适用范围: 1. 作用: 将两个子网通过加密隧道安全加密地连接到一起,且在彼此之间的主机就像在同一个子网一样 通常这两个子网不是内网 梗概 (Virtual Private Network)虚拟专用网 相当于把自己接入到目标的网络中,自己的IP地址切换到目标的网段中 在IP数据报首部中包含加密过的目标内网主机和源内网主机,用于在内网传输 公网的目的IP地址和源IP地址是不加密的,用于在公网传输 1. 内联网VPN 两个子网的NAT路由器彼此约定好一个加密解密方式 2. 外联网VPN 外联网VPN-远程接入VPN 外部主机通过本地的VPN软件对IP数据报首部进行加密和解密,从而接入到目标内网中 图解