0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一文道盡SSL VPN 和 IPSEC VPN 的區(qū)別

jf_TEuU2tls ? 來(lái)源:浩道linux ? 2023-03-31 09:23 ? 次閱讀

今天浩道跟大家分享網(wǎng)絡(luò)通信中的硬核干貨知識(shí),SSL VPN 和 IPSEC VPN 的區(qū)別!

IPSEC VPN 和SSL VPN是目前遠(yuǎn)程用戶訪問內(nèi)網(wǎng)的兩種主要vpn隧道加密技術(shù)。那么二者有什么區(qū)別,企業(yè)如何根據(jù)自己的業(yè)務(wù)場(chǎng)景來(lái)選擇使用哪種vpn呢?

封裝位置:

IPSEC和SSL是兩個(gè)不同的加密協(xié)議,都是可以對(duì)數(shù)據(jù)包進(jìn)行加密保護(hù),防止中間的黑客劫持?jǐn)?shù)據(jù)。但是二者加密的位置卻不一樣。

IPSEC工作在網(wǎng)絡(luò)層,即把原始數(shù)據(jù)包網(wǎng)絡(luò)層及以上的內(nèi)容進(jìn)行封裝:

8d2ec1b8-cf56-11ed-bfe3-dac502259ad0.jpg

SSL VPN工作在傳輸層,封裝的是應(yīng)用信息

8d414432-cf56-11ed-bfe3-dac502259ad0.jpg

IPSEC和SSL對(duì)比

8d4f9af0-cf56-11ed-bfe3-dac502259ad0.jpg

通過(guò)對(duì)比能看出來(lái),ssl vpn能對(duì)應(yīng)用做到精細(xì)化管控,可以對(duì)具體的應(yīng)用做保護(hù)。但是ipsec 是封裝原始的整個(gè)數(shù)據(jù)包,所有的流量都會(huì)走隧道。

遠(yuǎn)程用戶接入方式:

遠(yuǎn)程用戶接入公司內(nèi)部網(wǎng)絡(luò)用Ipsec 一般都需要單獨(dú)布置客戶端。但是ssl vpn用瀏覽器就可以,因?yàn)闉g覽器基本都內(nèi)置了ssl協(xié)議。

比如一般對(duì)于校園網(wǎng)的訪問用的都是登錄網(wǎng)頁(yè)然后輸入賬號(hào)密碼的方式,這種vpn登錄方式都是ssl vpn。

8d64fed6-cf56-11ed-bfe3-dac502259ad0.jpg

布置方式:

Ipsec 一般用于“網(wǎng)到網(wǎng)”的連接方式。比如分公司內(nèi)的主機(jī)和總公司內(nèi)的主機(jī)有通信需求,這時(shí)候可以用ipsec vpn在兩個(gè)公司之間建立隧道。把兩個(gè)站點(diǎn)的本地要通過(guò)vpn進(jìn)行互訪的網(wǎng)段進(jìn)行配置。那么13.13.13.1和2.2.2.1互訪的時(shí)候就會(huì)進(jìn)入vpn隧道。

8d741bdc-cf56-11ed-bfe3-dac502259ad0.jpg

Ssl vpn一般用于企業(yè)用戶遠(yuǎn)程辦公的場(chǎng)景比較多,即“移動(dòng)用戶-網(wǎng)”的連接。企業(yè)總部一般會(huì)布置oa系統(tǒng),郵件系統(tǒng)等。員工在家辦公或者其他分支機(jī)構(gòu)的員工訪問總部的這些應(yīng)用系統(tǒng)的時(shí)候,可以使用ssl vpn進(jìn)行布置。

8d834cec-cf56-11ed-bfe3-dac502259ad0.jpg

因此對(duì)于兩個(gè)機(jī)構(gòu)之間形成一個(gè)局域網(wǎng)進(jìn)行通信,只能用ipsec。但是隨著站點(diǎn)的增加,運(yùn)維壓力和布置成本也會(huì)相應(yīng)上升。

而遠(yuǎn)程辦公或遠(yuǎn)程接入的情景,用戶不用裝客戶端,隨便找個(gè)有瀏覽器能上網(wǎng)的電腦就可以接入公司,接入方式更靈活,辦公更高效。這種情況用ssl vpn更好。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 封裝
    +關(guān)注

    關(guān)注

    126

    文章

    7653

    瀏覽量

    142471
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    289

    瀏覽量

    29598
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    244

    瀏覽量

    24325
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    詳解動(dòng)態(tài)多點(diǎn)VPN技術(shù)

    引言 動(dòng)態(tài)多點(diǎn)VPN(Dynamic Multipoint VPN)是mGRE、NHRP(Next Hop Resolution Protocol)、IPSec結(jié)合產(chǎn)生的種技術(shù),簡(jiǎn)寫
    發(fā)表于 07-26 06:07

    IPSecVPN + PPTP VPN Demo搭建配置說(shuō)明

    。CiscoRV042是款低端VPN路由器,若需要性能更強(qiáng)的可以根據(jù)具體情況咨詢。RV042 配置LAN接口配置 RV042默認(rèn)的LAN接口IP地址為192.168.1.1/24,初次配置時(shí)計(jì)算機(jī)本地連接設(shè)置為
    發(fā)表于 07-26 06:01

    [原創(chuàng)]下代軟件SSL VPN免費(fèi)體驗(yàn)版發(fā)布

    代軟件SSL VPN免費(fèi)體驗(yàn)版發(fā)布本軟件適用的用戶群有分支機(jī)構(gòu)的企業(yè),分部需要訪問總部數(shù)據(jù)資源(ERP軟件、用友、金蝶等財(cái)務(wù)軟件、倉(cāng)庫(kù)管理軟件、客戶關(guān)系管理軟件、進(jìn)銷存管理軟件、協(xié)同辦公OA
    發(fā)表于 12-02 10:57

    SSL VPNIPSec VPN區(qū)別 精選資料分享

    關(guān)注+星標(biāo)公眾號(hào),不錯(cuò)過(guò)精彩內(nèi)容編排| strongerHuang微信公眾號(hào)|嵌入式專欄本文分享VPN相關(guān)的技術(shù),注意,不是教大家如何使用VPN***的技術(shù)。嵌入式專欄1SSL V
    發(fā)表于 07-20 07:04

    軟件SSL VPN設(shè)計(jì)與實(shí)現(xiàn)

    現(xiàn)今多數(shù)硬件SSL VPN 產(chǎn)品由于其技術(shù)原因,適用面受到限制,且硬件實(shí)現(xiàn)的成本很高,鑒于此,文章提出了種軟件SSL VPN 的設(shè)計(jì)與實(shí)現(xiàn)
    發(fā)表于 06-01 14:17 ?22次下載

    基于IPSec下的嵌入式VPN 的研究

    基于IPSecVPN 是目前應(yīng)用最廣泛、最有發(fā)展前途的種網(wǎng)絡(luò)安全解決方案,結(jié)合嵌入式VPN 的理論和實(shí)際,提出IPSec 結(jié)合S3C4
    發(fā)表于 08-18 10:24 ?13次下載

    基于IPSecVPN網(wǎng)關(guān)關(guān)鍵技術(shù)研究

    基于IPSecVPN網(wǎng)關(guān)關(guān)鍵技術(shù)研究..
    發(fā)表于 01-04 15:26 ?10次下載

    SSL_VPN架構(gòu)組成及主要特點(diǎn)

    學(xué)習(xí)完本課程,您應(yīng)該能夠:了解SSL協(xié)議基本原理,敘述SSL VPN架構(gòu)組成及主要特點(diǎn)。掌握SSL VPN主要功能及實(shí)現(xiàn)方式,掌握
    發(fā)表于 04-13 18:12 ?22次下載

    SSL VPN的基本工作原理是怎么樣的

    我們之前說(shuō)到IPsec VPN遠(yuǎn)程接入方式,那這種接入方式有個(gè)弊端,那就是必須要在電腦上安裝VPN Client軟件,在臺(tái)沒有安裝
    的頭像 發(fā)表于 02-24 17:33 ?1.3w次閱讀

    MPLS VPN是什么?

    MPLS VPN網(wǎng)絡(luò),也稱為MPLS BGP VPN網(wǎng)絡(luò),是由運(yùn)營(yíng)商搭建并提供給企業(yè)購(gòu)買的虛擬專用網(wǎng)(Virtual Private Network),以實(shí)現(xiàn)用戶網(wǎng)絡(luò)之間的路由傳遞、數(shù)據(jù)互通等。MPLS VPN
    的頭像 發(fā)表于 02-15 14:17 ?1.9w次閱讀
    MPLS <b class='flag-5'>VPN</b>是什么?

    IPSEC VPNSSL VPN區(qū)別和選擇要點(diǎn)

    IPSECSSL是兩個(gè)不同的加密協(xié)議,都是可以對(duì)數(shù)據(jù)包進(jìn)行加密保護(hù),防止中間的黑客劫持?jǐn)?shù)據(jù)。但是二者加密的位置卻不樣。
    發(fā)表于 03-31 09:23 ?1461次閱讀

    Juniper防火墻IPSec VPN的配置

    Juniper 所有系列防火墻(除部分早期型號(hào)外)都支持 IPSec VPN,其配置方式有多種,包括:基于策略的 VPN、基于路由的 VPN、集中星形
    的頭像 發(fā)表于 04-03 11:31 ?3903次閱讀

    IPSEC VPNSSL VPN區(qū)別和選擇技巧

    IPSECSSL是兩個(gè)不同的加密協(xié)議,都是可以對(duì)數(shù)據(jù)包進(jìn)行加密保護(hù),防止中間的黑客劫持?jǐn)?shù)據(jù)。但是二者加密的位置卻不樣。
    發(fā)表于 04-06 11:30 ?2040次閱讀

    如何通過(guò)使用Docker來(lái)快速搭建IPsec VPN Serve?

    VPN技術(shù)在保障網(wǎng)絡(luò)通信安全和隱私上發(fā)揮著重要作用。IPsec VPN是其中種常用的VPN模式。
    發(fā)表于 05-19 10:58 ?1.2w次閱讀
    如何通過(guò)使用Docker來(lái)快速搭建<b class='flag-5'>IPsec</b> <b class='flag-5'>VPN</b> Serve?

    SSLIPSec、MPLS和SD-WAN的對(duì)比分析

    ? VPN類型 實(shí)現(xiàn)方式? 應(yīng)用場(chǎng)景? 優(yōu)勢(shì) SSL VPN 基于SSL/TLS協(xié)議 傳輸層加密 遠(yuǎn)程訪問企業(yè) 內(nèi)部資源 易于部署和管理 無(wú)需額外客戶端
    的頭像 發(fā)表于 05-30 15:02 ?941次閱讀