由于IP地址的紧缺,一个机构能够申请到的IP地址数往往远小于本机构拥有的主机数。

如果一个机构内部的计算机通信也采用TCP/IP协议,那么这些仅字机构内部使用的计算机就可以由本机构自行分配其IP地址。

本地地址(专用地址,互联网对专用地址不转发)

仅在机构内部使用的IP地址,可以由本机构自行分配,不需要向互联网管理机构申请。

全球地址:

全球唯一的IP地址,必须向互联网的管理机构申请。

【计算机网络】网络层:虚拟专用网_服务器

【计算机网络】网络层:虚拟专用网_服务器_02

专用网:

采用专用IP地址的互连网络称为专用互联网(本地互联网)

可重用地址:专用IP地址

虚拟专用网VPN:

利用公用互联网作为本机构各专用网之间的通信载体

专用网:为本机构的主机用于机构内部的通信,不用于和网络外非本机构的主机通信

虚拟:没有使用通信专线,效果上和真正的专用网一样。

如果专用网不同网点之间的通信必须经过公用的互联网,那么所有通过互联网传送的数据都必须加密。

可以使用隧道技术实现虚拟专用网。

【计算机网络】网络层:虚拟专用网_VPN_03

 VPN类型:

内联网:同一个机构的内部网络所构成的VPN

外联网:一个机构和某些外部机构共同建立的

远程接入VPN:允许外部员工通过接入VPN建立VPN隧道访问公司内部网络。