Technical documentation
发布日期:2023-06-26 浏览次数:1257 来源:崔志鹏
HCIE Datacom培训VPN产生的背景理论技术点汇总
WOLFLAB官方微信:17316362402,HCIE Datacom培训课程联系WOLFLAB预约免费试听,HCIA、HCIP、HCIE培训课程循环开班!
如何实现贵公司两个站点互通呢?
方案一:拉物理专线(MSTP/SDH/WDM)
裸纤;
SDH:2M(用的很少);
MSTP:以太网是多少,速率就是多少;
WDM:波分复用;
特点:
①独占式;
②安全;
③贵;
方案二:虚拟专线(VPN)
两个站点接入到internet,运行商ISP分配给两个站点的公网地址可以互相访问,此时两个站点就可以利用该公网地址建立VPN,物理TOP AR1和AR3之间经过了好多设备,但是逻辑TOP,仿佛AR1和AR3通过隧道直连,这种在物理TOP不变的情况下,创建的逻辑TOP就是VPN技术;
问题:使用NAT是否可以?
可以,但是NAT技术需要将站点互访之间的数据包的SIP/DIP进行转换,无法直接建立连接;
VPN技术两个站点之间的数据包传递的过程中SIP和DIP是不会改变的,相当于将两个站点的局域网组成一个大的局域网;
不安全;
VPN的分类:
①站点到站点的VPN(总部到分支)
GRE、IPsec、MPLS VPN
②远程访问VPN
Ipsec
PPTP
L2TP
SSL VPN
华为HCIE Datacom培训课程联系WOLFLAB实验室预约免费试听
WOLFLAB实验室HCIE讲师:崔志鹏
WOLFLAB网络技术实验室-华为授权机构
WOLFLAB官方微信:17316362402
WOLFLAB官方QQ:2569790740