什么是VPN ?
- 來(lái)源:縱橫數(shù)據(jù)
- 作者:中橫科技
- 時(shí)間:2013/1/31 15:41:30
- 類(lèi)別:新聞資訊

什么是VPN?
現(xiàn)在有很多連接都被稱(chēng)作VPN,用戶(hù)經(jīng)常分不清楚,那么一般所說(shuō)的VPN到底是什么呢?顧名思義,虛擬專(zhuān)用網(wǎng)不是真的專(zhuān)用網(wǎng)絡(luò),但卻能夠?qū)崿F(xiàn)專(zhuān)用網(wǎng)絡(luò)的功能。虛擬專(zhuān)用網(wǎng)指的是依靠ISP(Internet服務(wù)提供商)和其它NSP(網(wǎng)絡(luò)服務(wù)提供商),在公用網(wǎng)絡(luò)中建立專(zhuān)用的數(shù)據(jù)通信網(wǎng)絡(luò)的技術(shù)。在虛擬專(zhuān)用網(wǎng)中,任意兩個(gè)節(jié)點(diǎn)之間的連接并沒(méi)有傳統(tǒng)專(zhuān)網(wǎng)所需的端到端的物理鏈路,而是利用某種公眾網(wǎng)的資源動(dòng)態(tài)組成的。IETF草案理解基于IP的VPN為:"使用 IP機(jī)制仿真出一個(gè)私有的廣域網(wǎng)"是通過(guò)私有的隧道技術(shù)在公共數(shù)據(jù)網(wǎng)絡(luò)上仿真一條點(diǎn)到點(diǎn)的專(zhuān)線(xiàn)技術(shù)。所謂虛擬,是指用戶(hù)不再需要擁有實(shí)際的長(zhǎng)途數(shù)據(jù)線(xiàn)路,而是使用Internet公眾數(shù)據(jù)網(wǎng)絡(luò)的長(zhǎng)途數(shù)據(jù)線(xiàn)路。所謂專(zhuān)用網(wǎng)絡(luò),是指用戶(hù)可以為自己制定一個(gè)最符合自己需求的網(wǎng)絡(luò)。
用戶(hù)現(xiàn)在在電信部門(mén)租用的幀中繼(Frame Relay)與ATM等數(shù)據(jù)網(wǎng)絡(luò)提供固定虛擬線(xiàn)路(PVC-Permanent Virtual Circuit)來(lái)連接需要通訊的單位,所有的權(quán)限掌握在別人的手中。如果用戶(hù)需要一些別的服務(wù),需要填寫(xiě)許多的單據(jù),再等上相當(dāng)一段時(shí)間,才能享受到新的服務(wù)。更為重要的是兩端的終端設(shè)備不但價(jià)格昂貴,而且管理也需要一定的專(zhuān)業(yè)技術(shù)人員,無(wú)疑增加了成本,而且?guī)欣^、ATM數(shù)據(jù)網(wǎng)絡(luò)也不會(huì)像 Internet那樣,可立即與世界上任何一個(gè)使用Internet網(wǎng)絡(luò)的單位連接。而在Internet上,VPN使用者可以控制自己與其他使用者的聯(lián)系,同時(shí)支持撥號(hào)的用戶(hù)。
所以我們說(shuō)的虛擬專(zhuān)用網(wǎng)一般指的是建筑在Internet上能夠自我管理的專(zhuān)用網(wǎng)絡(luò),而不是Frame Relay或ATM等提供虛擬固定線(xiàn)路(PVC)服務(wù)的網(wǎng)絡(luò)。以IP為主要通訊協(xié)議的VPN,也可稱(chēng)之為IP-VPN。
由于VPN是在Internet上臨時(shí)建立的安全專(zhuān)用虛擬網(wǎng)絡(luò),用戶(hù)就節(jié)省了租用專(zhuān)線(xiàn)的費(fèi)用,在運(yùn)行的資金支出上,除了購(gòu)買(mǎi)VPN設(shè)備,企業(yè)所付出的僅僅是向企業(yè)所在地的ISP支付一定的上網(wǎng)費(fèi)用,也節(jié)省了長(zhǎng)途電話(huà)費(fèi)。這就是VPN價(jià)格低廉的原因。
越來(lái)越多的用戶(hù)認(rèn)識(shí)到,隨著Internet和電子商務(wù)的蓬勃發(fā)展,經(jīng)濟(jì)全球化的最佳途徑是發(fā)展基于Internet的商務(wù)應(yīng)用。隨著商務(wù)活動(dòng)的日益頻繁,各企業(yè)開(kāi)始允許其生意伙伴、供應(yīng)商也能夠訪(fǎng)問(wèn)本企業(yè)的局域網(wǎng),從而大大簡(jiǎn)化信息交流的途徑,增加信息交換速度。這些合作和聯(lián)系是動(dòng)態(tài)的,并依靠網(wǎng)絡(luò)來(lái)維持和加強(qiáng),于是各企業(yè)發(fā)現(xiàn),這樣的信息交流不但帶來(lái)了網(wǎng)絡(luò)的復(fù)雜性,還帶來(lái)了管理和安全性的問(wèn)題,因?yàn)镮nternet是一個(gè)全球性和開(kāi)放性的、基于 TCP/IP 技術(shù)的、不可管理的國(guó)際互聯(lián)網(wǎng)絡(luò),因此,基于Internet的商務(wù)活動(dòng)就面臨非善意的信息威脅和安全隱患。
還有一類(lèi)用戶(hù),隨著自身的的發(fā)展壯大與跨國(guó)化,企業(yè)的分支機(jī)構(gòu)不僅越來(lái)越多,而且相互間的網(wǎng)絡(luò)基礎(chǔ)設(shè)施互不兼容也更為普遍。因此,用戶(hù)的信息技術(shù)部門(mén)在連接分支機(jī)構(gòu)方面也感到日益棘手。 用戶(hù)的需求正是虛擬專(zhuān)用網(wǎng)技術(shù)誕生的直接原因。縱橫數(shù)據(jù)