在多个区域都有办公室的机构通常会使用专用的线路来连接各个办公室,这样可以更高效,在网络间传输的数据也可以受到保护。例如,一些商业机构使用帧中继或 Asynchronous Transfer Mode (ATM) 网络来连接各个办公室。这种机构可能会非常昂贵,特别是对于中小型企业(small to medium sized businesses,SMBs)来说。这种中小型企业既想要扩大规模又不想投入与企业规模相当的高成本,因此都致力于使用数字电路。
为了满足这种需要,虚拟专用网 (VPNs) 得到开发。和专用网络线路的原则相同,VPN 允许在网络间进行安全的数字化传输并通过现存的 Local Area Networks - 局域网 (LANs)创建一个 Wide Area Network - 广域网 (WAN)。它与帧中继或 ATM 的不同之处在于其传输媒介。VPN 使用数据报(datagram)作为传输层在网上进行 IP 传输,从而通过网络安全地传输到目的地。多数自由软件 VPN 的实现都使用了开放标准的加密方法来加密传输中的数据。
一些机构使用硬件 VPN 的解决方案来增强数据的安全性,而其他用户选择使用软件或基于协议的解决方案。有多个厂商可以提供硬件 VPN 解决方案,如 Cisco、Nortel、IBM 和 Checkpoint。另外,Linux 有一个基于软件的免费的 VPN 解决方案叫作 FreeS/Wan,它使用一个标准化的 Internet Protocol Security(因特网协议安全) (IPsec) 来实现。无论是硬件解决方案还是软件解决方案,这些 VPN 都会象一个特殊的路由器一样存在于各个使用 IP 连接的办公室之间。