SSL VPN的L3VPN资源是通过虚拟网卡抓取访问数据,实现访问内 20

WPZHONG 1945

{{ttag.title}}
SSL VPN的L3VPN资源是通过虚拟网卡抓取访问数据,实现访问内网LAN口下的所有资源,这个是类似于ipsec vpn一样,两边网段互通吗?有什么区别?哪位大神解释下

该疑问已被 解决,获得了 40 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

1、IPsec VPN多用于“网—网”连接(少部分“移动客户—网”连接的移动办公场景),SSL VPN用于“移动客户—网”连接。SSL VPN的移动用户使用标准的浏览器,即可通过SSL VPN隧道接入内部网络,我司SSL VPN是用户登录SSL VPN时支持自动安装VPN相关控件,生成客户端程序;而IPSEC VPN的移动用户需要手动安装专门的IPSEC客户端软件
2、SSL VPN是基于应用层的VPN,而IPSEC VPN是基于网络层的VPN。IPSEC VPN对所有的IP应用均透明;而SSL VPN保护基于Web的应用更有优势,当然好的产品也支持TCP/UDP的C/S应用,例如文件共享、网络邻居、Ftp、Telnet、Oracle等
3、SSL VPN用户不受上网方式限制,SSL VPN隧道可以穿透Firewall;而IPSEC客户端需要支持“NAT穿透”功能才能穿透Firewall,而且需要Firewall打开UDP500端口和UDP4500端口
4、SSL VPN只需要维护中心节点的网关设备,客户端免维护,降低了部署和支持费用。而IPSEC VPN需要管理通讯的每个节点,网管专业性较强
5、SSL VPN 更容易提供细粒度访问控制,可以对用户的权限、资源、服务、文件进行更加细致的控制,与第三方认证系统(如:radius、AD等)结合更加便捷。而IPSEC VPN主要基于IP组对用户进行访问控制

什么是IPSEC VPN :IPSec是一种开放标准的框架结构,特定的通信方之间在IP 层通过加密和数据摘要(hash)等手段,来保证数据包在Internet 网上传输时的私密性(confidentiality) 、完整性(data integrity)和真实性(origin authentication)。
①通过加密保证数据的私密性。私密性:防止信息泄漏给未经授权的个人,通过加密把数据从明文变成无法读懂的密文,从而确保数据的私密性
②对数据进行hash运算来保证完整性。完整性:数据没有被非法篡改,通过对数据进行hash运算,产生类似于指纹的数据摘要,以保证数据的完整性。
③数据和密钥一起进行hash运算。攻击者篡改数据后,可以根据修改后的数据生成新的摘要,以此掩盖自己的攻击行为。通过把数据和密钥一起进行hash运算,可以有效抵御上述攻击。
④通过身份认证保证数据的真实性。真实性:数据确实是由特定的对端发出。通过身份认证可以保证数据的真实性。
常用的身份认证方式包括:Pre-shared key,预共享密钥,RSA Signature,数字签名

什么是SSL VPN :SSL VPN是一种远程安全接入技术,因为采用SSL协议而得名。因为Web浏览器都内嵌支持SSL协议,使得SSL VPN可以做到“无客户端”部署,从而使得远程安全接入的使用非常简单,而且整个系统更加易于维护。SSL VPN一般采用插件系统来支持各种TCP和UDP的非Web应用,使得SSL VPN真正称得上是一种VPN,并相对IPSec VPN更符合应用安全的需求,成为远程安全接入主要手段和选择


应用场景、支持终端类型、权限控制等方面支持不一样(SSL 设备的SSL VPN功能和IPSEC VPN功能可以同时使用)
PDLAN:需要安装PDLAN程序;PDLAN仅支持Windows系统客户端;默认具有访问内网服务所有权限,可以通过内网服务权限限制;支持同时连接多个VPN总部
SSL EC:支持windows(桌面系统)、linux、MAC、IOS、安卓终端接入,通过资源授权方式,具有更灵活的内网服务访问控制
本答案是否对你有帮助?
深粉 发表于 2018-1-17 14:10
  
ssl vpn和ipsec vpn 使用的是两种不同的协议
WPZHONG 发表于 2018-1-17 14:13
  
除了协议的不同,实现的是不是都是类似于两边的网段互通,能相互访问呢?
黄忠 发表于 2018-1-17 21:37
  
是有区别的,SSL VPN的通过虚拟网卡抓取访问数据,而ipsec对接是把两个分支组建成一个局域网,直接使用本地电脑的IP去访问资源的

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
功能体验
GIF动图学习
新版本体验
标准化排查
信服课堂视频
2023技术争霸赛专题
自助服务平台操作指引
产品连连看
秒懂零信任
技术咨询
安装部署配置
技术晨报
深信服技术支持平台
答题榜单公布
卧龙计划
答题自测
通用技术
排障笔记本
畅聊IT
网络基础知识
社区帮助指南
专家问答
技术圆桌
在线直播
MVP
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

26
76
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人