規劃和建立 VPN 組態設定之前,您應先瞭解三種 Site-to-Site VPN 拓撲。

點對點 VPN 拓撲

兩個站台之間的單一加密 VPN 設備。

完整網狀 VPN 拓撲

每個遠端站台均連線至每個其他遠端站台以及中央站台。所有遠端站台都可以直接與中央站台以及每個其他遠端站台通訊,無須透過中央站台路由。
完整網狀 VPN 極為可靠,因為即使主要站台停機,所有遠端站台仍可進行通訊。完整網狀組態設定還可為敏感的應用程式提供縮短的延遲時間,因為每個遠端站台都可以直接與其他遠端站台進行通訊。
full-mesh-vpn.png
每個裝置都可以與其他四個裝置建立 VPN 連線,包括協力廠商裝置在內。任意兩個直接連線的同儕節點可進行通訊。任何間接連線的同儕節點則無法進行通訊。

星狀 VPN 拓撲

多個遠端站台均連線至中央站台。這種拓撲類似軸輻式組態設定。所有遠端站台均可直接與中央站台進行通訊,不過,兩個遠端站台之間要進行通訊,必須將 IPsec 流量送至中央站台,再由中樞裝置將流量路由至目標遠端站台。
full-star-vpn.png
星狀拓撲支援一個中樞裝置和四個分支裝置,包括協力廠商裝置(共五個裝置)。分支裝置可直接與中樞裝置進行通訊。分支裝置之間則採取間接通訊方式,因為所有 IPsec 流量都會先傳送到中樞裝置。