vpn有哪些( 二 )


(5)ipsec
隧道模式隧道是封装、路由与解封装的整个
过程 。 隧道将原始数据包隐藏(或封装)在新的数据包内部 。 该新的数据包可能会有新的寻址与路由信息 , 从而使其能够通
过网络传输 。 隧道与数据保密性结合使用时 , 在网络上窃听通讯的人将无法获取原始数据包数据(以及原始的源和目标) 。 封装的数据包到达目的地后 , 会删除封
装 , 原始数据包头用于将数据包路由到最终目的地 。
使用上的不同:
(1)pptp使用简单方便 , 不需要做额外配置 , 连接、断开的速度快 , 要求防火墙、路由器支持 , 对网络环境要求比较高 。 而l2tp需要共享密钥和修改注册表(对win系列机器讲)
(2)l2tp在穿透方面有时候会比pptp强一些 ,
有一定的网络防闪断能力 。 适合pptp不能用的环境
openvpn穿透能力最强 。
(3)openvpn:穿透能力最强 , 适合校园网、公司局域网等受限网络环境 , 第一次使用要安装虚拟网卡 。
vpn哪个好? 虚拟专用网(英语:Virtual Private
Network , 简称VPN) , 是一种常用于连接中、大型企业或团体与团体间的私人网络的通讯方法 。 虚拟私人网络的讯息透过公用的网络架构(例如:互联网)来传送内联网的网络讯息 。 它利用已加密的通道协议(Tunneling
Protocol)来达到保密、发送端认证、消息准确性等私人消息安全效果 。 这种技术可以用不安全的网络(例如:互联网)来发送可靠、安全的消息 。 需要注意的是 , 加密消息与否是可以控制的 。 没有加密的虚拟专用网消息依然有被窃取的危险 。
常用的虚拟专用网(VPN)协议有:
L2F
L2F , 或第二层转发协议(Layer
2 Forwarding
Protocol) , 是由思科系统公司开发的 , 创建在互联网上的虚拟专用网络连接的隧道协议 。 L2F协议本身并不提供加密或保密;它依赖于协议被传输以提供保密 。 L2F是专为隧道点对点协议(PPP)通信 。

L2FTP
第二层隧道协议(英语:Layer
Two Tunneling
Protocol , 缩写为L2TP)是一种虚拟隧道协议 , 通常用于虚拟专用网 。 L2TP协议自身不提供加密与可靠性验证的功能 , 可以和安全协议搭配使用 , 从而实现数据的加密传输 。 经常与L2TP协议搭配的加密协议是IPsec , 当这两个协议搭配使用时 , 通常合称L2TP/IPsec 。
L2TP支持包括IP、ATM、帧中继、X.25在内的多种网络 。 在IP网络中 , L2TP协议使用注册端口
UDP
1701 。 因此 , 在某种意义上 , 尽管L2TP协议的确是一个数据链路层协议 , 但在IP网络中 , 它又的确是一个会话层协议 。

点对点隧道协议
点对点隧道协议(英语:Point
to Point Tunneling
Protocol , 缩写为PPTP)是实现虚拟专用网(VPN)的方式之一 。 PPTP使用传输控制协议(TCP)创建控制通道来发送控制命令 , 以及利用通用路由封装(GRE)通道来封装点对点协议(PPP)数据包以发送数据 。 这个协议最早由微软等厂商主导开发 , 但因为它的加密方式容易被破解 , 微软已经不再建议使用这个协议 。

PPTP的协议规范本身并未描述加密或身份验证的部份 , 它依靠点对点协议(PPP)来实现这些安全性功能 。 因为PPTP协议内置在微软视窗系统家族的各个产品中 , 在微软点对点协议(PPP)协议堆栈中 , 提供了各种标准的身份验证与加密机制来支持PPTP
[1] 。 在微软视窗系统中 , 它可以搭配PAP、CHAP、MS-CHAP
v1/v2或EAP-TLS来进行身份验证 。 通常也可以搭配微软点对点加密(MPPE)或IPSec的加密机制来提高安全性 。

IPsec
互联网安全协定(英语:Internet
Protocol Security , 缩写为
IPsec) , 是透过对IP协议(互联网协议)的分组进行加密和认证来保护IP协议的网络传输协议族(一些相互关联的协议的集合) 。

推荐阅读