91av免费观看_日韩视频在线免费看_日本xxxx色视频在线观看免费_伊人222综合网图片_国产二区三区在线_91麻豆麻豆

中國專業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

您當(dāng)前位置: 主頁 > 資訊動態(tài) > IT知識庫 >

VPN的種類


2020-02-11 15:46 作者:艾銻無限 瀏覽量:
迎戰(zhàn)疫情,艾無限用愛與您同行

中國中小企業(yè)提供免費IT外包服務(wù)


 
        這次的肺炎疫情對中國的中小企業(yè)將會是沉重的打擊,據(jù)釘釘和微信兩個辦公平臺數(shù)據(jù)統(tǒng)計現(xiàn)有2億左右的人在家遠程辦公,那么對于中小企業(yè)的員工來說不懂IT技術(shù)將會讓他們面臨的最大挑戰(zhàn)和困難。
 
        電腦不亮了怎么辦?系統(tǒng)藍屏如何處理?辦公室的電腦在家如何連接?網(wǎng)絡(luò)應(yīng)該如何設(shè)置?VPN如何搭建?數(shù)據(jù)如何對接?服務(wù)器如何登錄?數(shù)據(jù)安全如何保證?數(shù)據(jù)如何存儲?視頻會議如何搭建?業(yè)務(wù)系統(tǒng)如何開啟等等一系列的問題,都會困擾著并非技術(shù)出身的您
。
 
 
        好消息是當(dāng)您看到這篇文章的時候,就不用再為上述的問題而苦惱,您只需撥打艾銻無限的全國免費熱線電話:400 650 7820,就會有我們的遠程工程師為您解決遇到的問題,他們可以遠程幫您處理遇到的一些IT技術(shù)難題。
 
       如遇到免費熱線占線,您還可以撥打我們的24小時值班經(jīng)理電話:15601064618或技術(shù)經(jīng)理的電話:13041036957,我們會在第一時間接聽您的來電,為您提供適合的解決方案,讓您無論在家還是在企業(yè)都能無憂辦公。
 
那艾銻無限具體能為您的企業(yè)提供哪些服務(wù)呢?
       艾銻無限始創(chuàng)于2005年,歷經(jīng)15年服務(wù)了5000多家中小企業(yè)并保障了幾十萬臺設(shè)備的正常運轉(zhuǎn),積累了豐富的企業(yè)IT緊急問題和特殊故障的解決經(jīng)驗,制定了相對應(yīng)的解決方案。我們?yōu)槟钠髽I(yè)提供的IT服務(wù)分為三大版塊:
 
        第一版塊是保障性IT外包服務(wù):如電腦設(shè)備運維,辦公設(shè)備運維,網(wǎng)絡(luò)設(shè)備運維,服務(wù)器運維等綜合性企業(yè)IT設(shè)備運維服務(wù)。
 
        第二版塊是功能性互聯(lián)網(wǎng)外包服務(wù):如網(wǎng)站開發(fā)外包,小程序開發(fā)外包,APP開發(fā)外包,電商平臺開發(fā)外包,業(yè)務(wù)系統(tǒng)的開發(fā)外包和后期的運維外包服務(wù)。
 
        第三版塊是增值性云服務(wù)外包:如企業(yè)郵箱上云,企業(yè)網(wǎng)站上云,企業(yè)存儲上云,企業(yè)APP小程序上云,企業(yè)業(yè)務(wù)系統(tǒng)上云,阿里云產(chǎn)品等后續(xù)的云運維外包服務(wù)。
 
        您要了解更多服務(wù)也可以登錄艾銻無限的官網(wǎng):www.bjitwx.com查看詳細說明,在疫情期間,您企業(yè)遇到的任何困境只要找到艾銻無限,能免費為您提供服務(wù)的我們絕不收一分錢,我們?nèi)w艾銻人承諾此活動直到中國疫情結(jié)束,我們將這次活動稱為——春雷行動。
 
       以下還有我們?yōu)槟峁┑囊恍┘夹g(shù)資訊,以便可以幫助您更好的了解相關(guān)的IT知識,幫您渡過疫情中辦公遇到的困難和挑戰(zhàn),艾銻無限愿和中國中小企業(yè)一起共進退,因為我們相信萬物同體,能量合一,只要我們一起齊心協(xié)力,一定會成功。再一次祝福您和您的企業(yè),戰(zhàn)勝疫情,您和您的企業(yè)一定行。


北京艾銻無限告訴您:VPN的種類


新年伊始,武漢新冠病毒爆發(fā)。各大小公司開啟遠程辦公模式,隨之而來的時各種企業(yè)的VPN流量在互聯(lián)網(wǎng)中穿梭。但很多人并不知道什么是VPN 今天就跟大家普及下VPN的知識

一.VPN的分類

  根據(jù)不同的劃分標準,VPN可以按幾個標準進行分類劃分

  1. 按VPN的協(xié)議分類

  VPN的隧道協(xié)議主要有三種,PPTP,L2TP和IPSec,其中PPTP和L2TP協(xié)議工作在OSI模型的第二層,又稱為二層隧道協(xié)議;IPSec是第三層隧道協(xié)議,也是最常見的協(xié)議。L2TP和IPSec配合使用是目前性

能最好,應(yīng)用最廣泛的一種。

  2. 按VPN的應(yīng)用分類

  1) Access VPN(遠程接入VPN):客戶端到網(wǎng)關(guān),使用公網(wǎng)作為骨干網(wǎng)在設(shè)備之間傳輸VPN的數(shù)據(jù)流量

  2) Intranet VPN(內(nèi)聯(lián)網(wǎng)VPN):網(wǎng)關(guān)到網(wǎng)關(guān),通過公司的網(wǎng)絡(luò)架構(gòu)連接來自同公司的資源

  3) Extranet VPN(外聯(lián)網(wǎng)VPN):與合作伙伴企業(yè)網(wǎng)構(gòu)成Extranet,將一個公司與另一個公司的資源進行連接

  3. 按所用的設(shè)備類型進行分類

  網(wǎng)絡(luò)設(shè)備提供商針對不同客戶的需求,開發(fā)出不同的VPN網(wǎng)絡(luò)設(shè)備,主要為交換機,路由器,和防火墻

  1)路由器式VPN:路由器式VPN部署較容易,只要在路由器上添加VPN服務(wù)即可

  2)交換機式VPN:主要應(yīng)用于連接用戶較少的VPN網(wǎng)絡(luò)

3)防火墻式VPN:防火墻式VPN是最常見的一種VPN的實現(xiàn)方式,許多廠商都提供這種配置類型



二.VPN的實現(xiàn)技術(shù)

1。 隧道技術(shù)

  實現(xiàn)VPN的最關(guān)鍵部分是在公網(wǎng)上建立虛信道,而建立虛信道是利用隧道技術(shù)實現(xiàn)的,IP隧道的建立可以是在鏈路層和網(wǎng)絡(luò)層。第二層隧道主要是PPP連接,如PPTP,L2TP,其特點是協(xié)議簡單,易于加

密,適合遠程撥號用戶;第三層隧道是IPinIP,如IPSec,其可靠性及擴展性優(yōu)于第二層隧道,但沒有前者簡單直接。

2。 隧道協(xié)議

  隧道是利用一種協(xié)議傳輸另一種協(xié)議的技術(shù),即用隧道協(xié)議來實現(xiàn)VPN功能。為創(chuàng)建隧道,隧道的客戶機和服務(wù)器必須使用同樣的隧道協(xié)議。

  1) PPTP(點到點隧道協(xié)議)是一種用于讓遠程用戶撥號連接到本地的ISP,通過因特網(wǎng)安全遠程訪問公司資源的新型技術(shù)。它能將PPP(點到點協(xié)議)幀封裝成IP數(shù)據(jù)包,以便能夠在基于IP的互聯(lián)網(wǎng)上進行

傳輸。PPTP使用TCP(傳輸控制協(xié)議)連接的創(chuàng)建,維護,與終止隧道,并使用GRE(通用路由封裝)將PPP幀封裝成隧道數(shù)據(jù)。被封裝后的PPP幀的有效載荷可以被加密或者壓縮或者同時被加密與壓縮。

  2) L2TP協(xié)議:L2TP是PPTP與L2F(第二層轉(zhuǎn)發(fā))的一種綜合,他是由思科公司所推出的一種技術(shù)

  3) IPSec協(xié)議:是一個標準的第三層安全協(xié)議,他是在隧道外面再封裝,保證了隧在傳輸過程中的安全。IPSec的主要特征在于它可以對所有IP級的通信進行加密和認證,正是這一點才使IPSec可以確保包括

遠程登錄,電子郵件,文件傳輸及WEB訪問在內(nèi)多種應(yīng)用程序的安全。

  4) SSL VPN(安全套接層協(xié)議)是網(wǎng)景公司提出的基于Web應(yīng)用的在兩臺機器之間提供安全通道的協(xié)議。它具有保護傳輸數(shù)據(jù)積極識別通信機器的功能。SSL主要采用公開密鑰體制和X509數(shù)字證書技術(shù)在

Internet上提供服務(wù)器認證,客戶認證,SSL鏈路上的數(shù)據(jù)的保密性的安全性保證。被廣泛用于Web瀏覽器與服務(wù)器之間的身份認證和加密傳輸。

  SSL和IPSec各實現(xiàn)在哪一層的優(yōu)劣

  SSL協(xié)議是高層協(xié)議,實現(xiàn)在第四層。IPSec實現(xiàn)在第三層。

  許多TCP/IP協(xié)議棧是這樣實現(xiàn)的: TCP、IP 以及IP以下的協(xié)議實現(xiàn)在操作系統(tǒng)中,而TCP之上的協(xié)議實現(xiàn)在用戶進程中(應(yīng)用程序)。SSL協(xié)議的設(shè)計思想是在不改變操作系統(tǒng)的情況下部署實現(xiàn),因此實現(xiàn)

在TCP之上,SSL協(xié)議要求與應(yīng)用程序接口(安全套結(jié)字API)而不是與TCP接口,也就不與操作系統(tǒng)接口。與SSL協(xié)議的設(shè)計思想不同,IPSec是在操作系統(tǒng)內(nèi)部實現(xiàn)安全功能,從而自動地對應(yīng)用系統(tǒng)實現(xiàn)保

護。

  SSL實現(xiàn)在TCP之上的安全協(xié)議存在一個問題,因為TCP協(xié)議本身沒有密碼的保護,所以只要惡意的代碼插入數(shù)據(jù)包并通過TCP的校驗,TCP數(shù)據(jù)包就不能夠覺察到惡意代碼的存在,TCP會將這些數(shù)據(jù)包轉(zhuǎn)

發(fā)給 SSL,而SSL會接受這些數(shù)據(jù)包,然后進行完整性驗證,最后丟棄這些數(shù)據(jù)包;但是當(dāng)真實的數(shù)據(jù)包到達時,TCP會以為這是重復(fù)的數(shù)據(jù)包,從而丟棄,因為丟棄的包和前一個包有著相同的序列號。SSL別

無選擇,只好關(guān)閉。

  同樣,IPSec不能對應(yīng)用程序進行修改就可以運行也有安全問題,因為IPSec可以對源IP地址進行認證,但卻無法告訴應(yīng)用程序真正用戶的身份。許多情況下,通信實體往往從不同的地址登錄,并被允許訪問

網(wǎng)絡(luò)。大多數(shù)應(yīng)用程序需要區(qū)分不同的用戶,如果IPSec已經(jīng)認證了用戶的身份,那么理論上它應(yīng)該把用戶的身份告訴給應(yīng)用程序,但這樣就要修改API和應(yīng)用程序。最大可能就是基于公鑰的認證方法,并建立IP

地址與用戶名的關(guān)聯(lián)方法。

  SOCKS 5 VPN

   Socks5 VPN的特點

  Socks5 VPN功能是對傳統(tǒng)的IPSec VPN和SSL VPN的革新,是在總結(jié)了IPSec VPN和SSL VPN的優(yōu)缺點以后,提出的一種全新的解決方案。

  Socks5 VPN運行在會話層,并且提供了對應(yīng)用數(shù)據(jù)和應(yīng)用協(xié)議的可見性,使網(wǎng)絡(luò)管理員能夠?qū)τ脩暨h程訪問實施細粒度的安全策略檢查?;跁拰訉崿F(xiàn)Socks5 VPN的核心是會話層代理,通過代理可以將

用戶實際的網(wǎng)絡(luò)請求轉(zhuǎn)發(fā)給應(yīng)用服務(wù)器,從而實現(xiàn)遠程訪問的能力。

  在實現(xiàn)上,通過在用戶機器上安裝Socks5 VPN瘦客戶端,由瘦客戶端監(jiān)控用戶的遠程訪問請求,并將這些請求轉(zhuǎn)化成代理協(xié)議可以識別的請求并發(fā)送給Socks5 VPN服務(wù)器進行處理,Socks5 VPN服務(wù)器則

根據(jù)發(fā)送者的身份執(zhí)行相應(yīng)的身份認證和訪問控制策略。在這種方式上,Socks5 VPN客戶端和Socks5 VPN服務(wù)器扮演了中間代理的角色,可以在用戶訪問遠程資源之前執(zhí)行相應(yīng)的身份認證和訪問控制,只有通

過檢查的合法數(shù)據(jù)才允許流進應(yīng)用服務(wù)器,從而有力保護了組織的內(nèi)部專用網(wǎng)絡(luò)。

  Socks5 VPN與傳統(tǒng)的L2TP、IPSec 等VPN相比:

  有效地避免了黑客和病毒通過VPN隧道傳播的風(fēng)險,而這些風(fēng)險是防火墻和防病毒難以克服的,因為他們已經(jīng)把VPN來訪作為安全的授信用戶。

  基于會話層實現(xiàn)的VPN優(yōu)化了訪問應(yīng)用和資源提供細粒度的訪問控制

  基于代理模式的會話層數(shù)據(jù)轉(zhuǎn)發(fā)減少了隧道傳輸過程中的數(shù)據(jù)冗余,從而取得了傳統(tǒng)VPN無法媲美的傳輸效率

  Socks5 VPN同時又保證了對應(yīng)用的兼容性,避免SSL VPN的以下三大難題:

  因為運行在會話層,非應(yīng)用層,支持傳輸層以上的所有網(wǎng)絡(luò)應(yīng)用程序的訪問請求,支持所有TCP應(yīng)用,無須如SSL VPN那樣通過復(fù)雜的協(xié)議轉(zhuǎn)換來支持各種不同應(yīng)用所導(dǎo)致的效率損失和很多應(yīng)用不兼容的兩

大難題。

  還克服了SSL VPN只能組建單向星狀網(wǎng)絡(luò)的尷尬局面,滿足了雙向互訪、多向網(wǎng)狀、星狀訪問的復(fù)雜網(wǎng)絡(luò)環(huán)境。



相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 四虎在线视频免费观看 | 人妻熟妇乱又伦精品视频 | 色婷婷一区二区三区四区成人网 | 野花视频最新免费完整在线观看 | 视频一区国产 | CHINESE熟妇与小伙子MATURE | 韩国的无码av看免费大片在线 | 精品伊人久久久大香线蕉天堂 | 欧美另类极品videosbest视频 | 上司人妻互换HD无码 | 欧美精品高清在线观看 | 少妇性饥渴无码A区免费 | 大色综合色综合网站 | 搡老熟女中国老太 | 国产网友愉拍精品视频手机 | 欧美丰满熟妇乱XXXXX图片 | 国产成人香蕉久久久久 | 欧美一区二区三区精品视频 | 好紧好爽好湿别拔出来动态图 | 亚洲VA在线∨A天堂VA欧美VA | 国产人妻精品无码AV | 久久久久久精品人妻免费网站 | 国语自产拍在线视视频 | 老司机午夜免费福利 | 波多野结衣AV高清一区二区三区 | 久久这里只有精品国产免费10 | 日本无码人妻丰满熟妇A片 玩弄放荡人妇系列AV在线网站 | 久久无码人妻影院 | 亚洲s码欧洲m码国产AV | 欧美A级成人婬片免费看 | 熟女人妻一区二区三区免费看 | 亚洲精品专区在线观看 | 最新国产精品剧情在线SS | 无码人妻精品一二三区免费 | 亚洲成AV人在线播放无码 | 不戴套干已婚少妇 | 少妇午夜性影院私人影院成都 | 日日射夜夜骑 | 欧美 日韩 国产 另类 图片区 | 无码AV永久免费专区麻豆 | 国模无码视频一区二区三区 |