- 1、本文档共34页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
跨Internet的站点到站点的VPN VPN 机构内部网络 远程站点内部网络 Internet 主要站点防火墙 远程站点防火墙 总公司到分公司 本公司到其他有合作关系的公司 企业VPN类型 企业VPN类型 分公司 公司总部 企业内部网络 VPN通道 远程局域网 Internet 节约成本 性价比较高 可以严格限制对内部网络和计算机系统的访问 3.3.1 企业VPN的优点 信息应该受到保护的时间长度 同一时间用户连接的数量 预期的用户连接类型(在家工作的员工还是外出旅行的员工) 远程站点连接的数量 需要连接的VPN的类型 来往于远程站点的预期通信数据量 控制安全配置的安全策略 VPN需求的定义 传统VPN系统的缺点 需要在客户端安装软件 增加了管理客户VPN的工作负担 客户端软件可能与其他的应用程序不兼容 增加了支持成本 解决办法 使用基于Web的系统 将Web浏览器作为VPN客户端 3.3.2 基于Web的系统 使用Web浏览器作为VPN客户端 通过SSL连接到VPN 使用SSL对通信加密 提供了认证机制 基于Web系统的特性 VPN是在公共网上建立起来的虚拟的专用网络,使用户可以实施自己独特的安全策略。VPN的建立使用户不再需要专线或长途拨号,从而节省了开支。 按照VPN建立方式的不同,可以分为客户VPN和企业VPN两种。不论是哪一种VPN,都要进行严格的管理,否则VPN的建立还会给公司和企业造成一定的安全威胁。 在实际的网络中,可以根据用户的需求来建立不同的VPN。 本章总结 1.使用三台虚拟机,2k3做为VPN服务器(nei:,wai:8),2000做为dhcp服务器(8),XP做为工作站(9),真实机器做为在家办公的员工(6) 2.在2k3建立VPN服务器,并新建用户zhangs,允许拨入(IP:00) 3.在真实机器上建立拨号连接,并测试 4.XP上建立share共享.路径为d:\share 5.使用真实机访问XP共享文件 6.2k3使用访问策略,允许员工周一-周三(8:00-17:00)拨入.其他时间不允许 7.使用真实机测试 实践题 * 第10章 虚拟专网 掌握VPN的概念 掌握建立VPN的两种方式 掌握客户VPN的建立及其优缺点 掌握企业VPN的建立及其优缺点 掌握标准VPN的主要组成部分 本章目标 目前的网络状况 窃听者 用户面临的挑战 如何保证公司网络资源的安全? 如何面对Internet通信的增加、 新的应用服务和减少成本? 如何共享和保护通过 Internet的信息? 如何在合作伙伴之间布置一 个灵活和模块化的解决方案? 如何有效的管理这一切? 谁能提供这一切 满足未来的需要? 传统远程通信连接方式 企业总部 外地分公司 客户及供应商 外地出差员工 租用专用线路 帧中继 ATM 当地电信局 信息被保留“在文件夹里” 远程站点可以立即交换信息 远程用户没有隔离感 专用网络的优点 成本太高,不经济 超出预算,不现实 专用网络的缺点 VPN $ $ 应用VPN进行远程通信 客户及供应商 外地出差员工 外地分公司 企业总部 Internet VPN隧道 防止数据在公网传输中被窃听 防止数据在公网传输中被篡改 可以验证数据的真实来源 成本低廉(相对于专线、长途拨号) 应用灵活、可扩展性好 使用VPN解决方案的优势 用户的需求 保持通信数据的机密性 减少对租用线路的依赖 区分自己与别人的通信数据 使用加密 3.1 VPN的概念及特点 KEY (A) Locked 常用的网络应用是明码形式传输 Email Web telnet FTP 使用的安全技术 SSH(Secure Shell) HTTPS 一些安全技术 VPN(Virtual Private Network)中文名称一般称为虚拟专用网或虚拟私有网。它指的是以公用开放的网络(如Internet)作为基本传输媒体,通过加密和验证网络流量来保护在公共网络上传输的私有信息不会被窃取和篡改,从而向最终用户提供类似于私有网络(Private Network)性能的网络服务技术。 VPN定义 Virtual 基于企业的需要在逻辑上的分组连接 独立于物理位置和网络拓扑 Private 只有被授权的用户才能够访问 能够有效地防止数据被泄露或篡改 Virtual Private VPN通过一个私有的通道来创建一个安全的私有连接,将远程用户、公司分支机构、公司的业务伙伴等跟企业网连接起来,形成一个扩展的公司企业网。在该网中的主机将不会觉察到公共网络的存在,仿佛所有的主机都处于一个网络之中。 VPN的目的 将通信数据加密是为了防止窃听
您可能关注的文档
- 的地研究生论文开题报告格式及范文.doc
- 监理规划(标准).doc
- 监理辅导:施工组织设计审核.doc
- 盘式制动器和鼓式制动器优缺点及其分类.doc
- 目标成本管理汇报材料cao.ppt
- 相互依赖 相互包含.ppt
- 睦坝乡科学发展观总结.doc
- 短学期实验报告.doc
- 石墨电极材料特性.doc
- 石学敏谈“醒脑开窍”针刺法治疗中风.doc
- 基于人工智能教育平台的移动应用开发,探讨跨平台兼容性影响因素及优化策略教学研究课题报告.docx
- 高中生物实验:城市热岛效应对城市生态系统服务功能的影响机制教学研究课题报告.docx
- 信息技术行业信息安全法律法规研究及政策建议教学研究课题报告.docx
- 人工智能视角下区域教育评价改革:利益相关者互动与政策支持研究教学研究课题报告.docx
- 6 《垃圾填埋场渗滤液处理与土地资源化利用研究》教学研究课题报告.docx
- 小学音乐与美术教师跨学科协作模式构建:人工智能技术助力教学创新教学研究课题报告.docx
- 《航空航天3D打印技术对航空器装配工艺的创新与效率提升》教学研究课题报告.docx
- 教育扶贫精准化策略研究:人工智能技术在区域教育中的应用与创新教学研究课题报告.docx
- 《区块链技术在电子政务电子档案管理中的数据完整性保障与优化》教学研究课题报告.docx
- 《中医护理情志疗法对癌症患者心理状态和生活质量提升的长期追踪研究》教学研究课题报告.docx
文档评论(0)