- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第三章 VPN虚拟专用网络技术 3.1 VPN产生的背景 3.2 VPN的基础知识 3.3 VPN的核心技术——隧道技术 3.4 常用的VPN实现技术 3.5 VPN的实现 3.1.1 VPN产生的背景 专用网络的优点 专用网络的缺点 3.1.2 经济性的需要 Intemet的发展,推动了采用基于公网的虚拟专网(VPN)的发展,从而使企业的跨地区的部门或出差人员可以从远程经过公共网络,通过虚拟的加密通道与企业内部的网络连接,可以使企业节省大量的通信费用和资金。有研究机构表明,如果企业采用VPN替代租用DDN(数字数据网)专线,其整个网络的成本可节约21%一45%,若替代拨号连网方式可节约通信成本50%一80%。这些新的业务需求给公共网络的经营者提供了巨大的商业机会。 3.1.3 安全性的需要 随着网络经济的高速发展,Internet访问的不断增加,传统的Internet接入服务已越来越满足不了用户的需求,因为传统的Internet只提供浏览、电子邮件等单一服务,没有服务质量保证,没有权限和安全机制。我们现有的Internet使用TCP/IP协议,每台机器用lP地址和MAC地址标识自己,通过网线连在-起。当有一台机器向网络中的另外一台机器发送数据时,所有的机器都能接收到,除非该数据被路由器拦截。例如,一个企业的客户正好在和企业的服务器进行通讯,此时如果他的lP数据包被监听,有可能就会泄露重要的企业信息,其后果不堪设想。这种安全问题在Internet上非常突出,为了保证安全,常采用专用网的方式,而VPN就是一种专用网。 3.1.4 VPN的优势 (1)使用VPN可降低成本——通过公用网来建立VPN,就可以节省大量的通信费用而不必投入大量的人力和物力去安装和维护WAN(广域网)设备和远程访问设备。? (2)传输数据安全可靠——虚拟专用网产品均采用加密及身份验证等安全技术,保证连接用户的可靠性及传输数据的安全和必威体育官网网址性。? (3)连接方便灵活——用户如果想与合作伙伴联网,如果没有虚拟专用网,双方的信息技术部门就必须协商如何在双方之间建立租用线路或帧中继线路,有了虚拟专用网之后,只需双方配置安全连接信息即可。 (4)完全控制——虚拟专用网使用户可以利用ISP的设施和服务,同时又完全掌握着自己网络的控制权。用户只利用ISP提供的网络资源,对于其它的安全设置、网络管理变化可由自己管理。在企业内部也可以自己建立虚拟专用网。 3.2.1 VPN的概念 3.2.2适合采用VPN网络连接的用户有四类: 网络接入位置众多,特别是单个用户和远程办公室站点多,例如多分支机构企业用户、远程教育用户; 用户/站点分布范围广,彼此之间的距离远,遍布全球各地,需通过长途电信,甚至国际长途手段联系的用户,如一些跨国公司; 带宽和时延要求相对适中,如一些提供IDG(国际数据集团)服务的ISP; 对线路必威体育官网网址性和可用性有一定要求的用户,如大企业用户和政府网。 四种情况可能并不适于采用VPN: 非常重视传输数据的安全性; 不管价格多少,性能都被放在第一位的情况;? 采用不常见的协议,不能在IP隧道中传送应用的情况; 大多数通信是实时通信的应用,如语音和视频。但这种情况可以使用公共交换电话网(PSTN)解决方案与VPN配合使用。 3.2.3 VPN网络安全技术 隧道技术 加解密技术 密钥管理技术 使用者与设备身份认证技术。 3.2.4VPN通信过程通用步骤 (1) 客户机向VPN服务器发出请求; (2) VPN服务器响应请求并向客户机发出身份质询,客户机将加密的用户身份验证响应信息发送到VPN服务器; (3) VPN服务器根据用户数据库检查该响应,如果账户有效,VPN服务器将检查该用户是否具有远程访问权限;如果该用户拥有远程访问的权限,VPN服务器接受此连接; (4) 最后VPN服务器将在身份验证过程中产生的客户机和服务器公有密钥将用来对数据进行加密,然后通过VPN隧道技术进行封装、加密、传输到目的内部网络。 3.3.1 隧道技术的基本原理 实现VPN的最关键部分是在公网上建立虚信道,而建立虚信道是利用隧道技术实现的,IP隧道的建立可以是在链路层和网络层。 第二层隧道主要是PPP连接,如PPTP,L2TP,其特点是协议简单,易于加密,适合远程拨号用户; 第三层隧道是IPinIP,如IPSec,其可靠性及扩展性优于第二层隧道,但没有前者简单直接。 3.3.2 VPN的分类 1.?按VPN的协议分类VPN的隧道协议主要有三种, PPTP,L2TP和IPSec,其中PPTP和L2TP协议工作OSI模型的第二层,又称为二层隧道协议;IPSec是第三层隧道协议,也是最常见的协议。L2TP和IPSec配合使用是目前性能最好,应用最广泛的一种
文档评论(0)