IP-VPN
Veel gebruikte netwerktechnologieën zoals VPN en IP-VPN worden ingezet om locaties met elkaar te koppelen en mensen thuis te laten werken. Toch moeten deze twee netwerktechnologieën niet met elkaar verward worden. IP-VPN zorgt ervoor dat je als bedrijf met meerdere locaties centraal het internet op gaat. Dit heeft belangrijke gevolgen voor beheer én veiligheid.
VPN
De afkorting VPN staat voor Virtual Private Network. Een VPN stelt je in staat om meerdere locaties, met ieder een eigen LAN (local area network) te koppelen tot één WAN (wide area network). Een VPN kan daarom worden gezien als een uitbreiding van het bedrijfsnetwerk.
Als we locaties met elkaar willen verbinden, of een werknemer wil vanaf thuis toegang krijgen tot het bedrijfsnetwerk, dan zetten we een VPN op via een IP-SEC tunnel. Dit beschermt namelijk alle informatie én de naam van het ‘datapakketje’ wat over het internet wordt verstuurd.
IP-VPN
Een IP-VPN is een type VPN-verbinding, maar onderscheidt zich op de manier waarop de verbinding tussen locaties tot stand komt. IP-VPN vindt namelijk plaats op laag 3 in het OSI-model. Dit betekent dat de verbinding tussen de bedrijfslocaties niet via het openbare internet gaat. De locaties worden onderling verbonden en gaan vanaf één centrale plek het openbare internet op. Er zijn twee belangrijke voordelen van IP-VPN.
Allereerst kan er garantie worden gegeven op de performance van het bedrijfsnetwerk. Er kan controle worden toegepast zodat data de meest efficiënte route aflegt. Door middel van het MPLS-protocol worden datapakketjes gelabeld om z.s.m. bij de juiste plek aan te komen.
Ook ben is het bedrijfsnetwerk minder gevoelig voor DDoS (Distributed Denial of Service), omdat het dus niet gebruik maakt van het openbare internet.
Overal werken, vanaf elk apparaat
Tegenwoordig wil je je medewerkers de mogelijkheid bieden om vanaf iedere locatie te werken. Het liefst nog van ieder apparaat. Het is mogelijk om vanaf bepaalde IP-adressen op te nemen in het bedrijfsnetwerk. Echter kunnen deze IP-adressen wijzigen in geval van mobiele data SIM’s of particuliere internetverbindingen thuis.
Ook geef je liever enkel toegang aan een specifiek apparaat tot het bedrijfsnetwerk. Om die reden is het mogelijk om losse apparaten middels gebruikersnaam en wachtwoord in te laten loggen op het bedrijfsnetwerk.
Meer weten over VPN-verbindingen, neem dan contact met ons op via ? Lees meer over het goedkopere alternatief SD-WAN.