- 1、本文档共30页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第一部分 VPN介绍 VPN概述1-需求 信息数字化、网络化应用的发展,内部局域网Intranet依托Internet进行通信,而且: 1、出差人员需要随时随地访问单位的Intranet获得信息。 2、分布在各地的下属分支机构需要与总部的Intranet连接,互通信息。 3、合作伙伴、产品供应商等需要与企业的Intranet连接,互通信息。 VPN概述2-解决思路 早期 通过租用专线、建立拨号服务等方式解决上述需求,费用昂贵,而且扩展性不好,不能很好地满足机构规模扩大等的需要。 现在 使用的VPN(Virtual Private Network,虚拟专用网),它是指通过在一个公用网络(如Internet等)中建立一条安全、专用的虚拟通道,连接异地的两个网络,构成逻辑上的虚拟子网。通过VPN从异地连接到机构的Intranet,就像在本地Intranet上一样。 VPN概述3-含义 V(Virtual),是相对于传统的物理专线而言,VPN是通过公用网络建立一个逻辑上的、虚拟的专线,实现物理专线所具有的功效。 P(Private),顾名思义,是指私有专用的特性,一方面是只有经过授权的用户才能够建立或使用VPN通道;另一方面是通道内的数据进行了加密,不会被第三者获取利用。 N(Network),表明这是一种组网技术,也就是说为了应用VPN,需要有相应的设备、软件来支撑。 VPN因其安全可靠、容易部署、价格低廉等优点,已经被越来越广泛地应用: VPN概述4-价值 优点: 安全可靠 容易部署 价格低廉 应用: 已经被越来越广泛地应用 VPN概述4-优点细述 1、安全可靠 VPN对通信数据进行了加密认证,有效地保证了数据通过公用网络传输时的安全性,保证数据不会被未授权的人员篡改。 2、易于部署 VPN只是在节点部署VPN设备,然后通过公用网络建立起犹如置身于内部网络的安全连接。如果要与新的网络建立VPN通信,只需增加VPN设备,改变相关配置即可。 与专线连接相比较,特别是在需要安全连接的网络越来越多时,VPN的实施就要简单很多,费用也可以节约很多。 3、成本低廉 如果通过专线进行网络间的安全连接,租金昂贵。而VPN通过公共网络建立安全连接,只需一次性投入VPN设备,价格也比较便宜,大大节约了通信成本。 VPN工作原理1-关键技术 VPN是通过公用网络来传输企业内部数据,因此需要确保传输的数据不会被窃取、篡改,其安全性的保证主要通过 密码技术 身份鉴别技术 隧道技术 密钥管理技术 TCP/IP协议 VPN工作原理2-隧道技术 VPN工作原理2-隧道技术 所谓隧道,类似于点到点连接技术,在源节点对数据进行加密封装,然后通过在一个公用网络(如Internet)中建立一条数据通道——隧道,将数据传送到目标节点,目标节点对数据包进行反解,得到原始数据包。 VPN工作原理3-隧道分类 隧道类型: 链路层进行隧道处理的第二层隧道协议 把需要传输的协议包封装到PPP中,再把新生成的PPP包封装到隧道协议包中,然后通过第二层协议进行传输。第二层隧道协议有L2F、PPTP、L2TP等,其中L2TP是目前的IETF标准。 网络层进行隧道处理的第三层隧道协议 把需要传输的协议包直接封装到隧道协议包中,新生成的数据包通过第三层协议进行传输。第三层隧道协议有IPSec。 VPN工作原理4-隧道分类 隧道类型: 链路层进行隧道处理的第二层隧道协议 把需要传输的协议包封装到PPP中,再把新生成的PPP包封装到隧道协议包中,然后通过第二层协议进行传输。第二层隧道协议有L2F、PPTP、L2TP等,其中L2TP是目前的IETF标准。 网络层进行隧道处理的第三层隧道协议 把需要传输的协议包直接封装到隧道协议包中,新生成的数据包通过第三层协议进行传输。第三层隧道协议有IPSec。 第二部分 IPsec VPN IPSec VPN 介绍: IPSec(IP Security)是一个开放式的网络安全标准,由 IETF定义 它在TCP/IP协议栈中间位置的IP层实现 高层应用程序可以透明地使用IP层提供的安全服务和密钥管理安全机制 应用密码技术,提供传送、接收端的身份鉴别、完整性、访问控制、机密性服务。 特点: 对IP层级的所有通信进行加密与鉴别 有比较好的兼容性,比高层的安全协议更灵活,比底层协议更能够适应通信介质的多样性 透明性好,IP层以上的所有应用都不需要经过修改,即可获得安全保护 容易实现VPN IPSec 体系结构 2种基本服务: 数据完整 机密性 3个基本组件: 鉴别报头(Authentication Header,AH )协议 封装安全载荷(Encapsulating Security Payload,ESP) 协议 密钥管理与交换协议(Interne
您可能关注的文档
- 中央银行通论 第三版课件下载 孔祥毅_ 01中央银行的产生与发展(修改稿).ppt
- 中央银行通论 第三版课件下载 孔祥毅_ 02中央银行样的结构、性质和职能(修改稿).ppt
- 中央银行通论 第三版课件下载 孔祥毅_ 04中央银行的对外金融关系.ppt
- 中央银行通论 第三版课件下载 孔祥毅_ 06中央银行的负债业务.ppt
- 中央银行通论 第三版课件下载 孔祥毅_ 07中央银行的其它业务.ppt
- 中央银行通论 第三版课件下载 孔祥毅_ 08中央银行货币政策目标.ppt
- 中央银行通论 第三版课件下载 孔祥毅_ 09中央银行货币政策工具(修改稿).ppt
- 中央银行通论 第三版课件下载 孔祥毅_ 10中央银行货币政策的作用过程(修改稿).ppt
- 中央银行通论 第三版课件下载 孔祥毅_ 11金融监管概述.ppt
- 中央银行通论 第三版课件下载 孔祥毅_ 12金融监管体制中的中央银行(修改稿).ppt
- 2025年网络文学平台版权运营模式创新与版权保护体系构建.docx
- 数字藏品市场运营策略洞察:2025年市场风险与应对策略分析.docx
- 全球新能源汽车产业政策法规与市场前景白皮书.docx
- 工业互联网平台安全标准制定:安全防护与合规性监管策略.docx
- 剧本杀剧本创作审核标准2025年优化与行业自律.docx
- 2025年新能源电动巡逻车在城市安防中的应用对城市环境的影响分析.docx
- 全渠道零售案例精选:2025年行业创新实践报告.docx
- 2025年网约车司乘纠纷处理机制优化与行业可持续发展报告.docx
- 2025年宠物烘焙食品市场法规政策解读:合规经营与风险规避.docx
- 2025年宠物行业数据安全监管政策影响分析报告.docx
文档评论(0)