VPN技术的发展和应用.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第十届全国信息技术化工应用年会论文集 VPN技术的发展与应用 中石化北京化工研究院陆文良马淑身王佳蕊 随着企业信息化的发展,企业用户需要构建异地局域网的远程互联互通,以此来实现真正意义 的网络办公及无纸化办公,实现协同运作和统一管理。这种需求促进了VPN技术的发展。我们在网 络管理的过程中,采用微软lsA技术实现了远程VPN访问。在此将实现的过程和经验写出和大家探 讨和分享。 一、VPN技术的发展 随着因特网的商业化,大量的企业内部网络与因特网互连,跨地区的企业内部网络之间的互连, 以往通常采用专线的方式,出差在外的人员需要访问企业内部网络,必须通过长途拨号方式。因特 网的发展,推动了采用基于公网的虚拟专网的发展。 Private 虚拟专用网络(VPN:Virtual Network)可以实现不同网络资源之间的相互连接。虚 拟专用网络能够利用Internet或其它公共互联网络的基础设施为用户提供隧道,并且可以实现与专 用网络一样的安全保障。但是,如何保证企业内部的数据通过公共网络传输的安全性和保密性,以 及如何管理企业网在公共网络上的不同节点,成为企业非常关注的问题。 一个安全的VPN方案必须能够验证用户身份,并严格控制只有授权用户才能访问VPN;必须能 够提供审计功能,显示何人在何时访问了何种信息;VPN方案必须能够为用户分配专用网络上的地 址并确保地址的安全性;对通过公共互联网络传递的数据必须经过加密,确保网络其他未授权的用 户无法读取该信息。 随着因特网的快速发展,隧道技术是最典型的,也是应用最为广泛的VPN技术。隧道的实质是 用一种网络协议来传输另一种网络协议的数据单元,主要依靠网络隧道协议来实现,主要分为以下 三类: 1、包括点对点隧道协议(PPTP)、第2层隧道协议(L2TP)。 通过支持点对点数据报传递的任意网络发送。 PPTP最大的优点是简单易用、兼容性好,适合于中小企业的简单VPN业务。由于PPTP本 提供的认证和链路层加密以及IPSec的保护。 2、安全的IPSec协议。 互联网络如Internet发送。 IPSec工作在IP层(第三层),为IP层及其上层协议提供保护,对于用户和应用程序来 供最强的安全功能,与其他隧道和安全技术相比,其优越性在于它的安全性、互操作性,但是 管理复杂。IPSec得到各厂商广泛支持,非常适合于组建远程网络互联VPN。如果需要相对安全、 保密的通道,网络流量有限,对业务实时性要求不高,应首选IPSec建立VPN。目前防火墙产 品中集成的VPN多为使用IPSec协议,应用及其广泛。 VPN 3、新兴的SSL SSL VPN除了具备与IPSecVPN相当的安全性外,作为处于应用层和TCP/UDP层之间的一 种安全协议,SSL可以提供基于应用层的访问控制,客户端只需要拥有支持SSL的浏览器即可, 可以说是零配置,非常适合远程用户访问企业内部网。不过这类产品对非Web应用的支持不够 272 第十届全国信息技术化工应用年会论文集 理想。不管怎样,SSLVPN是一种低成本、高安全性、简便易用的远程访问VPN解决方案,具 备相当大的发展潜力。随着越来越多的公司将自己的应用转向Web平台,SSLVPN会得到更为 广泛的应用。 SAServer 二、用I 2004实现VPN 随着单位业务的不断发展,越来越多的员工需要到外地出差或在家办公,虚拟专用网络(Virtual Private 安全的接入企业内部网络。我们可以利用ADSL、Cable VPN进入企业内部网络。 微软的ISAServer2004是现在应用极广的防火墙及代理软件,同时也支持VPN,并可根据 两种系统只需要通过网络中的新建连接,即可进入VPN访问,不用安装任何客户端软件,这为用户 带来了极大的方便。 l、系统环境 2

文档评论(0)

july77 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档