要想深刻理解虚拟专用网VPN,首先要明白“专用网”和“虚拟”的含义。
不可用于和网络外非本机构的主机通信,即不可访问互联网。
而VPN只是在效果上和真正的专用网一样,即逻辑的链路。
一个机构要构建自己的VPN就必须为它的每一个场所购买专门的硬件和软件并进行配置,使每一个场所的VPN系统都知道其他场所的地址。
利用公用的互联网作为本机构各专用网之间的通信载体。
举例:某一连锁公司,北京总部主机X要和上海分部主机Y进行内部通信
将内部网络主机X发出的数据报加密且封装成外部数据报的数据部分,然后通过连接内网的路由器R1的公网地址发送出去,外部数据报途径互联网,最后到达接收方的路由器R2,接收方的路由器R2收到外网数据报,将其数据部分提取进行解密,恢复出原来的内部网络数据报,最后交付给主机Y。
以上过程X向Y发送的数据报虽通过了公有的互联网,但在效果上就好像是在本部门的专用网上传送一样,故叫“虚拟”的专用网。
我们知道VPN的出现是为了实现内部网络安全通信,现在依然如此
但现在大多因为“世界这么大,我想出去看看”,成为了“翻墙的梯子”。
使VPN的应用场景发生了变化
注:“翻墙”属于违法行为,要科学上网
c
Roshan
kminkhant921@gmial.com
动物老大
i我i了立刻同逗我呢了VPN
66