Perbezaan antara VPN dan MPLS

Perbezaan antara VPN dan MPLS

VPN vs. MPLS

Rangkaian Peribadi Maya (juga dikenali sebagai VPN) adalah rangkaian komputer. Rangkaian ini berlapis di atas rangkaian komputer yang berada di bawahnya. Privasi menyatakan bahawa data yang bergerak ke atas VPN tidak dapat dilihat, atau terkandung dari, lalu lintas rangkaian yang mendasari. Ini mungkin kerana penyulitan yang kuat -paling banyak VPN dikerahkan untuk menjadi terowong rangkaian keselamatan yang tinggi. Oleh itu, lalu lintas yang berlaku dalam VPN dilihat sebagai aliran lalu lintas yang lain ke rangkaian yang mendasari. Dalam erti kata teknikal, protokol lapisan pautan rangkaian maya -iaitu, menurunkan lapisan protokol internet - ditunaikan melalui rangkaian pengangkutan di bawahnya. Dalam istilah awam, sambungan dianggap sebagai paip dalam paip -paip luar adalah sambungan internet anda.

Switching label multiprotocol (juga dikenali sebagai MPLS) adalah mekanisme yang mengarahkan dan membawa data dari satu nod rangkaian ke seterusnya. Ia memudahkan untuk mewujudkan hubungan maya antara nod jauh. Ia juga mempunyai keupayaan untuk merangkum paket pelbagai protokol rangkaian. Ia adalah mekanisme pembawa data yang sangat berskala, protokol. Ini pada dasarnya bermakna bahawa paket data diberikan label dan keputusan dibuat mengenai di mana mereka akan dikemukakan berdasarkan kandungan label, tanpa perlu memeriksa paket itu sendiri. Oleh itu, pengguna dapat mencipta litar akhir hingga akhir di mana -mana jenis medium yang digunakan untuk pengangkutan maya dan menggunakan sebarang protokol. Objektif utama adalah untuk menghapuskan kebergantungan pada mana -mana teknologi lapisan pautan data tertentu (ATM, relay bingkai, sonet, atau Ethernet, misalnya).

VPN selamat menggunakan protokol terowong kriptografi untuk menyediakan kerahsiaan yang diperlukan dan dimaksudkan, pengesahan penghantar, dan integriti mesej untuk mencapai tahap keselamatan tertinggi. Protokol yang menjalankan fungsi ini termasuk banyak ciri yang termasuk, tetapi tidak terhad kepada keselamatan protokol Internet (atau IPSec), yang merupakan protokol keselamatan berasaskan standard dengan sokongan mandatori; Keselamatan lapisan pengangkutan (atau SSL/TLS), yang digunakan untuk mengosongkan trafik keseluruhan rangkaian; dan protokol terowong soket selamat (atau SSTP), yang terowong trafik PPP atau L2TP melalui SSL 3.0 saluran.

MPLS boleh dikendalikan di lapisan model OSI -yang terletak di antara definisi tradisional lapisan 2 (lapisan pautan data) dan lapisan 3 (lapisan rangkaian). Sering kali dirujuk sebagai lapisan 2.5 Protokol. Ia direka khusus untuk menyediakan perkhidmatan pembawa data bersatu untuk pelanggan berasaskan litar dan pelanggan beralih paket -yang menyediakan model perkhidmatan datagram. Ia juga direka untuk dapat membawa pelbagai trafik (paket IP, ATM asli, sonet, dan bingkai Ethernet,.

Ringkasan:

1. VPN adalah rangkaian berlapis di atas rangkaian komputer; MPLS mengarahkan dan membawa data dari satu nod rangkaian ke seterusnya.

2. VPN menggunakan protokol terowong kriptografi untuk menyediakan keselamatan peringkat tinggi; MPLS boleh dikendalikan di antara lapisan pautan data dan lapisan rangkaian.