August
3rd
2009

SSL VPN vs IPSec VPN

电脑技术 1条评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

近年来,SSL VPN作为一种新型的VPN技术,以其高效的访问控制、简单易用的使用风格受到越来越多远程访问用户的青睐,在网络中得到越来越多的应用。但是目前业界对什么是SSL VPN,SSL VPN核心的功能有哪些尚存在不少争议。本文将从技术实现和技术发展趋势的角度来阐明SSL VPN的真实价值,希望读者能从中对SSL VPN的本质有所了解。

首先需要澄清两个关于SSL VPN的误解:

  1. “点对点接入”与“远程接入”
  2. VPN的使用方式有两种:一种是点对点(Site-to-Site),即两个大型的局域网络通过VPN实现远程互连;另一种是远程访问(Remote-Access),即远程主机通过VPN连入企业的内部网络,访问内部网络资源。从组网功能上看,实现点对点互连的VPN网关其实是一个网络互连设备;而实现远程接入的VPN网关其实际作用相当于一台远程接入服务器。

    目前具有加密功能的VPN有两种:IPSec VPN与SSL VPN。由于历史原因,IPSsec VPN先发展起来,目前的IPSec VPN产品大都支持点对点和远程访问两种接入方式。SSL VPN产品是后发展起来的,主要应用在远程接入方面,但有的产品也宣称支持点对点的接入方式,我们认为这是不恰当的。