L2TP 与 SSL 有什么区别?

简介: L2TP VPN 和 SSL VPN 都用于 Internet 用户访问内部网络。那么,它们之间有什么区别,我们应该选择哪一个呢?

你好,这里是网络技术联盟站,我是瑞哥。

今天和大家聊聊L2TP 与 SSL。

L2TP VPN 和 SSL VPN 都用于 Internet 用户访问内部网络。那么,它们之间有什么区别,我们应该选择哪一个呢?

在这篇文章中,我将区分它们,以便您可以更轻松地做出决定。

L2TP 和 SSL 如何访问内部网络。

L2TP 是一种 VPN,它将 PPP 数据包封装在隧道中,以便移动员工可以从 DCHP 服务器获取 IP 地址。换言之,L2TP VPN 在移动用户和 L2TP 网络服务器之间创建了一条私有路径。L2TP VPN建立后,移动用户和内网服务器之间的所有流量都是使用获取的内网IP地址发起的。并且这些数据包将再次被移动用户的公共IP地址封装,以便它们可以传输到Internet。整个过程,移动用户直接访问内网服务器(无需L2TP LNS代理)。

图 1:L2TP VPN

对于 SSL VPN,移动用户登录虚拟网关,认证后建立 SSL VPN。与 L2TP VPN 不同的是,SSL VPN 可以通过配置 Web 代理、文件共享和端口转发功能来代理移动用户访问内网服务器。此外,管理员还可以配置网络扩展,让移动用户直接访问内网服务器(无需虚拟网关代理)。

图 2:SSL Web 代理和网络扩展之间的区别

L2TP VPN的优缺点

好处:

  • L2TP VPN 通过 Internet 扩展 Intranet。
  • L2TP VPN 允许多个用户使用一个帐户访问内网。
  • 在NAT-initiated场景和Call-LNS场景下,L2TP VPN允许所有用户连接到NAS和LAC访问内网。方便分公司员工参观总部。

缺点:

  • L2TP VPN 需要拨号客户端。
  • 不管是额外的拨号客户端,还是系统自带的拨号软件,这个都不是手机用户用的。
  • 对于某些特定场景不方便使用。
  • 如果我们希望移动用户只使用 Web 服务器,我们应该配置安全策略来限制可用资源。多台服务器时,配置不方便。
  • L2TP VPN 不加密用户数据。

L2TP VPN 不加密用户数据,虽然我们可以配置 L2TP over IPSec 来加强安全性,但额外的 IPSec VPN 会导致配置更加复杂。

SSL VPN 的优缺点

好处:

  • SSL VPN 不需要额外的拨号软件。

SSL VPN 登录可以使用网络浏览器完成,并且网络浏览器安装在每台 PC 上。

  • 很容易配置为只提供一些特定的功能。

SSL VPN提供网页代理功能让移动用户只使用网络服务器,文件共享只提供FTP服务,端口转发为移动用户提供特定的服务代理。

  • SSL VPN 对用户数据进行加密。

缺点:

  • 每个用户都必须独立登录。

这导致 SSL VPN 与分支机构和总部场景不兼容。

  • 需要特定的 Web 浏览器版本。

如果不推荐使用 Web 浏览器,则会出现一些意外错误。

  • 配置更复杂

L2TP 还是 SSL,我应该选择哪一个?

OSI 层
  • L2TP VPN:传输层
  • SSL VPN:应用层
额外拨号客户端
  • L2TP VPN:是
  • SSL VPN:否
加密数据
  • L2TP VPN:否
  • SSL VPN:是
兼容 IPv6
  • L2TP VPN:否
  • SSL VPN:否
可供多个用户同时访问一个帐户
  • L2TP VPN:是
  • SSL VPN:否

比较后,我们可以通过以下步骤来决定VPN:

  • 如果使用 VPN 来桥接总部和分支机构,L2TP VPN 就是答案。
  • 如果移动 PC 上没有安装额外的拨号客户端,建议使用 SSL VPN。
  • 如果只允许移动用户使用一些特定的服务,例如Web服务、FTP服务和特定的服务器,推荐使用SSL VPN。
  • 如果需要灵活的认证机制,推荐使用L2TP VPN。L2TP VPN 在 PPP 的基础上提供了更灵活的认证机制。
目录
相关文章
|
11月前
|
安全 数据建模 网络安全
ssl证书服务器类型都有哪些?有什么区别?
服务器证书在我们日常互联网的信息数据传输中的作用越来越明显,网址上前缀的HTTPS就是有了服务器证书的保证。它的存在使得我们平常在互联网中的信息交互变得更加安全,也为现在很多网址树立了一个可信的形象。下面JoySSL就来给大家详细科普下ssl证书到底有几种,都有什么作用?
151 0
|
Web App开发 安全 数据建模
【SSL】OV、DV和EV证书的区别
关于https证书 https协议需要到ca申请证书,一般免费证书很少,需要交费。 http是超文本传输协议,信息是明文传输,https 则是具有安全性的ssl加密传输协议。 http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443。
9873 1
|
1月前
|
网络安全
|
6月前
|
安全 数据建模 网络安全
SSL证书三种类型区别
SSL证书三种类型
101 0
|
11月前
|
安全 前端开发 JavaScript
斐迅面试记录—SSL和TLS的区别
斐迅面试记录—SSL和TLS的区别
90 0
|
Web App开发 安全 数据建模
SSL证书类型选择和区别
在选择SSL证书时一定要根据自身企业去选择,看看自己有几个域名需要保护,需要的证书是DV、OV还是EV证书,选择合适的证书才能确保证书能最大性价比的保护网站安全。
129 0
SSL证书类型选择和区别
|
安全 网络协议 算法
HTTPS、SSL、TLS三者之间的联系和区别
HTTPS、SSL、TLS三者之间的联系和区别
286 0
|
数据建模 网络安全
阿里云SSL证书类型DV SSL、OV SSL和EV SSL区别及选择方法
阿里云SSL证书分为OV企业级SSL、DV域名级SSL和EV增强型SSL,有什么区别?如何选择?
|
Web App开发 安全 网络协议
SSL VPN和 IPsec VPN的区别
在本文中,我们将解释 IPsec 和 SSL VPN 协议之间的区别,以及如何选择合适的协议来满足客户的需求。
843 0
SSL VPN和 IPsec VPN的区别
|
域名解析 数据建模 网络安全
SSL证书区别对比和选择总结
SSL证书按照证书类型来分可分为 DV SSL 、OV SSL 、EV SSL 证书。也称为域名型、企业型、增强型证书。 本文对DV、OV、EV型SSL证书的区别对比进行总结。
199 0
SSL证书区别对比和选择总结