VPN 虚拟专用网络
在不改变现有网络的情况下,建立虚拟专用连接
VPN 是一类技术的统称,不同的VPN 拥有不同特性和实现方式
安全,便宜,支持移动业务,可扩展性
L2TP ,PPTP ,VPN
IPSec VPN ,GRE vpn
SSL VPN
MPLS VPN
tunnel 隧道 ,封装,解封装
保证是合法用户而不是恶意用户
数据被获取也无法读取其中的信息
报文的完整性和真伪性进行检查
只支持 IP 协议。不支持组播
来源验证,数据加密,数据完整性,防重放攻击
AH 认证头部 ,ESP 封装安全载荷,IKE 密匙交换
AH 只支持认证,ESP 支持认证和加密
SPI 安全参数索引
目的 IP 地址
安全协议 AH 或 ESP
对协议进行封装,使用封装后能在另一个网络中传输
具备封装组播的能力
乘客协议,封装协议和运输协议
乘客协议IPv6,封装协议GRE和运输协议 IP3
不支持加密认证
GRE Over IPSec 结合
虚拟私有拨号网 VPDN 隧道协议的一种
扩展了点到点协议PPP的应用,出差员工,和分部提供VPN接入
LAC 访问集中器 LNS L2TP 网络服务器
控制消息,数据消息
L2TP Over IPSec
利用标签 label 进行转发的技术
主要用于 VPN 流量工程 TE ,Qos 场景