0Pricing
Network+ Academy · 课时

站点到站点 VPN 与客户端 VPN

比较连接整个站点与连接单个用户的方式

站点到站点 VPN 与客户端 VPN 是 CoddyKit 上的免费 Network+ Academy 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Network+ Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Network+ Academy 课程共包含 4 节课。

两种连接方式

VPN 主要根据连接对象分为两类。站点到站点 VPN 将整个网络连接起来,而客户端(远程访问)VPN 则将单个用户设备连接到网络。

二者都会建立加密隧道,但用途不同:前者用于连接办公室,后者用于让个人员工从任何地点安全访问网络。

站点到站点 VPN

站点到站点 VPN 会通过互联网连接两个完整的网络,例如总部和分支机构。隧道建立在两个站点的路由器或防火墙之间,这些设备称为 VPN 网关。

建立连接后,每个站点的设备都可以像处于同一网络中一样通信,而无需在单台设备上安装软件。网关会透明地处理全部加密工作。

站点到站点 VPN 的工作方式

在站点到站点配置中,站点 A 的每台设备都会将发往站点 B 的流量发送到本地 VPN 网关。该网关会加密流量,并通过隧道将其发送到站点 B 的网关;后者解密流量后,再将其交付到本地。

用户无需进行任何配置;网关之间始终保持连接的隧道,会让相距甚远的两个办公室感觉就像一个连续的 LAN。

客户端(远程访问)VPN

客户端 VPN 会将一台设备连接到网络。用户运行 VPN 客户端软件,建立通往办公室 VPN 集中器或防火墙的隧道,并对用户个人身份进行验证。

这就是典型的居家办公配置:无论笔记本电脑位于世界何处,都可以通过隧道进入公司网络,并按需安全地访问内部资源。

两者对比

主要区别如下:

  • 站点到站点:网关到网关、始终启用、连接完整网络、无需为每台设备安装软件。
  • 客户端:设备到网关、按需启用、连接单个用户、需要客户端软件。

永久连接不同地点时,请使用站点到站点 VPN;移动办公和远程个人用户则应使用客户端 VPN。

全隧道与分流隧道

客户端 VPN 可以通过两种方式路由流量。全隧道会将设备的所有流量都通过 VPN 发送,包括普通网页浏览,从而最大限度地提高安全性和控制力。

分流隧道只会将发往公司的流量通过 VPN 发送,普通互联网流量则直接发出。分流隧道可以节省带宽,但会降低组织对用户普通流量的可见性和控制力。

VPN 集中器

拥有大量远程用户的组织会部署 VPN 集中器。这是一种专门用于同时终止大量客户端 VPN 隧道的设备,可以处理繁重的加密负载。

它会验证用户身份,为用户分配内部地址,并应用访问策略。该功能通常内置于防火墙中,作为所有远程工作人员的唯一安全入口。

身份验证差异

站点到站点隧道通常使用预共享密钥或证书验证两个网关,因为端点是固定且受信任的设备。

客户端 VPN 必须验证个人用户的身份,因此依赖用户凭据、证书以及日益普及的多重身份验证,以确保每位远程用户在获得访问权限前确实是其声称的身份。

选择合适的类型

请根据连接需求进行选择:如果要将分支机构永久连接到总部,应使用站点到站点 VPN;如果要让员工在家中或出差途中安全工作,应使用客户端 VPN。

许多组织会同时使用两者:在办公室之间建立始终启用的站点到站点连接,并为移动办公和远程工作人员提供客户端 VPN 访问。

现代替代方案

像 ZTNA(零信任网络访问)和 SASE(安全访问服务边缘)这样的新方法正在推动远程访问的发展。它们不会授予广泛的网络访问权限,而是验证每个请求,并仅将用户连接到特定的获准应用。

这些方法建立在 VPN 思想之上,但应用了零信任原则,授予最低权限访问,而不是让用户直接进入整个网络。

综合运用

站点到站点 VPN 通过网关到网关的方式连接完整网络,始终启用且无需客户端软件,非常适合连接办公室。客户端 VPN 使用 VPN 软件按需连接单台设备,非常适合远程工作人员,并且可以使用全隧道或分流隧道。集中器负责处理大量客户端隧道,而 ZTNA 和 SASE 则使这种模式更加现代化。

快速检查

测试您对 VPN 类型的掌握程度。

回顾

站点到站点 VPN 通过VPN 网关连接完整网络,始终启用且无需软件,适合连接办公室。客户端 VPN 使用 VPN 软件按需连接单台设备,非常适合远程用户,并支持全隧道或分流隧道。VPN 集中器负责终止大量客户端隧道,而 ZTNA/SASE 则使远程访问更加现代化。

常见问题解答

「站点到站点 VPN 与客户端 VPN」课时是免费的吗?

是的 — 「站点到站点 VPN 与客户端 VPN」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Network+ Academy 课程的其余内容,请升级到 CoddyKit PRO。 Network+ Academy 课程共包含 4 节课。

「站点到站点 VPN 与客户端 VPN」这节课中我会学到什么?

比较连接整个站点与连接单个用户的方式 你通过在浏览器中直接运行的动手代码来练习 Network+ Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Network+ Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Network+ Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。

「站点到站点 VPN 与客户端 VPN」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Network+ Academy 课中编写并运行代码吗?

能。每节 Network+ Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. VPN 隧道提供什么
  2. 站点到站点 VPN 与客户端 VPN
  3. 隧道和加密协议
  4. 安全的远程访问方法
← 返回 Network+ Academy