|
4 、SSL VPN讓數(shù)據(jù)更安全,由于IPSec VPN是基于網(wǎng)絡(luò)層的,所以一旦過了IPSec vpn網(wǎng)關(guān),內(nèi)部就處于無保護(hù)狀態(tài),內(nèi)部數(shù)據(jù)就有丟失的可能。而SSL vpn則是重點(diǎn)保護(hù)具體的敏感數(shù)據(jù),對(duì)于不同的用戶名給予不同的操作權(quán)限,這樣既安全又能保證數(shù)據(jù)的實(shí)時(shí)跟蹤。
5、SSL VPN具有更好的經(jīng)濟(jì)性,對(duì)于IPSec vpn來說,如果要增加一個(gè)訪問分支,就需要增加一個(gè)硬件設(shè)備,這對(duì)于中小企業(yè)來說是難以承受的。而SSL VPN由于自始至終僅需要一臺(tái)硬件設(shè)備就可以實(shí)現(xiàn)添加更多的遠(yuǎn)程訪問權(quán)限,投資更具性價(jià)比。
IPSec VPN相比SSL VPN的優(yōu)勢(shì)
1、 IPSec VPN應(yīng)用更廣泛,由于SSL vpn僅限于web瀏覽器的應(yīng)用,對(duì)于非web應(yīng)用的訪問哪一實(shí)現(xiàn),例如文件共享,預(yù)定文件備份,自動(dòng)文件傳輸?shù)取_@使得網(wǎng)絡(luò)資源的共享受限,而IPSec則可以不通過web接入就實(shí)現(xiàn)企業(yè)資源的訪問。
2、 IPSec VPN是網(wǎng)絡(luò)層的理想方案,由于IPSec實(shí)現(xiàn)的是網(wǎng)絡(luò)層的連接,任何的局域網(wǎng)應(yīng)用都可以通過IPSec隧道進(jìn)行訪問,這是最理想的應(yīng)用方案,對(duì)于網(wǎng)絡(luò)權(quán)限管理來說非常有用。
3、 IPSec VPN適合專用網(wǎng)絡(luò) ,由于提供了完整的網(wǎng)絡(luò)層連接功能,因此對(duì)于實(shí)現(xiàn)專用網(wǎng)絡(luò)的安全連接IPSec是最佳選擇。
總結(jié):IPSec VPN和SSL VPN應(yīng)是互補(bǔ)關(guān)系
通過上面的介紹可以看到,IPSec vpn和SSL vpn是各具優(yōu)勢(shì),然而各自缺點(diǎn)也很明顯,雖然SSL vpn是在IPSec之后推出的,但它并不是來取代IPSec vpn的,可以說SSL vpn和IPSec是互補(bǔ)關(guān)系,只有它們兩個(gè)結(jié)合起來才能提供更加安全的虛擬專用網(wǎng)絡(luò),今后各個(gè)企業(yè)將為不同的遠(yuǎn)程網(wǎng)絡(luò)而同時(shí)選擇SSL和IPSec,這將是vpn未來的走向。
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|