计算机网络安全技术与实施(旧) H3CVPN专项培训PPT 第6章SSL_VPN.pptVIP

计算机网络安全技术与实施(旧) H3CVPN专项培训PPT 第6章SSL_VPN.ppt

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * * * * * * 任务4:配置策略路由 步骤1:配置本地接口 [sslvpn]int LoopBack 0 [sslvpn-LoopBack0]ip address 24 步骤2:配置ACL截获SSL报文 [sslvpn]acl number 3000 [sslvpn-acl-adv-3000]rule 0 permit tcp destination-port eq 443 步骤3:配置策略路由将SSL报文送往本地接口 [sslvpn]route-policy ssl permit node 0 %New sequence of this list [sslvpn-route-policy]if-match acl 3000 [sslvpn-route-policy]apply ip-address next-hop 步骤4:将策略路由应用在对外的接口上 [sslvpn]int g0/0 [sslvpn-GigabitEthernet0/0] ip policy route-policy ssl 任务5:启动SSL代理服务 [sslvpn]ssl proxy server spp1 enable 让系统跑起来 Web服务器 CA服务器 SSL VPN网关 客户端 192.168.10..99 192.168.10..60 10.153.111..254 10.153.111..253 了解了SSL协议 熟悉了SSL VPN和SSL代理 掌握SSL代理的配置 本章总结 谢谢收看! 请多指教! * * * * * * * * * * * * * * * * * * * * * * * * * * * 专 业 务 实 学 以 致 用 第6章 SSL VPN 了解SSL协议 熟悉SSL VPN和SSL代理 掌握SSL代理的配置 课程目标 学习完本课程,您应该能够: SSL协议 SSL VPN与SSL代理 SSL代理的配置 目录 SSL协议与SSL VPN 企业总部 合作伙伴 SOHO办公/分支机构 移动办公 Etranet VPN Intranet VPN Remote Access VPN SSL隧道 SSL在协议栈中的位置 TCP UDP IP SSL Application TCP UDP IP SSL Application SSL体系结构 密钥改变协议 记录层协议 握手协议 告警协议 SSL API 握手层 记录层 Application TCP SSL层 SSL记录层的功能 保护传输数据的私密性,对数据进行加密和解密。 验证传输数据的完整性,计算报文的摘要。 提高传输数据的效率,对报文进行压缩。 保证数据传输的可靠和有序 SSL记录层的工作流程 应用模块 TCP 分片 压缩 加密 记录层 应用模块 TCP 解压 解密 记录层 SSL记录层的报文格式 加密数据 报文类型 版本 长度 长度(字节) 1字节 2字节 2字节 记录层报文: SSL记录层消息验证码的计算 HMAC摘要算法 明文数据 序列号 报文类型 报文长度 协议版本 消息验证码(MAC) 长度可变 长度固定 明文数据 发送的报文 MAC密钥 SSL记录层报文完整性的验证 序列号 报文类型 报文长度 协议版本 接收的报文 明文数据 消息验证码 HMAC摘要算法 消息验证码 消息验证码 =?= MAC密钥 SSL记录层的流加密与流解密 明文数据(123456789) 消息验证码 伪随机序列 密文数据(4261579431234245) 流加密: 流解密: 异或 异或 伪随机序列 密文数据(4261579431234245) 明文数据(123456789) 消息验证码 SSL记录层的块加密 明文数据(123456789) 消息验证码 块加密: 密文数据(4261579431234245) 填充字 填充字节数 固定长度 1个字节 块的整倍数 加密 SSL记录层的块解密 消息验证码 明文数据(123456789) 块解密: 密文数据(4261579431234245) 填充字节数 填充字 固定长度 1个字节 块的整倍数 解密 SSL握手协议的功能 SSL握手协议主要完成下列功能: 协商SSL协议的版本 协商加密套件 协商密钥参数 验证通讯双方的身份(可选) 建立SSL连接 SSL握手协议的握手过程 无客户端认证的全握手过程 会话恢复过程 有客户端认证的全握手过程 无客户端认证的全握手过程 Application Data client server ClientHello ServerHello ServerCertif

您可能关注的文档

文档评论(0)

WanDocx + 关注
实名认证
文档贡献者

大部分文档都有全套资料,如需打包优惠下载,请留言联系。 所有资料均来源于互联网公开下载资源,如有侵权,请联系管理员及时删除。

1亿VIP精品文档

相关文档