1、背景:使用相对便宜的费用在Internet上安全地将两个企业子网连接在一起
2、概念:将物理上分布在不同地点的网络通过公用网络连接而构成逻辑上的虚拟子网
3、安全机制:认证、访问控制、机密性、数据完整性等安全机制在公共网络上构建专用网络
4、虚拟专用网特点:
- 费用低,在互联网上进行传输,无需额外租用路线
- 安全保障,采用了加密技术
- 服务质量保证QoS
- 可补充性和灵活性:能传输任何类型的数据流
- 可管理性
5、虚拟专用网的分类
根据访问类型可分为:
- 远程访问虚拟专用网:移动用户远程访问VPN连接
- 网关-网关虚拟专用网:请求连接的是网关的某个客户
6、V_N的关键技术:
- 隧道技术:它在公用网上建立一条数据通道(隧道),让数据包通过这条隧道进行传输,分为第2、3层隧道协议