VPN和固定网络连接的比较
使用专线或其他非公共线路交换部门间的数据已不再新鲜了。自从计算机第一次相互通讯开始就是这么做的。开始的时候,通讯限于局部区域通讯连接,但是现在,人们已经找到远距离交换计算机信息的方法。
目前固定链路通常非常可靠,但是存在带宽的问题。只要没有人攻击电话设施或挖掘地下光纤及其附件,固定链路还是比较安全的。
如果采用适合的安全措施,可以把远距离固定连接当作私有网络。
但是,通讯的固定渠道仅仅是固定。如果在公司a和b之间使用固定连接,那么只允许它们之间的通讯。
如果若干部门希望从各个方向进行相互通讯,则需要单独建立所有部门间的固定连接。这种情况很快超出管理和经济的限制。
两个部门只要求一个连接。
3个部门要求3个连接。
5个部门需要10个连接。
7个部门需要21个连接。
10个部门需要45个连接。
100个部门需要4950个连接。
有人也许会提出疑问,有的通讯可以通过中间体的方式进行。如果我希望与公司b对话,我是否可以把数据发给与公司b连接公司c呢?这样我就可以不必直接与公司b进行连接了吗?
某些小规模情况下,这种方法是可行的。但有时,即便是在容易管理的情况下,这种方法也是不可行的。假设一个公司把产品销售给10个相互竞争的客户。
1 他们当中有人愿意通过其它竞争者接受别人的定单进行确认吗?
2 不可能
这就需要另外一个解决方案。
从连接和安全的角度讲,vpn仍然可以看作在2个或多个部门间提供的“固定连接”。即使使用密码学实施私有网络的虚拟方,也不会改变这种固定连接。