VPN有多種實現(xiàn)方式,具體可以分為用戶管理的VPN解決方案(CPE-VPN)和提供商實施的VPN解決方案(PP-VPN)。CPE-VPN方案是用戶自己設(shè)置、管理并維護(hù)VPN網(wǎng)關(guān)設(shè)備,通過公共IP網(wǎng)在各個分支機(jī)構(gòu)和公司總部之間建立基于標(biāo)準(zhǔn)VPN隧道的連接,隧道協(xié)議通常采用二層隧道協(xié)議(L2TP)、點到點隧道協(xié)議(PPTP)、IPsec、IP in IP和通用路由選擇封裝(GRE)等,并且利用各種加密技術(shù)和網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)技術(shù)來保障數(shù)據(jù)傳輸?shù)陌踩PN隧道連接的建立與管理完全由用戶自己負(fù)責(zé),提供商不需要調(diào)整或改變網(wǎng)絡(luò)的結(jié)構(gòu)與性能。這種方式也就是通常所說的“自建VPN”方式。PP-VPN方案是指在提供商的公共數(shù)據(jù)網(wǎng)上設(shè)置VPN網(wǎng)關(guān)設(shè)備,用于專線接入用戶或遠(yuǎn)程撥號接入用戶。利用該網(wǎng)關(guān)設(shè)備,可以在全網(wǎng)范圍內(nèi)根據(jù)具體的VPN網(wǎng)絡(luò)需求,通過隧道封裝、虛擬路由器或MPLS等技術(shù)建立VPN,并且可以采用加密技術(shù)以保障數(shù)據(jù)傳輸?shù)陌踩PN連接的建立完全由提供商負(fù)責(zé),對用戶透明。這種方式也就是通常所說的“外包VPN”方式。