SSL VPN能够融合IPSec VPN?
SSL VPN和 IPsec VPN是一种互补关系,但对于很多企业用户来说,却希望同时能够实现以上两种应用。在这种情况下,就需要SSL VPN和 IPsec VPN能够相互融合。
可喜的是,随着技术的进步和客户需求的进一步成熟的推动,当前主流市场的SSL VPN和几年前面市的仅支持WEB访问的SSL VPN相比已经发生很大的变化,它已经开始融合了IPsec VPN的不少技术优势。例如国外的Juniper、国内的深信服等专业VPN厂商,纷纷革新SSL VPN的技术,从而使其尽可能地同时具有IPsec VPN的技术特点。
早期的SSL VPN还无法支持服务器和客户端间的双向访问以及UDP应用;更不支持给移动接入用户分配虚拟IP,从而实现按IP区分的安全审计功能。但现在优秀的SSL VPN都能通过用户可选的客户端插件形式为终端用户分配虚拟IP,并通过SSL 隧道建立层三(Level 3)隧道,实现与传统IPSEC VPN客户端几乎一样强大的终端网络功能。
此外,最早期的SSL VPN仅仅支持WEB应用,但目前几乎所有的SSL VPN都支持使用插件的形式、将TCP应用的数据重定向到SSL 隧道中,从而支持绝大部分基于TCP的应用,部分技术较为进步的SSL VPN产品甚至能够支持基于UDP乃至ICMP协议的应用。SSL VPN可以通过判断来自不同平台请求,从而自动安装不同的插件。