0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

传统VPN与基于云的VPN

映翰通网络 来源:映翰通网络 2024-10-18 17:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一、什么是“远程组网”?

在讨论这个问题之前,我们需要知道什么是组网技术。简单来说,组网就是所有设备都能互相通信。比如你的一个手机连接到你的路由器上,手机和路由器之间就有了数据传输,这就叫组网。然后你的路由器通过解调器和光纤连接到交换机上,这也是组网。手机、路由器、交换机三者作为一个整体,它们之间形成树形组网方式,根据设备节点之间的通信关系,就会形成各种形状的网络图。

关于异地组网,简单来说就是把不同地方的几个局域网互联成一个大局域网的操作。这里就不描述原理了,因为有很大的区别,比如有中继服务器支持的,有直连的,还有这两种方式混合的。

举个简单的例子,你开了很多家店铺,总店在城市东边,西边有一家分店,分店的收银机需要连接到总店的局域网服务器,而分店和总店的网关都没有公网IP。这时候就可以利用异地组网,把两地的网络虚拟成一个大的局域网,分店的收银软件就可以顺利访问总店的收银服务器了。当然这只是它的一个应用,我们还可以实现视频监控、网络存储、协同办公或者企业资源管理在组网环境下的互联互通和协同。

针对这个简单案例的解决方式,我们可以想到以下几种“异地组网”方案:

1、第一种是自建VPN,也就是自己买设备搭建一个属于自己的VPN,组网要求至少要租用一边的公网ip,除了租用公网ip的价格,价格一般还包括设备和维护费用。维护需要一定的网络基础,当然也可以找代理。

2、mpls VPN,如果对流量保密性不高的话,这也是一种比较安全高效的专线,属于伪专线,在运营商专线中mpls VPN的成本非常低。

3、虽然传统专线可以传输各种流量,并且具有最高的安全性和可靠性,但价格昂贵。MPLS VPN 出现后,成为一种性价比更高的选择,安全性和可靠性也较高,适合一般业务需求。

现在很多公司选择的SDN网络,保密性比mpls VPN更好,价格也比专线便宜,没有任何限制,价格和mpls差不多,效果快追上专线,非常具有性价比。

二、物联网“远程联网”现状。

物联网与传统互联网有一些区别。物联网的本质是感知和服务,物联网的数据是可以交易的,这对大数据和云计算来说具有巨大的价值。移动互联网和互联网的本质是基于手机和PC的在线信息和内容的推送和分享,信息会消失,会被重新创造,这对大数据和云计算来说价值有限。物联网的全联网与传统互联网有一些区别。

物联网的客户端延伸和扩展到任何物体上进行信息交换和通信,即物体与物体之间的信息。物联网通过智能感知、识别技术、普适计算等通信感知技术,广泛应用于网络的融合,因此被称为继计算机和互联网之后世界信息产业发展的第三次浪潮。物联网是互联网的应用扩展,与其说是网络,不如说是业务和应用。因此,应用创新是物联网发展的核心,以用户体验为核心的创新2.0才是物联网发展的灵魂。

根据物联网的特点,物联网的组网方式主要有:

LoRa”、“Zigbee”、“WIFI”、“NB-IOT”、“蓝牙”、“4G”等。

随着物联网的发展,物联网的设备和应用场景日益增多,要实现真正的“万物互联”,需要将分布在不同地方的物联网设备连接起来,使物联网设备间的信息能够交互、物联网设备能够统一管理,因此必须采用“异地组网”的解决方案。

根据传统互联网的经验,我们很容易想到,实现“异地组网”最直接的方式就是搭建VPN网络,最常用的VPN有L2TP、IPsec、GRE、Open VPN等。但很明显,这种方式在物联网的应用场景下有些“水土不服”。主要体现在以下几个方面:

复杂,耗时长;需要大量的IT知识;

公网静态IP地址和VPN 服务器;

用户对设备;

数据中心暴露在公网,需要安全设置;

公网IP和宽带费,中心有VPN设备;

连接站点数量受VPN限制

为了顺应发展,现在出现了一种新的适合物联网的“远程组网”方案,即云服务器取代传统VPN的中心服务器,这样我们的物联网网关和云服务器就可以建立VPN了。

三、基于云的VPN方案如何工作

与传统VPN方案相比,它必须具有友好的界面和简单的操作。它是一种“即插即用”的 SaaS(软件即服务),为您的设备(IPC、服务器、IP 摄像头、PLC、HMI、RTU、控制器等)构建安全的远程网络,让您只要能访问互联网,就能随时随地访问您的设备,与您的业务和世界保持联系——尤其是在正常工作程序被打乱的艰难时期。

轻松部署和配置,几乎不需要技术;

使用 AWS 云服务快速建网;

用户到设备和设备到设备;

安全部署中心和加密数据传输;

建网免费;按数据使用量收费,投资更低;

灵活扩展;

远程管理路由器、固件升级、配置更新;数据统计、设备监控;

使用简单高效!您只需将您的路由器/网关与您的帐户关联,然后您就可以在平台上创建多个设备。VPN 通道已建立。

同时也是非常灵活的,用户还可以通过OpenVPN客户端访问账户下的所有设备。

刚才说的开办分行的例子中,我们也可以采用这种云平台,把总行和分行的网关都接入云平台。这种方案不需要租用公网地址,也不需要额外购买设备,成本主要在于云平台的流量费用,而且没有任何限制,安全系数比较高,适合设备间流量不大的应用场景,性价比较高。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 通信
    +关注

    关注

    18

    文章

    6464

    浏览量

    140291
  • 物联网
    +关注

    关注

    2950

    文章

    48164

    浏览量

    418953
  • VPN
    VPN
    +关注

    关注

    5

    文章

    306

    浏览量

    32651
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    抛弃 VPN,混合办公就该这么丝滑又安全

    办公的“标配”。但随着混合办公环境日益分散,VPN越来越力不从心。性能瓶颈、过宽的网络权限、复杂的配置管理以及扩大的安全攻击面,让传统VPN在规模化部署时变得难以
    的头像 发表于 03-04 17:08 1137次阅读
    抛弃 <b class='flag-5'>VPN</b>,混合办公就该这么丝滑又安全

    通过VPN远程下载和监控PLC程序

    通过VPN远程下载和监控PLC程序
    的头像 发表于 01-28 11:18 1095次阅读
    通过<b class='flag-5'>VPN</b>远程下载和监控PLC程序

    芯盾时代SDP替代VPN重塑远程办公体系

    国资委79号文明确要求,2027年前,网络安全设备必须“全面替代”。VPN作为央国企远程办公的标配,是通往企业内网的“咽喉要道”,自然首当其冲。
    的头像 发表于 11-13 13:45 1165次阅读
    芯盾时代SDP替代<b class='flag-5'>VPN</b>重塑远程办公体系

    公司跨境组网选物理专线、MPLS、VPN还是SD-WAN?看完这篇你就知道答案了!

    今天你的公司还在陆家嘴,明天可能就要在新加坡和纽约设分部了。 业务出海,数据先行。在全球化的商业环境中,越来越多的企业需要建立跨国网络连接,将分布在不同国家的分支机构、数据中心和资源连接起来。 但
    的头像 发表于 10-31 11:35 1383次阅读
    公司跨境组网选物理专线、MPLS、<b class='flag-5'>VPN</b>还是SD-WAN?看完这篇你就知道答案了!

    企业网络安全入门:从VPN、零信任到内网穿透,你该怎么选?

    文章对比分析了VPN、零信任和内网穿透技术,指出零信任更安全、体验更好,但实施复杂,适合高安全需求场景。
    的头像 发表于 10-23 11:42 1160次阅读
    企业网络安全入门:从<b class='flag-5'>VPN</b>、零信任到内网穿透,你该怎么选?

    传统 VPN 已过时?Splashtop 如何重塑安全远程连接

    随着远程办公和跨地域协作日益普及,企业对安全、高效远程访问解决方案的需求持续攀升。传统VPN技术虽然在历史上承担了重要角色,但其在设计理念、安全机制与性能表现上的局限逐渐凸显,已难以满足现代企业
    的头像 发表于 10-13 17:19 1559次阅读
    <b class='flag-5'>传统</b> <b class='flag-5'>VPN</b> 已过时?Splashtop 如何重塑安全远程连接

    请问公司办公网没有公网IP如何实现VPN组网?

    公司办公网没有公网IP如何实现VPN组网?
    发表于 08-07 07:27

    请问支持100条 IPSecVPN LAN-LAN模式 的中心端设备有哪些型号?

    支持100条 IPSecVPN LAN-LAN模式 的中心端设备有哪些型号?
    发表于 08-07 06:34

    多台IR615如何通过vpn进行远程管理?

    现有多台IR615路由器,希望将其配置为vpn客户端,连接服务器的vpn服务端 工程师远程连接服务器对IR615进行管理 在IR615中可以选用哪种
    发表于 08-06 07:21

    TP-LINK TL-ER6220G与映瀚通IR615建立IPSec VPN连接,链接不成功怎么解决?

    TP-LINK TL-ER6220G为公司主路由器,映瀚通IR615为设备端路由器,想通过IPSec VPN在公司内网访问外部设备,设置后连接不成功,请教高手。 公司端设置: 设备端设置
    发表于 08-06 06:11

    设备快线连接运设备是提示无法连接到SSL VPN怎么解决?

    设备快线连接运设备是提示无法连接到SSL VPN
    发表于 08-05 08:27

    请问IG502网关如何配置open vpn客户端?

    网上找的教程配置open vpn,服务端正常,小图标已经变绿。IG502网关做客户端的话需要怎么配置?需要注意哪里?
    发表于 08-05 07:59

    深信服防火墙与映翰通IR615建立IPSec VPN部分站点子网无法主动访问怎么解决?

    深信服防火墙与映翰通9台IR615建立IPSec VPN,其中4台IR615 站点子网无法主动访问,其中4台 总部防火墙无法ping通分支IR615,分支IR615可以ping总部,分支执行ping
    发表于 08-05 06:27

    极简教程:快速在树莓派上运行OpenVPN客户端!

    你已经设置好了OpenVPN服务器,并将树莓派连接到了WiFi,现在你想在世界任何地方都能连接到你的树莓派。所需物品:带有WiFi访问权限的树莓派OpenVPN服务器台式机或笔记本电脑(可选)准备好
    的头像 发表于 06-25 18:00 1679次阅读
    极简教程:快速在树莓派上运行Open<b class='flag-5'>VPN</b>客户端!

    树莓派 VPN 服务器搭建指南(2025版):守护您的在线隐私!

    VPN服务器(虚拟专用网络服务器)是一种系统,允许设备通过互联网安全地连接到私有网络。它在客户端(如您的笔记本电脑或手机)与服务器之间创建一个加密隧道,保护您的数据免受窃听,并确保隐私。核心
    的头像 发表于 05-16 15:31 5091次阅读
    树莓派 <b class='flag-5'>VPN</b> 服务器搭建指南(2025版):守护您的在线隐私!