阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

手机号码,快捷登录

老司机
查看: 1822|回复: 2

[求助] 咨询硬件vpn一些名词解释(ipsec/ssl)

[复制链接]
  • TA的每日心情

    2013-5-19 22:05
  • 签到天数: 20 天

    [LV.4]偶尔看看III

    发表于 2010-9-7 15:39:02 | 显示全部楼层 |阅读模式
    现在公司用的是seccn的H300做server端,H20做client端,seccn中建立隧道是用的ssl vpn的方式进行门店与总部vpn连接的(vpn的web操作界面上显示的是ssl(网关-网关)),在查询了一些资料时,提到了ipsec vpn和ssl vpn 的一些区别,但有些过深,小弟理解不了,我想咨询一下各位前辈,ipsec vpn是否只允许点对点的vpn连接,还是允许网关-网关的连接?0 G' ~% _5 T! `; K
    另,在跟客户洽谈的时候,谈到了一款台湾的vpn(draytek 2950),在查询资料时,也提到了ipsec vpn,请用过此款硬件vpn的前辈谈一下使用感受,谢谢了!
    楼主热帖
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2011-8-27 10:17
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2010-9-8 20:51:13 | 显示全部楼层
    IP Sec:
    8 H9 m' m5 F" Z# l) a          1: 既允许网关对网关的连接,也允许客户端与网关对接;
    4 j: Q2 I% W7 m' {) q7 O! O         在IP SEC刚推出的时候,你既可以用不同VPN,用相同的加密标准IP SEC协议,进行通信:对方内网传输给网关进行加密---->-----通过因特网----<----网关解密到本地内网;+ k6 P, J/ J$ r% ?
             为了支持IP SEC推广和降低VPN的费用,于是出现了用软件模拟IP SEC加密,用以加密本地数据,然后传输到对方含有相同加密标准的IP SEC,进行通信。  
    ) }- ~4 P7 I% _2 uSSL(安全套接字)# i5 I: Q2 s  {0 k
    + J  ~  f( f0 X" |7 e. {9 p7 U, F
              2:而IP SEC,由一个最大麻烦就是:当客户端太多的时候VPN连接,就显得臃肿。而科学家们就发明了SSL VPN。9 i$ @1 T) F; f0 `
              你可以把SSL VPN当成统一网关加密认证
    " U, g/ j+ p* A, r          通过本身计算机的加密如443或者是kebos,https,上述加密的过程中,在TCP协议层中实现,所以,可以看成是透明网关+协议加密解密,内容传输保密。方便快捷。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2013-9-14 13:51
  • 签到天数: 14 天

    [LV.3]偶尔看看II

    发表于 2011-3-6 13:09:20 | 显示全部楼层
    学习了,,,,。。。。。。。。
    启用邀请码注册,提高发帖质量,建设交流社区
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表