用户自建企业VPN常用技术安全性和使用场景对比
用戶自建企業(yè)VPN常用技術安全性和使用場景對比
對于很多企業(yè)來說,存在分支機構、出差員工、合作單位訪問公司總部的網(wǎng)絡資源的需求 ,此時往往需要用到VPN(Virtual Private Network,虛擬私有網(wǎng)絡)技術——VPN是指在公用網(wǎng)絡上建立一個私有的 、專用的虛擬通信網(wǎng)絡。
考慮到費用問題,目前很流行的就是用戶基于Internet自行建立企業(yè)VPN 網(wǎng)絡。這樣企業(yè)就無須租用營運商提供的諸如MPLS VPN等專線 ,只需支付購買設備的費用和上網(wǎng)費用,相對便宜一些 。用戶自建企業(yè)VPN常用技術包括GRE、L2TP、IPSec、DSVPN、SSL VPN 等。下面通過表格對其安全性和使用場景做一個簡單對比 :
協(xié)議 | 實現(xiàn)網(wǎng)絡層次 | 用戶身份認證 | 加密 | 數(shù)據(jù)驗證 | 適用場景 |
GRE | 網(wǎng)絡層 | 不支持 | 不支持;可結合IPSec 協(xié)議 ,使用IPSec的加密技術。 | 支持簡單的校驗和驗證和關鍵字驗證;可結合IPSec 協(xié)議 ,使用IPSec的數(shù)據(jù)驗證技術 。 | Intranet VPN |
L2TP | 鏈路層 | 依賴PPP提供的認證(CHAP、PAP、EAP),本地認證方式/第三方RADIUS 服務器來認證 | 不支持;可結合IPSec 協(xié)議,使用IPSec的加密技術。 | 不支持;可結合IPSec 協(xié)議,使用IPSec的數(shù)據(jù)驗證技術。 | Access VPN Extranet VPN |
IPSec | 網(wǎng)絡層 | 支持預共享秘鑰或證書認證;支持IKEv2的EAP認證,本地認證/第三方RADIUS 服務器認證方式 | 支持對數(shù)據(jù)報文和協(xié)議報文加密。 | 支持對數(shù)據(jù)進行完整性驗證和數(shù)據(jù)源驗證。 | Access VPN Intranet VPN Extranet VPN |
DSVPN | 網(wǎng)絡層 | 不支持 | 配置IPSec 安全框架后 ,支持對數(shù)據(jù)報文和協(xié)議報文進行加密。 | 配置IPSec 安全框架后,支持對數(shù)據(jù)進行完整性驗證和數(shù)據(jù)源驗證 。 | Intranet VPN Extranet VPN |
SSL VPN | 應用層 | 用戶名/密碼或證書認證,支持本地認證 、證書認證和服務器認證。 | 支持對數(shù)據(jù)報文和協(xié)議報文加密 。 | 支持對數(shù)據(jù)進行完整性驗證和數(shù)據(jù)源驗證。 | Access VPN |
以上輸入和描述可能有疏漏、錯誤,歡迎大家在下方評論區(qū)留言指正!
展開閱讀全文投稿時間 :2022-08-23 最后更新:2022-08-23
.jpg)