虚拟专用网安全的隧道技术.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
应用 镕荔■ 科掌 虚 拟 专 用 网 安 全 的 隧 道 技 术 ’ 樊学 东 ( 西安 外事学院计算机系陕西西安?10077) [摘要】虚拟专用 网( Vi r t ual Pr i vat e Net wo r k) 技术 具有费用低廉.容 易扩展,完全控制 主动权.较高的安全性并且 实现较简单。阐述 虚拟专用 同中采用 的隧 道安全技术的实现 ,着重介绍虚拟专用网中应用的第2层隧道协议、第3层隧道协议 及SSL等协议. [ 关键词 】虚拟专用 网 安全 隧道技术SSL 中图分类号 :TP3 文献标识码:A 文章编号:1671—75 97( 2008) 1210119 01 一、 ■述 对于这样 的分离,其 明显的一个好处是,L2连接可 以在一个( 本地) i n t e r n et 和电子商务的蓬勃发展,使得企业的局域网日益向外界开 电路集中器上终止,然后通过共享网络如帧中继 电路或英特网扩展逻辑 放,从而也给 网络的管理和安全 带来很多 问题。i nt e r net 是基于TCP /I P技术 PPP会话 ,而不用在NAS上终止 。从用户角度看 ,直接在NAS上终止L2连接与 的。不可管理 的开放性 国际互联 网络 ,基于i n t er n et 的商务活动面临着恶意 使用L2TP没有什么功能上 的区别 。L2TP协议也用来解决 “多连接联选组分 的信 息威胁和安全 隐患 。另外,企业分支机构相互 间的网络基础设施互不兼 离 ”±问题 。多链接PPP,一般用来集中I SDN B通道,需要构成多链接捆绑 容也更为普遍.难于实现分支机构 的互联。企业异地局域 网之 间租用数字数 的所有通道在一个单网络访 问服务器( NAS) 上组合。因为L2TP使得PPP会 据 网( DDN) 专线或帧中继实现互联将导致高 昂的网络通信和维护费用。 话可以出现在接收会话 的物理点之外的位置 ,它用来使所有 的通道 出现在 虚拟专用网(VPN) 的出现则较好的解决了上述 问题 :通过公用网来建 单个的NAS上,并允许多链接操作,即使是在物理呼叫分散在不 同物理位置 立VPN.节省 了大量的通信和维护费用 ;VPN可保证连接用户的可靠性及传输 的NAS上的情况下。 数据 的安全和 保密性:不需要建奇=租用 线路或 帧中继线路,连接 方便灵活 ; L2TP使用 以下两种信息类型。即控制信 息和数据信 息。控制信息用于 隧 VPN使用户可 以利用I SP的设施和服务 ,同时又完全掌握着 自己网络 的控制 道和呼叫的建立、维持和清 除。数据信息用于封装隧道所携带 的PPP帧 。控 权 ,用户只利用I SP提供的网络资源 ,对于其他 的安全设置 、网络管理变化 制信 息利用L2TP中的一个可靠控制通道来确保发送 .当发生包丢失时,不转 可 由自己管理。 发数据信息。 数据安全性是VPN的核心 问题 ,也是用户最关心的 问题 ,目前,VPN=E要 对于 象PPTP 和L2TP 这样的

文档评论(0)

在水一方 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档