IPSec IP 隧道的专线IP-VPN 任何联台支持IPSec的设备之间都可以建立一条加密隧道,支持IPSec的设备包括运行IPSec软件的客户机、路由器、防火墙和服务器。 优势:方便、快捷,无需改变ISP的网络 安全、可靠、性能高 ISP可以对隧道提供高级的IP服务
解决方案4(推荐)
GRE IP 隧道的专线IP-VPN GRE 隧道是基于RFC1701和RFC1702的标准IP-VPN方案。它的做法是将IP数据包加上GRE头,封装在IP数据包内。在路由器看来GRE隧道是一个点到点端口,它可以被加密。ISP可以对GRE隧道提供QoS服务,但这个隧道的两端必须在同一个ISP的网络内。推荐用户采用此方式。 优势:用户自己定义内部的IP地址 ISP可以提供针对应用层的IP QoS服务。 与媒体无关,CISCO IOS都支持 限制:只能在一个ISP网络内