VPN是在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN网关通过对数据包的加密和数据包目标地址的转换实现远程访问。VPN可通过服务器、硬件、软件等多种方式实现。VPN属于远程访问技术,简单地说就是利用公用网络架设专用网络。例如某公司员工出差到外地,他想访问企业内网的服务器资源,这种访问就属于远程访问。
扩展资料:
VPN的基本处理过程如下:
1、要保护主机发送明文信息到其他VPN设备。
2、VPN设备根据网络管理员设置的规则,确定是对数据进行加密还是直接传输。
3、对需要加密的数据,VPN设备将其整个数据包(包括要传输的数据、源IP地址和目的lP地址)进行加密并附上数据签名,加上新的数据报头(包括目的地VPN设备需要的安全信息和一些初始化参数)重新封装。
4、将封装后的数据包通过隧道在公共网络上传输。
5、数据包到达目的VPN设备后,将其解封,核对数字签名无误后,对数据包解密。
1、外网VPN的服务器必须有固定的IP地址,如果临时用也可以使用动态域名(需要检查获取的IP地址是不是公网IP),解决了这问题后看下面。2、查看下VPN的服务器是否就是对接外网的路由器(一级),如果不是(处于二级位置),需要在外网的路由上做对应的端口映射。如有防火墙,要放行端口和协议。
3、客户机注意,客户机上网的环境比较复杂,可能处于大型内网中,也可能在大型内网中的小局域网下,因此,在创建VPN的时候,建议将DNS设置为公众DNS。为防止运营商不同导致的链接失败,请将服务器的DNS也改为公众DNS,由于这里不允许发,你就随便选一个吧。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)