在使用虛擬專網之前,企業(yè)或者單位會進行網絡加密,這樣一來可以保護企業(yè)信息的安全。那么虛擬專網的工作原理是什么?虛擬專網的用途有哪些?新網給大家說道說道!
在使用虛擬專網之前,企業(yè)或者單位會進行網絡加密,這樣一來可以保護企業(yè)信息的安全。那么虛擬專網的工作原理是什么?虛擬專網的用途有哪些?新網給大家說道說道!
一、虛擬專網的工作原理是什么?
通常情況下,VPN網關采取雙網卡結構,外網卡使用公網IP接入Internet。
網絡一(假定為公網internet)的終端A訪問網絡二(假定為公司內網)的終端B,其發(fā)出的訪問數據包的目標地址為終端B的內部IP地址。
網絡一的VPN網關在接收到終端A發(fā)出的訪問數據包時對其目標地址進行檢查,如果目標地址屬于網絡二的地址,則將該數據包進行封裝,封裝的方式根據所采用的VPN技術不同而不同,同時VPN網關會構造一個新VPN數據包,并將封裝后的原數據包作為VPN數據包的負載,VPN數據包的目標地址為網絡二的VPN網關的外部地址。
網絡一的VPN網關將VPN數據包發(fā)送到Internet,由于VPN數據包的目標地址是網絡二的VPN網關的外部地址,所以該數據包將被Internet中的路由正確地發(fā)送到網絡二的VPN網關。
網絡二的VPN網關對接收到的數據包進行檢查,如果發(fā)現該數據包是從網絡一的VPN網關發(fā)出的,即可判定該數據包為VPN數據包,并對該數據包進行解包處理。解包的過程主要是先將VPN數據包的包頭剝離,再將數據包反向處理還原成原始的數據包。
網絡二的VPN網關將還原后的原始數據包發(fā)送至目標終端B,由于原始數據包的目標地址是終端B的IP,所以該數據包能夠被正確地發(fā)送到終端B。在終端B看來,它收到的數據包就和從終端A直接發(fā)過來的一樣。
從終端B返回終端A的數據包處理過程和上述過程一樣,這樣兩個網絡內的終端就可以相互通訊了。
二、什么是虛擬專網?
虛擬專用網絡(VPN)的功能是:在公用網絡上建立專用網絡,進行加密通訊。在企業(yè)網絡中有廣泛應用。VPN網關通過對數據包的加密和數據包目標地址的轉換實現遠程訪問。VPN可通過服務器、硬件、軟件等多種方式實現。
三、虛擬專網的用途有哪些?
(1)數據傳輸。比如說一個總公司在北京。分公司在全國各地,那么就可以用虛擬專用網絡來架設一個該公司的內部通信網絡,這需要總公司這邊一臺VPN,分公司里各一臺vpn,虛擬專用網絡就是在互聯網上架設一跳加密的隧道,而負責加密解密的就是vpn設備,相當于是在互聯網上單獨開設了一條隧道供該公司信息通信,雖然走的互聯網,但是之后在VPn解密之后的公司內網里才能通信,其他人是訪問不到的。
?。?)訪問國外一些被墻的網站。
虛擬專網的工作原理是什么?虛擬專網的用途有哪些?如果您的企業(yè)或者公司需要安裝虛擬專網,可以找新網負責人了解項目信息哦!
免責聲明:本文內容由互聯網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現本社區(qū)中有涉嫌抄襲的內容,請發(fā)送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。