<meter id="pryje"><nav id="pryje"><delect id="pryje"></delect></nav></meter>
          <label id="pryje"></label>

          新聞中心

          EEPW首頁 > 基礎(chǔ)知識 > VPN工作原理

          VPN工作原理

          作者:李雪 時間:2015-12-09 來源:電子產(chǎn)品世界 收藏

            導(dǎo)讀:VPN,無線虛擬專用網(wǎng)絡(luò),已經(jīng)在我們的日常生活中得到了廣泛的應(yīng)用,但不了解它的小伙伴往往不知道它應(yīng)用在哪方面,本文便來為您答疑解惑。

          本文引用地址:http://www.ex-cimer.com/article/284131.htm

          一、- -簡介

            VPN,全稱為Virtual Private Network,譯為無線虛擬專用網(wǎng)絡(luò),主要用于在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),進(jìn)行加密通訊。這樣的表述可能有點(diǎn)抽象,我們舉個例子,假設(shè)某企業(yè)總部A網(wǎng)絡(luò)中搭建的ERP系統(tǒng)服務(wù)器為192.168.1.251,位于總部的計算機(jī)可以直接通過內(nèi)網(wǎng)地址進(jìn)行訪問,但位于外地的分公司B無法訪問該內(nèi)網(wǎng)地址,這時候,VPN就起到了相當(dāng)重要的作用,分公司B可以通過搭建的虛擬專用網(wǎng)絡(luò)接入到總部A的局域網(wǎng)內(nèi)來訪問這臺服務(wù)器。

          二、

            位于分公司B的員工是如何通過虛擬專用網(wǎng)絡(luò)實(shí)現(xiàn)對總部內(nèi)網(wǎng)地址的訪問呢?下面我們就詳細(xì)講述這其中蘊(yùn)含的奧妙。

            1、VPN網(wǎng)關(guān)一般采用雙網(wǎng)卡結(jié)構(gòu),內(nèi)網(wǎng)卡接入公司總部A的內(nèi)部局域網(wǎng)絡(luò),外網(wǎng)卡使用公共IP接入Internet。假設(shè)分公司B的終端192.168.2.2需要訪問總部A的服務(wù)器192.168.1.252,其發(fā)出的訪問數(shù)據(jù)包的目標(biāo)地址便為192.168.1.252。

            2、分公司B局域網(wǎng)的VPN網(wǎng)關(guān)在接收到終端192.168.2.2發(fā)出的訪問數(shù)據(jù)包①時對其目標(biāo)地址192.168.1.252進(jìn)行檢查,發(fā)現(xiàn)目標(biāo)地址屬于總部A網(wǎng)絡(luò)的地址,于是將數(shù)據(jù)包①根據(jù)所采用的VPN技術(shù)進(jìn)行封裝,同時VPN網(wǎng)關(guān)會構(gòu)造一個新的VPN數(shù)據(jù)包②,并將封裝后的原數(shù)據(jù)包①作為VPN數(shù)據(jù)包②的負(fù)載,VPN數(shù)據(jù)包的目標(biāo)地址為公司總部A網(wǎng)絡(luò)的VPN網(wǎng)關(guān)的公共IP地址。

            3、分公司B局域網(wǎng)的VPN網(wǎng)關(guān)將VPN數(shù)據(jù)包發(fā)送到Internet外網(wǎng)中,由于VPN數(shù)據(jù)包的目標(biāo)地址是總部A網(wǎng)絡(luò)的VPN網(wǎng)關(guān)的外部地址,所以該數(shù)據(jù)包將被Internet中的路由正確地發(fā)送到總部A網(wǎng)絡(luò)的VPN網(wǎng)關(guān)。

            4、總部A網(wǎng)絡(luò)的VPN網(wǎng)關(guān)對接收到的數(shù)據(jù)包②進(jìn)行檢查,如果發(fā)現(xiàn)該數(shù)據(jù)包是從分公司B網(wǎng)絡(luò)的VPN網(wǎng)關(guān)發(fā)出的,即可判定該數(shù)據(jù)包為VPN數(shù)據(jù)包,并對該數(shù)據(jù)包進(jìn)行解包。解包的過程主要是將VPN數(shù)據(jù)包的包頭剝離,將負(fù)載通VPN技術(shù)反向處理還原成原始的數(shù)據(jù)包①。

            5、總部A網(wǎng)絡(luò)的VPN網(wǎng)關(guān)將還原后的原始數(shù)據(jù)包發(fā)送至目標(biāo)服務(wù)器192.168.1.252。在服務(wù)器192.168.1.252看來,它收到的數(shù)據(jù)包就跟從終端192.168.2.2直接發(fā)過來的一樣。

            6、從服務(wù)器192.168.1.252返回終端192.168.2.2的數(shù)據(jù)包處理過程與上述過程原理是一樣的。這樣就完成了整個通過VPN的訪問。

            相關(guān)文章推薦閱讀:

            1、基于MPLS的IP VPN應(yīng)用分析

            2、路由器使用VPN虛擬網(wǎng)卡的特性

            3、思科路由器之vpn兩種工作方式詳解

            4、在Cisco路由器上配置VRF-aware IPsec VPN詳解



          關(guān)鍵詞: VPN工作原理

          評論


          技術(shù)專區(qū)

          關(guān)閉
          看屁屁www成人影院,亚洲人妻成人图片,亚洲精品成人午夜在线,日韩在线 欧美成人 (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })();