根据虚拟专用网所起的作用不同,虚拟专用网可以分为三类:
1.内部网VPN
在公司和其分支机构之间建立的VPN称为内部网VPN,它通过VPN将各分支机构连接在一起,方便公司内部的资源共享、文件传递等,同时也节省数字数据网(DDN)等专线所带来的高额费用。
2.远程访问VPN
在公司和远地职员或移动中的职员之间建立的VPN称为远程访问VPN。实现过程如下:用户向网络服务提供商的网络访问服务器发出点到点的连接请求,网络访问服务器收到呼叫后,在用户和网络访问服务器之间建立点到点的链路,然后,网络访问服务器对用户进行身份验证,确定是合法用户,就启动远程访问VPN功能,与公司总部内部连接,访问其内部资源。
3.外联网VPN
在公司与商业伙伴、顾客、供应商、投资者之间建立的VPN称为外联网VPN。由于公司间网络环境的差异性,提供该功能的产品须能兼容不同的操作平台和协议。另外,不同公司之间资源开放程度不同,需设置特定的访问控制表ACL(Access Control List),控制访问者的权限。