1、一些基本概念
专网:广义的专网指的是从有线/无线终端到服务器端间的整个网络,包括无线专网(专用基站、专用传输、专用核心网)和宽带专线,而狭义的专网指的就是宽带专线
互联网专线:就是宽带专线,常用于企业和部门,就是将企业内网连接至互联网,性能优于家庭宽带。(注:无论什么宽带,内网的下一跳都指向互联网,而互联网不允许传播私网ip的数据包,因此宽带用户之间无法直接通信)
内网专线:互联网专线是连接企业也叫广域网专线,是一种将不同网络节点直接相连进行通信的物理专线,可以解决公司之间内网通信的问题,但是代价高昂。
2、VPN
概念
就像套娃一样通过将内网发出的原始数据包加上VPN新头部,指示VPN隧道两端的公网地址,从而将数据包送到目的子网后寻找目的IP。可以理解为虚拟的内网专线,特点是通过软件实现成本更低。
参数配置
一对新头部公网地址,通常是内网出口网关的公网IP
为了方便管理和防止地址冲突,一对隧道地址配置在隧道两侧
常用VPN
GRE缺少数据安全机制,被IPSEC取代
VXLAN
类似于VPN是一种通过“套娃”实现逻辑的内网专线,VXLAN也是给原始数据包加上新头部,从而让数据的VLAN 参数保留,让不同服务器相同网段可以互相访问