GREoverIPsecVPN在企业网中的应用研究.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
GREoverIPsecVPN在企业网中的应用研究.doc

GREoverIPsecVPN在企业网中的应用研究   摘 要 文章分析了目前几种主流的VPN技术,比较了各自的优缺点,提出结合IPSEC隧道的安全传输以及GRE隧道支持组播的特点,利用GREoverIPSEC VPN技术实现安徽省通信产业服务有限公司和其他分公司之间安全的数据传输业务,设计了网络拓扑图,给出了配置及实现。   关键词 GRE;VPN;隧道技术;IPSEC;网络安全   中图分类号:TP393 文献标识码:A 文章编号:1671-7597(2014)07-0144-02   虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展,虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。本文介绍了结合两种隧道技术的优点使用GREoverIPsecVPN来实现安徽省通信产业服务有限公司和其他分公司之间安全的数据传输。   1 VPN技术   虚拟专用网络(Virtual Private Network),简称VPN。其功能是:在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN网关通过对数据包的加密和数据包目标地址的转换实现远程访问。   VPN有多种分类方式,其中按VPN的隧道协议分为几类。   隧道技术(Tunneling)是一种通过使用互联网络的基础设施在网络之间传递数据的方式。使用隧道传递的数据(或负载)可以是不同协议的数据帧或包。隧道协议将其他协议的数据帧或包重新封装然后通过隧道发送。新的帧头提供路由信息,以便通过互联网传递被封装的负载数据。   VPN的隧道协议主要有:PPTP、L2TP、GRE和IPSec,其中PPTP和L2TP协议工作在OSI模型的第二层,又称为二层隧道协议;GRE和IPSec是第三层隧道协议。   1)PPTP(Point to Point Tunneling Protocol),即点对点隧道协议。该协议是在PPP协议的基础上开发的一种新的增强型安全协议,支持多协议虚拟专用网(VPN),可以通过密码验证协议(PAP)、可扩展认证协议(EAP)等方法增强安全性。可以使远程用户通过拨入ISP、通过直接连接Internet或其他网络安全地访问企业网。   2)L2TP是一种工业标准的Internet隧道协议。功能大致和PPTP协议类似,比如同样可以对网络数据流进行加密。不过也有不同之处,比如PPTP要求网络为IP网络,L2TP要求面向数据包的点对点连接;PPTP使用单一隧道,L2TP使用多隧道;L2TP提供包头压缩、隧道验证,而PPTP不支持。   3)GRE(Generic Routing Encapsulation),即通用路由封装协议,定义了在任意一种网络层协议上封装任意一个其他网络层协议的协议。优点是支持多种协议和组播数据传输,缺点是不支持加密机制。   4)IPSEC协议。IPsec(IP Security)是IETF制定的三层隧道加密协议,它为Internet上传输的数据提供了高质量的、可互操作的、基于密码学的安全保证。特定的通信方之间在IP层通过加密与数据源认证等方式,优点是提供以下安全服务:数据机密性、数据完整性、数据来源认证、防重放。缺点是:只支持单播和IP数据流。   通过以上分析比较可以看出IPsec虽然提供安全的数据传输并且自身也可以工作在隧道模式,但是不支持组播数据传输,不能应用在两个需要传输组播数据的场合,如:总部和分部之间需要运行动态路由协议。我们在实际应用中往往可以结合GRE支持组播数据传输和IPsec支持数据加密的优点来实现企业总部和分公司之间的VPN数据业务。   2 GREoverIPsecVPN配置与实现   2.1 拓朴结构设计   拓朴结构设计,如图1。   图1 VPN设计拓朴图   2.2 GREoverIPsecVPN配置步骤   路由器采用H3C公司的MSR-3620,版本号为V7。   省公司路由器配置:   //配置OSPF协议,通告G0/0/0地址和tunnel口地址   ospf 1 router-id 172.16.1.1   area 0.0.0.0   network 172.16.0.0 0.0.255.255   network 100.1.1.0 0.0.0.255   //配置内网用户   Interface GigabitEthernet0/0/0   Ip address 172.16.1.1 255.255.255.0   //配置接口Serial0/1/0,调

文档评论(0)

lnainai_sj + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档