基于隧道技术VPN技术初探.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于隧道技术VPN技术初探

基于隧道技术VPN技术初探[关键词]VPN;隧道技术:隧道协议:安全与加密技术 虚拟专用网即VPN(Virtual PrivateNetwork)是利用接入服务器(AccessSever)、广域网上的路由器以及VPN专用设备在公用的WAN上实现虚拟专用网技术。通常利用interact上开展的VPN服务被称为IPVPN。 利用共用的WAN网,传输企业局域网上的信息,一个关键的问题就是信息的安全问题。为了解决此问题。VPN采用了一系列的技术措施来加以解决。其中主要的技术就是所谓的隧道技术。 一、隧道技术 Interact中的隧道是逻辑上的概念。假设总部的LAN上和分公司的LAN上分别连有内部的IP地址为A和B的微机。总部和分公司到ISP的接人点上的配置了VPN设备。它们的全局IP地址是C和D。假定从微机B向微机A发送数据。在分公司的LAN上的IP分组的IP地址是以内部IP地址表示的“目的地址A”“源地址B”。因此分组到达分公司的VPN设备后。立即在它的前部加上与全局IP地址对应的“目的地址C”和“源地址D”。全局IP地址C和D是为了通过Interact中的若干路由器将IP分组从VPN设备从D发往VPN设备C而添加的。此IP分组到达总部的VPN设备C后。全局IP地址即被删除。恢复成IP分组发往地址A。由此可见,隧道技术就是VPN利用公用网进行信息传输的关键。为此,还必须在IP分组上添加新头标,这就是所谓IP的封装化。同时利用隧道技术,还必须使得隧道的人口与出口相对地出现。 基于隧道技术VPN网络,对于通信的双方,感觉如同在使用专用网络进行通信。 二、隧道协议 在一个分组上再加上一个头标被称为封装化。对封装化的数据分组是否加密取决于隧道协议。因此,要成功地使用VPN技术还需要有隧道协议。 1 当前主要的隧道协议以及隧道机制的分类: (1)L2F(Layer 2 Forwarding)。L2F是ClSCO公司提出的隧道技术,作为一种传输协议L2F支持拨号接入服务器。将拨号数据流封装在PPP帧内通过广域网链路传送到L2F服务器(路由器)。 (2)PTP (Point to point Tunnelimgprotocol)。PPTP协议又称为点对点的隧道协议。PPTP协议允许对IP,IPX或NETBEUT数据流进行加密,然后封装在IP包头中通过企业IP网络或公共互联网络传送。 (3)2TP(Layer 2 Tunneling Protoc01)。该协议是远程访问型VPN今后的标准协议。 L2F、PPTP、L2TP共同特点是从远程客户直至内部网人口的VPN设备建立PPP连接,端口用户可以在客户侧管理PPP。它们除了能够利用内部IP地址的扩展功能外。还能在VPN上利用PPP支持的多协议通信功能,多链路功能及PPP的其他附加功能。因此在Interact上实现第二层连接的PPPSecsion的隧道协议被称作第二层隧道。对于不提供PPP功能的隧道协议都由标准的IP层来处理。称其为第三层隧道,以区分于第二层隧道。 (4)TMP/BAYDVS。ATMP(AscendTumneling Management Protocol)和BaydVsfBav Dial VPN Service)是基于ISP远程访问的VPN协议,它部分采用了移动IP的机制。ATMP以GRE实现封装化,将VPN的起点和终点配置ISP内。因此,用户可以不装与VPN相适配的软件。 (5)PSEC。IPSEC规定了在IP网络环境中的安全框架。该规范规定了VPN能够利用认证头标(AH:AuthmenticationHeader)和封装化安全净荷(ESP:Encapsnlating Security Pavlamd)。IPSEC隧道模式允许对IP负载数据进行加密,然后封装在IP包头中,通过企业IP网络或公共IPX联网络如INTERNET发送。 从以上的隧道协议,我们可以看出隧道机制的分类是根据虚拟数据链络层的网络,DSI七层网络中的位置,将自己定义为第二层的隧道分类技术。按照这种划分方法,从此产生了“二层VPN”与“三层VPN”的区别。但是随着技术的发展,这样的划分出现了不足,比如基于会话加密的SSLVPN技术、基于端口转发的HTTPTunnel技术等等。如果继续使用这样的分类,将出现“四层VPN”、“五层VPN”,分类教为冗余。因此,目前出现了其他的隧道机制的分类。 2 改进后的几种隧道机制的分类 (1)J Heinanen等人提出的根据隧道建立时采用的接入方式不同来分类,将隧道分成四类。分别是使用拨号方式的VPN,使用路由方式的VPN,使用专线方式的VPN和使用局域网仿真方式的VPLS。

文档评论(0)

linsspace + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档