信息安全_第4章.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* 信息安全应用教程 第4章 虚拟专用网 重点内容 虚拟专用网的概念 虚拟专用网的分类 虚拟专用网的功能 虚拟专用网的实现技术 VPN访问点模型 隧道技术 加密技术 QoS技术 第4章 虚拟专用网 重点内容 虚拟专用网的设计原则 VPN的创建和配置方法 一、VPN简介(1) 1.1 虚拟专用网的定义 虚拟专用网(Virtual Private Network,VPN)是一种“基于公共数据网,给用户一种直接连接到私人局域网感觉的服务”。VPN极大地降低了用户的费用,而且提供了比传统方法更强的安全性和可靠性。VPN可分为以下3大类: (1) 企业各部门与远程分支之间的Intranet VPN。 (2) 企业网与远程雇员之间的远程访问(Remote Access)VPN。 (3) 企业与合作伙伴、客户、供应商之间的Extranet VPN。 一、VPN简介(2) 1.2 虚拟专用网的功能 通过Internet实现远程用户访问 通过Internet实现网络互连 连接企业内部网络计算机 一、VPN简介(3) 1.3 虚拟专用网实现技术 VPN实现的两个关键技术是隧道技术和加密技术,同时QoS技术对VPN的实现也至关重要。 VPN访问点模型 隧道技术 加密技术 QoS技术 二、虚拟专用网的设计原则(1) 安全 VPN提供用户一种私人专用(Private)的感觉,因此建立在不安全、不可信任的公共数据网的首要任务是解决安全性问题。VPN的安全性可通过隧道技术、加密和认证技术得到解决。在Intranet VPN中,要有高强度的加密技术来保护敏感信息;在远程访问VPN中要有对远程用户可靠的认证机制。 二、虚拟专用网的设计原则(1) 性能 VPN要发展其性能至少不应该低于传统方法。尽管网络速度不断提高,但在Internet时代,随着电子商务活动的激增,网络拥塞经常发生,这给VPN性能的稳定带来极大的影响。因此VPN解决方案应能够让管理员进行通信控制来确保其性能。 二、虚拟专用网的设计原则(2) 管理问题 由于网络设施、应用的不断增加,网络用户所需的IP地址数量持续增长,对越来越复杂的网络管理,网络安全处理能力的大小是VPN解决方案好坏的至关紧要的区分。VPN是公司对外的延伸,因此VPN要有一个固定管理方案以减轻管理、报告等方面负担。管理平台要有一个定义安全政策的简单方法,将安全政策进行分布,并管理大量设备。 二、虚拟专用网的设计原则(2) 互操作 在Extranet VPN中,企业要与不同的客户及供应商建立联系,VPN解决方案也会不同。因此,企业的VPN产品应该能够同其他厂家的产品进行互操作。这就要求所选择的VPN方案应该是基于工业标准和协议的。这些协议有IPSec、点到点隧道协议即Point to Point Tunneling Protocol简称为PPTP、第二层隧道协议即Layer 2 Tunneling Protocol简称为L2TP等。 三、网络隧道技术 GRE 协议 点到点隧道协议-PPTP 第二层隧道协议-L2TP IPsec协议 L2TP与IPsec传输方式的集成 * 信息安全应用教程

文档评论(0)

yan666888 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档