- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全(第九章).ppt
第九章 VPN技术及应用 VPN技术概述 VPN的概念 VPN(Virtual Private Network,虚拟专用网)是利用Internet等公共网络的基础设施,通过隧道技术,为用户提供一条与专用网络具有相同通信功能的安全数据通道,实现不同网络之间以及用户与网络之间的相互连接。IETF草案对基于IP网络的VPN的定义为:使用IP机制仿真出一个私有的广域网。如图9-1(a)所示的是VPN的物理拓扑,其功能等价于9-1(b)所示的逻辑拓扑。 VPN的基本类型及应用 1.内联网VPN 内联网VPN(Intranet VPN)的组网方式如图9-2所示。这是一种最常使用的VPN连接方式,它将位于不同地址位置的两个内部网络(LAN1和LAN2)通过公共网络(主要为Internet)连接起来,形成一个逻辑上的局域网。位于不同物理网络中的用户在通信时,就像在同一局域网中一样。 2.外联网VPN 外联网VPN(Extranet VPN)的组网方式如图9-3所示。与内联网VPN相似,外联网VPN也是一种网关对网关的结构。在内联网VPN中位于LAN1和LAN2中的主机是平等的,可以实现彼此之间的通信。但在外联网VPN中,位于不同内部网络(LAN1、LAN2和LAN3)的主机在功能上是不平等的。 3.远程接入VPN 远程接入VPN(Access VPN)的组网方式如图9-4所示。远程接入VPN也称为移动VPN,即为移动用户提供一种访问单位内部网络资源的方式,主要应用于单位内部人员在外(非内部网络)访问单位内部网络资源的情况下,或为家庭办公的用户提供远程接入单位内部网络的服务。 VPN的实现技术 1. 隧道技术 隧道(Tunneling)技术是VPN的核心技术,它是利用Internet等公共网络已有的数据通信方式,在隧道的一端将数据进行封装,然后通过已建立的虚拟通道(隧道)进行传输。在隧道的另一端,进行解封装操作,将得到的原始数据交给对端设备。 在进行数据封装时,根据在OSI参考模型中位置的不同,可以分为第二层隧道技术和第三层隧道技术两种类型。其中,第二层隧道技术是在数据链路层使用隧道协议对数据进行封装,然后再把封装后的数据作为数据链路层的原始数据,并通过数据链路层的协议进行传输。 第二层隧道协议主要有: · L2F(Layer 2 Forwarding,主要在RFC 2341文档中进行了定义) · PPTP(Point-to-Point Tunneling Protocol,主要在RFC 2637文档中进行了定义) · L2TP(Layer 2 Tunneling Protocol,主要在RFC 2661文档中进行了定义) 第三层隧道技术是在网络层进行数据封装,即利用网络层的隧道协议将数据进行封装,封装后的数据再通过网络层的协议(如IP)进行传输。第三层隧道协议主要有: · IPSec(IP Security,主要在RFC 2401文档中进行了定义) · GRE(Generic Routing Encapsulation,主要在RFC 2784文档中进行了定义) 2. 加密技术 在VPN解决方案中最普遍使用的对称加密算法主要有DES、3DES、AES、RC4、RC5、IDEA等,算法。使用的非对称加密算法主要有RSA、Diffie-Hellman、椭圆曲线等。 3. 身份认证技术 目前采用的身份认证技术主要分为非PKI体系和PKI体系两类,其中非PKI体系主要用于用户身份认证,而PKI体系主要用于信息认证。 其中非PKI体系一般采用“用户ID+密码”的模式,目前在VPN系统中采用的非PKI体系的认证方式主要有: (1) PAP(Password Authentication Protocol,密码认证协议)。 (2) CHAP(Challenge-Handshake Authentication Protocol,询问握手认证协议)。 (3) EAP(Extensible Authentication Protocol,扩展身份认证协议)。 (4) MS-CHAP(Microsoft Challenge Handshake Authentication Protocol,微软询问握手认证协议)。 (5) SPAP(Shiva Password Authentication Protocol,Shiva密码认证协议)。 (6) RADIUS(Remote Authentication Dial In User Service,远程用户认证
您可能关注的文档
- QI0715 50430专业分析详解.doc
- QNFACS火情预警及控制系统-开关柜应用方案2014.9详解.doc
- QSY1476-2012 炼油化工建设项目交工技术文件管理规范及(表格)详解.doc
- qxx-(备用)休闲步道项目建议书详解.doc
- RB800W-B型小型风力发电机设计开题报告-颜子阳详解.doc
- RM--各种制造成本与期间费用的明细科目设置及使用说明详解.doc
- Rockwell系统毕业设计--联合站油水分离控制系统设计详解.doc
- Running Man(官方版)详解.doc
- S30408不锈钢压力容器封头环缝焊接工艺研究(焊接毕业设计)详解.doc
- S7-300 PLC_硬件课程详解.doc
最近下载
- 第五单元草原牧歌——《父亲的草原母亲的河》课件2024-2025学年人音版(2024)初中音乐七年级上册.pptx VIP
- (2025秋新版)部编版八年级上册道德与法治《第三课共建网络美好家园》ppt课件.pptx
- NB-T11409-2023水电工程费用构成及概(估)算费用标准.pdf VIP
- 养鸡技术大全技术详略 - 畜牧.docx VIP
- 苏教版六年级上册《科学》全套教学课件(共531页PPT).pptx
- 湘科版2017版小学科学六年级【上册】全册教案详解.pdf VIP
- 宗教事务条例培训.pptx
- 慢性痛风性关节炎伴多发性痛风石一例并文献复习.pdf VIP
- 5.1 认识大数据 课件 粤教版(2019)高中信息技术必修1.pptx VIP
- 23J916-1 住宅排气道(一)图集.pdf VIP
文档评论(0)