2016-11-07 分類: 網(wǎng)站建設(shè)
VPN應(yīng)該很多朋友都直接或間接使用過,因為它已經(jīng)在我們的日常生活中得到了廣泛的應(yīng)用,但是真正了解它的人應(yīng)該不多,所以今天小編給大家介紹一下什么是VPN以及VPN的使用方法。
一、什么是VPN
VPN英文全稱:Virtual Private Network(虛擬專用網(wǎng)絡(luò))。VPN被定義為通過一個公用互聯(lián)網(wǎng)絡(luò)建立一個臨時的、安全的連接,是一條穿過混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定隧道,使用這條隧道可以對數(shù)據(jù)進行幾倍加密達到安全使用互聯(lián)網(wǎng)的目的,廣泛使用企業(yè)辦公當中,虛擬專用網(wǎng)也可以是針對企業(yè)內(nèi)部網(wǎng)的擴展,虛擬專用網(wǎng)可以幫助遠程用戶、公司分支機構(gòu)、商業(yè)伙伴及供應(yīng)商同公司的內(nèi)部網(wǎng)建立可信的安全連接,用于經(jīng)濟有效地連接到商業(yè)伙伴和用戶的安全外聯(lián)網(wǎng)虛擬專用網(wǎng),因此很多辦公一族在自己電腦中也需要建立VPN連接,方便遠程辦公等等。
由于VPN是在Internet上臨時建立的安全專用虛擬網(wǎng)絡(luò),用戶就節(jié)省了租用專線的費用,在運行的資金支出上,除了購買VPN設(shè)備,企業(yè)所付出的僅僅是向企業(yè)所在地的ISP支付一定的上網(wǎng)費用,也節(jié)省了長途電話費。這就是VPN價格低廉的原因。
越來越多的用戶認識到,隨著Internet和電子商務(wù)的蓬勃發(fā)展,經(jīng)濟全球化的好途徑是發(fā)展基于Internet的商務(wù)應(yīng)用。隨著商務(wù)活動的日益頻繁,各企業(yè)開始允許其生意伙伴、供應(yīng)商也能夠訪問本企業(yè)的局域網(wǎng),從而大大簡化信息交流的途徑,增加信息交換速度。這些合作和聯(lián)系是動態(tài)的,并依靠網(wǎng)絡(luò)來維持和加強,于是各企業(yè)發(fā)現(xiàn),這樣的信息交流不但帶來了網(wǎng)絡(luò)的復(fù)雜性,還帶來了管理和安全性的問題,因為Internet是一個全球性和開放性的、基于TCP/IP 技術(shù)的、不可管理的國際互聯(lián)網(wǎng)絡(luò),因此,基于Internet的商務(wù)活動就面臨非善意的信息威脅和安全隱患。
二、VPN的工作原理
1、通常情況下,VPN網(wǎng)關(guān)采取雙網(wǎng)卡結(jié)構(gòu),外網(wǎng)卡使用公網(wǎng)IP接入Internet。
2、網(wǎng)絡(luò)一(假定為公網(wǎng)internet)的終端A訪問網(wǎng)絡(luò)二(假定為公司內(nèi)網(wǎng))的終端B,其發(fā)出的訪問數(shù)據(jù)包的目標地址為終端B的內(nèi)部IP地址。
3、網(wǎng)絡(luò)一的VPN網(wǎng)關(guān)在接收到終端A發(fā)出的訪問數(shù)據(jù)包時對其目標地址進行檢查,如果目標地址屬于網(wǎng)絡(luò)二的地址,則將該數(shù)據(jù)包進行封裝,封裝的方式根據(jù)所采用的VPN技術(shù)不同而不同,同時VPN網(wǎng)關(guān)會構(gòu)造一個新VPN數(shù)據(jù)包,并將封裝后的原數(shù)據(jù)包作為VPN數(shù)據(jù)包的負載,VPN數(shù)據(jù)包的目標地址為網(wǎng)絡(luò)二的VPN網(wǎng)關(guān)的外部地址。
4、網(wǎng)絡(luò)一的VPN網(wǎng)關(guān)將VPN數(shù)據(jù)包發(fā)送到Internet,由于VPN數(shù)據(jù)包的目標地址是網(wǎng)絡(luò)二的VPN網(wǎng)關(guān)的外部地址,所以該數(shù)據(jù)包將被Internet中的路由正確地發(fā)送到網(wǎng)絡(luò)二的VPN網(wǎng)關(guān)。
5、網(wǎng)絡(luò)二的VPN網(wǎng)關(guān)對接收到的數(shù)據(jù)包進行檢查,如果發(fā)現(xiàn)該數(shù)據(jù)包是從網(wǎng)絡(luò)一的VPN網(wǎng)關(guān)發(fā)出的,即可判定該數(shù)據(jù)包為VPN數(shù)據(jù)包,并對該數(shù)據(jù)包進行解包處理。解包的過程主要是先將VPN數(shù)據(jù)包的包頭剝離,再將數(shù)據(jù)包反向處理還原成原始的數(shù)據(jù)包。
6、網(wǎng)絡(luò)二的VPN網(wǎng)關(guān)將還原后的原始數(shù)據(jù)包發(fā)送至目標終端B,由于原始數(shù)據(jù)包的目標地址是終端B的IP,所以該數(shù)據(jù)包能夠被正確地發(fā)送到終端B。在終端B看來,它收到的數(shù)據(jù)包就和從終端A直接發(fā)過來的一樣。
7、從終端B返回終端A的數(shù)據(jù)包處理過程和上述過程一樣,這樣兩個網(wǎng)絡(luò)內(nèi)的終端就可以相互通訊了。
通過上述說明可以發(fā)現(xiàn),在VPN網(wǎng)關(guān)對數(shù)據(jù)包進行處理時,有兩個參數(shù)對于VPN通訊十分重要:原始數(shù)據(jù)包的目標地址(VPN目標地址)和遠程VPN網(wǎng)關(guān)地址。根據(jù)VPN目標地址,VPN網(wǎng)關(guān)能夠判斷對哪些數(shù)據(jù)包進行VPN處理,對于不需要處理的數(shù)據(jù)包通常情況下可直接轉(zhuǎn)發(fā)到上級路由;遠程VPN網(wǎng)關(guān)地址則指定了處理后的VPN數(shù)據(jù)包發(fā)送的目標地址,即VPN隧道的另一端VPN網(wǎng)關(guān)地址。由于網(wǎng)絡(luò)通訊是雙向的,在進行VPN通訊時,隧道兩端的VPN網(wǎng)關(guān)都必須知道VPN目標地址和與此對應(yīng)的遠端VPN網(wǎng)關(guān)地址。
三、VPN的應(yīng)用
目前網(wǎng)絡(luò)上常見的VPN,主要有PPTP、L2TP、L2TP/IPsec、SSL VPN、Cisco VPN、Open VPN等類型。其中PPTP、L2TP兩種方式,傳輸?shù)臄?shù)據(jù)是沒有加密的,對于安全性較高的用戶而言,不要選這兩種方式。其他幾種則都有數(shù)據(jù)加密,安全性更高。
VPN使用起來,就像寬帶撥號那樣,在連接框中,輸入用戶名和密碼,點擊連接,稍等一會,身份驗證通過后,你就和遠端的VPN服務(wù)器之間建立了一條虛擬出來的專用網(wǎng)絡(luò)了。
你可以用Windows系統(tǒng)自帶的VPN撥號連接,其設(shè)置方法是:控制面板-網(wǎng)絡(luò)連接-創(chuàng)建一個新的連接-選擇“連接到我的工作場所的網(wǎng)絡(luò)”-選擇“虛擬專用網(wǎng)絡(luò)連接”-填寫上你的信息,再選擇對應(yīng)的VPN類型即可。通常你購買的VPN服務(wù)商會提供一個設(shè)置教程給你,到時候參照著設(shè)置即可。
其實幾乎所有的VPN服務(wù)商都提供有自動連接的程序,通過它的程序,你能夠更方便的使用VPN。你下載該程序,安裝后,就會再桌面出現(xiàn)一個連接程序。雙擊運行后,在里面輸入你的用戶名和密碼,就會連接到VPN服務(wù)器上了。這個時候你可以用某個測IP地址的網(wǎng)址,測一下你的IP地址,你會發(fā)現(xiàn)它已經(jīng)變成另一個IP地址了。
以上是小編自行總結(jié)的,希望能給小伙伴們答疑解惑,讓小伙伴們更了解VPN和更好的應(yīng)用起VPN。
本文題目:讓我告訴您什么是VPN及其使用方法
文章轉(zhuǎn)載:http://jinyejixie.com/news/63029.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供定制網(wǎng)站、網(wǎng)站維護、網(wǎng)站設(shè)計公司、Google、定制開發(fā)、自適應(yīng)網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容