0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一文道尽SSL VPN 和 IPSEC VPN 的区别

jf_TEuU2tls 来源:浩道linux 2023-03-31 09:23 次阅读

今天浩道跟大家分享网络通信中的硬核干货知识,SSL VPN 和 IPSEC VPN 的区别!

IPSEC VPN 和SSL VPN是目前远程用户访问内网的两种主要vpn隧道加密技术。那么二者有什么区别,企业如何根据自己的业务场景来选择使用哪种vpn呢?

封装位置:

IPSEC和SSL是两个不同的加密协议,都是可以对数据包进行加密保护,防止中间的黑客劫持数据。但是二者加密的位置却不一样。

IPSEC工作在网络层,即把原始数据包网络层及以上的内容进行封装:

8d2ec1b8-cf56-11ed-bfe3-dac502259ad0.jpg

SSL VPN工作在传输层,封装的是应用信息

8d414432-cf56-11ed-bfe3-dac502259ad0.jpg

IPSEC和SSL对比

8d4f9af0-cf56-11ed-bfe3-dac502259ad0.jpg

通过对比能看出来,ssl vpn能对应用做到精细化管控,可以对具体的应用做保护。但是ipsec 是封装原始的整个数据包,所有的流量都会走隧道。

远程用户接入方式:

远程用户接入公司内部网络用Ipsec 一般都需要单独布置客户端。但是ssl vpn用浏览器就可以,因为浏览器基本都内置了ssl协议。

比如一般对于校园网的访问用的都是登录网页然后输入账号密码的方式,这种vpn登录方式都是ssl vpn。

8d64fed6-cf56-11ed-bfe3-dac502259ad0.jpg

布置方式:

Ipsec 一般用于“网到网”的连接方式。比如分公司内的主机和总公司内的主机有通信需求,这时候可以用ipsec vpn在两个公司之间建立隧道。把两个站点的本地要通过vpn进行互访的网段进行配置。那么13.13.13.1和2.2.2.1互访的时候就会进入vpn隧道。

8d741bdc-cf56-11ed-bfe3-dac502259ad0.jpg

Ssl vpn一般用于企业用户远程办公的场景比较多,即“移动用户-网”的连接。企业总部一般会布置oa系统,邮件系统等。员工在家办公或者其他分支机构的员工访问总部的这些应用系统的时候,可以使用ssl vpn进行布置。

8d834cec-cf56-11ed-bfe3-dac502259ad0.jpg

因此对于两个机构之间形成一个局域网进行通信,只能用ipsec。但是随着站点的增加,运维压力和布置成本也会相应上升。

而远程办公或远程接入的情景,用户不用装客户端,随便找个有浏览器能上网的电脑就可以接入公司,接入方式更灵活,办公更高效。这种情况用ssl vpn更好。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 封装
    +关注

    关注

    123

    文章

    7278

    浏览量

    141096
  • VPN
    VPN
    +关注

    关注

    3

    文章

    277

    浏览量

    29384
  • 数据包
    +关注

    关注

    0

    文章

    229

    浏览量

    24095
收藏 人收藏

    评论

    相关推荐

    [原创]下代软件SSL VPN免费体验版发布

    代软件SSL VPN免费体验版发布本软件适用的用户群有分支机构的企业,分部需要访问总部数据资源(ERP软件、用友、金蝶等财务软件、仓库管理软件、客户关系管理软件、进销存管理软件、协同办公OA
    发表于 12-02 10:57

    [原创]OEM防火墙、OEM SSL VPN、OEM流量控制设备

    与应用服务无关的用户认证 VPN集成SSL VPNVPN穿透性极强,布署极其配置简单)集成IPSec
    发表于 12-02 10:58

    SSL VPNIPSec VPN区别 精选资料分享

    关注+星标公众号,不错过精彩内容编排| strongerHuang微信公众号|嵌入式专栏本文分享VPN相关的技术,注意,不是教大家如何使用VPN***的技术。嵌入式专栏1SSL V
    发表于 07-20 07:04

    基于Linux的XFRM框架下IPSec VPN的研究

    针对现有 IPSec VPN 系统在效率和可靠性方面存在的问题,提出并改进了一种基于Linux最新内核平台的 IPSec VPN网关系统。给出Linux 的XFRM 框架结构和函数调用
    发表于 04-13 09:31 31次下载

    软件SSL VPN设计与实现

    现今多数硬件SSL VPN 产品由于其技术原因,适用面受到限制,且硬件实现的成本很高,鉴于此,文章提出了一种软件SSL VPN 的设计与实现。关键词:
    发表于 06-01 14:17 22次下载

    Windows平台中IPSec VPN的设计与实现

    介绍了在Windows 平台下实现IPSec VPN 的方法。首先介绍了基于NDIS 中间层技术,接下来介绍了使用NDIS 中间层技术实现IPSec VPN 时需要注意的几个问题如分片
    发表于 06-17 08:04 26次下载

    基于IPSec下的嵌入式VPN 的研究

    基于IPSecVPN 是目前应用最广泛、最有发展前途的一种网络安全解决方案,结合嵌入式VPN 的理论和实际,提出IPSec 结合S3C4510B 微控制器和uclinux 的嵌入式
    发表于 08-18 10:24 13次下载

    基于三层隧道技术的IPSec-VPN技术

    本文介绍了虚拟专用网技术及其基于网络的VPN 所具有的优点,分析了三层隧道协议的优势,三层隧道的IPSec 的安全技术,提供了VPN 解决方案,给出了IPSec 体系结构和Intran
    发表于 08-19 10:22 20次下载

    SSL VPN的基本工作原理是怎么样的

    我们之前说到IPsec VPN远程接入方式,那这种接入方式有一个弊端,那就是必须要在电脑上安装VPN Client软件,在一台没有安装VPN Client软件的电脑上是不能建立
    的头像 发表于 02-24 17:33 1.3w次阅读

    MPLS VPN是什么?

    MPLS VPN网络,也称为MPLS BGP VPN网络,是由运营商搭建并提供给企业购买的虚拟专用网(Virtual Private Network),以实现用户网络之间的路由传递、数据互通等。MPLS VPN
    的头像 发表于 02-15 14:17 1.7w次阅读
    MPLS <b class='flag-5'>VPN</b>是什么?

    IPSEC VPNSSL VPN区别和选择要点

    IPSECSSL是两个不同的加密协议,都是可以对数据包进行加密保护,防止中间的黑客劫持数据。但是二者加密的位置却不一样。
    发表于 03-31 09:23 802次阅读

    Juniper防火墙IPSec VPN的配置

    Juniper 所有系列防火墙(除部分早期型号外)都支持 IPSec VPN,其配置方式有多种,包括:基于策略的 VPN、基于路由的 VPN、集中星形
    的头像 发表于 04-03 11:31 2810次阅读

    IPSEC VPNSSL VPN区别和选择技巧

    IPSECSSL是两个不同的加密协议,都是可以对数据包进行加密保护,防止中间的黑客劫持数据。但是二者加密的位置却不一样。
    发表于 04-06 11:30 1618次阅读

    恒讯科技分析:ipsecssl有什么区别

    什么是IPsec?IPsec(互联网协议安全)是一种 VPN 协议,用于加密和保护通过互联网发送的数据。IPsec VPN 提供出色的数据身
    的头像 发表于 05-18 17:06 1080次阅读

    如何通过使用Docker来快速搭建IPsec VPN Serve?

    VPN技术在保障网络通信安全和隐私上发挥着重要作用。IPsec VPN是其中一种常用的VPN模式。
    发表于 05-19 10:58 1w次阅读
    如何通过使用Docker来快速搭建<b class='flag-5'>IPsec</b> <b class='flag-5'>VPN</b> Serve?