LogMeIn Hamachi 提供哪几种虚拟网络组网方式?
LogMeIn Hamachi 提供三种组网方式:Gateway 虚拟组网、Hub-and-spoke 虚拟组网和 Mesh 组网。三者的共同点是都不需要修改防火墙或网络路由器,区别在于远程用户能访问到的范围,以及网络流量的走向。选哪一种,取决于你是想让远程用户接入整个私有网络,还是只访问其中几台特定计算机,或者只是让多台机器彼此直连。
三种组网方式对比
| 组网方式 | 远程用户能访问什么 | 流量走向 | 适合的场景 |
|---|---|---|---|
| Gateway 虚拟组网 | 你的私有网络 / LAN | 通过一个集中式 Hamachi 网关接入 | 远程用户需要像在办公室内网一样访问整个局域网资源 |
| Hub-and-spoke 虚拟组网 | 网络中特定的计算机 | 从任意位置连到指定的几台机器 | 只需要访问少数几台主机,不需要整个网段 |
| Mesh 组网 | 全部网络资源的基础访问 | 远程机器之间直接互连 | 多台机器之间互相直连、结构简单的临时网络 |
Gateway 虚拟组网
远程用户通过一个集中式的 LogMeIn Hamachi 网关,安全访问你的私有网络或 LAN。它的定位是让远程用户获得对整个私有网络的访问,而不是只连某一台机器。因为走的是集中式网关,你不需要改动防火墙或网络路由器。
Hub-and-spoke 虚拟组网
远程用户可以从任意位置安全访问你网络中特定的计算机。和 Gateway 的区别在于访问范围:这里指向的是几台指定主机,而不是整个私有网络。同样不需要修改防火墙或网络路由器。
Mesh 组网
快速创建一个简单的虚拟网状网络,让远程机器之间直接互连,从而让用户获得对所需全部网络资源的基础访问。它适合机器数量不多、彼此都需要直接连通的场景,结构比前两种更扁平。
三者共同的前提
三种方式都建立在 Hamachi 作为托管 VPN 服务的基础上,用 AES 256-bit 加密在公网和私网之间传输通信,并且都无需修改防火墙或网络路由器。访问控制是集中管理的,包括密码管理、网络认证、网络锁定和成员管理;网络和客户端也可以统一配置默认设置,支持完整、受限和最小三种客户端界面模式。
怎么选
- 远程用户要像在内网一样访问整个局域网:选 Gateway 虚拟组网。
- 只需要访问几台特定计算机:选 Hub-and-spoke 虚拟组网。
- 多台机器之间互相直连、要一个简单网络:选 Mesh 组网。
Hamachi 对网络内最多 5 台计算机免费。如果你的机器数量或访问范围超出这个规模,需要先确认对应的订阅方式再决定组网模式。