- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于WindowsVPN方案
基于Windows的VPN方案 在今天,Microsoft的Windows操作系统的霸主地位是事实,而Windows应用的普遍性和Windows产品在技术所覆盖的广泛性是前所未有的,这样的产品,自然不会漏掉重要的网络技术―――VPN。 一.历史 远程访问支持是Windows网络功能的重要部分, Windows 3.1就已加入了PPP (Point to Point Protocol,点对点协议)支持,主要用来用来通过远程拨号来建立PC间的数据交换。PPTP是在NT 4.0中开始支持的VPN协议,是建立在PPP的基础上,它提高了PPP的安全级别,让PPP可以对PPTP服务器与PPTP客户机之间的数据进行加密传输。PPTP需要使用Microsoft点对点加密 (MPPE)来加密 PPP帧,并使用MS-CHAP或EAP-TLS进行认证。 从发布Windows 2000开始,VPN作为标准和重要的网络和安全工具在Windows家族内配备,前期版本(98,ME)也得到相应的补充,Windows 2003内得到进一步加强和整合, 可以预计未来Windows将进一步突出VPN作为安全连接工作模式的网络实施基础,完善Windows VPN与应用层的衔接。 二.Windows VPN协议Windows VPN协议包括一系列协议。 1.PPTP和L2TP ■ PPTP是Point-to-Point Tunneling Protocol,点对点隧道协议,L2TP是第2层隧道协议,Layer 2 Tunneling Protocol。均用来建立隧道。 ■ 1996年,Microsoft和Ascend等在PPP协议的基础上开发了PPTP,它集成于Windows NT Server4.0中,后期的Windows均支持PPTP。1996年,Cisco提出L2F(Layer 2 Forwarding)隧道协议,它也支持多协议,但其主要用于Cisco的路由器和拨号访问服务器。1997年底,Micorosoft和Cisco公司把PPTP协议和L2F协议的优点结合在一起,形成了L2TP协议。 ■ PPTP和L2TP均工作在OSI模式的第2层(传输层),可为多种网络层协议提供连接。它们均建立在PPP的基础上,依靠PPP协议建立网络连接。它们扩展了PPP协议,定义如何控制连接来创建、维护、终止一条隧道,并对PPP帧进行封装。封装前,PPP帧的有效载荷即有效传输数据首先必须经过加密、压缩或是两者的混合处理。它们都依赖于 PPP 连接过程来执行用户身份验证,通常使用用户名、密码以及协议配置来进行验证。 2.认证协议 ■ 多数情况下一个VPN内有一个服务器,这时的默认认证方法是使用 Windows 身份验证,可用的协议有与PPP对应的扩展身份认证协议EAP(Extensible Authentication Protocol),可以用来对智能卡进行支持;微软询问握手认证协议MS-CHAP v2/MS-CHAP(Microsoft Challenge-Handshake Authentication Protocol)、CHAP ;口令字认证协议PAP(Password Authentication Protocol)。 ■ 当存在多个VPN服务器或VPN与其他接入方式使用同一认证机制时,可使用IAS/RADIUS服务器集中认证,利用 IAS 服务器,可以将多个 Windows 2000 VPN 和拨入远程访问服务器以及第三方网络访问服务器的身份验证、计帐和远程访问策略的管理集中起来。 ■ IPSec可以使用预置共享密钥进行认证。预共享要求通信双方必须在IPSec策略设置中就共享的密钥达成一致,这个密钥不经过网络传播。信息在传输前使用共享密钥加密,接收端使用同样的密钥解密,如果接收方能够解密,即被认为可以通过认证。预共享密钥对于节点数量较多的VPN安全风险高。IPSec同时还支持公钥体系(PKI)数字证书认证,和Kerberos v5认证,这是一般还要求有Windows AD支持。 3.数据加密协议 ■ PPTP继承PPP有效载荷的加密和压缩。在Windows 2000中,由于PPP帧使用微软点对点加密技术MPPE(Microsoft Point-to-Point Encryption)进行加密,因此认证机制必须采用EAP或MS-CHAP。 ■ 对于L2TP 在Windows VPN内使用传输模式的IPSec提供L2TP隧道数据包的安全加密。 4.IPSEC 参见Ipsec方案 三.Windows 内可以建立三种VPN 1.PPTP的VPN 基于PPTP协议,利用点对点协议 (PPP) 用户身份验证和
您可能关注的文档
- 基于ADCP估算悬移质输沙率应用研究.pdf
- 地龙HPLC特征图谱研究_黄帅.pdf
- 基于12C5A无线引导车设计.pdf
- 基于AdhocWiFi直连USB接口驱动设计方法.pdf
- 基于802.1x协议校园网络_.pdf
- 基于ADINA_ANSYS_FLAC强度折减法.pdf
- 基于ANSYS全断面岩石隧道掘进机刀盘热_结构耦合分析.pdf
- 城市隧道上覆地层整体下沉力学机制分析_易小明.pdf
- 基于ANN与GIS技术中新天津生态城地质环境适宜性评价.pdf
- 基于ANUSPLIN时间序列气象要素空间插值.pdf
- 国家公务员录用考试《行测》题(地市级)及完整答案详解【精选题】.docx
- 国家公务员2025行测真题含答案详解(a卷).docx
- 人教版(2024)二年级上册数学第五单元第3课时《练一练》教学课件.pptx
- 人教版(2024)二年级上册数学第四单元《练一练》教学课件.pptx
- 人教版(2024)二年级上册数学第五单元《9的乘法口诀》教学课件.pptx
- 人教版(2024)二年级上册数学第五单元《7的乘法口诀》教学课件.pptx
- 人教版(2024)二年级上册数学第五单元第11课时《练一练》教学课件.pptx
- 人教版(2024)二年级上册数学第三单元第3课时《练一练》教学课件.pptx
- 人教版(2024)二年级上册数学第二单元《整理和复习》教学课件.pptx
- 人教版(2024)二年级上册数学第五单元《用表内乘法和除法解决问题》教学课件.pptx
最近下载
- 故宫博物院数字文创与新媒体传播策略 -120P(完整版).pdf VIP
- 中国古代文学史第四章 《左传》与春秋战国历史散文.docx VIP
- 工程制图习题集(第3版)钟宏民 课后习题答案解析.pdf
- 无人机自动巡检航线设计策略.docx VIP
- 国开-混凝土结构设计原理-001-机考考前复习资料.docx
- 2025中国人寿寿险宁波分公司招聘24人笔试历年参考题库附带答案详解(10卷合集).docx
- 仓库班组级安全培训考试试卷答案.pdf VIP
- 2025年秋新苏教版三年级上册科学全册知识点(新教材).pdf
- RBA內部审核计划、签到表、检查表、总结报告及问题点跟进报告.doc
- Power Up3精品教学课件-U1文学.pptx VIP
文档评论(0)