用户自建企业VPN常用技术安全性和使用场景对比
用戶自建企業(yè)VPN常用技術(shù)安全性和使用場(chǎng)景對(duì)比
對(duì)于很多企業(yè)來(lái)說(shuō),存在分支機(jī)構(gòu)、出差員工、合作單位訪問(wèn)公司總部的網(wǎng)絡(luò)資源的需求 ,此時(shí)往往需要用到VPN(Virtual Private Network,虛擬私有網(wǎng)絡(luò))技術(shù)——VPN是指在公用網(wǎng)絡(luò)上建立一個(gè)私有的、專用的虛擬通信網(wǎng)絡(luò)。
考慮到費(fèi)用問(wèn)題,目前很流行的就是用戶基于Internet自行建立企業(yè)VPN 網(wǎng)絡(luò)。這樣企業(yè)就無(wú)須租用營(yíng)運(yùn)商提供的諸如MPLS VPN等專線,只需支付購(gòu)買設(shè)備的費(fèi)用和上網(wǎng)費(fèi)用 ,相對(duì)便宜一些。用戶自建企業(yè)VPN常用技術(shù)包括GRE、L2TP、IPSec、DSVPN、SSL VPN 等。下面通過(guò)表格對(duì)其安全性和使用場(chǎng)景做一個(gè)簡(jiǎn)單對(duì)比:
協(xié)議 | 實(shí)現(xiàn)網(wǎng)絡(luò)層次 | 用戶身份認(rèn)證 | 加密 | 數(shù)據(jù)驗(yàn)證 | 適用場(chǎng)景 |
GRE | 網(wǎng)絡(luò)層 | 不支持 | 不支持;可結(jié)合IPSec 協(xié)議,使用IPSec的加密技術(shù)。 | 支持簡(jiǎn)單的校驗(yàn)和驗(yàn)證和關(guān)鍵字驗(yàn)證;可結(jié)合IPSec 協(xié)議 ,使用IPSec的數(shù)據(jù)驗(yàn)證技術(shù)。 | Intranet VPN |
L2TP | 鏈路層 | 依賴PPP提供的認(rèn)證(CHAP、PAP 、EAP) ,本地認(rèn)證方式/第三方RADIUS 服務(wù)器來(lái)認(rèn)證 | 不支持;可結(jié)合IPSec 協(xié)議,使用IPSec的加密技術(shù)。 | 不支持;可結(jié)合IPSec 協(xié)議,使用IPSec的數(shù)據(jù)驗(yàn)證技術(shù)。 | Access VPN Extranet VPN |
IPSec | 網(wǎng)絡(luò)層 | 支持預(yù)共享秘鑰或證書認(rèn)證;支持IKEv2的EAP認(rèn)證,本地認(rèn)證/第三方RADIUS 服務(wù)器認(rèn)證方式 | 支持對(duì)數(shù)據(jù)報(bào)文和協(xié)議報(bào)文加密。 | 支持對(duì)數(shù)據(jù)進(jìn)行完整性驗(yàn)證和數(shù)據(jù)源驗(yàn)證。 | Access VPN Intranet VPN Extranet VPN |
DSVPN | 網(wǎng)絡(luò)層 | 不支持 | 配置IPSec 安全框架后,支持對(duì)數(shù)據(jù)報(bào)文和協(xié)議報(bào)文進(jìn)行加密。 | 配置IPSec 安全框架后 ,支持對(duì)數(shù)據(jù)進(jìn)行完整性驗(yàn)證和數(shù)據(jù)源驗(yàn)證。 | Intranet VPN Extranet VPN |
SSL VPN | 應(yīng)用層 | 用戶名/密碼或證書認(rèn)證,支持本地認(rèn)證 、證書認(rèn)證和服務(wù)器認(rèn)證。 | 支持對(duì)數(shù)據(jù)報(bào)文和協(xié)議報(bào)文加密。 | 支持對(duì)數(shù)據(jù)進(jìn)行完整性驗(yàn)證和數(shù)據(jù)源驗(yàn)證 。 | Access VPN |
以上輸入和描述可能有疏漏、錯(cuò)誤,歡迎大家在下方評(píng)論區(qū)留言指正!
展開(kāi)閱讀全文投稿時(shí)間:2022-08-23 最后更新:2022-08-23
.jpg)