IT168视频培训:侠诺极简型SSL VPN
记者:今日的主题是要介绍极简型SSL VPN,在这之前我想先请问一下究竟什么是SSL?
侠诺:简单来说,SSL 是VPN的其中一种协议,是一种国际标准的加密及身份认证通信协议,大家普遍用的浏览器就支持此协议。目前VPN常被应用的协议包含有PPTP、IPSEC、SSL等。
记者:那这些协议有什么不同呢?
侠诺:一般而言,我们会建议有VPN需求的企业尽量不要使用较不安全的PPTP,而可以视企业需求选择较安全的IPSEC或是SSL协议。IPSEC安全性较高,支持网段之间的连接及单机到网段的接入。相对于传统的IPSEC VPN而言,SSL VPN具有部署简单,无客户端,维护成本低,网络适应强等特点,具备很强的灵活性,因而广受欢迎。
记者:那SSL与IPSec相比,其优缺点又体现在哪些方面?
侠诺:SSL VPN与IPSec VPN是目前流行的两类Internet远程安全接入技术,它们具有类似功能特性,但也存在很大不同。SSL VPN的“零客户端配置”架构特别适合于远程用户连接,用户可通过任何Web浏览器访问企业网Web应用。SSL还可以对用户的访问资源进行权限设置,保障资源的安全性。而IPSec VPN一般运用在网段之间的连接或单机到网段的接入,若要运用在移动客户端上,多半需要再安装客户端软件。两种协议各有千秋,不能简单地给IPSec与SSL方案的优劣下定论。
(图一:侠诺VPN导入评估表)
[ 本帖最后由 soya1688 于 2008-3-22 02:25 编辑 ]
附件
-
侠诺VPN导入评估表.jpg
(33.99 KB)
-
2008-3-22 01:24