VPN有多种实现方式,具体可以分为用户管理的VPN解决方案(CPE-VPN)和提供商实施的VPN解决方案(PP-VPN)。CPE-VPN方案是用户自己设置、管理并维护VPN网关设备,通过公共IP网在各个分支机构和公司总部之间建立基于标准VPN隧道的连接,隧道协议通常采用二层隧道协议(L2TP)、点到点隧道协议(PPTP)、IPsec、IP in IP和通用路由选择封装(GRE)等,并且利用各种加密技术和网络地址转换(NAT)技术来保障数据传输的安全。VPN隧道连接的建立与管理完全由用户自己负责,提供商不需要调整或改变网络的结构与性能。这种方式也就是通常所说的“自建VPN”方式。PP-VPN方案是指在提供商的公共数据网上设置VPN网关设备,用于专线接入用户或远程拨号接入用户。利用该网关设备,可以在全网范围内根据具体的VPN网络需求,通过隧道封装、虚拟路由器或MPLS等技术建立VPN,并且可以采用加密技术以保障数据传输的安全。VPN连接的建立完全由提供商负责,对用户透明。这种方式也就是通常所说的“外包VPN”方式。