CISSP考点拾遗——分割隧道与全隧道

说明:“考点拾遗”系列基于日常为学员和网友做的答疑整理,主要涉及教材中没有完全覆盖到的知识点。

分割隧道Split Tunnel和全隧道Full Tunnel是VPN的两种配置。

分割隧道Split Tunnel允许VPN客户端系统(即远程节点)在通过VPN访问组织内网的同时直接访问互联网。从路由表上看,远程节点的默认路由指向互联网网关,去往组织内网的路由指向组织的VPN集中器或实现VPN集中器功能的系统。这通常被认为是一种安全风险,因为远程节点跨接了因特网和组织内网,更容易传输恶意代码、发起入侵或泄漏机密数据。

相对的,全通道Full Tunnel模式VPN,远程节点的默认路由指向组织的VPN集中器,因此所有流量都通过VPN链接发送到组织网络,包括访问互联网的流量,这些流量会被组织网络的代理或防火墙接口重新路由(NAT)到互联网。全通道确保所有流量都由组织网络的安全基础设施过滤和管理。

从另一方面看,分割隧道时组织的VPN集中器只处理与内网访问有关流量,性能压力小,占用组织出口带宽少,不干涉远程用户的私人的互联网访问;全隧道反过来看就行咯。

  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值