第一次SA项目例会接触到的词汇

1. MPLS, IPSec VPN

2. 专线+VPN双链路冗余

3. SNAT屏蔽掉内网服务器

4. 软NAT

5. 双路BGP接入

6. 两地三中心的容灾

7. vRouter和VPC的关系

8. Amazon VPC internet网关

===============================================

1. MPLS, IPSec VPN

========================================

 MPLS VPN

MPLS VPN是指采用MPLS(多协议标记转换)技术在骨干在宽带IP网络上构建企业IP专网,实现跨地域,安全,高速,可靠的数据,语音,图像多业务通信,并 结合差别服务,流量工程等相关技术,将公众网可靠的性能,良好的扩展性,丰富的功能与专用网的安全,灵活和高效结合在一起。

MPLS VPN的网络采用标签交换,一个标签对应一个用户数据流,非常易于用户间数据的隔离,利用区分服务体系可以轻易地解决困扰传统IP网络的 QoS/CoS问题,MPLS自身提供流量工程的能力,可以最大限度地优化配置网络资源,自动快速修复网络故障,提供高可用性和高可靠性。MPLS提供了 电信、计算机、有线电视网络三网融合的基础,除了ATM,是目前唯一可以提供高质量的数据、语音和视频相融合的多业务传送、包交换的网络平台。因此基于 MPLS技术的MPLS VPN,在灵活 性、扩展性、安全性各个方面是当前技术最先进的VPN。此外,MPLS VPN提供灵活的策略控制,可以满足不同用户的特殊要求,快速实现增值服务 (VAS),在带宽价格比、性能价格比上,相比其他广域VPN也具有较大的优势。

对于企业来说,MPLS VPN只是信息化的基础部分,不是每个企业都会用到的,只有在企业有了一定的规模,有了两个或者两个以上的分支机构,而且这些机构是跨区域性的,也就是总 部和两个分支机构基本上是属于不同的城市,超出了城域网的范畴,加上企业本身要集中管理,统一管理企业的,人,财,物,供应链,市场,等等,所以需要将总 部和分支机构有效互联,搭建一个统一的网络平台,为以后的信息化做好生命线工程。

==============================================

IPSec VPN

指采用IPSec协议来实现远程接入的一种VPN技术,IPSec全称为 Internet Protocol Security,是由Internet Engineering Task Force (IETF) 定义的安全标准框架,用以提供公用和专用网络的端对端加密和验证服务。IPSEC是一套比较完整成体系的VPN技术,它规定了一系列的协议标准。
导入IPSEC协议,原因有2个,一个是原来的TCP/IP体系中间,没有包括基于安全的设计,任何人,只要能够搭 入线路,即可分析所有的通讯数据。IPSEC引进了完整的安全机制,包括加密、认证和数据防篡改功能。另外一个原因,是因为Internet迅速发展,接 入越来越方便,很多客户希望能够利用这种上网的带宽,实现异地网络的的互连通。
IPSEC协议通过包封装技术,能够利用Internet可路由的地址,封装内部网络的IP地址,实现异地网络的互通。
==============================================
MPLS VPN和IPSec VPN的比较
参考:http://bbs.51cto.com/thread-873946-1.html
posted @ 2017-03-12 14:18  lishanhang  阅读(120)  评论(0)    收藏  举报