- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
VPN解决方案培训 虚拟专用网 vs 专线网络 共性: 1)为用户单位所专用; 2)实现网络的统一规划和管理(象在LAN中); 差异: 1)专线网络:存在物理上连同的实际链路; 2)VPN:利用公网(internet)实现可达,利用加密解决安全性,保证专用。 选用VPN的原因 几种典型用法 安达通安全网关与普通VPN网关的对比 VPN子网之间可以是“固定IP_固定IP”、“固定IP_动态IP” 、 “动态IP_动态IP” ; 支持“真实IP-保留IP”间的VPN互联 采用基于数字证书的运行和管理方式确保网关之间,网关与管理员间的有效认证。与CA系统无缝整合,能够方便构建属于同一信任域下的大规模虚拟专网; 可采用基于策略服务器的自动策略生成模式,极大地方便管理; 硬件是采用通讯处理器的高性能嵌入式系统,低功耗、高可靠性; 支持丰富的网络接口方式,有:Ethernet,ADSL,Modem接入系列以及与网络接口无关的纯软件产品; 支持移动用户的安全接入; VPN子网之间一般只能是“固定IP_固定IP”; 只支持“真实IP-真实IP”间的VPN互联 一般采用基于“预共享密钥”的认证方式,不能构建大规模的虚拟专网; 网关的安全策略依靠手工添加,管理麻烦,不适合构建大规模的虚拟专网; 一般采用基于IPC(工控机)的硬件平台,成本高,可靠性低; 一般只有Ethernet接口; 目前只有少数国内其他厂商的VPN产品,支持远程移动用户; 衡量VPN好坏的重要因素 VPN产生背景:网络基础设施(NI) 合作伙伴/客户 公司总部 办事处/SOHO 公共网络 DDN ADSL VPN概念 VPN(Virtual Private Network)是指通过综合利用访问控制技术和加密技术,并通过一定的密钥管理机制,在公共网络中建立起安全的“专用”网络,保证数据在 “加密管道”中进行安全传输的技术。 合作伙伴/客户 公司总部 办事处/SOHO 公共网络 VPN通道 VPN设备 VPN设备 VPN设备 VPN client 基于OSI参考模型的VPN技术 网络层 物理层 数据链路层 传输层 会晤层 表示层 应用层 网络层 物理层 数据链路层 传输层 会晤层 表示层 应用层 网络层攻击 数据链路攻击 应用层攻击 VPN(Ipsec IKE),FireWall 信道加密 VLAN,L2TP SSL SET 安全协议 依赖于电信部门。 依赖于设备的升级,非常方便。 升级 由于价格昂贵,一般租用的带宽都比较窄(一般不超过2M)。 使用各种廉价的宽带介入方式,如:ADSL,Ethernet等,一般在1~100M。 带宽 只能联通专线拉到的网络,不支持离开局域网的内部用户接入专网。 能对internet上的内部移动用户安全接入,彻底消除地域差异。构造全球的虚拟专网。 对移动用户的支持 专线费用很高,需要每月支付昂贵的专线租用费用,而且在初期要一次性投入路由器的费用 设备一次性投入,不需要支出每月的运营费用,长期看来大幅度节省支出。 投资成本 以来当地运营商的支持,扩展很不方便。 基于TCP/IP技术,接入方式灵活,只要网络可达,就可以方便扩展。 可扩展性 比较高。但是,安全是建立在对电信部门相信的基础上,对电信运营商,无任何安全可言。 非常高,保护数据传输的完整性、保密性、不可抵赖性;安全控制在用户手里 安全性 专线技术 VPN技术 1、公司各地机构构建远程VPN安全网络(固定IP—固定IP,固定IP—动态IP) 用途:公司与分支机构通过Internet/WAN安全互联,形成“局域网” 用途:企业职员在外出差时可以通过Internet访问公司内部网络资源 2、出差员工通过拨号上网(当地的ISP)接入公司的远程内网 3、全动态接入的VPN网络互联解决方案 用途:比较适合中小企业安全互联的解决方案 用途:使企业和合作伙伴,供应商之间进行安全保密的通信(Extranet); 并进行严格的访问控制(“子网/网址范围/主机”间的任意搭配)。 4、企业间的虚拟专用网络 用途:特别适合中国城域宽带接入环境下的VPN互联。 5、对NAT穿透的支持 A. 传统的基于“预共享密钥”的通讯模式(适合小规模VPN设备互联模式) 左边的6个VPN设备相互通讯,需要约定15个密钥;建设N个节点相互通讯,需要N*(N-1)/2个密钥 B. 基于“数字证书”的通讯模式(适合大规模VPN设备互联模式) CA:(certificate authority)作为电子商务交易中受信任的第3方,承担数字证书的签发和验证。 --网络上的公安局; 数字证书:网络通讯中标志通讯各方身份信息的一系列数据,由CA机构颁发和验证。--网络上的身份证; 6、大规模VPN构建 合作伙伴
您可能关注的文档
- ieyeüeyue选编.ppt
- 20160413组合体V.2.0选编.ppt
- 20160426-第九章强化传热技术选编.ppt
- 81215510【语文】新闻评论:媒体的观点选编.ppt
- IgG4相关性疾病选编.ppt
- 121132206刘云龙(道奇汽车发展史)选编.ppt
- IHG-洲际酒店-紧急情况应对培训选编.ppt
- IMDSCAMDS培训选编.ppt
- 201004011营销策略总纲选编.ppt
- iMine系统选编.ppt
- 2025至2030中国移动治疗台行业发展研究与产业战略规划分析评估报告.docx
- 2025至2030链激酶行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030爆炸物探测扫描仪行业市场占有率及有效策略与实施路径评估报告.docx
- 2025至2030四川省智能制造行业细分市场及应用领域与趋势展望研究报告.docx
- 2026届高三二轮复习试题政治大单元突破练1生产资料所有制与分配制度含解析.docx
- 2026届高三二轮复习试题政治大单元突破练16哲学基本思想与辩证唯物论含解析.docx
- 2026届高三二轮复习试题政治大单元突破练2社会主义市场经济体制含解析.docx
- 浙江省衢州市五校联盟2025-2026学年高二上学期期中联考技术试题-高中信息技术含解析.docx
- 浙江省金丽衢十二校2026届高三上学期11月联考政治试题含解析.docx
- 2026届高三二轮复习试题政治大单元突破练7领导力量:中国共产党的领导含解析.docx
最近下载
- 浙江农村信用社招聘-2025台州温岭农商银行寒假实习生招聘招聘笔试备考试题及答案解析.docx VIP
- 基于AT89C51的智能加湿器的设计与仿真.docx VIP
- 绿化养护项目方案投标文件(技术标).doc
- 简明国际神经精神障碍访谈检查(MINI)中文版.pdf VIP
- 英语不规则动词变化规律 .pdf VIP
- 浙江农村信用社招聘-2025台州温岭农商银行寒假实习生招聘招聘笔试备考题库及答案解析.docx VIP
- 苏霍姆林斯基《给教师的一百条建议》(98~100).pdf VIP
- 小沈阳宋晓峰杨树林小品《江北四大才子》招亲剧本台词完整版.doc
- 银行业务宣传品(玻璃杯、保温杯、茶水分离杯)采购项目投标方案.docx
- 四川省巴中市2024-2025学年九年级上学期期末化学试题(含答案).pdf VIP
原创力文档


文档评论(0)