三. VPN協(xié)議
【VPN 虛擬專(zhuān)用網(wǎng)的原理和組建(3) -協(xié)議篇】現(xiàn)在,已經(jīng)出現(xiàn)的用于構(gòu)建VPN(虛擬專(zhuān)用網(wǎng))的協(xié)議有三種隧道協(xié)議,它們是L2TP(第2層隧道協(xié)議)、PPTP(點(diǎn)對(duì)點(diǎn)隧道協(xié)議)以及IPSec(IP安全協(xié)議),這些協(xié)議都可以用于構(gòu)建虛擬專(zhuān)用網(wǎng) 。L2TP和PPTP對(duì)于需要支持非IP協(xié)議的企業(yè)來(lái)說(shuō)是重要的,而IPSec僅支 持IP,但它的智能包認(rèn)證技術(shù)能保護(hù)隧道免受許多電子欺騙的攻擊 ?,F(xiàn)在最常用, 也許最有前途的VPN協(xié)議是PPTP(誰(shuí)叫Microsoft支持它呢).點(diǎn)對(duì)點(diǎn)通道協(xié)議(Point to Point TunnelingProtocol簡(jiǎn)稱(chēng) PPTP)的協(xié)
議是VPN的基礎(chǔ) 。
要理解VPN讓我們先理解PPTP的工作原理:一般網(wǎng)絡(luò)協(xié)議的工作方法是進(jìn)行數(shù)據(jù)包(Data Packet)的交換包是由要發(fā)送的數(shù)據(jù)加上協(xié)議特定的控制信息組成 。對(duì)于用戶(hù)來(lái)說(shuō)關(guān)心的只是需要傳送的數(shù)據(jù),對(duì)于附加的控制信息并不重要 。PPTP的工作方式是在TCP/IP包中封裝原始包(nativepacket),例如IPX包,包括控制信息在內(nèi)的整個(gè)IPX包都將成為T(mén)CP/IP包的“數(shù)據(jù)" DǜD涸?payload),然后它通過(guò)Internet進(jìn)行傳輸 。另一端的軟件打開(kāi)包去除增加的PPTP控制信息還原成IPX包并發(fā)送給IPX協(xié)議進(jìn)行常規(guī)處理 。這一過(guò)程叫做通道(tunneling) 。使用PPTP節(jié)省了大量長(zhǎng)途電話(huà)或長(zhǎng)途的專(zhuān)線費(fèi)用 。據(jù)一般估計(jì)可節(jié)省20%~40%的費(fèi)用,對(duì)于有大量長(zhǎng)途撥入的網(wǎng)絡(luò)甚至可以節(jié)省60%~80%的費(fèi)用 。使用PPTP對(duì)于原有的網(wǎng)絡(luò)安全性并沒(méi)有大的破壞,因?yàn)樵蠰AN的廣泛的安全檢查照樣進(jìn)行,其實(shí)PPTP對(duì)于網(wǎng)絡(luò)用戶(hù)是透明的 。另外它還通過(guò)壓縮、數(shù)據(jù)加密等手段保證了網(wǎng)絡(luò)的安全性 。
推薦閱讀
- VPN使用的協(xié)議
- VPN相關(guān)協(xié)議與草案
- 如何隱藏OPPO手機(jī)虛擬按鍵
- VPN的各種協(xié)議介紹
- 紅魔Mars中自定義虛擬按鍵的具體操作方法
- L2TPv3協(xié)議:VPN 隧道盡頭的曙光
- 怎么搭建虛擬局域網(wǎng)?搭建虛擬局域網(wǎng)的具體步驟
- opporeno7怎么調(diào)出虛擬按鍵
- 蛤蟆吃如何建立虛擬局域網(wǎng)?
- 多線路捆綁 VPN提升帶寬和網(wǎng)速
