✔ 最佳答案
VPN = Virtual private network虛擬私人網絡,又稱為虛擬專用網絡
圖片參考:
http://upload.wikimedia.org/wikipedia/commons/thumb/0/00/Virtual_Private_Network_overview.svg/330px-Virtual_Private_Network_overview.svg.png
這是一種常用於連接中、大型企業或團體與團體間的私人網絡的通訊方法。虛擬私人網絡(VPN)是利用Internet IP的技術,建立Internet上的加密通道(Tunneling)來架構網際網路上的虛擬內聯網路(VPN),IP網路的擴允性良好,所用的加密技術是標準的IPSEC (IP Security)方式,IPSec結合了加密(Encryption)、認證(Authentication)、密鑰管理(Key Management)、數位來定(Digital Certification)等安全標準,具有高度的保護能力。需要注意的是,加密訊息與否是可以控制的。沒有加密的虛擬私人網絡訊息依然有被竊取的危險。 以日常生活的例子來比喻,虛擬私人網絡就像:甲公司某部門的A想寄信去乙公司某部門的B。A已知B的地址及部門,但公司與公司之間的信不能註明部門名稱。於是,A請自己的秘書把指定B所收部門的信(A可以選擇是否以密碼與B通訊)放在寄去乙公司地址的大信封中。當乙公司的秘書收到從甲公司寄到乙公司的信件後,該秘書便會把放在該大信封內的指定部門信件以公司內部郵件方式寄給B。同樣地,B會以同樣的方式回信給A。在以上例子中,A及B是身處不同公司(內聯網絡)的計算機(或相關機器),透過一般郵寄方式(公用網絡)寄信給對方,再由對方的秘書(例如:支援虛擬私人網絡的路由器或防火牆)以公司內部信件(內部網絡)的方式寄至對方本人。請注意,在虛擬私人網絡中,因應網絡架構,秘書及收信人可以是同一人。許多現在的作業系統,例如Windows及Linux等因應所用傳輸協議,已有能力不用透過其它網絡設備便能達到虛擬私人網絡連接。 歷史 : 直到20世紀90年代末,計算機網絡上的計算機通過非常昂貴的專線和/或撥號連線互連。視站點間的距離,花費可達數千美元(56kbps連線)或上萬美元(T1)。由於避免了租用多條各自連接互聯網的專線的需要,虛擬私人網絡可減少網絡開支。用戶可以安全地交換私密數據,這使昂貴的專線變得多餘。 VPN的優點:1. 網絡安全 – 透過VPN的技術,所有連上Internet的電腦,都可以同時享受到內聯網路資源分享與隱密。2. 整合網路 – 能將Internet、Intranet、Extranet及Remote Access 整合於同一條對外線路中,管厘維護簡便。3. 減低費用 – 運用VPN技術,可節省設備購置費用、長途數據線路月租費…等。4. 增強聯繫 – 可用於不斷增長的移動用戶的Interet接入,以實現安全連接。 安全機制安全的虛擬私人網絡使用加密穿隧協議,通過阻止截聽與嗅探來提供機密性,還允許發送者身份驗證,以阻止身份偽造,同時通過防止信息被修改提供消息完整性。 明文隧道某些虛擬私人網絡不使用加密保護數據。雖然虛擬私人網絡通常都會提供安全性,但未加密的虛擬私人網絡嚴格來說不屬於「安全」或「可信」的類別。例如,一條通過GRE協議在兩台主機間建立的隧道屬於虛擬私人網絡,但既不安全也不可信。 除以上的GRE協議例子外,原生的明文穿隧協議包括L2TP(不帶IPsec時)和PPTP(不使用微軟點對點加密(MPPE)時)。網絡協定 常用的虛擬私人網絡協定有:L2FL2TPPPTPIPsecSSL VPNCisco VPN
http://en.wikipedia.org/wiki/Virtual_private_network