、“藍(lán)牙”、“4G”等。

隨著物聯(lián)網(wǎng)的發(fā)展,物聯(lián)網(wǎng)的設(shè)備和應(yīng)用場景日益增多,要實(shí)現(xiàn)真正的“萬物互聯(lián)”,需要將分布在不同地方的物聯(lián)網(wǎng)設(shè)備連接起來,使物聯(lián)網(wǎng)設(shè)備間的信息能夠交互、物聯(lián)網(wǎng)設(shè)備能夠統(tǒng)一管理,因此必須采用“異地組網(wǎng)”的解決方案。

根據(jù)傳統(tǒng)互聯(lián)網(wǎng)的經(jīng)驗(yàn),我們很容易想到,實(shí)現(xiàn)“異地組網(wǎng)”最直接的方式就是搭建VPN網(wǎng)絡(luò),最常用的VPN有L2TP、IPsec、GRE、Open VPN等。但很明顯,這種方式在物聯(lián)網(wǎng)的應(yīng)用場景下有些“水土不服”。主要體現(xiàn)在以下幾個(gè)方面:

復(fù)雜,耗時(shí)長;需要大量的IT知識(shí);

公網(wǎng)靜態(tài)IP地址和VPN 服務(wù)器;

用戶對(duì)設(shè)備;

數(shù)據(jù)中心暴露在公網(wǎng),需要安全設(shè)置;

公網(wǎng)IP和寬帶費(fèi),中心有VPN設(shè)備;

連接站點(diǎn)數(shù)量受VPN限制

為了順應(yīng)發(fā)展,現(xiàn)在出現(xiàn)了一種新的適合物聯(lián)網(wǎng)的“遠(yuǎn)程組網(wǎng)”方案,即云服務(wù)器取代傳統(tǒng)VPN的中心服務(wù)器,這樣我們的物聯(lián)網(wǎng)網(wǎng)關(guān)和云服務(wù)器就可以建立VPN了。

三、基于云的VPN方案如何工作

與傳統(tǒng)VPN方案相比,它必須具有友好的界面和簡單的操作。它是一種“即插即用”的 SaaS(軟件即服務(wù)),為您的設(shè)備(IPC、服務(wù)器、IP 攝像頭、PLC、HMI、RTU、控制器等)構(gòu)建安全的遠(yuǎn)程網(wǎng)絡(luò),讓您只要能訪問互聯(lián)網(wǎng),就能隨時(shí)隨地訪問您的設(shè)備,與您的業(yè)務(wù)和世界保持聯(lián)系——尤其是在正常工作程序被打亂的艱難時(shí)期。

輕松部署和配置,幾乎不需要技術(shù);

使用 AWS 云服務(wù)快速建網(wǎng);

用戶到設(shè)備和設(shè)備到設(shè)備;

安全部署中心和加密數(shù)據(jù)傳輸;

建網(wǎng)免費(fèi);按數(shù)據(jù)使用量收費(fèi),投資更低;

靈活擴(kuò)展;

遠(yuǎn)程管理路由器、固件升級(jí)、配置更新;數(shù)據(jù)統(tǒng)計(jì)、設(shè)備監(jiān)控;

使用簡單高效!您只需將您的路由器/網(wǎng)關(guān)與您的帳戶關(guān)聯(lián),然后您就可以在平臺(tái)上創(chuàng)建多個(gè)設(shè)備。VPN 通道已建立。

同時(shí)也是非常靈活的,用戶還可以通過OpenVPN客戶端訪問賬戶下的所有設(shè)備。

剛才說的開辦分行的例子中,我們也可以采用這種云平臺(tái),把總行和分行的網(wǎng)關(guān)都接入云平臺(tái)。這種方案不需要租用公網(wǎng)地址,也不需要額外購買設(shè)備,成本主要在于云平臺(tái)的流量費(fèi)用,而且沒有任何限制,安全系數(shù)比較高,適合設(shè)備間流量不大的應(yīng)用場景,性價(jià)比較高。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 通信
    +關(guān)注

    關(guān)注

    18

    文章

    5951

    瀏覽量

    135800
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2902

    文章

    44117

    瀏覽量

    370421
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    290

    瀏覽量

    29636
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    IR700與SSG5防火墻如何建立VPN模板?

    ” 設(shè)置路由 IPSEC VPN 1建立tunulsNetwork-interface-list 點(diǎn)擊NEW 2 IPSec配置2.1建立IPSecvpn第一階段VPN
    發(fā)表于 07-26 08:12

    VPN如何配置Win7 PPTP(L2TP)客戶端?

    VPN—如何配置Win7 PPTP(L2TP)客戶端? 1)、點(diǎn)擊任務(wù)欄“開始”→“控制面板”→“網(wǎng)絡(luò)和Internet”→ “網(wǎng)絡(luò)和共享中心”,點(diǎn)擊更改網(wǎng)絡(luò)設(shè)置中的“設(shè)置新的連接或網(wǎng)絡(luò)”圖標(biāo)。 2
    發(fā)表于 07-26 08:02

    InRouter路由器與中心端OpenVPN服務(wù)器構(gòu)建OpenVPN的方法

    ,從而實(shí)現(xiàn)服務(wù)器端和客戶端、客戶端和客戶端之間的相互通信。可以點(diǎn)擊下列鏈接直接從360盤下載OpenVPN 2.3.0的官方正式版Windows安裝文件(特別值得注意的是:由于Windows自身的限制
    發(fā)表于 07-26 07:26

    PPTP(L2TP)如何登陸IPSec VPN網(wǎng)關(guān)?

    設(shè)置PC上的PPTP VPNXP系統(tǒng)連接方式打開網(wǎng)絡(luò)連接點(diǎn)擊“創(chuàng)建一個(gè)新的連接” 點(diǎn)擊下一步選擇“連接到我的工作場所的網(wǎng)絡(luò)” 選擇虛擬專用網(wǎng)絡(luò)連接 點(diǎn)擊下一步: 公司名為自定義 點(diǎn)擊下一步
    發(fā)表于 07-26 07:09

    IPSecVPN + PPTP VPN Demo搭建配置說明

    219.232.192.xxx防火墻自動(dòng)將數(shù)據(jù)轉(zhuǎn)發(fā)到CiscoRV042; 3、 CiscoRV042 為VPN 路由器 ,WAN (Internet)接口為 192.168.100.36,LAN接口為172.16.0.0/24
    發(fā)表于 07-26 06:01

    IR615如何實(shí)現(xiàn)VPN鏈路備份?

    目的:IR615的鏈路備份(WAN為主鏈路、Wi-Fi做STA為從鏈路),當(dāng)VPN建好后,WAN口主鏈路無線網(wǎng)絡(luò)為備用鏈路。設(shè)備固件版本:2.3.0.r5114。拓?fù)洌? 1. 配置IR設(shè)備wan口
    發(fā)表于 07-25 08:27

    IR915作為OpenVPN服務(wù)器實(shí)現(xiàn)客戶端子網(wǎng)互聯(lián)的過程

    網(wǎng)絡(luò)拓?fù)? 1.配置openvpn server端 導(dǎo)入相關(guān)的證書文件.(ca.cartca證書、 inhandserver.key服務(wù)器端私鑰、inhandserver.crt服務(wù)器端公鑰
    發(fā)表于 07-25 08:10

    求助,在IR615中可以選用哪種vpn協(xié)議?如何進(jìn)行配置?

    現(xiàn)有多臺(tái)IR615路由器,希望將其配置為vpn客戶端,連接服務(wù)器的vpn服務(wù)端 工程師遠(yuǎn)程連接服務(wù)器對(duì)IR615進(jìn)行管理 在IR615中可以選用哪種
    發(fā)表于 07-25 07:53

    安卓手機(jī)OpenVPN連接ics.inhandiot.com具體流程

    安卓手機(jī)OpenVPN連接ics.inhandiot.com具體流程。流程文檔和手機(jī)APP查看附件。一.在ics.inhandiot.com下載配置文件,并傳輸至手機(jī) 二.安裝OpenVPN手機(jī)
    發(fā)表于 07-25 06:21

    OpenVPN下載、安裝、配置及使用詳解

    OpenVPN簡介 OpenVPN是一個(gè)用于創(chuàng)建虛擬專用網(wǎng)絡(luò)(Virtual Private Network)加密通道的免費(fèi)開源軟件。使用OpenVPN可以方便地在家庭、辦公場所、住宿酒店等不同網(wǎng)
    發(fā)表于 07-25 06:14

    為什么遠(yuǎn)程訪問優(yōu)于 VPN?

    本文將探討 VPN 和遠(yuǎn)程訪問軟件之間的主要區(qū)別,并重點(diǎn)說明 Splashtop 為什么是更好的選擇。我們將從性能、用戶體驗(yàn)、安全性、成本等方面進(jìn)行探討,以闡明為什么當(dāng)前有很多組織正在從傳統(tǒng)VPN 解決方案過渡到更先進(jìn)的遠(yuǎn)程
    的頭像 發(fā)表于 06-27 16:09 ?349次閱讀
    為什么遠(yuǎn)程訪問優(yōu)于 <b class='flag-5'>VPN</b>?

    如何使用VPN,VPN傳統(tǒng)的數(shù)據(jù)專網(wǎng)對(duì)比

    VPN出現(xiàn)之前,企業(yè)分支之間的數(shù)據(jù)傳輸只能依靠現(xiàn)有物理網(wǎng)絡(luò)(例如Internet)。由于Internet中存在多種不安全因素,報(bào)文容易被網(wǎng)絡(luò)中的黑客竊取或篡改,最終造成數(shù)據(jù)泄密、重要數(shù)據(jù)被破壞等后果。
    發(fā)表于 01-19 09:44 ?1628次閱讀
    如何使用<b class='flag-5'>VPN</b>,<b class='flag-5'>VPN</b>和<b class='flag-5'>傳統(tǒng)</b>的數(shù)據(jù)專網(wǎng)對(duì)比

    什么是VPN?如何應(yīng)對(duì)VPN安全風(fēng)險(xiǎn)

    VPN 沒有“某些訪問權(quán)限” ——你要么可以訪問網(wǎng)絡(luò),要么沒有。這使得為某些人提供訪問權(quán)限比為其他人提供訪問權(quán)限更具挑戰(zhàn)性。例如,假設(shè)你希望第三方承包商在你的網(wǎng)絡(luò)上工作,但只有其中的一部分。通過 VPN向第三方個(gè)人提供訪問權(quán)限意味著授予該個(gè)人訪問整個(gè)網(wǎng)絡(luò)的權(quán)限。
    的頭像 發(fā)表于 01-02 15:02 ?4332次閱讀

    SD-WAN、VPN與MPLS VPN專線的區(qū)別

    杭州國際網(wǎng)絡(luò)專線公司稱專線可以分物理專線和虛擬專線,VPN和SD-WAN屬于虛擬專線,是通過在公網(wǎng)打通加密隧道的形式實(shí)現(xiàn)與公網(wǎng)數(shù)據(jù)隔離,而SD-WAN通過公網(wǎng)解決物理專線最后一公里,并用于獨(dú)立
    的頭像 發(fā)表于 12-25 10:32 ?907次閱讀

    20張圖帶你詳解EVPN

    為了解決上述問題,人們?cè)赩XLAN中引入了EVPN(Ethernet VPN)作為VXLAN的控制平面,如圖1-1所示(VXLAN是一種NVO協(xié)議)。EVPN還能作為一些其他協(xié)議的控制面,本文僅描述E
    的頭像 發(fā)表于 12-01 16:28 ?965次閱讀
    20張圖帶你詳解E<b class='flag-5'>VPN</b>