0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

传统VPN与基于云的VPN

映翰通网络 来源:映翰通网络 2024-10-18 17:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一、什么是“远程组网”?

在讨论这个问题之前,我们需要知道什么是组网技术。简单来说,组网就是所有设备都能互相通信。比如你的一个手机连接到你的路由器上,手机和路由器之间就有了数据传输,这就叫组网。然后你的路由器通过解调器和光纤连接到交换机上,这也是组网。手机、路由器、交换机三者作为一个整体,它们之间形成树形组网方式,根据设备节点之间的通信关系,就会形成各种形状的网络图。

关于异地组网,简单来说就是把不同地方的几个局域网互联成一个大局域网的操作。这里就不描述原理了,因为有很大的区别,比如有中继服务器支持的,有直连的,还有这两种方式混合的。

举个简单的例子,你开了很多家店铺,总店在城市东边,西边有一家分店,分店的收银机需要连接到总店的局域网服务器,而分店和总店的网关都没有公网IP。这时候就可以利用异地组网,把两地的网络虚拟成一个大的局域网,分店的收银软件就可以顺利访问总店的收银服务器了。当然这只是它的一个应用,我们还可以实现视频监控、网络存储、协同办公或者企业资源管理在组网环境下的互联互通和协同。

针对这个简单案例的解决方式,我们可以想到以下几种“异地组网”方案:

1、第一种是自建VPN,也就是自己买设备搭建一个属于自己的VPN,组网要求至少要租用一边的公网ip,除了租用公网ip的价格,价格一般还包括设备和维护费用。维护需要一定的网络基础,当然也可以找代理。

2、mpls VPN,如果对流量保密性不高的话,这也是一种比较安全高效的专线,属于伪专线,在运营商专线中mpls VPN的成本非常低。

3、虽然传统专线可以传输各种流量,并且具有最高的安全性和可靠性,但价格昂贵。MPLS VPN 出现后,成为一种性价比更高的选择,安全性和可靠性也较高,适合一般业务需求。

现在很多公司选择的SDN网络,保密性比mpls VPN更好,价格也比专线便宜,没有任何限制,价格和mpls差不多,效果快追上专线,非常具有性价比。

二、物联网“远程联网”现状。

物联网与传统互联网有一些区别。物联网的本质是感知和服务,物联网的数据是可以交易的,这对大数据和云计算来说具有巨大的价值。移动互联网和互联网的本质是基于手机和PC的在线信息和内容的推送和分享,信息会消失,会被重新创造,这对大数据和云计算来说价值有限。物联网的全联网与传统互联网有一些区别。

物联网的客户端延伸和扩展到任何物体上进行信息交换和通信,即物体与物体之间的信息。物联网通过智能感知、识别技术、普适计算等通信感知技术,广泛应用于网络的融合,因此被称为继计算机和互联网之后世界信息产业发展的第三次浪潮。物联网是互联网的应用扩展,与其说是网络,不如说是业务和应用。因此,应用创新是物联网发展的核心,以用户体验为核心的创新2.0才是物联网发展的灵魂。

根据物联网的特点,物联网的组网方式主要有:

LoRa”、“Zigbee”、“WIFI”、“NB-IOT”、“蓝牙”、“4G”等。

随着物联网的发展,物联网的设备和应用场景日益增多,要实现真正的“万物互联”,需要将分布在不同地方的物联网设备连接起来,使物联网设备间的信息能够交互、物联网设备能够统一管理,因此必须采用“异地组网”的解决方案。

根据传统互联网的经验,我们很容易想到,实现“异地组网”最直接的方式就是搭建VPN网络,最常用的VPN有L2TP、IPsec、GRE、Open VPN等。但很明显,这种方式在物联网的应用场景下有些“水土不服”。主要体现在以下几个方面:

复杂,耗时长;需要大量的IT知识;

公网静态IP地址和VPN 服务器;

用户对设备;

数据中心暴露在公网,需要安全设置;

公网IP和宽带费,中心有VPN设备;

连接站点数量受VPN限制

为了顺应发展,现在出现了一种新的适合物联网的“远程组网”方案,即云服务器取代传统VPN的中心服务器,这样我们的物联网网关和云服务器就可以建立VPN了。

三、基于云的VPN方案如何工作

与传统VPN方案相比,它必须具有友好的界面和简单的操作。它是一种“即插即用”的 SaaS(软件即服务),为您的设备(IPC、服务器、IP 摄像头、PLC、HMI、RTU、控制器等)构建安全的远程网络,让您只要能访问互联网,就能随时随地访问您的设备,与您的业务和世界保持联系——尤其是在正常工作程序被打乱的艰难时期。

轻松部署和配置,几乎不需要技术;

使用 AWS 云服务快速建网;

用户到设备和设备到设备;

安全部署中心和加密数据传输;

建网免费;按数据使用量收费,投资更低;

灵活扩展;

远程管理路由器、固件升级、配置更新;数据统计、设备监控;

使用简单高效!您只需将您的路由器/网关与您的帐户关联,然后您就可以在平台上创建多个设备。VPN 通道已建立。

同时也是非常灵活的,用户还可以通过OpenVPN客户端访问账户下的所有设备。

刚才说的开办分行的例子中,我们也可以采用这种云平台,把总行和分行的网关都接入云平台。这种方案不需要租用公网地址,也不需要额外购买设备,成本主要在于云平台的流量费用,而且没有任何限制,安全系数比较高,适合设备间流量不大的应用场景,性价比较高。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 通信
    +关注

    关注

    18

    文章

    6316

    浏览量

    139562
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407796
  • VPN
    VPN
    +关注

    关注

    4

    文章

    303

    浏览量

    31619
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代SDP替代VPN重塑远程办公体系

    国资委79号文明确要求,2027年前,网络安全设备必须“全面替代”。VPN作为央国企远程办公的标配,是通往企业内网的“咽喉要道”,自然首当其冲。
    的头像 发表于 11-13 13:45 331次阅读
    芯盾时代SDP替代<b class='flag-5'>VPN</b>重塑远程办公体系

    企业网络安全入门:从VPN、零信任到内网穿透,你该怎么选?

    文章对比分析了VPN、零信任和内网穿透技术,指出零信任更安全、体验更好,但实施复杂,适合高安全需求场景。
    的头像 发表于 10-23 11:42 295次阅读
    企业网络安全入门:从<b class='flag-5'>VPN</b>、零信任到内网穿透,你该怎么选?

    传统 VPN 已过时?Splashtop 如何重塑安全远程连接

    随着远程办公和跨地域协作日益普及,企业对安全、高效远程访问解决方案的需求持续攀升。传统VPN技术虽然在历史上承担了重要角色,但其在设计理念、安全机制与性能表现上的局限逐渐凸显,已难以满足现代企业
    的头像 发表于 10-13 17:19 987次阅读
    <b class='flag-5'>传统</b> <b class='flag-5'>VPN</b> 已过时?Splashtop 如何重塑安全远程连接

    请问公司办公网没有公网IP如何实现VPN组网?

    公司办公网没有公网IP如何实现VPN组网?
    发表于 08-07 07:27

    请问支持100条 IPSecVPN LAN-LAN模式 的中心端设备有哪些型号?

    支持100条 IPSecVPN LAN-LAN模式 的中心端设备有哪些型号?
    发表于 08-07 06:34

    多台IR615如何通过vpn进行远程管理?

    现有多台IR615路由器,希望将其配置为vpn客户端,连接服务器的vpn服务端 工程师远程连接服务器对IR615进行管理 在IR615中可以选用哪种
    发表于 08-06 07:21

    设备快线连接运设备是提示无法连接到SSL VPN怎么解决?

    设备快线连接运设备是提示无法连接到SSL VPN
    发表于 08-05 08:27

    请问IG502网关如何配置open vpn客户端?

    网上找的教程配置open vpn,服务端正常,小图标已经变绿。IG502网关做客户端的话需要怎么配置?需要注意哪里?
    发表于 08-05 07:59

    极简教程:快速在树莓派上运行OpenVPN客户端!

    你已经设置好了OpenVPN服务器,并将树莓派连接到了WiFi,现在你想在世界任何地方都能连接到你的树莓派。所需物品:带有WiFi访问权限的树莓派OpenVPN服务器台式机或笔记本电脑(可选)准备好
    的头像 发表于 06-25 18:00 1027次阅读
    极简教程:快速在树莓派上运行Open<b class='flag-5'>VPN</b>客户端!

    树莓派 VPN 服务器搭建指南(2025版):守护您的在线隐私!

    VPN服务器(虚拟专用网络服务器)是一种系统,允许设备通过互联网安全地连接到私有网络。它在客户端(如您的笔记本电脑或手机)与服务器之间创建一个加密隧道,保护您的数据免受窃听,并确保隐私。核心
    的头像 发表于 05-16 15:31 2675次阅读
    树莓派 <b class='flag-5'>VPN</b> 服务器搭建指南(2025版):守护您的在线隐私!

    MPLS 与 VPN 的区别

    MPLS(Multi-Protocol Label Switching,多协议标签交换)与VPN(Virtual Private Network,虚拟专用网络)在多个方面存在显著的区别。以下
    的头像 发表于 02-14 17:04 2015次阅读

    华为 Flexus 服务器 X 实例搭建企业内部 VPN 私有隧道,以实现安全远程办公

    Internet 再连接企业的 VPN 网关,在用户和 VPN 网关之间建立一个安全的“隧道”,通过该隧道安全地访问远程的内部网(节省通信费用,又保证了安全性)。 使用华为 Flexus X 服务器搭建一个
    的头像 发表于 01-17 09:21 1791次阅读
    华为<b class='flag-5'>云</b> Flexus <b class='flag-5'>云</b>服务器 X 实例搭建企业内部 <b class='flag-5'>VPN</b> 私有隧道,以实现安全远程办公

    桥接与VPN的比较分析

    在现代网络通信中,桥接和VPN是两种常见的技术,它们各自有着独特的应用场景和优势。桥接主要用于连接同一局域网内的设备,而VPN则用于在不同网络之间建立安全的通信隧道。 桥接(Bridge) 定义
    的头像 发表于 01-10 11:08 1615次阅读

    VPN网关设置步骤详解

    1. 确定需求和规划 在开始设置VPN网关之前,需要明确以下需求: 用户数量 :确定需要连接到VPN的用户数量。 带宽需求 :根据用户数量和预期的网络流量估算所需的带宽。 安全要求 :确定所需的加密
    的头像 发表于 01-02 16:12 4330次阅读

    如何PC访问内网及VPN

    访问VPN的工作原理
    发表于 12-23 15:07 12次下载