什么是VPN?为什么它对SD-WAN很重要?

基于互联网的虚拟专用网络(VPN)是在20世纪90年代通过在不安全的互联网上安全地提供具有成本效益的连接的一种服务方式,并且随着当今技术的发展,VPN为SD-WAN技术提供的支持使得该技术得以普及。

VPN的定义

虚拟专用网络(VPN)的定义是通过不太安全的网络传输(例如互联网)创建安全网络。

VPN用于连接网络中的两个或多个节点,最常用于将各个用户的机器连接到端点,或者作为端点之间的连接。也可以实现两个用户之间的连接,但用例很少所以部署也少。

其中一个可能的用例是将物体连接到网络,虽然现在这种用例还比较罕见,但随着物联网的发展,通过VPN连接到网络的设备将会不断增加。

远程访问VPN

远程访问VPN是最常见的类型,能够让用户在没有直接连接到公司网络的情况下访问公司资源。远程访问VPN通常都是临时连接,并且用户完成工作之后就会关闭。

为确保隐私,在用户端点(如笔记本电脑、移动设备或家庭计算机)之间建立安全通道,建立呼叫并进行某种认证,如密码、令牌、生物识别。

有时用户名和密码会被嵌入用户端的VPN软件中,以方便用户连接,但总是需要经过某种形式的认证。

远程访问VPN的优势

使用远程访问VPN的优势是工作人员不管身在何方都可以连接到公司的资源,且不需要专用的物理链路。这样可以降低成本,也可以实现之前无法实现的连接。

远程访问VPN挑战

通过VPN进行远程访问的缺点是,性能可能会因多种因素而有很大差异。这些因素包括正在使用的互联网服务,加密方法和用户连接的端点。这些问题远远超出了公司IT部门的控制范围,因此很难做到提高绩效。

任何企业服务都可以通过远程访问VPN进行访问,而且大多数企业服务都可以运行,但消耗大量带宽或具有低延迟要求的应用程序可能会受到很大的影响。

IPSec vs. SSL VPN

远程访问VPN通常使用IPSec或SSL将用户安全地连接到公司网络,两者之间有一个显著的区别。IPSec VPN使得员工像在办公室一样访问公司资源,因此所有共享驱动器、应用程序和其他资源都是可见的。

SSL VPN通常提供单个应用程序的连接,而不是整个内部网络连接。SSL VPN越来越受欢迎,因为SSL协议需要的计算资源更少,使得IT能够更好地控制远程用户访问的内容。限制对特定应用程序的访问可以在用户设备遭到破坏的情况下保护组织。

SSL VPN和物联网

物联网包括了各种各样的设备,其中很多是用于企业网络的传感器,这些传感器需要收集各种数据。一个常见的需求是这些设备要能够与公司网络进行通信,而SSL VPN是一个理想的方式,它们可以配置为限制对物联网设备执行其功能所需的服务除外的所有访问。

对远程访问VPN的需求逐渐减少

随着软件即服务(SaaS)日益普及,IT部门提供远程访问VPN的需求也逐渐减少。应用程序和数据正在从公司数据中心转移到云端,用户可以直接访问这些服务。

端到端VPN

端到端VPN将分支机构连接到公司网络,通过端到端VPN,在网络设备(路由器、防火墙或专用VPN设备)上实现网络连接,而不是在终端用户设备上。

实施端到端VPN的原因之一与网络专业人士实施远程访问VPN的原因类似:将站点连接到专用租线太昂贵或不切实际。

端到端MPLS VPN

另一类端到端VPN是连接到运营商提供的MPLS云而不是公共互联网,从而将VPN连接卸载到运营商。服务提供商在其MPLS网络上的端点之间建立虚拟连接。

这种类型的VPN主要优点是网络敏捷性和网络的mesh功能,在典型的端到端网络中,每个分支都连接到数据中心,并且任何分支都将流量分流到中心集线器。通过mesh功能,分支机构可以实现直接连接。

对于视频会议和其他贷款密集型和延迟敏感的应用来说,这种直接连接非常重要,MPLS VPN非常契合这种用例。

MPLS VPN的劣势在于其成本,MPLS这样的私有IP服务非常昂贵,尤其是国际连接。

VPN和SD-WAN

SD-WAN是网络从业人员口中的热门话题,因为它能够提供基于互联网的VPN成本优势以及MPLS VPN的性能和灵活性。

借助SD-WAN,企业可以用更经济的互联网连接取代至少部分高价的MPLS链路,并使用SD-WAN的优化和多路径功能来确保每个工作负载的性能保持足够高的水平。

而且,由于SD-WAN的控制元素已经从基础设施中解耦,因此可以通过集中式门户配置网络,只需点击几下鼠标就可以完成对SD-WAN的更改。

VPN技术已经存在了数十年,SD-WAN应该被称为是该技术的下一个主要应用方向。

原文发布于微信公众号 - SDNLAB(SDNLAB)

原文发表时间:2018-05-15

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏网络

学web前端开发写给新手的建议,超实用!

如今我们使用的互联网,客户端与服务器端的交互无时无刻不在发生。比如我们在浏览器打开网页,浏览器就是客户端,将网页数据发过来的也就是服务器。其实服务器,并没有什么...

2019
来自专栏小特工作室

局域网内手机播放视频

  随着科技越来越发达,手机,平板越来越被大众接受,逐步成为必需品。手机、平板这类移动端的产品,和PC机相比,携带确实方便很多,而且功能也越来越和PC电脑接近,...

2596
来自专栏顾宇的研习笔记

Serverless 微服务持续交付案例

“Serverless 风格微服务的持续交付(上):架构案例”中,我们介绍了一个无服务器风格的微服务的架构案例。这个案例中混合了各种风格的微服务

872
来自专栏FreeBuf

2016 黑客必备的Android应用都有哪些?

免责声明:本人所发布的此份清单仅供学习之用。我们不支持读者利用其中的任何工具进行任何不道德的恶意攻击行为。 ? 根据业界的一系列评测以及亲身经验,我们整理出了...

1968
来自专栏IT技术精选文摘

PB级海量数据服务平台架构设计实践

基于PB级海量数据实现数据服务平台,需要从各个不同的角度去权衡,主要包括实践背景、技术选型、架构设计,我们基于这三个方面进行了架构实践,下面分别从这三个方面进行...

2876
来自专栏IT大咖说

分布式数据库企业级功能技术解密与最佳实践

编辑IT大咖说 阅读字数: 2739用时: 10分钟 本文内容来源于彭旸在OSC源创会上海站上的主题演讲,IT大咖说为与开源中国合作的视频知识分享平台。 ? 内...

3405
来自专栏Rainbond开源「容器云平台」

微服务架构云端应用

1445
来自专栏北京马哥教育

面向容器技术资源调度关键技术对比

摘要:本文以资源分配理念:拍卖、预算、抢占出发,引出Borg、Omega、Mesos、Kubernetes架构、数据、API的特点比较。然后梳理资源共享各种不同...

3107
来自专栏开源项目

用大白话聊聊分布式系统

一提起“分布式系统”,大家的第一感觉就是好高大上啊,深不可测,看各类大牛关于分布式系统的演讲或者书籍,也大多是一脸懵逼。本文期望用浅显易懂的大白话来就什么是分布...

3859
来自专栏Linyb极客之路

初识分布式架构

集群 小饭店原来只有一个厨师,切菜洗菜备料炒菜全干。后来客人多了,厨房一个厨师忙不过来,又请了个厨师,两个厨师都能炒一样的菜,这两个厨师的关系是集群。

811

扫码关注云+社区