VPN - это виртуальная частная сеть. Это не протокол. Это концепция. Существует много разных типов технологий VPN, но у них есть одна общая черта: они обеспечивают разделение трафика. Простейшим примером VPN является VLAN. Трафик внутри VLAN отделен от трафика в других VLAN, и для связи с внешними сетями (не принадлежащими этой VLAN) ему необходим шлюз уровня 3. Существуют VPN, которые обеспечивают конфиденциальность данных посредством шифрования, например IPSEC VPN. И есть VPN, которые обеспечивают только разделение трафика, такие как VLAN или MPLS VPN (также называемые IP VPN). Главная особенность любого VPN - убедиться, что все сегменты сети остаются под вашим административным контролем. Туннелирование - это один из методов VPN, который можно использовать с шифрованием или без него. Например, вы можете создать незащищенный туннель GRE через Интернет из одного корпоративного местоположения в другое. Это даст вам ссылку, которая хотя и использует общедоступное сетевое пространство (Интернет), но остается практически конфиденциальной, поскольку вы можете использовать для нее частную IP-адресацию и протокол IGP. Таким образом, он сохраняет все функции частной ссылки. Если данные были конфиденциальными (что всегда верно), вы бы добавили профиль IPSEC для шифрования и аутентификации данных в туннеле. Выделенная линия или схема Frame Relay являются еще двумя примерами VPN, поскольку, несмотря на то, что они оба используют совместно используемую инфраструктуру SP, они остаются практически частными и не позволяют общаться с разными клиентами на одних и тех же устройствах.
В общем, VPN - это огромная тема, но, как я уже говорил вначале, главное понять, что VPN - это концепция. VPN - это любая технология, которая позволяет вам разделять трафик в общей инфраструктуре.
Кстати MPLS VPN не использует шифрование. Но это не значит что это не называется MPLS VPN. ТС «не очень умный человек» который путает зеленое с холодным, впрочем ему уже много раз об этом написали.