- 1、本文档共61页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第7章 VPN技术 本章要点: VPN的概念和类型 VPN技术概述 隧道技术的基本概念 第二层隧道协议——L2F,PPTP和L2TP 第三层隧道协议——GRE和IPSec 7.1 VPN概述 VPN是将物理上分布在不同地点的网络通过公用骨干网,尤其是Internet连接而成的逻辑上的虚拟子网。VPN是Virtual Private Network的缩写,中文译为虚拟专用网。 Virtual Network的含义有两个,一是VPN是建立在现有物理网络之上,与物理网络具体的网络结构无关,用户一般无需关心物理网络和设备;二是VPN用户使用VPN时看到的是一个可预先设定义的动态的网络。 Private Network的含义也有两个,一是表明VPN建立在所有用户能到达的公共网络上,特别是 7.1 VPN概述 Internet,也包括PSTN、帧中继、ATM等,当在一个由专线组成的专网内构建VPN时,相对VPN这也是一个“公网”;二是VPN将建立专用网络或者称为私有网络,确保提供安全的网络连接,它必须具备几个关键功能:认证、访问控制、加密和数据完整。 V是Virtual,是针对传统的企业“专用网络”而言的。传统的专用网络需要建立自己的物理专用线路,使用昂贵的长途拨号以及长途专线服务;而VPN则是利用公共网络资源和设备建立一个逻辑上的专用通道,尽管没有自己的专用线路,但是这个 逻辑上的专用通道却可以提供和专用网络同样的功能。 7.1 VPN概述 P即Private,表示VPN是特定企业或用户私有的,并不是任何公共网络上的用户都能使用已经建立的VPN通道,而是只有经过授权的用户才能使用。在该通道内传输的数据经过了加密和认证,使得通信内容既不能被第三者修改,又无法被第三者破解,从而保证了传输内容的完整性和机密性。 N即Network,表示这是一种专门的组网技术和服务,企业为了建立和使用VPN必须购买和配置相应的网络设备。 7.1 VPN概述 1. VPN分类 根据服务类型,VPN业务大致分为三类:远程访问VPN(Access VPN)、企业内部VPN(Intranet VPN)和企业扩展VPN( Extranet VPN)。分别对应于传统的远程访问网络、企业内部的Intranet以及企业和合作伙伴之间的网络所构成的Extranet。通常情况下内联网VPN是专线VPN。 (1)远程访问VPN:这是企业员工或企业的小分支机构通过公网远程访问企业内部网络的VPN方式。远程用户一般是一台计算机,而不是网络,因此组成的VPN是一种主机到网络的拓扑模型。 7.1 VPN概述 需要指出的是接入VPN不同于前面的拨号VPN,这是一个容易发生混淆的地方,因为远程接入可以是专线方式接入的,也可以是拨号方式接入的。 (2)企业内部VPN:这是企业的总部与分支机构之间通过公网构筑的虚拟网,这是一种网络到网络以对等的方式连接起来所组成的VPN。 (3)企业扩展VPN:这是企业在发生收购、兼并或企业间建立战略联盟后,使不同企业间通过公网来构筑的虚拟网。这是一种网络到网络以不对等的方式连接起来所组成的VPN(主要在安全策略上有所不同)。 7.1 VPN概述 2.VPN的优点 1)降低成本。 通过公用网来建立VPN 与建立DDN 、PSTN 等专线方式相比,可以节省大量的费用开支。VPN的最大吸引力是价格。据估算,如果企业放弃租用专线而采用VPN,其整个网络的成本可节约21%-45%,至于那些以电话拨号方式连网存取数据的公司,采用VPN则可以节约通讯成本50%-80%。这是由于VPN是在Internet上临时建立的安全专用虚拟网络,用户就节省了租用专线的费用,在运行的资金支出上,除了购买VPN设备,企业所付出的仅仅是向 7.1 VPN概述 企业所在地的ISP支付一定的上网费用,也节省了长途电话费,故VPN价格更低廉。 2) 易于扩展如果用户想扩大VPN 的容量和覆盖范围,只需改变一些配置,或增加几台设备、扩大服务范围;在远程办公室增加VPN 更简单,只需通过作适当的设备配置即可;欲增加单机客户端用户,只需在客户端机器上进行简单配置。 3)保证安全VPN 不仅能在网络与网络之间建立专用通道,保护网关与网关之间信息传输的安全,而且能在企业 7.1 VPN概述 内部的用户与网关之间、移动办公用户和网关之间、用户与用户之间建立安全通道,建立全方位的安全保护,保证网络的安全。 还具有以下优点: 伸缩性强用户如果想与合作伙伴联网,如果没有VPN,双方的信息技术部门就必须协商如何在双方之间建立租用线路或帧中继线路,有了VPN 之后,只需双方配置安全连接信息即可;当不再需要联网时,也很方便拆除连接。 7.1 VPN概述 完全控制主动
您可能关注的文档
- 第6章树和二叉树重点.doc
- 第11章链传动重点.ppt
- 机械管理改善建议报告重点.doc
- 第11章梁和结构的位移重点.ppt
- 第6章树与二叉树重点.ppt
- 第11章数据加密与数字签名重点.ppt
- 第6章数据库管理系统Access2003重点.ppt
- 第6章数据域测试概述重点.ppt
- 第6章数模和模数转换重点.ppt
- 第11章文字的使用重点.ppt
- 中考语文总复习语文知识及应用专题5仿写修辞含句子理解市赛课公开课一等奖省课获奖课件.pptx
- 湖南文艺版(2024)新教材一年级音乐下册第二课《藏猫猫》精品课件.pptx
- 湖南文艺版(2024)新教材一年级音乐下册第三课《我向国旗敬个礼》精品课件.pptx
- 高中生物第四章生物的变异本章知识体系构建全国公开课一等奖百校联赛微课赛课特等奖课件.pptx
- 整数指数幂市公开课一等奖省赛课微课金奖课件.pptx
- 一年级音乐上册第二单元你早全国公开课一等奖百校联赛微课赛课特等奖课件.pptx
- 八年级数学上册第二章实数27二次根式第四课时习题省公开课一等奖新课获奖课件.pptx
- 九年级物理全册11简单电路习题全国公开课一等奖百校联赛微课赛课特等奖课件.pptx
- 八年级语文下册第五单元19邹忌讽齐王纳谏省公开课一等奖新课获奖课件.pptx
- 2024年秋季新人教PEP版3年级上册英语全册教学课件 (2).pptx
最近下载
- 2024年(新高考2卷)数学第19题 教师比赛说课课件.pptx
- 广州市中考:2024年-2022年《语文》考试真题与参考答案.pdf
- 带头增强党性、严守纪律、砥砺作风等四个方面存在问题及整改材料.docx VIP
- 《保护眼睛》大班教案.pdf VIP
- 2022年皖北卫生职业学院单招综合素质题库及答案解析.docx
- 2022年高考真题——英语(全国乙卷).pdf VIP
- 摄影入门课件课件.pptx
- 2025年单招职业技能测试试卷(二).pdf VIP
- 2024廊坊市广阳区爱民东道街道社区工作者招聘考试真题题库及答案.docx VIP
- 《新能源汽车技术》课件——第二章 动力电池.pptx VIP
文档评论(0)