VPN vs MPLS
Virtualna privatna mreža (poznata i pod nazivom VPN) je računalna mreža. Ova je mreža slojevita na vrhu računalne mreže koja se nalazi ispod nje. Privatnost podrazumijeva da podaci koji putuju preko VPN-a nisu vidljivi ili zakrčeni prometom donje mreže. To je moguće zbog snažne enkripcije - većina VPN-ova raspoređena je u tunele visoke sigurnosti. Kao takav, promet koji se događa unutar VPN-a doživljava kao još jedan tok prometa prema podlozi. U tehničkom smislu, protokoli linkovnog sloja virtualne mreže - to je donji sloj internetskog protokola - u tunelu su ispod prometne mreže. Laički rečeno, veza se smatra cijevom u cijevi - vanjska cijev je vaša internetska veza.
Multiprotocol prebacivanje naljepnica (također poznato kao MPLS) mehanizam je koji usmjerava i prenosi podatke s jednog mrežnog čvora na drugi. Olakšava stvaranje virtualnih veza između udaljenih čvorova. Ona također ima mogućnost zaokruživanja paketa različitih mrežnih protokola. To je vrlo skalabilan, protokol neovisan mehanizam za prijenos podataka. To u osnovi znači da se paketima podataka dodjeljuju oznake i donose se odluke o tome gdje će se oni prosljeđivati na temelju sadržaja naljepnice, a da pritom nikada ne moraju sami ispitati paket. Kao takav, korisnik je u mogućnosti stvoriti krajnji kraj na svim vrstama medija koji se koriste za virtualni transport i koristeći bilo koji protokol. Glavni je cilj ukloniti ovisnost o bilo kojoj specifičnoj tehnologiji Data Link Layer tehnologije (na primjer, o ATM-u, releju okvira, SONET ili Ethernet).
Sigurne VPN-ove koriste kriptografske protokole za tuneliranje kako bi se osigurala potrebna i namjeravana povjerljivost, provjera autentičnosti pošiljatelja i integritet poruke kako bi se postigla najviša razina sigurnosti. Protokoli koji obavljaju ove funkcije uključuju mnoge značajke koje uključuju, ali nisu ograničene na sigurnost internetskog protokola (ili IPsec), koji je standardni sigurnosni protokol utemeljen na standardnoj opremi uz obaveznu podršku; Sigurnost transportnog sloja (ili SSL / TLS) koja se koristi za tuneliranje prometa cijele mreže; i Secure Socket Tunneling Protocol (ili SSTP), koji tuneli PPP ili L2TP promet putem SSL 3.0 kanala.
MPLS je operativan na sloju OSI Model - koji se nalazi između tradicionalnih definicija Sloja 2 (Sloj podatkovne veze) i 3. razine (Mrežni sloj). Često se puta naziva i Layer 2.5 protokolom. Dizajniran je posebno za pružanje jedinstvene usluge nošenja podataka za klijente temeljene na krugu i klijente za prebacivanje paketa - za pružanje modela usluge datagrama. Također je dizajniran tako da može prevoziti razne prometovanje (na primjer, IP paketi, okviri s bankomata, SONET i Ethernet).
Sažetak:
1. VPN je mreža slojevita na vrhu računalne mreže; MPLS usmjerava i prenosi podatke s jednog mrežnog čvora na drugi.
2. VPN koristi kriptografske protokole za tuneliranje za sigurnost visoke razine; MPLS je operativan između podatkovnog sloja veze i mrežnog sloja.