什么是VPN?为什么它对SD-WAN很重要?

2018-05-15 17:46:39来源:SDNLAB 热度:
于互联网的虚拟专用网络(VPN)是在20世纪90年代通过在不安全的互联网上安全地提供具有成本效益的连接的一种服务方式,并且随着当今技术的发展,VPN为SD-WAN技术提供的支持使得该技术得以普及。
 
 
VPN的定义
 
虚拟专用网络(VPN)的定义是通过不太安全的网络传输(例如互联网)创建安全网络。
 
VPN用于连接网络中的两个或多个节点,最常用于将各个用户的机器连接到端点,或者作为端点之间的连接。也可以实现两个用户之间的连接,但用例很少所以部署也少。
 
其中一个可能的用例是将物体连接到网络,虽然现在这种用例还比较罕见,但随着物联网的发展,通过VPN连接到网络的设备将会不断增加。
 
远程访问VPN
 
远程访问VPN是最常见的类型,能够让用户在没有直接连接到公司网络的情况下访问公司资源。远程访问VPN通常都是临时连接,并且用户完成工作之后就会关闭。
 
为确保隐私,在用户端点(如笔记本电脑、移动设备或家庭计算机)之间建立安全通道,建立呼叫并进行某种认证,如密码、令牌、生物识别。
 
有时用户名和密码会被嵌入用户端的VPN软件中,以方便用户连接,但总是需要经过某种形式的认证。
 
远程访问VPN的优势
使用远程访问VPN的优势是工作人员不管身在何方都可以连接到公司的资源,且不需要专用的物理链路。这样可以降低成本,也可以实现之前无法实现的连接。
 
远程访问VPN挑战
通过VPN进行远程访问的缺点是,性能可能会因多种因素而有很大差异。这些因素包括正在使用的互联网服务,加密方法和用户连接的端点。这些问题远远超出了公司IT部门的控制范围,因此很难做到提高绩效。
 
任何企业服务都可以通过远程访问VPN进行访问,而且大多数企业服务都可以运行,但消耗大量带宽或具有低延迟要求的应用程序可能会受到很大的影响。
 
IPSec vs. SSL VPN
远程访问VPN通常使用IPSec或SSL将用户安全地连接到公司网络,两者之间有一个显著的区别。IPSec VPN使得员工像在办公室一样访问公司资源,因此所有共享驱动器、应用程序和其他资源都是可见的。
 
SSL VPN通常提供单个应用程序的连接,而不是整个内部网络连接。SSL VPN越来越受欢迎,因为SSL协议需要的计算资源更少,使得IT能够更好地控制远程用户访问的内容。限制对特定应用程序的访问可以在用户设备遭到破坏的情况下保护组织。
 
SSL VPN和物联网
物联网包括了各种各样的设备,其中很多是用于企业网络的传感器,这些传感器需要收集各种数据。一个常见的需求是这些设备要能够与公司网络进行通信,而SSL VPN是一个理想的方式,它们可以配置为限制对物联网设备执行其功能所需的服务除外的所有访问。
 
对远程访问VPN的需求逐渐减少
随着软件即服务(SaaS)日益普及,IT部门提供远程访问VPN的需求也逐渐减少。应用程序和数据正在从公司数据中心转移到云端,用户可以直接访问这些服务。
 
端到端VPN
 
端到端VPN将分支机构连接到公司网络,通过端到端VPN,在网络设备(路由器、防火墙或专用VPN设备)上实现网络连接,而不是在终端用户设备上。
 
实施端到端VPN的原因之一与网络专业人士实施远程访问VPN的原因类似:将站点连接到专用租线太昂贵或不切实际。
 
端到端MPLS VPN
 
另一类端到端VPN是连接到运营商提供的MPLS云而不是公共互联网,从而将VPN连接卸载到运营商。服务提供商在其MPLS网络上的端点之间建立虚拟连接。
 
这种类型的VPN主要优点是网络敏捷性和网络的mesh功能,在典型的端到端网络中,每个分支都连接到数据中心,并且任何分支都将流量分流到中心集线器。通过mesh功能,分支机构可以实现直接连接。
 
对于视频会议和其他贷款密集型和延迟敏感的应用来说,这种直接连接非常重要,MPLS VPN非常契合这种用例。
 
MPLS VPN的劣势在于其成本,MPLS这样的私有IP服务非常昂贵,尤其是国际连接。
 
VPN和SD-WAN
 
SD-WAN是网络从业人员口中的热门话题,因为它能够提供基于互联网的VPN成本优势以及MPLS VPN的性能和灵活性。
 
借助SD-WAN,企业可以用更经济的互联网连接取代至少部分高价的MPLS链路,并使用SD-WAN的优化和多路径功能来确保每个工作负载的性能保持足够高的水平。
 
而且,由于SD-WAN的控制元素已经从基础设施中解耦,因此可以通过集中式门户配置网络,只需点击几下鼠标就可以完成对SD-WAN的更改。
 
VPN技术已经存在了数十年,SD-WAN应该被称为是该技术的下一个主要应用方向。

责任编辑:玄文成

为您推荐

3G+VPN 移动办公变得轻松又便捷

您在工作中是不是已经遇到这样的情况,外出时突然接到电话,有重要的文件要您马上查阅审批;外出商务洽谈时,发现没有带足业务资料;在项目实施现场,急需确认或修改某些项目文件……。这些您要处理的文件资料可能是独立的文档文件,如WORD,EXECL,PPT等,也可能是嵌入在企业的ERP、CRM、OA等大型应用软件中的一条记录,一份视图,一篇文档。如果没有及时地处理这些文件,可能对工作、业务、项目造成一定的影响,比如公司事务无法及时确认、安排、处理,业务洽谈中没有更详细的资料说明使客户失去兴趣,项目中的变更没有及时提交或确认……。这些影响肯定是您不想

中国电信携手H3C 打造“E通VPN”业务平台

企业专网作为企业内部信息分享的重要通道,已经成为提升工作效率的关键。但由于企业专网前期投资巨大、建设速度远落后于企业发展速度,因此以租赁形式为主的VPN业务渐渐兴起。上海电信作为国内领先的运营商,与业界领先的IToIP解决方案提供商H3C的合作,推出的“E通VPN”品牌业务,提供“网络+安全+服务+Qos”综合信息服务,受到了企业用户的广泛欢迎。针对分支机构及出差员工需远程接入企业内网的需求,中国电信推出了“E通VPN”品牌业务,提供多种类型的VPN组网解决方案,帮助企业以较低的成本、较少的人力投入安全地远程访问企业内部资源。“E通VPN”业务实现将远程办公模式作为企业内部办公网络的延伸,有效

美国网件NETGEAR为小型企业无线SSL VPN防火墙制定新负荷能力标准

近日,全球高性能企业网络解决方案供应商与电信IP接入设备供应商,及数字家庭网络应用倡导者美国网件(NETGEAR),宣布为小型企业的连通性树立了新的标杆。NETGEAR8端口无线安全防火墙FVS318N拥有一体化的路由器功能,无线接入点,千兆交换机功能以及SSLVPN。FVS318N为小型企业提供了可靠的性能,低廉的价格,和简单连接的功能,旧款产品要实现这些功能须多付50%的成本。同时FVS318N还支持用于远程连接的虚拟专用网(VPNs)。安全套接字层(SSL)VPN通过浏览器给远程工作人员的安全连接。企业不再需要购买和配置VPN客户端软件。互联网协议安全(IPsec)VPN在其他地方FVS