VPN ja MPLS

Anonim

VPN vs. MPLS

Virtual Private Network (tunnetaan myös nimellä VPN) on tietokoneverkko. Tämä verkko on kerrostettu sen alla olevan tietoverkon päälle. Yksityisyys viittaa siihen, että VPN: n kautta kulkevat tiedot eivät näy tai ympäröi verkon liikennettä. Tämä on mahdollista vahvan salauksen takia - suurimmat VPN-verkot ovat suuren tietoturvan verkkotunneleita. Näin ollen VPN: ssä tapahtuva liikenne nähdään toisena liikennevirtauksena taustalla olevaan verkkoon. Teknisessä mielessä virtuaalisen verkon linkkeriprotokollat ​​- ts. Internet Protocol Suite - alhaisemmat kerrokset tunnistetaan alhaalla liikenneverkon kautta. Laillisesti, yhteys on ajateltu putkeksi putkessa - ulompi putki on Internet-yhteys.

Multiprotocol Label Switching (tunnetaan myös nimellä MPLS) on mekanismi, joka ohjaa ja siirtää tietoja yhdestä verkon solmusta seuraavaan. Se helpottaa virtuaalisten yhteyksien luomista etäisillä solmuilla. Se kykenee myös kapseloimaan erilaisia ​​verkkoprotokollien paketteja. Se on erittäin skaalautuva, pöytäkirjan riippumaton tiedonsiirtojärjestelmä. Tämä tarkoittaa periaatteessa sitä, että datapaketeille on annettu tarroja ja päätetään siitä, missä ne lähetetään etiketin sisällön perusteella ilman, että tarvitsee koskaan tutkia itse pakettia. Sellaisenaan käyttäjä pystyy luomaan loppupäätypiirejä kaikentyyppisille välineille, joita käytetään virtuaaliseen kuljetukseen ja minkä tahansa protokollan käyttämiseen. Päätavoite on poistaa riippuvuussuhde tietylle tietoliikennekerrosteknologialle (esim. ATM, kehysrele, SONET tai Ethernet).

Secure VPN: t käyttävät kryptografisia tunneliprotokollia varmistaakseen tarvittavan ja aiotun luottamuksellisuuden, lähettäjän todentamisen ja sanoman eheyden varmistaakseen korkeimman turvallisuustason. Näihin toimintoihin kuuluvat protokollat ​​sisältävät monia ominaisuuksia, joihin sisältyvät, mutta eivät rajoitu, Internet Protocol Security (tai IPsec), joka on standardipohjainen tietoturvaprotokolla ja pakollinen tuki; Transport Layer Security (tai SSL / TLS), jota käytetään tunnistamaan koko verkon liikenne; ja Secure Socket Tunneling Protocol (tai SSTP), joka tunkeutuu PPP- tai L2TP-liikenteeseen SSL 3.0 -kanavan kautta.

MPLS on käytössä OSI-mallikerroksessa, joka on Layer 2: n (Data Link Layer) ja Layer 3: n (Network Layer) perinteisten määritelmien välillä. Usein kertaa viitataan Layer 2.5-protokollana. Se on suunniteltu erityisesti tarjoamaan yhtenäinen tiedonsiirtopalvelu piiriasiakkaille ja pakettikytkentäasiakkaille - jotka tarjoavat datagrammamallin. Se on myös suunniteltu pystyvän kuljettamaan erilaisia ​​liikennemuotoja (esimerkiksi IP-paketit, alkuperäiset ATM-, SONET- ja Ethernet-kehykset).

Yhteenveto:

1. VPN on verkko, joka on kerrostettu tietokoneverkon päälle; MPLS ohjaa ja siirtää dataa yhdestä verkon solmusta seuraavaan.

2. VPN-protokollat ​​käyttävät salaustunneliprotokollia korkean tason varmistamiseksi; MPLS on käytettävissä Data Link Layer ja Network Layer välillä.