知识卡片
IPSec-VPN与SSL-VPN服务不同的连接主体
内容
VPN网关常见两种协议模式,区分标准不是”哪个更安全”,而是”连接的两端是谁”。IPSec-VPN面向 site-to-site场景:连接的是两个固定的网络站点(如企业本地数据中心和云上VPC),双方都是 支持IKE协议的网络设备,一旦建好就是持续在线的站点级隧道,适合分支机构互联、云下机房与云上 网络的常态化打通。SSL-VPN面向client-to-site场景:连接的是单个终端设备到某个网络站点, 用户只需在客户端加载证书即可临时发起连接,适合远程办公人员从任意地点安全接入内部系统,不 需要对方也是一个固定站点。理解这个区分,本质是先问”谁在连谁”,再决定用哪种VPN模式,而不是 反过来比较协议参数——这是[[专线与VPN是独占带宽和共享带宽的取舍]]中”VPN”选项内部的进一步 细分。
参考来源
《混合云架构》第5章《混合云网络》5.1 常见的混合云网络