什么是VPN ?

什么是VPN?
現在有(you)很多連接都被(bei)稱作VPN,用戶經常分不清楚,那么一(yi)般所(suo)說(shuo)的(de)(de)VPN到底是什么呢?顧名(ming)思義,虛(xu)擬專(zhuan)用網(wang)不是真(zhen)的(de)(de)專(zhuan)用網(wang)絡(luo)(luo),但(dan)卻能夠實現專(zhuan)用網(wang)絡(luo)(luo)的(de)(de)功能。虛(xu)擬專(zhuan)用網(wang)指的(de)(de)是依靠ISP(Internet服務提供(gong)商(shang))和其它(ta)NSP(網(wang)絡(luo)(luo)服務提供(gong)商(shang)),在公用網(wang)絡(luo)(luo)中(zhong)建立專(zhuan)用的(de)(de)數(shu)據(ju)通信網(wang)絡(luo)(luo)的(de)(de)技術(shu)。在虛(xu)擬專(zhuan)用網(wang)中(zhong),任意兩(liang)個(ge)節點(dian)之(zhi)間(jian)的(de)(de)連接并沒有(you)傳統專(zhuan)網(wang)所(suo)需(xu)(xu)的(de)(de)端到端的(de)(de)物理鏈(lian)路,而是利用某(mou)種(zhong)公眾網(wang)的(de)(de)資源動(dong)態組成的(de)(de)。IETF草(cao)案理解(jie)基(ji)于IP的(de)(de)VPN為(wei):"使(shi)用 IP機制仿真(zhen)出(chu)一(yi)個(ge)私有(you)的(de)(de)廣域網(wang)"是通過私有(you)的(de)(de)隧(sui)道技術(shu)在公共數(shu)據(ju)網(wang)絡(luo)(luo)上仿真(zhen)一(yi)條點(dian)到點(dian)的(de)(de)專(zhuan)線技術(shu)。所(suo)謂虛(xu)擬,是指用戶不再需(xu)(xu)要擁有(you)實際的(de)(de)長(chang)途數(shu)據(ju)線路,而是使(shi)用Internet公眾數(shu)據(ju)網(wang)絡(luo)(luo)的(de)(de)長(chang)途數(shu)據(ju)線路。所(suo)謂專(zhuan)用網(wang)絡(luo)(luo),是指用戶可以(yi)為(wei)自(zi)己制定一(yi)個(ge)最符合自(zi)己需(xu)(xu)求的(de)(de)網(wang)絡(luo)(luo)。
用戶現在(zai)在(zai)電(dian)信部(bu)門租用的(de)(de)(de)(de)(de)幀中(zhong)繼(Frame Relay)與ATM等(deng)數據網絡(luo)提供固定虛擬線路(PVC-Permanent Virtual Circuit)來連接(jie)需(xu)要通訊的(de)(de)(de)(de)(de)單(dan)(dan)位,所(suo)有的(de)(de)(de)(de)(de)權限(xian)掌握(wo)在(zai)別人的(de)(de)(de)(de)(de)手中(zhong)。如果用戶需(xu)要一(yi)(yi)些別的(de)(de)(de)(de)(de)服務(wu),需(xu)要填寫許多的(de)(de)(de)(de)(de)單(dan)(dan)據,再等(deng)上(shang)相(xiang)當(dang)一(yi)(yi)段時間,才(cai)能享受到新的(de)(de)(de)(de)(de)服務(wu)。更為(wei)重要的(de)(de)(de)(de)(de)是兩端的(de)(de)(de)(de)(de)終端設備(bei)不但價格昂貴,而且管理(li)也需(xu)要一(yi)(yi)定的(de)(de)(de)(de)(de)專業技術人員,無疑增加了成本,而且幀中(zhong)繼、ATM數據網絡(luo)也不會像 Internet那樣,可(ke)立即(ji)與世界上(shang)任何一(yi)(yi)個使(shi)用Internet網絡(luo)的(de)(de)(de)(de)(de)單(dan)(dan)位連接(jie)。而在(zai)Internet上(shang),VPN使(shi)用者可(ke)以控制自己與其他(ta)使(shi)用者的(de)(de)(de)(de)(de)聯系,同時支持撥號的(de)(de)(de)(de)(de)用戶。
所以(yi)我們說的虛擬專用網(wang)一般指的是建筑在Internet上能夠自我管理的專用網(wang)絡(luo),而不是Frame Relay或ATM等提供虛擬固(gu)定線路(PVC)服務的網(wang)絡(luo)。以(yi)IP為主要通訊協(xie)議的VPN,也(ye)可稱(cheng)之為IP-VPN。
由于VPN是(shi)在(zai)Internet上(shang)(shang)(shang)臨時建立的(de)安全專(zhuan)用虛擬網絡,用戶就節(jie)省(sheng)了(le)(le)租用專(zhuan)線的(de)費用,在(zai)運行的(de)資金支出(chu)上(shang)(shang)(shang),除了(le)(le)購(gou)買VPN設備,企業(ye)所付出(chu)的(de)僅(jin)僅(jin)是(shi)向企業(ye)所在(zai)地(di)的(de)ISP支付一定的(de)上(shang)(shang)(shang)網費用,也(ye)節(jie)省(sheng)了(le)(le)長途電話費。這就是(shi)VPN價(jia)格低廉的(de)原因(yin)。
越來越多的(de)(de)用(yong)(yong)戶(hu)認識到,隨著(zhu)Internet和(he)電子商務(wu)的(de)(de)蓬(peng)勃發(fa)展,經(jing)濟全(quan)球化的(de)(de)最佳途(tu)徑(jing)是(shi)發(fa)展基于Internet的(de)(de)商務(wu)應用(yong)(yong)。隨著(zhu)商務(wu)活(huo)動的(de)(de)日益頻繁,各(ge)企(qi)業開始允許其生(sheng)意伙伴、供應商也能夠訪問(wen)本企(qi)業的(de)(de)局域網,從而大大簡化信(xin)息(xi)(xi)交(jiao)流(liu)的(de)(de)途(tu)徑(jing),增(zeng)加(jia)信(xin)息(xi)(xi)交(jiao)換速度(du)。這些合作和(he)聯系是(shi)動態的(de)(de),并依(yi)靠(kao)網絡來維持(chi)和(he)加(jia)強,于是(shi)各(ge)企(qi)業發(fa)現,這樣的(de)(de)信(xin)息(xi)(xi)交(jiao)流(liu)不(bu)但帶(dai)(dai)來了網絡的(de)(de)復雜性,還帶(dai)(dai)來了管理和(he)安全(quan)性的(de)(de)問(wen)題,因為Internet是(shi)一個(ge)全(quan)球性和(he)開放性的(de)(de)、基于 TCP/IP 技術的(de)(de)、不(bu)可(ke)管理的(de)(de)國際互聯網絡,因此,基于Internet的(de)(de)商務(wu)活(huo)動就面(mian)臨非善意的(de)(de)信(xin)息(xi)(xi)威(wei)脅和(he)安全(quan)隱患。
還有一(yi)類用(yong)戶(hu)(hu),隨(sui)著自身的(de)(de)的(de)(de)發(fa)展壯大與跨國(guo)化,企業的(de)(de)分支機(ji)構不(bu)僅越來越多,而(er)且相互間的(de)(de)網(wang)絡基礎設施互不(bu)兼(jian)容(rong)也(ye)更為(wei)普(pu)遍。因此,用(yong)戶(hu)(hu)的(de)(de)信息技(ji)術部門(men)在連接(jie)分支機(ji)構方面也(ye)感到(dao)日益棘手。 用(yong)戶(hu)(hu)的(de)(de)需求正是虛擬(ni)專用(yong)網(wang)技(ji)術誕(dan)生的(de)(de)直接(jie)原因。

