基于IPSecVPN技术原理于实现.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于IPSecVPN技术原理于实现

  摘要:本文描述了 实现方法和几种典型应用方VPN技术的基本原理以及IPSec规 案。最后,作者对VPN技术的推范,在此基础上介绍了VPN技术的 广与应用提出了自己的看法。   1.引言??????????????????????????????????????????????????????????????????????    1998年被称作“电 为具有世界范围连通性的“ Intemet来开展商务活动, ,还存在一些亟待解决的问 问题在有关厂商和ISP的努 一条有效途径。子商务年”,而1999年则将是“ 第四媒体”,已经成为一个具有 是目前各个企业讨论的热门话题 题,其中最重要的两个问题是服 力下正在逐步得以解决,而VPN政府上网年”。的确,Intemet作 无限商机的场所。如何利用 。但将Internet实际运用到商业中 务质量问题和安全问题。服务质量 ???术的产生为解决安全问题提供了        所谓VPN(VirtualP 网络通过公用骨干网联接而 息在Internet上传输的安全 ,,以保证了信息在传输中 线来说,费用极为低廉,所 信息成为可能。rivate Network,虚拟私有网络 成逻辑上的虚拟子网,这里的公 性,VPN技术采用了认证、存取 不被偷看、篡改、复制。由于使 以VPN的出现使企业通过Interne)是指将物理上分布在不同地点的 用网主要指Interet。为了保障信 控制、机密性、数据完整性等措施 用Internet进行传输相对于租用专 t既安全又经济地传输私有的机密    VPN技术除了可以节省费用外,还具有其它特点:??????????????????????????????   ●伸缩性椂能够随着网络的扩张,很 改已有网络软件配置,在新增客户机或网 工作。灵活的加以扩展。当增加新的用户或子网时,只需修 关上安装相应软件并接人Internet后,新的VPN即可   ●灵活性棗除了能够方便地将新的子 ,VPN可以使企业随时安全地将信息存取网扩充到企业的网络外,由于Intemet的全球连通性 到全球的商贸伙伴和顾客。   ●易于管理棗用专线将 以几何级数增长。而使用VP 即可,不需要进行各个线路企业的各个子网连接起来时,随 N时Internet的作用类似一个HUB 的管理。着子网数量的增加,需要的专线数 ,只需要将各个子网接入Internet    VPN既可以用于构建企业的Intra 热的兴起,VPN应用必将越来越广泛。据I 的两亿美元增长到2001年时的119亿美元net,也可以用于构建Extranet。随着全球电子商务 nfonetics Reseach的预测,VPN的市场分额将从今天 ,其中VPN产品的销售收入就要占其中的十分之一。   2.基于IPSec规范的VPN技术????????????????????????????????????????????   1)IPSec协议简介????????????????????????????????????????????????????????    IPSec(1P Securit TCP/IP协议的主机进行通 整个网络提供了安全通信的 增添了对IPv4的支持。y)产生于IPv6的制定之中,用于 信时,都要经过IP层的处理,所 基础。鉴于IPv4的应用仍然很广提供IP层的安全性。由于所有支持 以提供了IP层的安全性就相当于为 泛,所以后来在IPSec的制定中也    最初的一组有关IP ,从1997年开始IETF又开展 基本制定完成。不过这组新 IPSec的修订工作。Sec标准由IETF在1995年制定, 了新一轮的IPSec的制定工作, 的协议仍然存在一些问题,预计但由于其中存在一些未解决的问题 截止至1998年11月份主要协议已经 在不久的将来IETF又会进行下一轮   2)IPSec基本工作原理????????????????????????????????????????????????????    ????????????????????????????????????????????????????????????????????????????    IPSec的工作原理( 种扩展。当接收到一个IP数 到一个相匹配的规则时,包 。 这里的处理工作只有两如图l所示)类似于包过滤防火墙 据包时,包过滤防火墙使用其头 过滤防火墙就按照该规则制定的 种:,可以看作是对包过滤防火墙的一 部在一个规则表中进行匹配。当找 方法对接收到的IP数据包进行处理       丢弃或转发。??????????????????????

文档评论(0)

185****7617 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档