- 1、本文档共22页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
CCNA课件 4_VPN.ppt要点解析.ppt
(legacy) VPN Clients 建立VPN隧道的技术(协议) GRE(Cisco通用路由选择封装); L2TP(第二层隧道协议),兼容L2F; PPTP(点到点隧道协议) MPLS(多协议标签交换 ) IPSec(IP安全协议) SSL(安全套接字层 ) 对数据进行加密/解密时必须使用密钥,密钥指的是加密算法: DES(数据加密标准):使用56位密钥。 3DES:使用112位密钥,并执行三次DES加密操作。 AES(高级加密标准):使用128、192、256位密钥。 在协商密钥(加密算法)时,就需要使用IKE协议来进行。 What Is IPsec? IPsec是指为网络层IP数据包提供保护和验证的一套安全协议. It is a framework of open standards that is algorithm independent. It provides data confidentiality, data integrity, and origin authentication. IPsec Security Services Confidentiality(数据机密性): IPSec发送方在将数据发送并穿越网络之前,就加密数据包。 Data integrity(数据完整性): 验证数据包在传送过程中是否被修改。MD5、SHA Data origin Authentication(数据源验证): 验证IPsec数据包的源头。 Anti-replay protection(防止重放): IPSec接收方可以检测到被中间者捕捉后重新投放到网上的数据,并拒收旧的或重复的数据包,它是通过报文的序列号实现。 IPsec algorithms and Security Protocols IPsec algorithms IPsec Security Protocols ? 2007 Cisco Systems, Inc. All rights reserved. ICND2 v1.0—8-* ? 2007 Cisco Systems, Inc. All rights reserved. ICND2 v1.0—8-* * IPsec acts at the network layer, protecting and authenticating IP packets between participating IPsec devices (peers), such as other PIX Firewalls, Cisco routers, VPN 3000 Concentrator Series, Cisco Secure VPN Client, and other IPsec-compliant products. IPsec is a framework of open standards that provides data confidentiality, data integrity, and data authentication between participating peers at the IP layer. IPsec encompasses a suite of protocols. It is not bound to any specific encryption or authentication algorithms, key generation technique, or security association. IPsec supplies the rules while existing algorithms provide the encryption, authentication, key management, and so on. In this way, IPsec can allow the use of updated algorithms and key techniques without patching the IPsec protocol. In this topic, we’ll discuss how those open standards provide data confidentiality, integrity, and authentication. * The first VPN solution is remote access. Remote access is targeted to mobile user and Home telecommuters. Most
您可能关注的文档
- 8.1色彩斑斓的文化生活1要点解析.ppt
- 8.24用货币的本质要点解析.ppt
- 8.2征税与纳税要点解析.ppt
- 8.2社会规则与正义(粤教版)要点解析.ppt
- 8.3.1实际问题与二元一次方程组要点解析.ppt
- 8.3经济全球化要点解析.ppt
- 8.9.专业化推销流程-新契约流程与递送保单、转介绍要点解析.ppt
- 8.生产架构与产品结构培训要点解析.ppt
- 8.筱村红酒-乌衣红曲三百年要点解析.ppt
- 8086微处理器要点解析.ppt
- 分析let s单元56ago2卷纸zheng unit56.pdf
- 塑胶材料其它分类原料pa9t 12.pdf
- md16x16数字媒体切换器设备.pdf
- 者参考项目发起人学科类型单位序列承包商修订页代码顺序典型.pdf
- 届世界天然气大会阿姆斯特丹2006add10288.pdf
- 期测试记录表每周weekly g1g6 journeys tests level 6 lesson26.pdf
- modernize-whitepaper现代化您应用程序白皮书.pdf
- anybackup产品典型案例分析.pdf
- 约克金融工程课程tfeslide32.pdf
- 广州市妇女儿童医疗中心历份教学药历01tjy.pdf
最近下载
- 飞机试飞工作手册.pptx
- 22《为中华之崛起而读书》 课件(共40张PPT).pptx VIP
- 外科休克习题及答案.docx VIP
- 《自制简易净水器》校本课教学设计.docx
- 工业相机与机器视觉知识考试题库资料及答案.pdf
- 贵州省沿河至榕江高速公路剑河至榕江段工程(变更) “三合一”环境影响报告书.pdf
- 单片机综合设计报告-led点阵屏仿电梯数字滚动显示—本科毕业论文.doc
- 中国与中亚五国农产品贸易模式探究.pptx
- 人教版生物八年级上册第六单元《生物的多样性及其保护》作业设计.docx
- 交流与传承——东西文化碰撞中的艺术嬗变 实践拓展课——捕捉光影·蓝晒 课件-2022-2023学年高中美术人美版(2019)美术鉴赏.pptx VIP
文档评论(0)