基于网络的VPN其应用主要是企业内部互联VPN和企业间互联VPN。由于其利用了骨干传输网的拓扑信息和资源,故而主要适用于具有骨干传输网的网络服务提供商(NSP),为大的公司提供企业内部互联VPN和企业间互联VPN服务。NSP和企业将是基于网络VPN的直接受益者。

基于网络的VPN由NSP来运营和维护,VPN的功能也集中在NSP的骨干设备上(例如骨干网的接入路由器),如图所示。

基于网络VPN具有如下优势:

从应用来说,这类VPN减轻了客户的维护负担,维护工作外包给专业的SP(服务提供商),从而减少了客户的维护成本,而且可获得更专业的服务。

从技术角度来看,SP可以同时为多个VPN客户服务,所有客户都复用同一物理设施,从而取得了复用增益,降低了成本。

由SP维护VPN,可以在SP骨干网内部使用一些特定的机制来提高VPN效率,而这些机制对于客户是不可见的。

基于网络VPN其转发决策可以基于链路层,也可以基于网络层。隧道除了上述的几种,还可以使用链路层的虚电路。较多的是基于网络层的虚拟专用路由网(VPRN,Virtual Private Route Network)。

VPRN造价信息

市场价 信息价 询价
材料名称 规格/型号 市场价
(除税)
工程建议价
(除税)
行情 品牌 单位 税率 供应商 报价日期
网络 产品说明:大喷绘;外形尺寸(mm):2.5 2.8 3.2米; 查看价格 查看价格

得伦

m2 13% 贵州贞鑫旭辰广告有限公司
网络机柜 600宽800深(42U)产品编码:21020439;型号:NR-M060820;描述:600W×800D×2000H(42U),前平板门后双开门,调节地脚,双侧门,无顶盖; 查看价格 查看价格

艾默生

13% 沈阳天源时创科技有限公司
网络机柜 600宽800深(42U)产品编码:21020441;型号:NR-M060820;描述:600W×800D×2000H(42U),前平板门后双开门,调节地脚,无侧门,无顶盖; 查看价格 查看价格

艾默生

13% 沈阳天源时创科技有限公司
网络弧型槽 22×10 不含双面胶 查看价格 查看价格

德塑

m 13% 广东德塑科技有限公司云南总代理
网络弧型槽 32×12 不含双面胶 查看价格 查看价格

德塑

m 13% 广东德塑科技有限公司云南总代理
网络弧型槽 50×15 不含双面胶 查看价格 查看价格

德塑

m 13% 广东德塑科技有限公司云南总代理
网络弧型槽 50×15 不含双面胶 查看价格 查看价格

德塑

m 13% 广东德塑科技有限公司海南总代理
网络端子钳 品种:端子钳,装箱数(个/箱):60,中盒数:6,类型:端子钳,产品货号:BT1501,规格(mm):8P 查看价格 查看价格

百锐

13% 长沙市展旭机电贸易有限公司
材料名称 规格/型号 除税
信息价
含税
信息价
行情 品牌 单位 税率 地区/时间
网络线 四芯双绞线 五类 查看价格 查看价格

m 惠州市惠东县2019年3季度信息价
网络线 八芯双绞线 五类 查看价格 查看价格

m 惠州市惠东县2019年3季度信息价
网络线 八芯双绞线 超五类 查看价格 查看价格

m 惠州市惠东县2019年3季度信息价
网络线 八芯双绞线 超五类 查看价格 查看价格

m 惠州市惠东县2019年2季度信息价
网络线 八芯双绞线 六类 查看价格 查看价格

m 惠州市惠东县2019年2季度信息价
网络线 四芯双绞线 五类 查看价格 查看价格

m 惠州市惠东县2019年1季度信息价
网络线 四芯双绞线 五类 查看价格 查看价格

m 惠州市惠东县2018年4季度信息价
网络线 八芯双绞线 六类 查看价格 查看价格

m 惠州市惠东县2018年4季度信息价
材料名称 规格/需求量 报价数 最新报价
(元)
供应商 报价地区 最新报价时间
VPN , IPSecVPN 隧道数≥8000,并发会话数≥1,600,000.本次配置 100 个 SSL VPN 用户授权,并开通 IPSEC VPN 功能; 2.VPN 设备支持主流商业加密算法; 3.支持主流|50个 1 查看价格 华为技术有限公司医疗行业部 广东  深圳市 2022-02-25
VPN ( 1)机架式设备,配置≥ 6 个 10/100/1000BASE-T 接口, ≥2 个千兆光口;( 2)支持 IPSec VPN,SSL VPN;( 3)性能:SSL 最大加密流量 500Mbps|1项 1 查看价格 北京天融信科技有限公司 全国   2021-03-16
VPN IPSEC/SSL VPN二合一网关,支持PPTP;接口6个千兆电口;支持基于TCP、UDP、IcmP应用;支持主流操作系统(Windows、Linux、Mac);支持移动终端;支持主流商业|1.0台 2 查看价格 广州康迈通信科技有限公司    2015-05-12
VPN ( 1)机架式设备,配置≥ 6 个 10/100/1000BASE-T 接口, ≥2 个千兆光口;( 2)支持 IPSec VPN,SSL VPN;( 3)性能:SSL 最大加密流量 500Mbps|1项 1 查看价格 北京天融信科技有限公司 全国   2021-03-16
深信服vpn SSL VPN-2050|4台 1 查看价格 深圳市深信服电子科技有限公司 广东  佛山市 2014-11-27
VPN综合网关,VPN接入 支持IPSecSSLMPLS等5种VPN类型,MPLS最大并发用户数200,吞吐量1G,SSL每秒新建用户数500,吞吐量2G支持访问Web,C/S资源,多媒体资源。IPSec-VPN加密速度:350Mbps|1个 2 查看价格 广州市奥翔网络技术有限公司 广东  广州市 2017-01-11
VPN 8GE电+4GE光,4GB内存,2交流电源),300GB 10K RPM SAS硬盘插卡,SSL VPN并发1000用户|1台 1 查看价格 华为技术有限公司 广东   2018-11-19
VPN 1、企业移动管理硬件平台,单台设备支持最大5000管控用户2、SSL VPN 用户授权(共2500个)3、短信模块:用于管理员推送群发消息和告警短信(用于对接短信平台)4、APP自动封装模块:对开发APP进行自动封装,快速安全加固)|2台 1 查看价格 北京汇鑫盛泰科技有限公司 全国   2019-10-28

早期建设的VPN使用永久虚电路(PVC)和隧道技术,并且获得了很大的成功。但是,随着连接范围的扩大,可扩展性和管理的问题越来越突出。可喜的是,基于网络VPN的出现让我们可以以更低的成本建设接入范围更大、业务种类更多的VPN,其中一种就是VPRN(虚拟专用路由网)。

VPRN基本特征在于其数据转发决策基于网络层信息。因此,NSP的网络边缘设备(PE)执行路由功能。VPRN是对广域路由网的模拟,在NSP骨干网,VPRN包括执行路由转发功能的PE路由器,以及连接这些路由器的IP隧道构成的网格。PE对于进入的数据包根据其所属VPN和包的目的IP地址转发到正确的隧道(本地节点去往其他节点)或相应的接口(远端节点到达本地的节点)。PE和PE之间的IP隧道可以是多个VPN之间公用的,也可以是VPN特定的,而且由SP来管理。故大大减轻了用户的维护负担,降低了用户的运行成本。

VPRN可以提供以下优点:① VPN IP地址空间专有问题,不同VPN可以使用相同的IP地址,而且不需要NAT。② 灵活配置VPN拓扑:根据不同的应用需求,可以方便配置不同的VPN内部拓扑。譬如:VPN各节点流量分布均衡,则希望全连接拓扑。如果流量主要分布在总部与分部之间,而各分部之间流量很小,或出于其他考虑(譬如安全因素)需要分部之间流量经总部转发,那么希望Hub-Spoke拓扑。③ 保证不同VPN数据包转发的隔离,VPN内的数据不会泄漏到其他VPN。④ 方便构建企业间互联VPN和适应多种接入模式,企业间互联VPN配置简单而且能有效控制接入权限。可以支持用户节点与提供服务的骨干网的多种连接关系。

VPRN有两种实现方式:BGP/MPLS VPN和虚拟路由器VPN。

BGP/MPLS VPN,MPLS作为骨干网上的隧道机制,使用BGP在VPN内各节点之间交换路由信息。为了支持VPN,对BGP进行了扩展。具体说,通过扩展地址族解决VPN地址空间问题,通过增加一种新的路由属性来防止不同VPN路由信息的隔离,通过为隔离不同VPN的路由转发表实现VPN数据的隔离。

虚拟路由器VPN,其基本思想是在NSP PE路由器上维护若干逻辑独立的VR,VR功能上与实际路由器无异,包括路由维护功能、转发功能、接入控制功能甚至可以配置VR之间的固定带宽的连接。因此,一个VPN就是一系列分布在不同地点的VR,以及连接这些VR的隧道的集合。VPN内路由信息可以通过现有的各种路由协议来维护。

基于网络的VPN结构图

由此可以看出:VR机制概念清晰,用户容易理解,而且便于VPN业务的扩展。但是实现较为困难,尤其是需要支持大量VR时。而BGP/MPLS实现可以直接从现有基础上升级,但概念上则不如VR清晰,而且VPN业务的扩展不方便。

VPRN网络的VPN常见问题

  • vpn可以在没有网络的情况下上网

    不可以,vpn必须是要在有网的前提下才能使用,目的只是更改你本地的IP地址,像微风vpn,线路比较多,效果还是不错的,官网有使用教程说明,可以去看看。

  • 案桌vpn怎么设置?

    1.点击网络,选择VPN2.选择添加虚拟专用网3.添加VPN-PPTP4.启用加密那里关掉5.设置名称(这个可随意填写)6.输入服务器地址7.DNS搜索范围填写8.填入VPN账号密码,没有可以去申请一...

  • vpn远程监控是怎么实现的?

    首先做好VPN VPN做好后就会有一个虚拟IP了,老板在家里安装监控的客户端程序,输入虚拟IP就可以连上监控了VPN的详细搭建方法可以咨询迅博VPN。 或者在老板机器上的网络连接里新建一个VPN连接连...

根据“2-8原则”,80%的电信业务收入来自于20%的大客户。据预测,到2010年,全球VPN的收入将占下一代网络收入的40%左右。因此,各运营商要根据技术的成熟性和用户的现实需要,切实跟踪VPN技术的发展,开展VPN的试验(包括:VPN的性能与功能、VPN的管理、互通性、兼容性、平滑升级等问题),有计划、有步骤采用新技术在网上提供VPN业务。

实际应用的需求和成熟技术而言,企业内部互联VPN和企业间互联VPN采用第二层VPN,如FR/ATM VPN,因为用户地点变化的频率低(起码以月计),又可实现保证质量和安全性。而接入VPN宜采用IP VPN,如L2TP和 IPSec,因为用户地点变化频率高(起码以天计),要求具有灵活性、移动性、可扩展性。而MPLS VPN是下一代VPN技术,可望在企业内部互联VPN和企业间互联VPN中既提供FR/ATM VPN的保证质量和安全性,又实现IP VPN的灵活性、移动性、可扩展性。2100433B

VPRN网络的VPN文献

基于IPSec-VPN解决跨地域公司内网互访网络的设计 基于IPSec-VPN解决跨地域公司内网互访网络的设计

格式:pdf

大小:91KB

页数: 2页

评分: 4.4

论文介绍了VPN及IPSec-VPN的定义和应用,并提出了一种基于IPSec-VPN技术解决跨地域公司内网互访网络的设计和解决方案。使用GNS3模拟器设计网络拓扑进行仿真实验,并在全网运行OSPF路由协议。通过介绍和分析IPSec-VPN的关键技术和安全协议,以及比较详细的配置命令介绍,可为企业部署IPSec-VPN提供参考和借鉴。

立即下载
气象中心VPN备份网络设计 气象中心VPN备份网络设计

格式:pdf

大小:91KB

页数: 1页

评分: 4.4

气象中心VPN备份网络设计

立即下载
VPRN相关推荐
  • 相关百科
  • 相关知识
  • 相关专栏