在互联网的地址架构中,专用网络是指遵守
RFC 1918和RFC 4193规范,使用私有IP地址空间的网络。私有IP无法直接连接互联网,需要公网IP转发。与公网IP相比,私有IP是免费的,也节省了IP地址资源,适合在局域网使用。私有IP地址在Internet中不会被分配。
专用网络是两个企业间的专线连接,这种连接是两个企业的
内部网之间的
物理连接。
专线是两点之间永久的专用电话线连接。和一般的拨号连接不同,专线是一直连通的。这种连接的最大优点就是安全。除了这两个合法连入专用网络的企业,其他任何人和企业都不能进入该网络。所以,专用网络保证了信息流的安全性和完整性。
例如,如果一个企业想通过专用网络与7个企业建立
外部网连接,企业必须支付7条专线的费用。企业一般把这个问题称为“伸缩”问题:增加专用网络的数目很困难、昂贵且耗时。那么企业到底该如何在它们的
内部网之间建立紧密和专用的联系呢?答案可能就是根据
虚拟专用网络设计的外部网。
虚拟专用网络(Virtual Private Network ,简称
VPN)指的是在
公用网络上建立专用网络的技术。其之所以称为
虚拟网,主要是因为整个
VPN网络的任意两个节点之间的连接并没有传统专网所需的
端到端的物理链路,而是架构在公用网络服务商所提供的网络平台,如Internet、ATM(异步传输模式)、Frame Relay(
帧中继)等之上的
逻辑网络,用户数据在逻辑链路中传输。它涵盖了跨共享网络或公共网络的封装、加密和
身份验证链接的专用网络的扩展。VPN主要采用了
隧道技术、加解密技术、
密钥管理技术和使用者与设备
身份认证技术。