隧道端点 | 隧道内流量 | 隧道发起 | 安全性需求 | 是否穿越NAT | |
异地分支 | 分支出口<-->总部出口 | 分支内网<-->总部内网 | 总部和分支都可以发起 | 少量身份认证和加密 | 不需要 |
酒店、家庭办公 | 异地PC<-->总部出口 | 异地PC<-->总部内网 | 只能从PC发起 | 大量动态身份认证和加密 | 需要 |
远程拨号PC | 异地PC<-->总部出口 | 异地PC<-->总部内网 | 只能从PC发起 | 大量动态身份认证和加密 | 不需要 |
L2TP | SSL VPN | IPSec | |
发起方 | 远端PC | 远端PC | 总部、分支、远端PC |
身份验证 | 基于PPP认证 | 用户名+口令+证书 | 地址或名字+口令或证书 |
加密保证 | 无 | 有 | 有 |
地址分配 | 有 | 有 | 无 |
客户端 | XP自带或第三方 | 免安装式浏览器插件 | 通常为厂家设备内部实现,PC使用厂家专用客户端 |
兼容互通性 | 优良,基本上各个厂家都兼容XP客户端 | PC使用浏览器打开VPN,与浏览器相关 | 优良,已经达到工业化标准成都,大部分厂家能够互通 |
资源消耗 | 轻 | 重 | 中 |
性能加速 | 无 | 加密卡硬件加速 | 加密卡硬件加速 |
隧道穿越NAT | 可以 | 可以 | 可以 |
欢迎光临 曲径通幽论坛 (http://www.groad.net/bbs/) | Powered by Discuz! X3.2 |