《VPN分类h3c.docVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《VPN分类h3c

VPN 虚拟私有网络 传统专线网基于现有的物理网络,例如数字电路、ATM/FR、DDN等,这种方式安全性和可靠性非常高,但对于客户来说,相应的建设成本和使用费用昂贵,并且只能实现有限的专网访问,缺乏联网的灵活性。因此伴随互联网的发展,通过互联网搭建企业VPN得模式越来越引起客户的兴趣。 VPN是指通过公众IP网络建立私有数据传输通道,将远程的分支办公室、商业伙伴、移动办公人员等连接起来,减轻企业的远程访问费用负担,节省电话费用开支,并且提供安全的端到端数据通讯。 VPN的分类 按实现的层次分为: 二层隧道VPN L2TP: Layer 2 Tunnel Protocol (RFC 2661) PPTP: Point To Point Tunnel Protocol L2F: Layer 2 Forwarding 不常用 三层隧道VPN GRE : Generic Routing Encapsulation IPSEC : IP Security Protocol MPLS-VPN 多协议标签交换VPN L2TP: Layer 2 Tunnel Protocol L2TP: Layer 2 Tunnel Protocol 第二层隧道协议,是为在用户和企业的服务器之间透明传输PPP报文而设置的隧道协议。 特性:灵活的身份验证机制以及高度的安全性;支持RADIUS服务器的验证;支持内部地址分配。 L2TP的会话建立由PPP触发,隧道建立由会话触发。由于多个会话可以复用在一条隧 道上,如果会话建立前隧道已经建立,则隧道不用重新建立。 PPP 触发 → L2TP的会话 → 隧道 GRE (Generic Routing Encapsulation) 是对某些网络层协议(如:IP, IPX, AppleTalk等)的数据报文进行封装,使这些被封装的数据报文能够在另一个网络层协议(如IP)中传输。 GRE 提供了将一种协议的报文封装在另一种协议报文中的机制,使报文能够在异种网络中传输,异种报文传输的通道称为tunnel。 说明:tunnel的接口默认类型为GRE. IPSec VPN IPSec(IP Security)是IETF制定的为保证在Internet上传送数据的安全保密性能的框架 协议。 IPSec 的安全特点: 数据机密性(Confidentiality) 数据完整性(Data Integrity) 数据来源认证(Data Origin Authentication) 反重放(Anti-Replay) IPSec包括报文验证头协议AH(协议号51)、封装安全载荷协议ESP(协议号50)和IKE协议。 IKE(Internet Key Exchange,因特网密钥交换协议), 为IPSec提供了自动协商交换密钥、建立安全联盟的服务。 AH (Authentication Header) 报文验证头协议 可以提供身份验证和完整性的功能, 但本身不能实现数据的加密, 而且不能穿越 NAT. 不常用. ESP (Encapsulation Security Payload) 封装安全载荷协议 可以实现身份验证/加密/完整性等一系列安全特性. 并可以穿越NAT. IPSEC模式 传输模式 仅仅简单地将IPSEC头部插在IP包中,位于IP头部之后。 原始IP头部没有得到保护,保护是的传输层以上的数据。适用于局域网主机之间的直接通信.(原始IP可以直接被路由, 只需要解决安全问题) IP头部 / TCP头部 / 数据 IP头部 / ESP头部 / TCP头部 / 数据 隧道模式 在原始IP报文前加入新的外部IP头部,包括原始IP头部之内的整个数据包都将得到保护。适用于站点与站点间的数据通信. 隧道IP 头部 / ESP / IP头部 / TCP头部 / 数据

文档评论(0)

lunwen1978 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档