基于用户端设备的虚拟专用网络是指用户端设备使用封装或加密技术,在公众网络上建立安全的隧道连接,实现安全的专用网络 。加速器功能都集成在各种各样的CPE设备之中,运营商的公网为客户提供透明的数据传输 。
这种方式的加速器,其最大缺点就在于需要客户投入较大的人力、物力去管理和维护加速器,同时加密机制也会对设备的转发性能和网络的拓展性产生很大的影响 。
IPSec,即Internet安全协议,是被采用得最广泛的加速器技术,是由Internet工程任务组(IETF)开发的一组身份验证和加密的协议,通过对数据加密、认证、完整性检查来保证数据传输的可靠性、私有性和保密性 。IPSec实际上是一套协议包而不是一个单个的协议,这一点对于我们认识IPSec是很重要的 。