- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
6.1 VPN的相关知识 1、VPN的定义 2、VPN的构成 3、VPN的实现要求 1、VPN的定义 VPN的定义:是指依靠ISP或其他NSP在公用网络基础设施之上构建的专用的数据通信网络,这里所指的公用网络有多种,包括IP网络、帧中继网络和ATM网络。 虚拟: 专用网: IETF对基于IP的VPN定义:使用IP机制仿真出一个私有的广域网。 2、VPN的构成 3、VPN的实现要求 专用网的特点: 封闭的用户群 安全性高 服务质量保证 VPN的实现要求 支持数据分组的透明传输 支持安全功能 提供服务质量保证 4、VPN的分类(1) 按VPN业务类型划分: (1)Intranet VPN(内部公文流转) (2)Access VPN(远程拨号VPN) (3)Extranet VPN(各分支机构互联) 按VPN发起主体划分: (1)客户发起,也称基于客户的VPN (2)服务器发起,也称客户透明方式或基于网络的VPN 4、VPN的分类(2) 按隧道协议层次划分: (1)二层隧道协议:L2F/L2TP、PPTP (2)三层隧道协议:GRE、IPSec (3)介于二、三层间的隧道协议:MPLS (4)基于Socket V5的VPN 此外,根据VPN实现方式不同,还可进一步分为软件实现和硬件实现等。 6.2 VPN的隧道技术 1、隧道的相关知识 2、隧道协议类型 3、第二层隧道:PPTP 4、第二层隧道:L2TP 5、第三层隧道技术:IPSec 6、几种隧道技术的比较 1、隧道的相关知识 隧道的定义:实质上是一种封装,将一种协议(协议X)封装在另一种协议(协议Y)中传输,从而实现协议X对公用传输网络(采用协议Y)的透明性 隧道协议内包括以下三种协议 乘客协议(Passenger Protocol) 封装协议(Encapsulating Protocol) 运载协议(Carrier Protocol) 隧道协议例子 2、隧道协议类型 分类依据:被封装的数据在OSI/RM的层次 第二层隧道:以PPTP,L2TP为代表 第三层隧道:IPSec 3、第二层隧道:PPTP(1) 3、第二层隧道:PPTP(2) 4、第二层隧道:L2TP 数据封装格式: 特点: 它综合了第二层转发协议(L2F)和PPTP两种协议各自的优点 协议的额外开销较少 5、第三层隧道技术:IPSec IPSec:即IP层安全协议,是由Internet组织IETF的IPSec工作组制定的IP网络层安全标准。它通过对IP报文的封装以实现TCP/IP网络上数据的安全传送。 数据封装格式: 6、几种隧道技术的比较 应用范围: PPTP、L2TP:主要用在远程客户机访问局域网方案中; IPSec主要用在网关到网关或主机方案中,不支持远程拨号访问。 安全性: PPTP提供认证和加密功能,但安全强度低 L2TP提供认证和对控制报文的加密,但不能对传输中的数据加密。 IPSec提供了完整的安全解决方案。 QoS保证:都未提供 对多协议的支持:IPSec不支持 6.3 基于IPSec的VPN的体系结构 1、IPSec体系结构 2、IPSec协议框架 3、AH协议 4、ESP协议(封装安全载荷协议) 5、IPSec传输模式 6、IPSec隧道模式 7、安全策略数据库(SPD) 8、安全联盟数据库(SADB) 9、数据包输出处理 10、数据包输入处理 11、包处理组件实现模型 1、IPSec体系结构 2、IPSec协议框架(1) 综合了密码技术和协议安全机制,IPSec协议的设计目标是在IPV4和IPV6环境中为网络层流量提供灵活的安全服务。IPSec协议提供的安全服务包括:访问控制、无连接完整性、数据源鉴别、重传攻击保护、机密性、有限的流量保密等。IPSec协议主要内容包括: ●协议框架-RFC2401; ●安全协议:AH协议-RFC2402、ESP协议-RFC2406; 2、IPSec协议框架(2) ●密钥管理协议:IKE - RFC2409 、ISAKMP-RFC2408、OAKLEY协议-RFC2412。 ●密码算法:HMAC-RFC2104/2404、CAST-RFC2144、ESP加密算法-RFC2405/2451等。 ●其他:解释域DOI-RFC2407、IPComp-RFC2393、Roadmap-RFC2411。 2、IPSec协议框架(3) 3、AH协议 4、ESP协议 5、IPSec传输模式 6、IPSec隧道模式 “备”则“倍” 有准备、有规划的人生更精彩! * * * * * 6.4 MPLS/VPN体系结构概述 案例研究 VPN路由和转发表 MPLS VPN有三种类型的路由器 CE路由器:
您可能关注的文档
最近下载
- 工程水文及水利计算 小流域设计洪水计算、由暴雨资料推求设计洪水、由流量资料推求设计洪水、准备知识 设计洪水分析计算.doc VIP
- 2019款林肯航海家_汽车使用手册用户操作图解驾驶指南车主车辆说明书电子版.pdf
- 财务管理培训之财务基础知识培训课件.pptx VIP
- 慢性阻塞性肺疾病PPT课件共29张PPT).pptx VIP
- 河北高职单招考试二类单招联考文化试题.docx VIP
- 宅经.pdf VIP
- 金川公司社招技能操作人员考试题.pdf
- 暴雨洪水计算表格.xls VIP
- 年产8万吨乙酸乙酯生产车间的设计论文.docx VIP
- 2026届高考语文复习默写专题训练---看图填诗句类默写.docx
文档评论(0)