适用范围:

1. 作用:

  • 将两个子网通过加密隧道安全加密地连接到一起,且在彼此之间的主机就像在同一个子网一样
    • 通常这两个子网不是内网

梗概

  • (Virtual Private Network)虚拟专用网
  • 相当于把自己接入到目标的网络中,自己的IP地址切换到目标的网段中
  • IP数据报首部中包含加密过目标内网主机源内网主机,用于在内网传输
  • 公网的目的IP地址和源IP地址是不加密的,用于在公网传输

1. 内联网VPN

  • 两个子网的NAT路由器彼此约定好一个加密解密方式

2. 外联网VPN

外联网VPN-远程接入VPN

  • 外部主机通过本地的VPN软件对IP数据报首部进行加密和解密,从而接入到目标内网中

图解