《网络安全技术与应用_VPN.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IPSec VPN 载荷数据 TCP 原始IP头 载荷数据 原始IP头 TCP AH头 Authentication Data 密钥 AH头 单向散列函数 载荷数据 TCP 原始IP头 原始IP包 AH处理后的包 传输模式AH封装 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. IPSec VPN 载荷数据 TCP 原始IP头 Authentication Data 密钥 AH头 单向散列函数 新IP头 载荷数据 TCP 原始IP头 AH头 新IP头 载荷数据 TCP 原始IP头 原始IP包 AH处理后的包 隧道模式AH封装 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. IPSec VPN ESP ESP简介 ESP(Encapsulating Security Payload) RFC 2406 保证数据的机密性 数据的完整性校验和源验证 一定的抗重播能力 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. IPSec VPN Authentication Data 加密密钥 加密算法 载荷数据 TCP 原始IP头 ESP尾 ESP Auth 密文 ESP尾 ESP头 密文 验证密钥 ESP头 密文 载荷数据 TCP 原始IP头 原始IP包 验证算法 传输模式ESP封装 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. IPSec VPN Authentication Data 加密密钥 加密算法 载荷数据 TCP 原始IP头 新IP头 ESP尾 ESP Auth 密文 ESP尾 ESP头 密文 验证密钥 ESP头 密文 载荷数据 TCP 原始IP头 原始IP包 验证算法 隧道模式ESP封装 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. IPSec VPN Diffie-Hellman密钥交换算法: 在一个非安全的通道上安全地建立一个共享密钥 Internet 事先双方协商两个公共数值, 非常大的素数m和整数g 做计算 X=ga mod m 发送X=ga mod m 产生一个很大的数 b 产生一个很大的数 a 做计算 Y=gb mod m 发送Y=gb mod m KA=Ya mod m=gab mod m KB=Xb mod m=gab mod m 两者相等 得出共享密钥Key= gab mod m Host A Host B Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. MPLS VPN MPLS VPN的基本概念 MPLS VPN是一种基于MPLS (Multi-Protocol Label Switching,多协议标记交换 )技术的IP VPN,是在网络路由和交换设备上应用多协议标记交换技术,简化核心路由器的路由选择方式,从而构成企业通信网络的一种产品。 MPLS VPN属于2.5层的隧道协议 三层包头 MPLS 标签 二层包头 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. MPLS VPN 在入口边缘路由器为每个包加上MPLS标签,核心路由器根据标签值进行转发,出口边缘路由器再去掉标签,恢复原来的IP包 。 MPLS网 P1 P2 PE1 PE2 CE1 CE2 MPLS标签 Evaluation only. Created

文档评论(0)

wyj18116135670 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档