- 1、本文档共38页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验三 VPN实验
* 8.3 使用SecPoint创建VPN (3) * 8.3 使用SecPoint创建VPN (4) * 8.3 使用SecPoint创建VPN (5) * 8.4 设置VPN属性 * 8.4 VPN登陆 * 8.4 查看VPN状态 * 8.5 断开和删除VPN连接 * 实验三:VPN实验 * 1 实验目的 通过该实验了解VPN的工作原理。 * 2 实验准备 VPN 隧道技术 PPTP:点对点隧道协议 L2TP:第二层隧道协议 PPTP和L2TP对比 IPSec VPN解决方案 * 2.1 VPN 虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。 虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。 * 2.2 隧道技术 隧道技术可以分别以第2层或第3层隧道协议为基础。 第2层隧道协议对应OSI模型中的数据链路层,使用桢作为数据交换单位。PPTP,L2TP和L2F(第2层转发)都属于第2层隧道协议,都是将数据封装在点对点协议(PPP)桢中通过互联网络发送。 第3层隧道协议对应OSI模型中的网络层,使用包作为数据交换单位。IP以及IPSec隧道模式都属于第3层隧道协议,都是将IP包封装在附加的IP包头中通过IP网络传送。 * 2.3 PPTP:点对点隧道协议 Point to Point Tunneling Protocol 点对点隧道协议(PPTP)是一种支持多协议虚拟专用网络的网络技术。通过该协议,远程用户能够通过 Microsoft Windows NT 工作站、Windows 95 和 Windows 98 操作系统以及其它装有点对点协议的系统安全访问公司网络,并能拨号连入本地 ISP,通过 Internet 安全链接到公司网络。 * 2.4 L2TP:第二层隧道协议 Layer 2 Tunneling Protocol 该协议是一种工业标准的Internet隧道协议,功能大致和PPTP协议类似,比如同样可以对网络数据流进行加密。不过也有不同之处,比如PPTP要求网络为IP网络,L2TP要求面向数据包的点对点连接;PPTP使用单一隧道,L2TP使用多隧道;L2TP提供包头压缩、隧道验证,而PPTP不支持。 * 2.5 PPTP和L2TP对比 PPTP(点到点隧道协议)是在Window95/98中支持的,为中小企业提供的一个VPN解决方案。但根据一群安全专家的研究,PPTP在实现上存在着重大的安全问题,它的安全性甚至比PPP(点到点协议)还要弱,因此PPTP协议存在着重大安全缺陷。L2F协议的主要缺陷是没有把标准加密方法包括在内,因此它基本上已经成为一个过时的隧道协议。 L2TP协议结合了Microsoft的PPTP和Cisco的L2F(二层前向转发)的优点。L2TP提供了一种PPP包的机制,特别适合于通过VPN拨号进入一个专用网络的用户。L2TP支持在各种网络连接上提供PPP包的封装,支持一个用户同时使用多个并发的隧道。它同样适用于非IP协议,支持动态寻址,是目前唯一能够提供全网状Intranet VPN连接的多协议隧道。 * 2.6 IPSec IPSec是一组开放的网络安全协议的总称,提供访问控制、无连接的完整性、数据来源验证、防重放保护、加密以及数据流分类加密等服务。 IPSec在IP层提供这些安全服务,它包括两个安全协议AH(报文验证头协议)和ESP(报文安全封装协议)。 AH主要提供的功能有数据来源验证、数据完整性验证和防报文重放功能。ESP在AH协议的功能之外再提供对IP报文的加密功能。 * 2.7 VPN解决方案 远程主机VPN解决方案(采用L2tp+IPsec方式) L2TP由于是明文发送,所以需要使用IPsec进行保护,两者之间采用IKE (Intenet密钥交换协议 )自动协商SA(安全联盟)数据,IKE 之间采用Pre-shared-key方式进行验证。 路由器作为L2TP的LNS端,远程主机使用的用户名和密码都为:chongqing,L2TP隧道不需要验证。 Intenet密钥交换协议(IKE)是用于交换和管理在VPN中使用的加密密钥 * 3 实验设备 1台路由器, 2层交换机1台, 防火墙1台, 主机2台 * 4 组网拓扑 * 实验过程 本实验模拟一个实际网络环境,二层交换机E017相当于Internet,总部人员到异地出差,使用远程主机通过Internet访问总部的一台内部服务器数据,防火墙与路由器以及内部服务器相当于一个公司网络,其中防火墙在
您可能关注的文档
- 实用综合教程1电子教案2013版Unit7.ppt
- 实训三应收预付.doc
- 实用生活英语1.pptx
- 实用PPT小图标大集合(200多个).ppt
- 实验05-IPC$管道的利用与远程控制.doc
- 实验2 网络扫描及安全评估实验.doc
- 实验2-进程控制与通信管理.doc
- 实验1 VC++环境及简单程序编辑调试.ppt
- 实验5report5.doc
- 实验一 有丝分裂与减数分裂的装片制作.ppt
- 物联网云平台应用开发 课件 项目4-3、通过Python实现HTTP协议.pptx
- 单片机应用技术教程(基于Keil与Proteus)(微课版)实训项目17 交通信号灯.docx
- 物联网云平台应用开发 课件 项目2-3、认识Python.pptx
- 物联网云平台应用开发 课件 项目5-5、M5311模块硬件平台搭建.pptx
- 短视频拍摄与剪辑课件 项目三 准备商品短视频拍摄设备.pptx
- 物联网云平台应用开发 课件 项目3-1、认识物模型.pptx
- 《电力机车控制线路的调试与维护》 课件 主电路0.ppt
- 单片机应用技术教程(基于Keil与Proteus)(微课版)实训项目 LCD12864液晶显示.docx
- 药理学 课件 4-1-1镇静催眠药.pptx
- 《电力机车控制线路的调试与维护》 课件 主电路1,2.ppt
最近下载
- 一种固定床加氢催化剂的制备方法及其应用.pdf VIP
- 2025年福建省教师招聘考试小学语文历年真题 .pdf VIP
- (五个方面)2025年作风建设学习教育查摆问题清单+2025年作风建设学习教育专项整治查摆问题清单及整改措施.docx VIP
- 四个能力自查评估表.doc VIP
- JJG 74-2005_工业过程测量记录仪.pdf
- 物理简单机械和功复习苏科九年级上.pptx VIP
- 精品解析:2024年湖南省中考物理真题(原卷版).docx VIP
- 高考化学第一轮全程复习课件.pptx VIP
- 专题2.18 二次根式加减混合运算50题(专项练习)-2022-2023学年八年级数学上册基础知识专项讲练(北师大版).docx VIP
- 2025年20个需求分析的技巧.pdf VIP
文档评论(0)