首頁(yè) 考試吧論壇 Exam8視線 考試商城 網(wǎng)絡(luò)課程 模擬考試 考友錄 實(shí)用文檔 求職招聘 論文下載
2011中考 | 2011高考 | 2012考研 | 考研培訓(xùn) | 在職研 | 自學(xué)考試 | 成人高考 | 法律碩士 | MBA考試
MPA考試 | 中科院
四六級(jí) | 職稱英語(yǔ) | 商務(wù)英語(yǔ) | 公共英語(yǔ) | 托福 | 雅思 | 專四專八 | 口譯筆譯 | 博思 | GRE GMAT
新概念英語(yǔ) | 成人英語(yǔ)三級(jí) | 申碩英語(yǔ) | 攻碩英語(yǔ) | 職稱日語(yǔ) | 日語(yǔ)學(xué)習(xí) | 法語(yǔ) | 德語(yǔ) | 韓語(yǔ)
計(jì)算機(jī)等級(jí)考試 | 軟件水平考試 | 職稱計(jì)算機(jī) | 微軟認(rèn)證 | 思科認(rèn)證 | Oracle認(rèn)證 | Linux認(rèn)證
華為認(rèn)證 | Java認(rèn)證
公務(wù)員 | 報(bào)關(guān)員 | 銀行從業(yè)資格 | 證券從業(yè)資格 | 期貨從業(yè)資格 | 司法考試 | 法律顧問(wèn) | 導(dǎo)游資格
報(bào)檢員 | 教師資格 | 社會(huì)工作者 | 外銷員 | 國(guó)際商務(wù)師 | 跟單員 | 單證員 | 物流師 | 價(jià)格鑒證師
人力資源 | 管理咨詢師考試 | 秘書(shū)資格 | 心理咨詢師考試 | 出版專業(yè)資格 | 廣告師職業(yè)水平
駕駛員 | 網(wǎng)絡(luò)編輯
衛(wèi)生資格 | 執(zhí)業(yè)醫(yī)師 | 執(zhí)業(yè)藥師 | 執(zhí)業(yè)護(hù)士
會(huì)計(jì)從業(yè)資格考試會(huì)計(jì)證) | 經(jīng)濟(jì)師 | 會(huì)計(jì)職稱 | 注冊(cè)會(huì)計(jì)師 | 審計(jì)師 | 注冊(cè)稅務(wù)師
注冊(cè)資產(chǎn)評(píng)估師 | 高級(jí)會(huì)計(jì)師 | ACCA | 統(tǒng)計(jì)師 | 精算師 | 理財(cái)規(guī)劃師 | 國(guó)際內(nèi)審師
一級(jí)建造師 | 二級(jí)建造師 | 造價(jià)工程師 | 造價(jià)員 | 咨詢工程師 | 監(jiān)理工程師 | 安全工程師
質(zhì)量工程師 | 物業(yè)管理師 | 招標(biāo)師 | 結(jié)構(gòu)工程師 | 建筑師 | 房地產(chǎn)估價(jià)師 | 土地估價(jià)師 | 巖土師
設(shè)備監(jiān)理師 | 房地產(chǎn)經(jīng)紀(jì)人 | 投資項(xiàng)目管理師 | 土地登記代理人 | 環(huán)境影響評(píng)價(jià)師 | 環(huán)保工程師
城市規(guī)劃師 | 公路監(jiān)理師 | 公路造價(jià)師 | 安全評(píng)價(jià)師 | 電氣工程師 | 注冊(cè)測(cè)繪師 | 注冊(cè)計(jì)量師
繽紛校園 | 實(shí)用文檔 | 英語(yǔ)學(xué)習(xí) | 作文大全 | 求職招聘 | 論文下載 | 訪談 | 游戲

兩種VPN技術(shù) IPSec與SSL的區(qū)別

    SSL VPN網(wǎng)關(guān)作為一種新興的VPN技術(shù),與傳統(tǒng)的IPSec VPN技術(shù)各具特色,各有千秋。SSL VPN比較適合用于移動(dòng)用戶的遠(yuǎn)程接入(Client-Site),而IPSec VPN則在網(wǎng)對(duì)網(wǎng)(Site-Site)的VPN連接中具備先天優(yōu)勢(shì)。這兩種產(chǎn)品將在VPN市場(chǎng)上長(zhǎng)期共存,優(yōu)勢(shì)互補(bǔ)。在產(chǎn)品的表現(xiàn)形式上,兩者有以下幾大差異:

  1、IPsec VPN多用于“網(wǎng)—網(wǎng)”連接,SSL VPN用于“移動(dòng)客戶—網(wǎng)”連接。SSL VPN的移動(dòng)用戶使用標(biāo)準(zhǔn)的瀏覽器,無(wú)需安裝客戶端程序,即可通過(guò)SSL VPN隧道接入內(nèi)部網(wǎng)絡(luò);而IPSec VPN的移動(dòng)用戶需要安裝專門(mén)的IPSec客戶端軟件。

  2、SSL VPN是基于應(yīng)用層的VPN,而IPsec VPN是基于網(wǎng)絡(luò)層的VPN。IPsec VPN對(duì)所有的IP應(yīng)用均透明;而SSL VPN保護(hù)基于Web的應(yīng)用更有優(yōu)勢(shì),當(dāng)然好的產(chǎn)品也支持TCP/UDP的C/S應(yīng)用,例如文件共享、網(wǎng)絡(luò)鄰居、Ftp、Telnet、Oracle等。

  3、SSL VPN用戶不受上網(wǎng)方式限制,SSL VPN隧道可以穿透Firewall;而IPSec客戶端需要支持“NAT穿透”功能才能穿透Firewall,而且需要Firewall打開(kāi)UDP500端口。

  4、SSL VPN只需要維護(hù)中心節(jié)點(diǎn)的網(wǎng)關(guān)設(shè)備,客戶端免維護(hù),降低了部署和支持費(fèi)用。而IPSec VPN需要管理通訊的每個(gè)節(jié)點(diǎn),網(wǎng)管專業(yè)性較強(qiáng)。

    SSL VPN網(wǎng)關(guān)作為一種新興的VPN技術(shù),與傳統(tǒng)的IPSec VPN技術(shù)各具特色,各有千秋。SSL VPN比較適合用于移動(dòng)用戶的遠(yuǎn)程接入(Client-Site),而IPSec VPN則在網(wǎng)對(duì)網(wǎng)(Site-Site)的VPN連接中具備先天優(yōu)勢(shì)。這兩種產(chǎn)品將在VPN市場(chǎng)上長(zhǎng)期共存,優(yōu)勢(shì)互補(bǔ)。在產(chǎn)品的表現(xiàn)形式上,兩者有以下幾大差異:

  1、IPsec VPN多用于“網(wǎng)—網(wǎng)”連接,SSL VPN用于“移動(dòng)客戶—網(wǎng)”連接。SSL VPN的移動(dòng)用戶使用標(biāo)準(zhǔn)的瀏覽器,無(wú)需安裝客戶端程序,即可通過(guò)SSL VPN隧道接入內(nèi)部網(wǎng)絡(luò);而IPSec VPN的移動(dòng)用戶需要安裝專門(mén)的IPSec客戶端軟件。

  2、SSL VPN是基于應(yīng)用層的VPN,而IPsec VPN是基于網(wǎng)絡(luò)層的VPN。IPsec VPN對(duì)所有的IP應(yīng)用均透明;而SSL VPN保護(hù)基于Web的應(yīng)用更有優(yōu)勢(shì),當(dāng)然好的產(chǎn)品也支持TCP/UDP的C/S應(yīng)用,例如文件共享、網(wǎng)絡(luò)鄰居、Ftp、Telnet、Oracle等。

  3、SSL VPN用戶不受上網(wǎng)方式限制,SSL VPN隧道可以穿透Firewall;而IPSec客戶端需要支持“NAT穿透”功能才能穿透Firewall,而且需要Firewall打開(kāi)UDP500端口。

  4、SSL VPN只需要維護(hù)中心節(jié)點(diǎn)的網(wǎng)關(guān)設(shè)備,客戶端免維護(hù),降低了部署和支持費(fèi)用。而IPSec VPN需要管理通訊的每個(gè)節(jié)點(diǎn),網(wǎng)管專業(yè)性較強(qiáng)。

  5、SSL VPN 更容易提供細(xì)粒度訪問(wèn)控制,可以對(duì)用戶的權(quán)限、資源、服務(wù)、文件進(jìn)行更加細(xì)致的控制,與第三方認(rèn)證系統(tǒng)(如:radius、AD等)結(jié)合更加便捷。而IPSec VPN主要基于IP五元組對(duì)用戶進(jìn)行訪問(wèn)控制。

  正是出于SSL VPN的這些獨(dú)特優(yōu)勢(shì),SSL VPN越來(lái)越被一些客戶所接受。作為業(yè)界領(lǐng)先的VPN設(shè)備制造商上海安達(dá)通信息安全技術(shù)有限公司,在原有IPSec VPN SGW25系列安全網(wǎng)關(guān)的基礎(chǔ)上新近推出了SJW74SSL VPN系列網(wǎng)關(guān),就是要為用戶提供更加多樣的選擇和全方位的VPN互聯(lián)解決方案。

  SJW74SSL VPN網(wǎng)關(guān)的2種典型部署方式如下:

  SJW74SSL VPN的典型部署模式1:網(wǎng)關(guān)模式。該模式所有來(lái)自因特網(wǎng)的應(yīng)用數(shù)據(jù)都需要通過(guò)SJW74SSL VPN的保護(hù)才能夠進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò),以此來(lái)阻止消息竊聽(tīng)、消息重放、不合法登錄等攻擊。VPN網(wǎng)關(guān)通常以“透明方式”接入網(wǎng)絡(luò)。

  SJW74SSL VPN的典型部署模式2:代理服務(wù)器模式。該模式較模式1安全性更高,因?yàn)橥ㄟ^(guò)SSL VPN隧道接入的客戶能夠在VPN上解密后,再通過(guò)Firewall的過(guò)濾后才能接入到內(nèi)網(wǎng)中,所以Firewall的效用能夠得到更充分的發(fā)揮

文章搜索
軟件水平考試欄目導(dǎo)航
版權(quán)聲明:如果軟件水平考試網(wǎng)所轉(zhuǎn)載內(nèi)容不慎侵犯了您的權(quán)益,請(qǐng)與我們聯(lián)系800@exam8.com,我們將會(huì)及時(shí)處理。如轉(zhuǎn)載本軟件水平考試網(wǎng)內(nèi)容,請(qǐng)注明出處。