- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
优秀博硕毕业论文,完美PDF内部资料、支持编辑复制,值得参考!!
开发案伪
/
基于USG的企业分支机构 VPN接入技术设计与实现 ★
徐书良 . 莫永华z
(1.广西智网电子科技有限公司,南宁 530028;2.桂林 电子科技大学信息科技学院,桂林 541004)
摘 要 :随着企业发展的全球化 ,现代企业的管理也趋于信息化 ,信息和 网络的安全显得尤为重要 .
企业分支机构远程访 问企业信息资源的安全性需求更加迫切。通过分析 VPN技术 .根据企
业分支机构的特点提 出VPN解 决方案 ,并基于USG硬件平 台实现安全访 问。
关键词 :虚拟专用 网络 ;IPSec协议 ;统一安全网关;企业 网
0 引 言 ternet公网.需要通过 IPSec包封装技术.利用 Internet
公网IP地址 .封装 内部私有的IP地址.实现异地网络
随着社会经济的发展.越来越多的企业需要在全
的互通 。如果企业总部私有 IP发信息给企业分支机构
国乃至世界范围内建立各种办事机构、分公司、研究所
私有IP地址,企业总部局域网IP数据经私有IP地址
等.企业分支机构远程访问企业信息资源的需求 日益
传至出口处 IPSecVPN网关进行加密封装 .通过 Inter_
增多.传统企业联网专线方式成本高、实施和维护复
net公网传送至企业分支机构 IPSecVPN网关进行解
杂.而VPN技术在 Intemet联网的情况下却可方便安
密拆封装后 .交给企业分支机构局域网私有 IP地址
全快速地进行部署
相反企业分支机构私有 IP地址 回复信息给企业总部
1 企业分支机构VPN接入技术 私有 IP也是一样过程 .这样就实现异地局域网对局域
网的安全通信
企业分支机构远程访问企业信息资源 常采用
IPSecVPN技术 .IPSecVPN是基于 IPSec(IntemetPro. 企业分支机构远程联网常采用的网络安全设备包
括防火墙、统一威胁管N(UTM)~I统一安全网关 (USG)
tocolSecuritv)规范的VPN技术或网络的统称 。IPSec
等。统一安全网关(USG)在专用的安全操作系统上融
在 TCP/IP协议的核心网络层实现 .可 以有效地保护各
合了防火墙 、VPN、防病毒网关、入侵防御系统 、防止拒
种上层协议 IPSec是一组协议套件 .包括 AHf验证
头),ESP(封装安全载荷)、IKEantemet密钥交换1、ISAKMP/ 绝服务攻击 、P2P/IM控制等功能,这些功能通过一体化
设计的架构.协同工作 .满足用户全方位的安全防护需
Oaklev以及转码 AH协议是用来增加 IP数据包的安
全性 .它提供无连接的完整性、数据源认证和抗重播保 求。
护服务 ESP协议的 目的和AH一样 。是用于提高 IP 2 统一安全网关 (USG)的VPN设计
的安全性 ,它提供数据保密 、数据源认证、无连接完整
文档评论(0)