2.2 VPNʵÏÖÔÀí
ÓкܶàÖÖ·½·¨¿ÉÒÔʵÏÖVPN¡£Ä¿Ç°´ó¼Ò¾³£¿´µ½µÄÓÐMPLS¡¢IPSEC¡¢L2TP/PPTP¡¢SSLµÈÀàÐÍ¡£
ÖÚËùÖÜÖª£¬ÓÉÓÚ¹«¹²IPµÄ¶Ìȱ£¬ÎÒÃÇÔÚ×齨¾ÖÓòÍøÊ±£¬Í¨³£Ê¹Óñ£ÁôµØÖ·×÷ΪÄÚ²¿IP£¬ÕâЩ±£ÁôµØÖ·InternetÉÏÊÇÎÞ·¨±»Â·Óɵģ¬ËùÒÔÔÚÕý³£Çé¿öÏÂÎÒÃÇÎÞ·¨Ö±½Óͨ¹ýInternet·ÃÎʵ½ÔÚ¾ÖÓòÍøÄÚµÄÖ÷»ú¡£ÎªÁËʵÏÖÕâһĿµÄ£¬
ÎÒÃÇÐèҪʹÓÃVPNËíµÀ¼¼Êõ£¬ÆäʵÏÖ¹ý³Ì¿ÉÒÔͨ¹ýÏÂÃæµÄͼ2-2˵Ã÷£º
ͼ 2-2 VPNËíµÀ¼¼Êõ
1.ͨ³£Çé¿öÏ£¬VPNÍø¹Ø²ÉÓÃË«Íø¿¨½á¹¹£¬ÍâÍø¿¨Ê¹Óù«¹²IP½ÓÈëInternet£» 2.Èç¹ûÍøÂçÒ»µÄÖÕ¶ËAÐèÒª·ÃÎÊÍøÂç¶þµÄÖÕ¶ËB£¬Æä·¢³öµÄ·ÃÎÊÊý¾Ý°üµÄÄ¿±êµØÖ·ÎªÖÕ¶ËBµÄIP £¨ÄÚ²¿IP£©£»
3.ÍøÂçÒ»µÄVPNÍø¹ØÔÚ½ÓÊÕµ½ÖÕ¶ËA·¢³öµÄ·ÃÎÊÊý¾Ý°üʱ¶ÔÆäÄ¿±êµØÖ·½øÐмì²é£¬Èç¹ûÄ¿±êµØÖ·ÊôÓÚÍøÂç¶þµÄµØÖ·£¬Ôò½«¸ÃÊý¾Ý°ü½øÐзâ×°£¬·â×°µÄ·½Ê½¸ù¾ÝËù²ÉÓõÄVPN¼¼Êõ²»Í¬¶ø²»Í¬£¬Í¬Ê±VPNÍø¹Ø»á¹¹ÔìÒ»¸öеÄÊý¾Ý°ü£¨VPNÊý¾Ý°ü£©£¬²¢½«·â×°ºóµÄÔÊý¾Ý°ü×÷ΪVPNÊý¾Ý°üµÄ¸ºÔØ£¬VPNÊý¾Ý°üµÄÄ¿±êµØÖ·ÎªÍøÂç¶þµÄVPNÍø¹ØµÄÍⲿµØÖ·£»
4.ÍøÂçÒ»µÄVPNÍø¹Ø½«VPNÊý¾Ý°ü·¢Ë͵½Internet£¬ÓÉÓÚVPNÊý¾Ý°üµÄÄ¿±êµØÖ·ÊÇÍøÂç¶þµÄVPNÍø¹ØµÄÍⲿµØÖ·£¬ËùÒÔ¸ÃÊý¾Ý°ü½«±»InternetÖеÄ·ÓÉÕýÈ·µØ·¢Ë͵½ÍøÂç¶þµÄVPNÍø¹Ø£»
5.ÍøÂç¶þµÄVPNÍø¹Ø¶Ô½ÓÊÕµ½µÄÊý¾Ý°ü½øÐмì²é£¬Èç¹û·¢ÏÖ¸ÃÊý¾Ý°üÊÇ´ÓÍøÂçÒ»µÄVPNÍø¹Ø·¢³öµÄ£¬¼´¿ÉÅж¨¸ÃÊý¾Ý°üΪVPNÊý¾Ý°ü£¬²¢¶Ô¸ÃÊý¾Ý°ü½øÐнâ°ü´¦Àí¡£½â°üµÄ¹ý³ÌÖ÷ÒªÊÇÏȽ«VPNÊý¾Ý°üµÄ°üÍ·°þÀ룬ÔÙ½«¸ºÔØÍ¨¹ýVPN¼¼Êõ·´Ïò´¦Àí»¹Ô³ÉÔʼµÄÊý¾Ý°ü£»
6.ÍøÂç¶þµÄVPNÍø¹Ø½«»¹ÔºóµÄÔʼÊý¾Ý°ü·¢ËÍÖÁÄ¿±êÖÕ¶Ë£¬ÓÉÓÚÔʼÊý¾Ý°üµÄÄ¿±êµØÖ·ÊÇÖÕ¶ËBµÄIP£¬ËùÒÔ¸ÃÊý¾Ý°üÄܹ»±»ÕýÈ·µØ·¢Ë͵½ÖÕ¶ËB¡£ÔÚÖÕ¶ËB¿´À´£¬ËüÊÕµ½µÄÊý¾Ý°ü¾Í´ÓÖÕ¶ËAÖ±½Ó·¢¹ýÀ´µÄÒ»Ñù£»
7.´ÓÖÕ¶ËB·µ»ØÖÕ¶ËAµÄÊý¾Ý°ü´¦Àí¹ý³ÌÓëÉÏÊö¹ý³ÌÒ»Ñù£¬ÕâÑùÁ½¸öÍøÂçÄÚ
µÚ 4 Ò³ ¹²29 Ò³
µÄÖն˾ͿÉÒÔÏ໥ͨѶÁË¡£
ͨ¹ýÉÏÊö˵Ã÷ÎÒÃÇ¿ÉÒÔ·¢ÏÖ£¬ÔÚVPNÍø¹Ø¶ÔÊý¾Ý°ü½øÐд¦Àíʱ£¬ÓÐÁ½¸ö²ÎÊý¶ÔÓÚVPNËíµÀͨѶʮ·ÖÖØÒª£ºÔʼÊý¾Ý°üµÄÄ¿±êµØÖ·£¨VPNÄ¿±êµØÖ·£©ºÍÔ¶³ÌVPNÍø¹ØµØÖ·¡£¸ù¾ÝVPNÄ¿±êµØÖ·£¬VPNÍø¹ØÄܹ»Åжϳö¶ÔÄÄЩÊý¾Ý°üÐèÒª½øÐÐVPN´¦Àí£¬¶ÔÓÚ²»ÐèÒª´¦ÀíµÄÊý¾Ý°üͨ³£Çé¿öÏ¿ÉÖ±½Óת·¢µ½Éϼ¶Â·ÓÉ£»Ô¶³ÌVPNÍø¹ØµØÖ·ÔòÖ¸¶¨ÁË´¦ÀíºóµÄVPNÊý¾Ý°ü·¢Ë͵ÄÄ¿±êµØÖ·£¬¼´VPNËíµÀµÄÁíÒ»¶ËVPNÍø¹ØµØÖ·¡£ÓÉÓÚÍøÂçͨѶÊÇË«ÏòµÄ£¬ÔÚ½øÐÐVPNͨѶʱ£¬ËíµÀÁ½¶ËµÄVPNÍø¹Ø¶¼±ØÐëÖªµÀVPNÄ¿±êµØÖ·ºÍÓë´Ë¶ÔÓ¦µÄÔ¶¶ËVPNÍø¹ØµØÖ·¡£
2.3 VPNµÄ¼¸ÖÖ³£¼ûÀàÐÍ
VPNµÄ·ÖÀ෽ʽ±È½Ï»ìÂÒ¡£²»Í¬µÄÉú²ú³§¼ÒÔÚÏúÊÛËüÃǵÄVPN²úƷʱʹÓÃÁ˲»Í¬µÄ·ÖÀ෽ʽ£¬ËüÃÇÖ÷ÒªÊDzúÆ·µÄ½Ç¶ÈÀ´»®·ÖµÄ¡£²»Í¬µÄISPÔÚ¿ªÕ¹VPNÒµÎñÊ±Ò²ÍÆ³öÁ˲»Í¬µÄ·ÖÀ෽ʽ£¬ËûÃÇÖ÷ÒªÊÇ´ÓÒµÎñ¿ªÕ¹µÄ½Ç¶ÈÀ´»®·ÖµÄ¡£¶øÓû§ÍùÍùÒ²ÓÐ×Ô¼ºµÄ»®·Ö·½·¨£¬Ö÷ÒªÊǸù¾Ý×Ô¼ºµÄÐèÇóÀ´½øÐеġ£ÏÂÃæ¼òµ¥½éÉÜ´Ó²»Í¬µÄ½Ç¶È¶ÔVPNµÄ·ÖÀà¡£
1.°´½ÓÈ뷽ʽ»®·Ö
ÕâÊÇÓû§ºÍÔËÓªÉÌ×î¹ØÐĵÄVPN»®·Ö·½Ê½¡£Ò»°ãÇé¿öÏ£¬Óû§¿ÉÄÜÊÇרÏßÉÏÍøµÄ£¬Ò²¿ÉÄÜÊDz¦ºÅÉÏÍøµÄ£¬ÕâÒª¸ù¾ÝÓû§µÄ¾ßÌåÇé¿ö¶ø¶¨¡£½¨Á¢ÔÚIPÍøÉϵÄVPNÒ²¾Í¶ÔÓ¦µÄÓÐÁ½ÖÖ½ÓÈ뷽ʽ£º×¨Ïß½ÓÈ뷽ʽºÍ²¦ºÅ½ÓÈ뷽ʽ¡£
1£©×¨ÏßVPN£º
ËüÊÇΪÒѾͨ¹ýרÏß½ÓÈëISP±ßԵ·ÓÉÆ÷µÄÓû§ÌṩµÄVPN½â¾ö·½°¸¡£ÕâÊÇÒ»ÖÖ¡°ÓÀÔ¶ÔÚÏß¡±µÄVPN£¬¿ÉÒÔ½ÚÊ¡´«Í³µÄ³¤Í¾×¨Ïß·ÑÓá£
2£©²¦ºÅVPN£¨ÓÖ³ÆVPDN£©£º
ËüÊÇÏòÀûÓò¦ºÅPSTN»òISDN½ÓÈëISPµÄÓû§ÌṩµÄVPNÒµÎñ¡£ÕâÊÇÒ»ÖÖ¡°°´ÐèÁ¬½Ó¡±µÄVPN£¬¿ÉÒÔ½ÚÊ¡Óû§µÄ³¤Í¾µç»°·ÑÓá£ÐèÒªÖ¸³öµÄÊÇ£¬ÒòΪÓû§Ò»°ãÊÇÂþÓÎÓû§£¬ÊÇ¡°°´ÐèÁ¬½ÓµÄ£¬Òò´ËVPDNͨ³£ÐèÒª×öÉí·ÝÈÏÖ¤£¨±ÈÈçÀûÓÃCHAPºÍRADIUS£©
2.°´ÐÒéʵÏÖÀàÐÍ»®·Ö
ÕâÊÇVPN³§É̺ÍISP×îΪ¹ØÐĵĻ®·Ö·½Ê½¡£¸ù¾Ý·Ö²ãÄ£ÐÍ£¬VPN¿ÉÒÔÔÚµÚ¶þ²ã½¨Á¢£¬Ò²¿ÉÒÔÔÚµÚÈý²ã½¨Á¢£¨ÉõÖÁÓÐÈ˰ÑÔÚ¸ü¸ß²ãµÄһЩ°²È«ÐÒéÒ²¹éÈëVPNÐÒé¡££©
1£©µÚ¶þ²ãËíµÀÐÒ飺
Õâ°üÀ¨µãµ½µãËíµÀÐÒ飨PPTP£©¡¢µÚ¶þ²ãת·¢ÐÒ飨L2F£©£¬µÚ¶þ²ãËíµÀÐÒ飨L2TP£©¡¢¶àÐÒé±ê¼Ç½»»»£¨MPLS£©µÈ¡£
2£©µÚÈý²ãËíµÀÐÒ飺
Õâ°üÀ¨Í¨Ó÷ÓÉ·â×°ÐÒ飨GRE£©¡¢IP°²È«£¨IPSec£©£¬ÕâÊÇĿǰ×îÁ÷ÐеÄÁ½ÖÖÈý²ãÐÒé¡£
µÚ 5 Ò³ ¹²29 Ò³
µÚ¶þ²ãºÍµÚÈý²ãËíµÀÐÒéµÄÇø±ðÖ÷ÒªÔÚÓÚÓû§Êý¾ÝÔÚÍøÂçÐÒéÕ»µÄµÚ¼¸²ã±»·â×°£¬ÆäÖÐGRE¡¢IPSecºÍMPLSÖ÷ÒªÓÃÓÚʵÏÖרÏßVPNÒµÎñ£¬L2TPÖ÷ÒªÓÃÓÚʵÏÖ²¦ºÅVPNÒµÎñ£¨µ«Ò²¿ÉÒÔÓÃÓÚʵÏÖרÏßVPNÒµÎñ£©£¬µ±È»ÕâЩÐÒéÖ®¼ä±¾Éí²»ÊdzåÍ»µÄ£¬¶øÊÇ¿ÉÒÔ½áºÏʹÓõġ£
3.°´VPNµÄ·þÎñÀàÐÍ»®·Ö
¸ù¾Ý·þÎñÀàÐÍ£¬VPNÒµÎñ´óÖ·ÖΪÈýÀࣺ½ÓÈëVPN£¨Access VPN£©¡¢ÄÚÁªÍøVPN(Intranet VPN)ºÍÍâÁªÍøVPN£¨Extranet VPN£©¡£Í¨³£Çé¿öÏÂÄÚÁªÍøVPNÊÇרÏßVPN¡£
1£©½ÓÈëVPN£º
ÕâÊÇÆóÒµÔ±¹¤»òÆóÒµµÄС·ÖÖ§»ú¹¹Í¨¹ý¹«ÍøÔ¶³Ì·ÃÎÊÆóÒµÄÚ²¿ÍøÂçµÄVPN·½Ê½¡£Ô¶³ÌÓû§Ò»°ãÊÇһ̨¼ÆËã»ú£¬¶ø²»ÊÇÍøÂ磬Òò´Ë×é³ÉµÄVPNÊÇÒ»ÖÖÖ÷»úµ½ÍøÂçµÄÍØÆËÄ£ÐÍ¡£ÐèÒªÖ¸³öµÄÊǽÓÈëVPN²»Í¬ÓÚÇ°ÃæµÄ²¦ºÅVPN£¬ÕâÊÇÒ»¸öÈÝÒ×·¢Éú»ìÏýµÄµØ·½£¬ÒòΪԶ³Ì½ÓÈë¿ÉÒÔÊÇרÏß·½Ê½½ÓÈëµÄ£¬Ò²¿ÉÒÔÊDz¦ºÅ·½Ê½½ÓÈëµÄ¡£
2£©ÄÚÁªÍøVPN£º
ÕâÊÇÆóÒµµÄ×ܲ¿Óë·ÖÖ§»ú¹¹Ö®¼äͨ¹ý¹«Íø¹¹ÖþµÄÐéÄâÍø£¬ÕâÊÇÒ»ÖÖÍøÂçµ½ÍøÂçÒԶԵȵķ½Ê½Á¬½ÓÆðÀ´Ëù×é³ÉµÄVPN¡£
3£©ÍâÁªÍøVPN£º
ÕâÊÇÆóÒµÔÚ·¢ÉúÊÕ¹º¡¢¼æ²¢»òÆóÒµ¼ä½¨Á¢Õ½ÂÔÁªÃ˺ó£¬Ê¹²»Í¬ÆóÒµ¼äͨ¹ý¹«ÍøÀ´¹¹ÖþµÄÐéÄâÍø¡£ÕâÊÇÒ»ÖÖÍøÂçµ½ÍøÂçÒÔ²»¶ÔµÈµÄ·½Ê½Á¬½ÓÆðÀ´Ëù×é³ÉµÄVPN£¨Ö÷ÒªÔÚ°²È«²ßÂÔÉÏÓÐËù²»Í¬£©¡£
4.°´VPNÒµÎñ²ã´ÎÄ£ÐÍ»®·Ö
ÕâÊǸù¾ÝISPÏòÓû§ÌṩµÄVPN·þÎñ¹¤×÷ÔÚµÚ¼¸²ãÀ´»®·ÖµÄ£¨×¢Òâ²»ÊǸù¾ÝËíµÀÐÒ鹤×÷ÔÚÄÄÒ»²ã»®·ÖµÄ£©¡£
1£©²¦ºÅVPNÒµÎñ£¨VPDN£©£º
ÕâÊǵÚÒ»ÖÖ»®·Ö·½Ê½ÖеÄVPDN£¨ÊÂʵÉÏÊǰ´½ÓÈ뷽ʽ»®·ÖµÄ£¬ÒòΪºÜÄÑÃ÷È·VPDN¾¿¾¹ÊôÓÚÄÄÒ»²ã£©¡£
2£©ÐéÄâ×âÓÃÏߣ¨VLL£©£º
ÕâÊǶԴ«Í³µÄ×âÓÃÏßÒµÎñµÄ·ÂÕæ£¬ÓÃIPÍøÂç¶Ô×âÓÃÏß½øÐÐÄ£Ä⣬¶ø´ÓÁ½¶ËµÄÓû§¿´À´ÕâÑùÒ»ÌõÐéÄâ×âÓÃÏߵȼÛÓÚ¹ýÈ¥µÄ×âÓÃÏß¡£
3£©ÐéÄâרÓ÷ÓÉÍø£¨VPRN£©ÒµÎñ£º ÕâÊǶԵÚÈý²ãIP·ÓÉÍøÂçµÄÒ»ÖÖ·ÂÕæ¡£¿ÉÒÔ°ÑVPRNÀí½â³ÉµÚÈý²ãVPN¼¼Êõ¡£ 4£©ÐéÄâרÓþÖÓòÍø¶Î£¨VPLS£©£º
ÕâÊÇÔÚIP¹ãÓòÍøÉÏ·ÂÕæLANµÄ¼¼Êõ¡£¿ÉÒÔ°ÑVPLSÀí½â³ÉÒ»ÖÖµÚ¶þ²ãVPN¼¼Êõ¡£
µÚ 6 Ò³ ¹²29 Ò³
2.4 VPNËíµÀ¼°ËíµÀÐÒé
Èçͼ2-3£¬ËíµÀ¼¼ÊõʹÓÃÒ»ÖÖÐÒé·â×°ÁíÍâÒ»ÖÖÐÒ鱨ÎÄ£¬¶ø·â×°ÐÒé±¾ÉíÒ²¿ÉÒÔ±»ÆäËû·â×°ÐÒéËù·â×°»ò³ÐÔØ¡£¶ÔÓû§À´Ëµ£¬ËíµÀÊÇÆäPSTN/ISDNÁ´Â·µÄÂß¼ÑÓÉ죬ÔÚʹÓÃÉÏÓëʵ¼ÊÎïÀíÁ´Â·Ïàͬ¡£ËíµÀ¼¼ÊõÖ§³Ö¸÷ÖÖ½ÓÈëÐÎʽ£¬Óë½ÓÈ뷽ʽÎ޹أ¬Ëü¿ÉÒÔ²¦ºÅ·½Ê½½ÓÈë¡¢CABLE Modem·½Ê½¡¢xDSLÒÔ¼°ISDN·½Ê½¡¢E1רÏߺÍÎÞÏß½ÓÈ뷽ʽµÈ¡£
VPNÉ豸
IP°üÍ· δ¼ÓÃÜµÄ Êý¾Ý°ü
¼ÓÃܺóµÄÊý¾ÝInternet Tunnel
½âÃܺóµÄ Êý¾Ý°ü
ͼ 2-3 VPNËíµÀ VPNËíµÀÐèÒªÍê³ÉµÄ¹¦ÄܰüÀ¨£º
1£©·â×°ÔʼÊý¾Ý
2£©ÊµÏÖËíµÀÁ½¶ËµÄµãµ½µãÁ¬Í¨ 3£©¶¨Ê±¼ì²âVPNËíµÀµÄÁ¬Í¨ÐÔ 4£©VPNËíµÀµÄ°²È«ÐÔ 5£©VPNËíµÀµÄQoSÌØÐÔ
ÆÀ¼ÛºÍÑ¡ÔñËíµÀ¼¼ÊõÒ²Ö÷ÒªÊǸù¾ÝÉÏÊö¼¸¸ö·½Ãæ½øÐС£ÏÂÃæ½éÉܳ£¼ûµÄËíµÀ£º
1.GREËíµÀ
GREËíµÀʹÓÃGREÐÒé·â×°ÔʼÊý¾Ý±¨ÎÄ£¬»ùÓÚ¹«ÍøÊµÏÖÊý¾ÝµÄ͸Ã÷´«Êä¡£GREËíµÀ²»ÄÜÅäÖöþ²ãÐÅÏ¢£¬µ«¿ÉÒÔÅäÖÃIPµØÖ·¡£ÀûÓÃΪËíµÀÖ¸¶¨µÄʵ¼ÊÎïÀí½Ó¿ÚÍê³Éת·¢£¬×ª·¢¹ý³Ì¿ÉÒÔ¼òµ¥ÃèÊöÈçÏ£º
ËùÓÐÈ¥ÍùÔ¶¶ËVPNµÄ±¨ÎÄÏÈ·¢Ë͵½TunnelÔ´¶Ë¡£ÔÚTunnelÔ´¶Ë½øÐÐGRE·â×°£¬ÌîдTunnel½¨Á¢Ê±ËùÈ·¶¨µÄTunnelÔ´IPºÍÄ¿µÄIP¡£Í¨¹ý¹«Íø×ª·¢µ½Ô¶¶ËVPNÍøÂç¡£
2.IPSecËíµÀ
IPSecÊÇIETFÖÆ¶¨µÄÒ»¸ö¿ò¼ÜÐÒ飬ÓÃÓÚ±£Ö¤ÔÚInternetÉÏ´«ËÍÊý¾ÝµÄ°²È«±£ÃÜÐÔ¡£IPSecÌṩ´«ÊäģʽºÍËíµÀģʽÁ½ÖÖ²Ù×÷ģʽ£¬ËíµÀģʽµÄ·â×°¹ý³ÌΪ£º
µÚ 7 Ò³ ¹²29 Ò³
Ïà¹ØÍÆ¼ö£º