Διαφορά μεταξύ VPN και MPLS Διαφορά μεταξύ του

Anonim

VPN vs. MPLS

Το εικονικό ιδιωτικό δίκτυο (γνωστό και ως VPN) είναι ένα δίκτυο υπολογιστών. Αυτό το δίκτυο είναι στρωμένο πάνω από ένα δίκτυο υπολογιστών που βρίσκεται κάτω από αυτό. Το ιδιωτικό απόρρητο υποδηλώνει ότι τα δεδομένα που ταξιδεύουν μέσω του VPN δεν είναι ορατά ή δεν εγκλείονται από την κυκλοφορία του υποκείμενου δικτύου. Αυτό είναι δυνατό λόγω της ισχυρής κρυπτογράφησης - σχεδόν τα VPN αναπτύσσονται ως σήραγγες δικτύου υψηλής ασφάλειας. Ως εκ τούτου, η κίνηση που συμβαίνει στο VPN θεωρείται ως μια άλλη ροή κυκλοφορίας στο υποκείμενο δίκτυο. Από τεχνικής πλευράς, τα πρωτόκολλα στρώματος συνδέσμων του εικονικού δικτύου - δηλαδή το επίπεδο χαμηλών επιπέδων του Internet Protocol Suite - είναι σήραγγα μέσω του δικτύου μεταφοράς κάτω από το δίκτυο. Σε γενικές γραμμές, η σύνδεση θεωρείται ως ένας σωλήνας σε ένα σωλήνα - ο εξωτερικός σωλήνας είναι η σύνδεσή σας στο διαδίκτυο.

Η εναλλαγή ετικετών πολλαπλών πρωτοκόλλων (γνωστή και ως MPLS) είναι ένας μηχανισμός που κατευθύνει και μεταφέρει δεδομένα από έναν κόμβο δικτύου στον επόμενο. Κάνει ευκολότερη τη δημιουργία εικονικών συνδέσεων μεταξύ απομακρυσμένων κόμβων. Έχει επίσης την ικανότητα να εγκλωβίζει πακέτα διαφόρων πρωτοκόλλων δικτύου. Είναι ένας εξαιρετικά κλιμακώδης, ανεξάρτητος από πρωτόκολλο, μηχανισμός μεταφοράς δεδομένων. Αυτό ουσιαστικά σημαίνει ότι τα πακέτα δεδομένων έχουν εκχωρηθεί ετικέτες και γίνονται αποφάσεις σχετικά με το πού θα διαβιβαστούν με βάση το περιεχόμενο της ετικέτας, χωρίς ποτέ να χρειάζεται να εξετάσει το ίδιο το πακέτο. Ως εκ τούτου, ένας χρήστης είναι σε θέση να δημιουργήσει κυκλώματα από άκρο σε άκρο σε οποιοδήποτε τύπο μέσου που χρησιμοποιείται για εικονική μεταφορά και χρησιμοποιώντας οποιοδήποτε πρωτόκολλο. Ο κύριος στόχος είναι να εξαλειφθεί η εξάρτηση από οποιαδήποτε συγκεκριμένη τεχνολογία Layer Link Layer (ATM, ρελέ πλαισίου, SONET ή Ethernet, για παράδειγμα).

Τα ασφαλή VPN χρησιμοποιούν κρυπτογραφικά πρωτόκολλα σήραγγας για την παροχή της απαραίτητης και προβλεπόμενης εμπιστευτικότητας, της γνησιότητας του αποστολέα και της ακεραιότητας του μηνύματος προκειμένου να επιτευχθεί το υψηλότερο επίπεδο ασφάλειας. Τα πρωτόκολλα που εκτελούν αυτές τις λειτουργίες περιλαμβάνουν πολλές λειτουργίες που περιλαμβάνουν, αλλά δεν περιορίζονται σε αυτά, το πρωτόκολλο ασφάλειας πρωτοκόλλου (ή IPsec), το οποίο είναι ένα πρότυπο πρωτόκολλο ασφαλείας με υποχρεωτική υποστήριξη. Ασφάλεια Layer Transport (ή SSL / TLS), η οποία χρησιμοποιείται για τη σήραγγα της κυκλοφορίας ενός ολόκληρου δικτύου. και το πρωτόκολλο σήραγγας Secure Socket (ή SSTP), το οποίο πραγματοποιεί σήραγγες για την κίνηση PPP ή L2TP μέσω ενός καναλιού SSL 3. 0.

Το MPLS μπορεί να λειτουργήσει στο στρώμα μοντέλου OSI, το οποίο βρίσκεται ανάμεσα στους παραδοσιακούς ορισμούς του Layer 2 (Layer Link Layer) και του Layer 3 (Layer Network). Συχνά αναφέρεται ως πρωτόκολλο Layer 2. 5. Σχεδιάστηκε ειδικά για την παροχή ενιαίας υπηρεσίας μεταφοράς δεδομένων για υπολογιστές που βασίζονται σε κυκλώματα και πελάτες μεταγωγής πακέτων - που παρέχουν ένα μοντέλο υπηρεσίας datagram.Σχεδιάστηκε επίσης για να μπορεί να μεταφέρει μια ποικιλία επισκεψιμότητας (πακέτα IP, εγγενή ATM, SONET και πλαίσια Ethernet, για παράδειγμα).

Περίληψη:

1. Το VPN είναι ένα δίκτυο που είναι στρωμένο πάνω σε ένα δίκτυο υπολογιστών. Το MPLS κατευθύνει και μεταφέρει δεδομένα από έναν κόμβο δικτύου στον επόμενο.

2. Το VPN χρησιμοποιεί κρυπτογραφικά πρωτόκολλα σήραγγας για την παροχή υψηλού επιπέδου ασφάλειας. Το MPLS μπορεί να λειτουργήσει μεταξύ του Layer Link Data και του Layer Network.