- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络安全 第六章 第六章 虚拟专用网络 虚拟专用网络概述; 点对点IP隧道; 虚拟接入网络; 虚拟专用局域网服务。 专用网络指由专用点对点链路互连物理上分散的多个子网的内部网络,它的特点是使用本地地址、独占网络资源,信息在封闭的内部网络内传输。虚拟专用网络指由公共分组交换网络互连物理上分散的多个子网的内部网络,但和采用专用点对点链路互连的专用网络具有相同安全和使用本地地址的特性。 6.1 虚拟专用网络概述 VPN发展过程; VPN安全机制。 一个大型企业的企业内部网络往往由物理上分散的多个子网组成,实现各个子网互连的基本原则是安全、方便和节省,虚拟专用网络(VPN)技术就是一种安全、方便和节省地实现物理上分散的多个子网互连的技术。 VPN发展过程 使用本地地址; 专用点对点链路互连; 数据在内部网络内传输; 分组交换结点完全属于内部网络; 网络资源由单一单位管理。 VPN发展过程 由于虚电路经过分组交换结点,数据传输的安全性无法保证; 建立虚电路时,可以为虚电路预留资源,如物理链路带宽,因此,子网间传输带宽有基本保证; 由于虚电路采用分组交换方式,每一条虚电路的通信费用比点对点专用链路便宜; 对于IP网络,虚电路属于链路层,因此,不影响使用本地地址; 提供虚电路服务的城市受到限制,因此,子网所在地域也受到限制,方便性受到影响。 VPN发展过程 IP隧道是基于IP网络的虚拟点对点链路,用于传输用本地地址封装的IP分组; 由于IP隧道和其他端到端传输路径共享分组交换结点和物理链路,因此,传输安全性不能保证; IP网络是尽力而为网络,不能保证子网间传输质量(带宽、传输时延、时延抖动等不能确定); IP网络的广泛性使得子网间互连不仅便宜,而且方便。 VPN发展过程 正常的拨号接入需要建立远程接入用户和路由器之间的点对点语音信道,如果两者相距甚远,通信费用很贵; 终端接入Internet,路由器也接入Internet,终端和路由器之间建立基于IP网络的第2层隧道,该隧道等同于语音信道这样的点对点链路; 由于远程接入用户接入内部网络时,需要由路由器通过PPP完成远程接入用户身份认证、内部网络本地地址分配等接入控制功能,第2层隧道提供PPP要求的点对点传输服务。 VPN发展过程 自愿隧道是终端先接入Internet,然后建立基于IP网络的终端和内部网络路由器之间的第2层隧道,最后,通过第2层隧道提供的等同于语音信道的传输服务,路由器通过PPP完成终端接入内部网络所要求的接入控制过程; 当终端建立和LAC之间的语音信道,并确定远程接入用户要求接入内部网络,由LAC建立和路由器之间的第2层隧道,并在远程接入用户和路由器之间完成PPP帧的中继过程,对于LAC和路由器之间的第2层隧道,远程接入用户是透明的。 VPN发展过程 多个以太网通过边缘路由器(CE)接入Internet,但这几个以太网不是由路由器互连的独立的网络,而是能够提供单个以太网服务的虚拟专用局域网; 这里的关键点是CE和CE之间的第2层隧道,对于IP网络,CE是路由器,用于转发第2层隧道格式的IP分组,对于物理上分散的多个以太网,CE是网桥,一端连接本地以太网,另一端通过等同于虚拟线路的第2层隧道连接其他以太网; 终端A、B和C是连接在同一个以太网上三个终端,分配网络地址相同的IP地址。 VPN安全机制 用IP网络实现互连的VPN一般采用隧道机制; 建立隧道时,对隧道两端进行认证,并约定类似加密算法、完整性检测算法、密钥等安全参数; 经过隧道传输的数据进行加密运算,接收端进行完整性检测和发送端认证。 6.2 点对点IP隧道 网络结构; IP分组传输机制; 安全机制。 多个子网通过点对点IP隧道实现互连,由于这些子网使用本地地址,因此,必须先封装成以隧道两端全球IP地址为源和目的地址的隧道格式,为了安全传输,隧道两端建立双向的安全关联,经过隧道传输的数据,采用IPSec隧道模式,通过加密和完整性检测实现数据经过隧道的安全传输。 网络结构 三个子网LAN1、LAN2和LAN3使用本地地址; 路由器R1、R2和R3是边缘路由器,一端连接本地子网,一端连接Internet; 建立边缘路由器之间的IP隧道,隧道两端是边缘路由器连接Internet端口; 边缘路由器其中一个子网是直接连接,另两个子网通过隧道连接下一跳,由于隧道等同于点对点链路,无需给出下一跳IP地址。对于隧道格式,目的地址对应的下一跳是Internet中连接边缘路由器的路由器。 IP分组传输机制 当终端A向服务器B发送IP分组时,终端A构建以终端A和服务器B本地地址为源和目的IP地址的IP分组,根据终端A配置默认网关,将IP分组发送给R1; R1根据服务器BIP地址确定通过隧道1将IP分组传输给下一跳; IP分组被封装为以
您可能关注的文档
- 计算机应用基础教程(新)-李久仲 第2单元 Windows XP操作系统.ppt
- 计算机应用基础教程(新)-李久仲 第6单元 计算机网络基础.ppt
- 计算机应用基础--李雪 第1章初步认识计算机.ppt
- 计算机应用基础--李雪 第4章word 2003文字处理系统.ppt
- 计算机应用基础--李雪 第5章Excel 2003电子表格.ppt
- 计算机应用基础--李雪 第6章PowerPoint 2003电子演示文稿.ppt
- 计算机应用基础实例教程(第二版) 石利平 第1章.ppt
- 计算机应用基础实例教程(第二版) 石利平 第2章.ppt
- 计算机应用基础实例教程(第二版) 石利平 第4章.ppt
- 计算机应用基础实例教程(第二版) 石利平 第5章.ppt
- 迷你中等长度导管管理专家共识PPT课件.pptx
- 迷你中等长度导管管理专家共识(2025)PPT课件.pptx
- 临床管道安全集束化护理措施 PPT课件.pptx
- 迷你中等长度导管管理专家共识(2025)PPT课件.pptx
- 迷你中等长度导管管理专家共识(2025)PPT课件.pptx
- 1珠海、深圳、广州、佛山城更政策搜集汇总20250115.pdf
- 内镜下十二指肠-空肠旁路套管置入术减重专家建议解读PPT课件.pptx
- 内镜下十二指肠-空肠旁路套管置入术减重专家建议解读PPT课件.pptx
- 胶原蛋白口周年轻化填充的操作规范专家共识(2025)解读PPT课件.pptx
- 胶原蛋白口周年轻化填充的操作规范专家共识(2025)解读PPT课件.pptx
最近下载
- 深静脉血栓(DVT)Autar评分表.pdf VIP
- 施工单位职业健康课件.pptx VIP
- NB∕T 31046-2022 风电功率预测系统功能规范.pdf
- 2025年秋人教版英语4年级上册全册课件.pptx
- 医疗器械监督管理条例2025年修订版培训PPT.pdf
- 名师课件2:西欧经济和社会的发展 (1).pptx VIP
- 卫生院2025年药品不良反应调查分析整改报告模版.docx VIP
- 卓越汉语 商务写作(上册)PPT 1第一单元-第一课-条据.pptx VIP
- TSPSTS 031-2023 石墨烯材料表面电势测量 原子力显微术.pdf VIP
- 承插型盘扣式钢管模板支撑体系验收表.pdf VIP
文档评论(0)