LINUX.ORG.RU

VPN - это виртуальная частная сеть. Это не протокол. Это концепция. Существует много разных типов технологий VPN, но у них есть одна общая черта: они обеспечивают разделение трафика. Простейшим примером VPN является VLAN. Трафик внутри VLAN отделен от трафика в других VLAN, и для связи с внешними сетями (не принадлежащими этой VLAN) ему необходим шлюз уровня 3. Существуют VPN, которые обеспечивают конфиденциальность данных посредством шифрования, например IPSEC VPN. И есть VPN, которые обеспечивают только разделение трафика, такие как VLAN или MPLS VPN (также называемые IP VPN). Главная особенность любого VPN - убедиться, что все сегменты сети остаются под вашим административным контролем. Туннелирование - это один из методов VPN, который можно использовать с шифрованием или без него. Например, вы можете создать незащищенный туннель GRE через Интернет из одного корпоративного местоположения в другое. Это даст вам ссылку, которая хотя и использует общедоступное сетевое пространство (Интернет), но остается практически конфиденциальной, поскольку вы можете использовать для нее частную IP-адресацию и протокол IGP. Таким образом, он сохраняет все функции частной ссылки. Если данные были конфиденциальными (что всегда верно), вы бы добавили профиль IPSEC для шифрования и аутентификации данных в туннеле. Выделенная линия или схема Frame Relay являются еще двумя примерами VPN, поскольку, несмотря на то, что они оба используют совместно используемую инфраструктуру SP, они остаются практически частными и не позволяют общаться с разными клиентами на одних и тех же устройствах.

В общем, VPN - это огромная тема, но, как я уже говорил вначале, главное понять, что VPN - это концепция. VPN - это любая технология, которая позволяет вам разделять трафик в общей инфраструктуре.

anonymous
()
Ответ на: комментарий от anonymous

VPN и GRE - это герои из разных сказок и они работают на разных уровнях

MAGNet
() автор топика

почему все любят ВПН и никто не юзает туннели?

Вам об этом голоса в вашей голове рассказали?

anc ★★★★★
()
Ответ на: комментарий от MAGNet

Ну не читаешь ты умные книжки, логика на нуле, старших не слушаешь, так хоть википедию почитай на крайний случай.

Из статьи «Туннелирование (компьютерные сети)»:

Комбинация туннелирования и шифрования позволяет реализовать закрытые виртуальные частные сети (VPN).

surefire ★★★
()
Ответ на: комментарий от surefire

Кстати MPLS VPN не использует шифрование. Но это не значит что это не называется MPLS VPN. ТС «не очень умный человек» который путает зеленое с холодным, впрочем ему уже много раз об этом написали.

anc ★★★★★
()
Ответ на: комментарий от anc

Какой-то VPN может не использовать шифрование, если ему так хочется, но закрытый VPN не может не использовать шифрование.

surefire ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.