- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络故障诊断与排除讲座教材 《计算机网络故障诊断与排除》第 2 版 清华大学出版社( 2010.12 ) 第9讲:其他业务故障诊断与排除 本章重点介绍以下内容: ● IPSec概述; ● IPSec IKE; ● IP Sec 管理和故障排除; ● 防火墙; ● 有关包过滤规则的几个概念; ● 地址过滤常见问题; ● 规则表; ● IP碎片处理; ● QoS概述; ● DCC、ISDN简介。 9.1 IPSec概述 IPSec即因特网协议安全,是由IETF(Internet Engineering Task Force)定义的一套在网络层提供IP安全性的协议。 1. IPSec使用的模式 IPSec可以使用两种模式:通道模式和传输模式。 通道模式 通道模式表明数据流经过通道到达远端网关,远端网关将对数据进行解密/认证,把数据从通道中提取出来,并发往最终目的地。这样,偷听者只能看到加密数据流从VPN的一端发往另一端。 传输模式 传输模式无法使数据流通过通道传输,因此不适用于VPN通道。但可以用于保证VPN客户端到安全网关连接的安全,如IPSec保护的远程配置。大多数配置中都设置为“通道”(远端网关)。远端网关(Remote Gateway)就是远端安全网关,负责进行解密/认证,并把数据发往目的地。 传输模式不适用远程网关。 2. IPSec协议(IPSec Protocols) IPSec协议描述如何处理数据的方法。IPSec可以选择的两种协议是AH(Authentication Header,认证头)和ESP(Encapsulating Security Payload,封装安全有效载荷)。 ESP具有加密、认证的功能。建议不仅使用加密功能,因为它会大大降低安全性。 AH只有认证作用。与ESP认证之间的不同之处仅仅在于,AH可以认证部分外发的IP头,如源和目的地址,保证包确实来自IP包声明的来源。 IPSec协议是用来保护通过VPN传输数据流的。使用的协议及其密钥是由IKE协商的。 AH AH是一种认证数据流的协议。它运用加密学复述功能,根据IP包的数据生成一个MAC。此MAC随包发送,允许网关确认原始IP包的整体性,确保数据在通过因特网的途中不受损坏。除IP包数据外,AH也认证部分IP头。 AH协议把AH头插在原始IP头之后,在通道模式里,AH头是插在外部IP头之后的,但在原始内部IP头之前。 ESP ESP用于IP包的加密和认证。还可只用于加密或认证。 ESP头插在原始IP头之后,在通道模式里,ESP头是插在外部IP头之后的,但在原始内部IP头之前。ESP头之后的所有数据是经过加密/认证的。与AH不同的是,ESP也对IP包加密。认证阶段也不同,ESP只认证ESP头之后的数据,因此不保护外部IP头。 3. IPSec使用期限(IPsec Lifetime) VPN连接的使用期限用时间(秒)和数据量(千字节)表示。只要超出其中任何一个值,就要重新创建用于加密和认证的密钥。如果最后一个密钥期没有使用VPN连接,那么就会终止连接并在需要连接时从头开始重新打开连接。 IPSec多用于企业网之间的连接,可以保证局域网、专用或公用的广域网以及Internet上信息传输的安全。例如,IPSec可以保证Internet上各分支办公点的安全连接。公司可以借助Internet或公用的广域网搭建安全的虚拟专用网络,使得公司可以不必耗巨资去建立自己的专用网络,而只需依托Internet即可以获得同样的效果。IPSec通过认证和密钥交换机制确保企业与其他组织的信息往来的安全性和机密性。 IPSec的主要特征在于它可以对所有IP级的通信进行加密和认证,正是这一点才使IPSec可以确保包括远程登录、客户/服务器、电子邮件、文件传输和Web访问在内的多种应用程序的安全。 4. IPSec的优点 如果在路由器或防火墙上执行了IPSec,它就会为周边的通信提供强有力的安全保障。一个公司或工作组内部的通信将不涉及与安全相关的费用。下面介绍IPSec的一些优点: (1) IPSec在传输层之下,对于应用程序来说是透明的。当在路由器或防火墙上安装IPSec时,无需更改用户或服务器系统中的软件设置。即使在终端系统中执行IPSec,应用程序一类的上层软件也不会被影响。 (2) IPSec对终端用户来说是透明的,因此不必对用户进行安全机制的培训。 (3) 如果需要的
您可能关注的文档
- 新过程改进方法与实践案例 978 7 302 23431 9 第三部分 实践案例 Ch13 某通信软件企业的过程量化.ppt
- 新过程改进方法与实践案例 978 7 302 23431 9 第三部分 实践案例 ch14 软件开发和集成企业过程改进战略实施.ppt
- 新过程改进方法与实践案例 978 7 302 23431 9 第三部分 实践案例 ch15 软件开发和集成企业过程改进战术实施.ppt
- 新过程改进方法与实践案例 978 7 302 23431 9 第三部分 实践案例 ch16 电子设备产品生产企业的流程再造.ppt
- 新过程改进方法与实践案例 978 7 302 23431 9 第三部分 实践案例 ch18 FRACAS在CMMI 5级环境下的应用.ppt
- 新过程改进方法与实践案例 978 7 302 23431 9 第一部分 软件过程改进方法论 Ch01 绪论.ppt
- 新过程改进方法与实践案例 978 7 302 23431 9 第一部分 软件过程改进方法论 Ch02 软件开发过程.ppt
- 新过程改进方法与实践案例 978 7 302 23431 9 第一部分 软件过程改进方法论 Ch03 软件过程度量.ppt
- 新货币银行学(第二版) 教学课件 王晓光 张兴东 978 7 302 3214 7 01 第一章 货币与货币制度.ppt
- 新货币银行学(第二版) 教学课件 王晓光 张兴东 978 7 302 3214 7 02 第二章 信用与信用形式.ppt
- 江西省上饶市鄱阳县四十里街友谊联考2024-2025学年八年级上学期1月期末物理试题.docx
- 江西省上饶市万年县2024-2025学年八年级上学期1月期末历史试题.docx
- 江西省上饶市万年县2024-2025学年八年级上学期1月期末物理试题.docx
- 江西省新余市 2024-2025学年八年级上学期期末质量监测道德与法治试题.docx
- 湖南省永州市蓝山县2024-2025学年七年级上学期1月期末历史试题.docx
- 湖南省永州市零陵区 2024-2025学年九年级上学期期末考试道德与法治试题.docx
- 江西省上饶市鄱阳县四十里街镇第二中学2024-2025学年八年级上学期1月期末数学试题.docx
- 江西省上饶市万年县2024-2025学年八年级上学期1月期末语文试题.docx
- 辽宁省大连市甘井子区2024-2025学年九年级上学期期末考试英语试题.docx
- 辽宁省鞍山市铁西区2024-2025学年六年级上学期期末英语试题.docx
最近下载
- 电大一网一《园艺植物育种学》实验2.doc VIP
- GMP《药品生产质量管理规范》考试复习题库及答案.docx VIP
- 2023年《数值计算方法》课后题超详细解析答案湖南大学曾金平.pdf VIP
- 公司挂靠协议书-公司挂靠协议书.docx VIP
- 新解读《GB_T 14480.1 - 2015无损检测仪器 涡流检测设备 第1部分:仪器性能和检验》最新解读.docx VIP
- 红外物理与技术-全套PPT课件(1).pptx
- 党建引领“专业社工+志愿服务”社区融合工作指南(征求意见稿).pdf VIP
- 儿童成长档案word模板(风车彩虹).docx VIP
- TBT1911-2020弹条Ⅰ型调高扣件.pdf VIP
- 2025上饶市四股桥乡“回村任职大学生” 选聘考试备考题库及答案解析.docx VIP
原创力文档


文档评论(0)