- 前言
- 读者对象
- 如何阅读本书
- 勘误和支持
- 致谢
- 第 1 篇 高性能网站构建
- 第 1 章 深入理解 DNS 原理与部署 BIND
- 第 2 章 全面解析 CDN 技术与实战
- 第 3 章 负载均衡和高可用技术
- 第 4 章 配置及调优 LVS
- 第 5 章 使用 HAProxy 实现 4 层和 7 层代理
- 第 6 章 实践 Nginx 的反向代理和负载均衡
- 第 7 章 部署商业负载均衡设备 NetScaler
- 第 8 章 配置高性能网站
- 第 9 章 优化 MySQL 数据库
- 第 2 篇 服务器安全和监控
- 第 10 章 构建企业级虚拟专用网络
- 第 11 章 实施 Linux 系统安全策略与入侵检测
- 第 12 章 实践 Zabbix 自定义模板技术
- 第 13 章 服务器硬件监控
- 第 3 篇 网络分析技术
- 第 14 章 使用 tcpdump 与 Wireshark 解决疑难问题
- 第 15 章 分析与解决运营商劫持问题
- 第 16 章 深度实践 iptables
- 第 4 篇 运维自动化和游戏运维
- 第 17 章 使用 Kickstart 完成批量系统安装
- 第 18 章 利用 Perl 编程实施高效运维
- 第 19 章 精通 Ansible 实现运维自动化
- 第 20 章 掌握端游运维的技术要点
- 第 21 章 精通手游运维的架构体系
文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
第 10 章 构建企业级虚拟专用网络
VPN(Virtual Private Network,虚拟专用网络)架设在公共共享的基础设施互联网上,在非信任的网络上建立私有的和安全的连接,把分布在不同地域的办公场所、用户或者商业伙伴互联起来。
VPN 使用加密技术为通信提供安全保护,以对抗对通信内容的窃听和主动攻击。VPN 在今天被广泛地使用到远程互联中。在 VPN 技术出现之前,不同办公场所互联组建专用私有网络时,企业往往需要花费较多的钱用于租赁专用线路。VPN 的出发点是建立虚拟的专用链路,在互联网上进行传输、用加密技术进行安全防护。
VPN 的使用场景,可以总结为以下几种。
- 安全互联:把多个分布在不同地域的服务器或者网络安全地连接起来。
- 指定网络流量路由:把多个点之间的网络流量通过 VPN 隧道进行连接后,可以使用动态路由等优化内部网络通信。
- 匿名访问:通过 VPN 通道,可以隐藏客户端的来源 IP 地址,在某些场景下可以对用户进行保护。
本章将首先介绍目前使用比较多的各种 VPN 构建技术、方案和原理,然后重点讲解使用 OpenVPN 构建企业级虚拟专用网络的最佳方案,深入研究其中的核心配置参数,对 OpenVPN 的排错思路和方法进行指导。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论