Linux下VN个人总结(最后更新20110210).docxVIP

  • 4
  • 0
  • 约 13页
  • 2018-04-20 发布于四川
  • 举报
Linux下VN个人总结(最后更新20110210)

1.搭建VPN的目的 如下图1所示,上面部分是总部网络/24,网络边界是一台RedHat 9.0,使用Netfilter/Iptables防火墙,准备在这台服务器上安装PPTP VPN服务,这样分支机构就可通过PPTP VPN与其实现站点到站点的VPN连接,这里的分支机构是下方的/24网络。两方都是通过ADSL接入因特网的,我们现在要通过PPTP VPN把分支网络与总部网络连接起来,使它们就像位于同一个局域网一样,这样分支机构就可以通过VPN连接总部的服务器,反之亦然。 2.PPTP VPN的基本原理 PPTP VPN本质上是虚拟的点对点链路,它先把到达远方内网的数据包打包成PPP帧,然后再对这些PPP帧进行二次封装,以便于能够在其他物理链路上进行传送。 PPTP VPN有控制信道和数据信道之分,控制信道连接到VPN报务器的TCP1723端口,起着控制和管理VPN隧道的功能,数据信道是传送PPP帧的信道,关于PPTP数据帧的封装过程如图所示: 在打包PPP帧的过程中,将对PPP数据包进行加密,为了取得最大的安全性,我们这里将使用MPPE加密和MSCHAPv2身份验证方法。下面我们来看看具体配置过程。 注:这里的PPTP只是一种协议,PPTP: Point to Point Tunneling Protocol -- HYPERLINK /view/3871505.htm \t

文档评论(0)

1亿VIP精品文档

相关文档