安全套接層(Secure Sockets Layer)
網(wǎng)際協(xié)議安全(Internet Protocol Security)
封裝位置:
IPSEC和SSL兩種不同的加密協(xié)議可以加密數(shù)據(jù)包,以防止中間黑客劫持數(shù)據(jù)。但兩者的加密位置不同。
IPSEC在網(wǎng)絡(luò)層工作,即包裝原始數(shù)據(jù)的網(wǎng)絡(luò)層:
SSL VPN在傳輸層工作,包裝應(yīng)用信息
IPSEC和SSL對比
通過對比可以看出,sslvpn能對應(yīng)用做到精細化管控,可以對具體的應(yīng)用做保護。但是ipsec是原始數(shù)據(jù)包的封裝,所有流量都會走隧道。
遠程用戶訪問:
遠程用戶訪問公司內(nèi)部網(wǎng)絡(luò)Ipsec客戶端一般需要單獨布置
sslvpn可以使用瀏覽器,因為瀏覽器基本上是內(nèi)置的ssl協(xié)議。
比如校園網(wǎng)的訪問一般都是登錄網(wǎng)頁,然后輸入賬號密碼vpn登錄方式都是sslvpn。
布置方式:
Ipsec一般用于網(wǎng)到網(wǎng)的連接方式。比如分公司主機和總公司主機有通信需求,此時可以使用ipsecvpn在兩家公司之間建立隧道。通過兩個站點vpn配置互訪網(wǎng)段。然后13.13.13.1和2.2.2.互訪時會進入vpn隧道。
Sslvpn一般用于企業(yè)用戶遠程辦公的場景較多,即移動用戶-網(wǎng)絡(luò)的連接。企業(yè)總部一般布局oa系統(tǒng)、郵件系統(tǒng)等。當員工在家工作或其他分支機構(gòu)訪問總部的這些應(yīng)用系統(tǒng)時,可以使用sslvpn進行布置。
因此,只能使用兩個機構(gòu)之間形成局域網(wǎng)進行通信ipsec。但隨著站點的增加,運維壓力和布局成本也會相應(yīng)增加。文章來源:http://www.zghlxwxcb.cn/news/detail-478711.html
在遠程辦公或遠程接入的情況下,用戶不需要安裝客戶端他們可以通過找到一臺有瀏覽器可以上網(wǎng)的計算機來訪問公司。接入方式更靈活,辦公效率更高。在這種情況下sslvpn更好。文章來源地址http://www.zghlxwxcb.cn/news/detail-478711.html
到了這里,關(guān)于SSL VPN 與 IPsec VPN的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!