Forskel mellem VPN og MPLS Forskellen mellem

Anonim

VPN vs MPLS

Virtual Private Network (også kendt som VPN) er et computernetværk. Dette netværk er lagdelt oven på et computernetværk, der ligger under det. Privatlivet betyder, at dataene, der bevæger sig over VPN'et, ikke er synlige for eller indkapslet af trafikken i det underliggende netværk. Dette er muligt på grund af stærk kryptering - de fleste VPN'er implementeres til at være højt sikkerhedsnetværkstunneler. Som sådan ses trafikken, der sker inden for VPN, som en anden trafikstrøm til det underliggende netværk. I teknisk forstand er linklagsprotokollerne i det virtuelle netværk, det vil sige det lavere lag af Internet Protocol Suite-tunnelt gennem transportnetværket nedenunder. I lejemål betragtes forbindelsen som et rør i et rør - det ydre rør er din internetforbindelse.

Multiprotocol Label Switching (også kendt som MPLS) er en mekanisme, der leder og transporterer data fra et netværksknude til det næste. Det gør det nemmere at oprette virtuelle links mellem fjerne knuder. Det har også evnen til at indkapslere pakker af en række netværksprotokoller. Det er en meget skalerbar, protokollafhængig, databærende mekanisme. Dette betyder stort set, at datapakker er tildelt etiketter, og der træffes beslutninger om hvor de vil blive videresendt baseret på indholdet af etiketten uden at skulle undersøge pakken selv. Som sådan er en bruger i stand til at skabe ende til slutkredsløb på tværs af enhver form for medium, der anvendes til virtuel transport og ved hjælp af enhver protokol. Hovedformålet er at eliminere afhængigheden af ​​en bestemt Data Link Layer-teknologi (ATM, frame relay, SONET eller Ethernet, for eksempel).

Sikre VPN'er bruger krypterede tunnelingprotokoller for at give den nødvendige og tilsigtede fortrolighed, afsenderautentificering og meddelelsesintegritet for at opnå det højeste sikkerhedsniveau. De protokoller, der udfører disse funktioner, omfatter mange funktioner, der omfatter, men er ikke begrænset til, Internet Protocol Security (eller IPsec), som er en standardbaseret sikkerhedsprotokol med obligatorisk support; Transport Layer Security (eller SSL / TLS), som bruges til tunneling af trafikken i et helt netværk; og Secure Socket Tunneling Protocol (eller SSTP), som tunneller PPP eller L2TP-trafik via en SSL 3. 0-kanal.

MPLS kan betjenes på OSI Model-laget - der ligger mellem traditionelle definitioner af Layer 2 (Data Link Layer) og Layer 3 (Network Layer). Det er ofte henvist til som Layer 2. 5-protokollen. Det blev designet specifikt til at levere en samlet databærende service til kredsløbsbaserede klienter og pakkekoblingsklienter - der tilvejebringer en datagrammodel.Det var også designet til at kunne bære en bred vifte af trafik (f.eks. IP-pakker, native ATM, SONET og Ethernet-rammer).

Sammendrag:

1. VPN er et netværk lagdelt oven på et computernetværk; MPLS styrer og bærer data fra et netværksknude til det næste.

2. VPN bruger kryptografiske tunneling protokoller til at yde høj sikkerhed; MPLS kan betjenes mellem Data Link Layer og Network Layer.