- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于IPSec的VPN网络设计.doc
基于IPSec的VPN网络设计
摘要:VPN技术能够在公共网络的基础之上,构建企业专用的私有网络。VPN技术涵盖了跨公共网络的数据报文封装、加密和身份验证等技术。本文针对基于IPSec的VPN网络技术进行研究,并以一个实例对VPN网络的组建方案和配置流程进行描述。
关键词:VPN;IPSec;ISA服务器
中图分类号:TP393.08
虚拟专用网络(Virtual Private Network,简称VPN)指的是在公用网络上建立专用网络的技术。其之所以称为虚拟网,主要是因为整个的构建的VPN网络是没有以往老式的线路连接的,它是在公用网络的层次之上的一个特殊的网络使用平台,比如我们所讲的帧中继、ATM等都是属于这种VPN网络的范围之中,企业的文件或者数据传输是在一个虚拟的网络连接路段中来实现的。它涵盖了跨共享网络或公共网络的封装、加密和身份验证链接的专用网络的扩展。
1IPSec VPN概述
1.1IPSec协议简介
IPSec(IP Security)是在IPv6标准的制定过程之中提出的,用于为互联网提供IP层的安全性保障。所有基于TCP/IP协议系统的计算机设备进行数据交互时,IP层的数据处理是必需的环节,因此在IP层的提供了安全性保障就等同于为整个TCP/IP协议体系提供了安全性保障。考虑到IPv4标准的应用仍然很普遍,因此在后续IPSec的研究中也加入了对IPv4标准的支持。
1.2IPSec协议的基本原理
IPSec协议的本质是一种包过滤防火墙技术,通过对包过滤防火墙技术进行一系列的改进和扩展而得到。基于包过滤防火墙技术,每当接收到一个IP数据包时,防火墙就在一个规则表内对该数据包的头部进行匹配。若能够在规则表中找到一个与其相匹配的规则时,防火墙就使用该规则约定的方法对所接收到的数据包进行丢弃活着转发的处理。
IPSec协议在上述的包过滤防火墙技术中对数据包的处理方式的基础上进行了一定的改进,在IPSec协议中设置了安全策略数据库(Security Po1icy Database,SPD),在对每个数据包进行处理时通过查询SPD数据库决定如何对IP数据包进行后续的处理。同时,在对IP数据包的处理方式上增加了一种IPSec处理方式,对传输的IP数据包进行了加密和认证处理,从而将原始的IP数据转换成加密的IP报文在网络中进行传输。通过引入该处理策略,使得IPSec协议不仅能够对所接收到IP数据包进行筛选,从而控制由本网络设备发出或者其他网络设备发往本网络设备的IP数据包的通过,从而能够拒绝某些非授权的外部网络设备访问本地网络的内部网络设备,同时也可以防止本地网络内部的网络设备访问外部的非授权站点。此外,IPSec协议通过对传输的数据包进行加密和认证之后,在外部网络中所传输的就是加密的IP报文。因此该技术能够有效的防止所传输的数据包被外部设备截取和篡改,从而显著提高了所传输数据的保密性,可靠性和可信度。
IPSec协议既能够对所传输的IP数据包只进行认证操作,也可以只对其进行加密,也可以同时进行加密和认证。但不管是启动了加密处理还是启动了认证处理,在IPSec协议中都支持两种工作模式,即隧道模式和传输模式。其中,在隧道模式下IPSec处理过程中对IP数据包整体进行加密或者认证处理。在传输模式中只对原始IP数据包的有效负载部分进行加密或者认证处理。
2VPN的应用
VPN网络的典型应用场景包括:(1)构建企业的总部和分部之间的VPN网络;(2)构建企业与合作伙伴之间的VPN网络;(3)为企业的远程终端构建访问企业内部网络的通道。
其中前两种场景较为相似,只是网络访问规则不同。因此本文以一个具有一个分支机构的小型企业VPN的应用需求为背景,详细介绍基于IPSec技术为其建立分部与总部和远程终端之间的VPN网络的方法和过程。
2.1网络组建方案
VPN网络的拓扑结构如下图所示,总部和分部以及远程终端之间通过互联网进行连接。
图1网络拓扑结构图
总部、分布、以及远程终端各主机的IP地址分配如下表所示:
地点 网络类型 IP DG
总部 外部网络
内部网络 67 None
分部 外部网络
内部网络 None
移动用户 外部网络
2.2配置流程
本文仅以总部到分部之间的VPN连接为例,对VPN网络的配置进行描述。其具体操作步骤包括:
第一步:在总部ISA服务器上为分支机构建立远程站点,包括设置远程站点的VPN协议类型为L2TP并设置启用PPTP和L2TP/IPSec协议,在网关属性中设置远程产的名称和IP分别为Branch和。
您可能关注的文档
- 基于Beeload数据交换平台的高校电子离校系统的设计和实现.doc
- 基于BES与J2EE的移动电子政务系统的研究与应用.doc
- 基于Bloom filter的远程对称差规模估算法.doc
- 基于BP神经网络的港口吞吐量预测模型.doc
- 基于BP神经网络的称重传感器蠕变补偿法.doc
- 基于BRT的交叉口信号优先系统的研究.doc
- 基于C#的电子文献管理系统实现.doc
- 基于C#的网络爬虫搜索引擎的设计.doc
- 基于C++.NET的台湾青枣种植信息管理系统数据库开发.doc
- 基于C++的保密文件加密处理设计.doc
- 场地脚手架工程施工方案(3篇).docx
- 2024年浙江省丽水市松阳县玉岩镇招聘社区工作者真题及参考答案详解一套.docx
- 2024年河南省郑州市惠济区古荥镇招聘社区工作者真题及答案详解一套.docx
- 2024年浙江省杭州市淳安县文昌镇招聘社区工作者真题及完整答案详解1套.docx
- 2024年浙江省台州市三门县小雄镇招聘社区工作者真题带答案详解.docx
- 2024年浙江省宁波市余姚市河姆渡镇招聘社区工作者真题及完整答案详解1套.docx
- 2024年浙江省丽水市景宁畲族自治县雁溪乡招聘社区工作者真题及答案详解一套.docx
- 2024年浙江省杭州市临安市板桥乡招聘社区工作者真题及答案详解一套.docx
- 2024年湖北省宜昌市点军区土城乡招聘社区工作者真题及答案详解一套.docx
- 2024年浙江省台州市路桥区桐屿街道招聘社区工作者真题附答案详解.docx
最近下载
- 新人教版高中物理必修第一册学案:2.2匀变速直线运动的速度与时间的关系.doc VIP
- 新生儿低氧血症的常规管理PPT课件.pptx VIP
- 高考英语句子成分及句子基本结构(共32张PPT).pptx VIP
- 药物成瘾教案.ppt VIP
- 广东省广州市五校2022-2023学年高一下学期期末联考物理试卷及参考答案.pdf VIP
- 海砂混凝土工程施工方案(3篇).docx VIP
- 2024年湖北省执业药师继续教育处方审核—中西药联合用药(3)答案.docx VIP
- 冷热疗法的效应.ppt VIP
- 卫生院优质服务基层行创建资料(4.8.1 信息公开).docx VIP
- 呼吸衰竭病人护理查房.pptx VIP
文档评论(0)