搭建VPN网络图解教程VPN技术简介1
1概述VPN的全称是VirtualPrivateNetwork,翻译过来一般称为虚拟专用网络
其主要作用就是利用公用网络(主要是互联网)将多个私有网络或网络节点连接起来
通过公用网络进行连接可以大大降低通信的成本
一般来说两台连接上互联网的计算机只要知道对方的IP地址,是可以直接同通信的
不过位于这两台计算机之后的网络是不能直接互联的,原因是这些私有的网络和公用网络使用了不同的地址空间或协议,即私有网络和公用网络之间是不兼容的
VPN的原理就是在这两台直接和公用连接的计算机之间建立一个条专用通道
连个私有网络之间的通信内容经过这两台计算机或设备打包通过公用网络的专用通道进行传输,然后在对端解包,还原成私有网络的通信内容转发到私有网络中
这样对于两个私有网络来说公用网络就像普通的通信电缆,而接在公用网络上的两台计算机或设备则相当于两个特殊的线路接头
由于VPN连接的特点,私有网络的通信内容会在公用网络上传输,出于安全和效率的考虑一般通信内容需要加密或压缩
而通信过程的打包和解包工作则必须通过一个双方协商好的协议进行,这样在两个私有网络之间建立VPN通道是需要一个专门的过程,依赖于一系列不同的协议
这些设备和相关的设备和协议组成了一个VPN系统
一个完整的VPN系统一般包括以下几个单元:VPN服务器,一台计算机或设备用来接收和验证VPN连接的请求,处理数据打包和解包工作
VPN客户端,一台计算机或设备用来发起VPN连接的请求,也处理数据的打包和解包工作
VPN数据通道,一条建立在公用网络上的数据连接
注意所谓的服务器和客户端在VPN连接建立之后在通信的角色是一样的,服务器和客户端的区别在于连接是由谁发起的而已
这个概念在两个网络之间的连接尤其明显
2应用情景我们可以设想一下的情景:公司的总部在广州,有两个办事处分别在香港和上海,两个办