中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

VPN技術(shù)誰領(lǐng)風(fēng)騷?IPSec還是SSL?

2018-06-11    來源:

容器云強(qiáng)勢(shì)上線!快速搭建集群,上萬Linux鏡像隨意使用

SSL VPN網(wǎng)關(guān)作為一種新興的VPN技術(shù),與傳統(tǒng)的IPSec VPN技術(shù)各具特色,各有千秋。SSL VPN比較適合用于移動(dòng)用戶的遠(yuǎn)程接入(Client-Site),而IPSec VPN則在網(wǎng)對(duì)網(wǎng)(Site-Site)的VPN連接中具備先天優(yōu)勢(shì)。這兩種產(chǎn)品將在VPN市場(chǎng)上長(zhǎng)期共存,優(yōu)勢(shì)互補(bǔ)。在產(chǎn)品的表現(xiàn)形式上,兩者有以下幾大差異:

1、 IPsec VPN多用于“網(wǎng)?網(wǎng)”連接,SSL VPN用于“移動(dòng)客戶?網(wǎng)”連接。SSL VPN的移動(dòng)用戶使用標(biāo)準(zhǔn)的瀏覽器,無需安裝客戶端程序,即可通過SSL VPN隧道接入內(nèi)部網(wǎng)絡(luò);而IPSec VPN的移動(dòng)用戶需要安裝專門的IPSec客戶端軟件。

2、SSL VPN是基于應(yīng)用層的VPN,而IPsec VPN是基于網(wǎng)絡(luò)層的VPN。IPsec VPN對(duì)所有的IP應(yīng)用均透明;而SSL VPN保護(hù)基于Web的應(yīng)用更有優(yōu)勢(shì),當(dāng)然好的產(chǎn)品也支持TCP/UDP的C/S應(yīng)用,例如文件共享、網(wǎng)絡(luò)鄰居、Ftp、Telnet、Oracle等。

3、SSL VPN用戶不受上網(wǎng)方式限制,SSL VPN隧道可以穿透Firewall;而IPSec客戶端需要支持“NAT穿透”功能才能穿透Firewall,而且需要Firewall打開UDP500端口。

4、SSL VPN只需要維護(hù)中心節(jié)點(diǎn)的網(wǎng)關(guān)設(shè)備,客戶端免維護(hù),降低了部署和支持費(fèi)用。而IPSec VPN需要管理通訊的每個(gè)節(jié)點(diǎn),網(wǎng)管專業(yè)性較強(qiáng)。

5、SSL VPN 更容易提供細(xì)粒度訪問控制,可以對(duì)用戶的權(quán)限、資源、服務(wù)、文件進(jìn)行更加細(xì)致的控制,與第三方認(rèn)證系統(tǒng)(如:radius、AD等)結(jié)合更加便捷。而IPSec VPN主要基于IP五元組對(duì)用戶進(jìn)行訪問控制。

正是出于SSL VPN的這些獨(dú)特優(yōu)勢(shì),SSL VPN越來越被一些客戶所接受。作為業(yè)界領(lǐng)先的VPN設(shè)備制造商上海安達(dá)通信息安全技術(shù)有限公司,在原有IPSec VPN SGW25系列安全網(wǎng)關(guān)的基礎(chǔ)上新近推出了SJW74SSL VPN系列網(wǎng)關(guān),就是要為用戶提供更加多樣的選擇和全方位的VPN互聯(lián)解決方案。

SJW74SSL VPN網(wǎng)關(guān)的2種典型部署方式如下:

SJW74SSL VPN的典型部署模式1:網(wǎng)關(guān)模式。該模式所有來自因特網(wǎng)的應(yīng)用數(shù)據(jù)都需要通過SJW74SSL VPN的保護(hù)才能夠進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò),以此來阻止消息竊聽、消息重放、不合法登錄等攻擊。VPN網(wǎng)關(guān)通常以“透明方式”接入網(wǎng)絡(luò)。

SJW74SSL VPN的典型部署模式2:代理服務(wù)器模式。該模式較模式1安全性更高,因?yàn)橥ㄟ^SSL VPN隧道接入的客戶能夠在VPN上解密后,再通過Firewall的過濾后才能接入到內(nèi)網(wǎng)中,所以Firewall的效用能夠得到更充分的發(fā)揮。


標(biāo)簽: ssl ssl vpn 安全 標(biāo)準(zhǔn) 代理服務(wù)器 服務(wù)器 企業(yè) 權(quán)限 通信 網(wǎng)絡(luò) 信息安全 選擇 用戶

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:百度硬盤搜索2.0上線 打造信息中心

下一篇:SAP微軟合謀:世界級(jí)應(yīng)用協(xié)同將亮相