0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

传统VPN与基于云的VPN

映翰通网络 来源:映翰通网络 2024-10-18 17:48 次阅读

一、什么是“远程组网”?

在讨论这个问题之前,我们需要知道什么是组网技术。简单来说,组网就是所有设备都能互相通信。比如你的一个手机连接到你的路由器上,手机和路由器之间就有了数据传输,这就叫组网。然后你的路由器通过解调器和光纤连接到交换机上,这也是组网。手机、路由器、交换机三者作为一个整体,它们之间形成树形组网方式,根据设备节点之间的通信关系,就会形成各种形状的网络图。

关于异地组网,简单来说就是把不同地方的几个局域网互联成一个大局域网的操作。这里就不描述原理了,因为有很大的区别,比如有中继服务器支持的,有直连的,还有这两种方式混合的。

举个简单的例子,你开了很多家店铺,总店在城市东边,西边有一家分店,分店的收银机需要连接到总店的局域网服务器,而分店和总店的网关都没有公网IP。这时候就可以利用异地组网,把两地的网络虚拟成一个大的局域网,分店的收银软件就可以顺利访问总店的收银服务器了。当然这只是它的一个应用,我们还可以实现视频监控、网络存储、协同办公或者企业资源管理在组网环境下的互联互通和协同。

针对这个简单案例的解决方式,我们可以想到以下几种“异地组网”方案:

1、第一种是自建VPN,也就是自己买设备搭建一个属于自己的VPN,组网要求至少要租用一边的公网ip,除了租用公网ip的价格,价格一般还包括设备和维护费用。维护需要一定的网络基础,当然也可以找代理。

2、mpls VPN,如果对流量保密性不高的话,这也是一种比较安全高效的专线,属于伪专线,在运营商专线中mpls VPN的成本非常低。

3、虽然传统专线可以传输各种流量,并且具有最高的安全性和可靠性,但价格昂贵。MPLS VPN 出现后,成为一种性价比更高的选择,安全性和可靠性也较高,适合一般业务需求。

现在很多公司选择的SDN网络,保密性比mpls VPN更好,价格也比专线便宜,没有任何限制,价格和mpls差不多,效果快追上专线,非常具有性价比。

二、物联网“远程联网”现状。

物联网与传统互联网有一些区别。物联网的本质是感知和服务,物联网的数据是可以交易的,这对大数据和云计算来说具有巨大的价值。移动互联网和互联网的本质是基于手机和PC的在线信息和内容的推送和分享,信息会消失,会被重新创造,这对大数据和云计算来说价值有限。物联网的全联网与传统互联网有一些区别。

物联网的客户端延伸和扩展到任何物体上进行信息交换和通信,即物体与物体之间的信息。物联网通过智能感知、识别技术、普适计算等通信感知技术,广泛应用于网络的融合,因此被称为继计算机和互联网之后世界信息产业发展的第三次浪潮。物联网是互联网的应用扩展,与其说是网络,不如说是业务和应用。因此,应用创新是物联网发展的核心,以用户体验为核心的创新2.0才是物联网发展的灵魂。

根据物联网的特点,物联网的组网方式主要有:

LoRa”、“Zigbee”、“WIFI”、“NB-IOT”、“蓝牙”、“4G”等。

随着物联网的发展,物联网的设备和应用场景日益增多,要实现真正的“万物互联”,需要将分布在不同地方的物联网设备连接起来,使物联网设备间的信息能够交互、物联网设备能够统一管理,因此必须采用“异地组网”的解决方案。

根据传统互联网的经验,我们很容易想到,实现“异地组网”最直接的方式就是搭建VPN网络,最常用的VPN有L2TP、IPsec、GRE、Open VPN等。但很明显,这种方式在物联网的应用场景下有些“水土不服”。主要体现在以下几个方面:

复杂,耗时长;需要大量的IT知识;

公网静态IP地址和VPN 服务器;

用户对设备;

数据中心暴露在公网,需要安全设置;

公网IP和宽带费,中心有VPN设备;

连接站点数量受VPN限制

为了顺应发展,现在出现了一种新的适合物联网的“远程组网”方案,即云服务器取代传统VPN的中心服务器,这样我们的物联网网关和云服务器就可以建立VPN了。

三、基于云的VPN方案如何工作

与传统VPN方案相比,它必须具有友好的界面和简单的操作。它是一种“即插即用”的 SaaS(软件即服务),为您的设备(IPC、服务器、IP 摄像头、PLC、HMI、RTU、控制器等)构建安全的远程网络,让您只要能访问互联网,就能随时随地访问您的设备,与您的业务和世界保持联系——尤其是在正常工作程序被打乱的艰难时期。

轻松部署和配置,几乎不需要技术;

使用 AWS 云服务快速建网;

用户到设备和设备到设备;

安全部署中心和加密数据传输;

建网免费;按数据使用量收费,投资更低;

灵活扩展;

远程管理路由器、固件升级、配置更新;数据统计、设备监控;

使用简单高效!您只需将您的路由器/网关与您的帐户关联,然后您就可以在平台上创建多个设备。VPN 通道已建立。

同时也是非常灵活的,用户还可以通过OpenVPN客户端访问账户下的所有设备。

刚才说的开办分行的例子中,我们也可以采用这种云平台,把总行和分行的网关都接入云平台。这种方案不需要租用公网地址,也不需要额外购买设备,成本主要在于云平台的流量费用,而且没有任何限制,安全系数比较高,适合设备间流量不大的应用场景,性价比较高。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 通信
    +关注

    关注

    18

    文章

    5984

    浏览量

    135895
  • 物联网
    +关注

    关注

    2905

    文章

    44361

    浏览量

    371842
  • VPN
    VPN
    +关注

    关注

    4

    文章

    291

    浏览量

    29670
收藏 人收藏

    评论

    相关推荐

    IR700与SSG5防火墙如何建立VPN模板?

    ” 设置路由 IPSEC VPN 1建立tunulsNetwork-interface-list 点击NEW 2 IPSec配置2.1建立IPSecvpn第一阶段VPN
    发表于 07-26 08:12

    VPN如何配置Win7 PPTP(L2TP)客户端?

    VPN—如何配置Win7 PPTP(L2TP)客户端? 1)、点击任务栏“开始”→“控制面板”→“网络和Internet”→ “网络和共享中心”,点击更改网络设置中的“设置新的连接或网络”图标。 2
    发表于 07-26 08:02

    InRouter路由器与中心端OpenVPN服务器构建OpenVPN的方法

    ,从而实现服务器端和客户端、客户端和客户端之间的相互通信。可以点击下列链接直接从360盘下载OpenVPN 2.3.0的官方正式版Windows安装文件(特别值得注意的是:由于Windows自身的限制
    发表于 07-26 07:26

    PPTP(L2TP)如何登陆IPSec VPN网关?

    设置PC上的PPTP VPNXP系统连接方式打开网络连接点击“创建一个新的连接” 点击下一步选择“连接到我的工作场所的网络” 选择虚拟专用网络连接 点击下一步: 公司名为自定义 点击下一步
    发表于 07-26 07:09

    IPSecVPN + PPTP VPN Demo搭建配置说明

    219.232.192.xxx防火墙自动将数据转发到CiscoRV042; 3、 CiscoRV042 为VPN 路由器 ,WAN (Internet)接口为 192.168.100.36,LAN接口为172.16.0.0/24
    发表于 07-26 06:01

    IR615如何实现VPN链路备份?

    目的:IR615的链路备份(WAN为主链路、Wi-Fi做STA为从链路),当VPN建好后,WAN口主链路无线网络为备用链路。设备固件版本:2.3.0.r5114。拓扑: 1. 配置IR设备wan口
    发表于 07-25 08:27

    IR915作为OpenVPN服务器实现客户端子网互联的过程

    网络拓扑 1.配置openvpn server端 导入相关的证书文件.(ca.cartca证书、 inhandserver.key服务器端私钥、inhandserver.crt服务器端公钥
    发表于 07-25 08:10

    求助,在IR615中可以选用哪种vpn协议?如何进行配置?

    现有多台IR615路由器,希望将其配置为vpn客户端,连接服务器的vpn服务端 工程师远程连接服务器对IR615进行管理 在IR615中可以选用哪种
    发表于 07-25 07:53

    安卓手机OpenVPN连接ics.inhandiot.com具体流程

    安卓手机OpenVPN连接ics.inhandiot.com具体流程。流程文档和手机APP查看附件。一.在ics.inhandiot.com下载配置文件,并传输至手机 二.安装OpenVPN手机
    发表于 07-25 06:21

    OpenVPN下载、安装、配置及使用详解

    OpenVPN简介 OpenVPN是一个用于创建虚拟专用网络(Virtual Private Network)加密通道的免费开源软件。使用OpenVPN可以方便地在家庭、办公场所、住宿酒店等不同网
    发表于 07-25 06:14

    为什么远程访问优于 VPN

    本文将探讨 VPN 和远程访问软件之间的主要区别,并重点说明 Splashtop 为什么是更好的选择。我们将从性能、用户体验、安全性、成本等方面进行探讨,以阐明为什么当前有很多组织正在从传统VPN 解决方案过渡到更先进的远程
    的头像 发表于 06-27 16:09 381次阅读
    为什么远程访问优于 <b class='flag-5'>VPN</b>?

    什么是物联网远程监控VPN网关?

    什么是物联网远程监控VPN网关? 物联网远程监控VPN网关是一种专为实现物联网设备安全、稳定远程通信而设计的关键网络设备,它结合了虚拟专用网络(VPN)技术和物联网数据传输的特点。在现代工业自动化
    的头像 发表于 03-20 16:00 868次阅读
    什么是物联网远程监控<b class='flag-5'>VPN</b>网关?

    如何使用VPNVPN传统的数据专网对比

    VPN出现之前,企业分支之间的数据传输只能依靠现有物理网络(例如Internet)。由于Internet中存在多种不安全因素,报文容易被网络中的黑客窃取或篡改,最终造成数据泄密、重要数据被破坏等后果。
    发表于 01-19 09:44 1786次阅读
    如何使用<b class='flag-5'>VPN</b>,<b class='flag-5'>VPN</b>和<b class='flag-5'>传统</b>的数据专网对比

    什么是VPN?如何应对VPN安全风险

    VPN 没有“某些访问权限” ——你要么可以访问网络,要么没有。这使得为某些人提供访问权限比为其他人提供访问权限更具挑战性。例如,假设你希望第三方承包商在你的网络上工作,但只有其中的一部分。通过 VPN向第三方个人提供访问权限意味着授予该个人访问整个网络的权限。
    的头像 发表于 01-02 15:02 4638次阅读

    SD-WAN、VPN与MPLS VPN专线的区别

    杭州国际网络专线公司称专线可以分物理专线和虚拟专线,VPN和SD-WAN属于虚拟专线,是通过在公网打通加密隧道的形式实现与公网数据隔离,而SD-WAN通过公网解决物理专线最后一公里,并用于独立
    的头像 发表于 12-25 10:32 970次阅读