[计算机硬件及网络]网络安全技术-15-VPNIPSec.pptVIP

[计算机硬件及网络]网络安全技术-15-VPNIPSec.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[计算机硬件及网络]网络安全技术-15-VPNIPSec

网络安全技术 网络安全技术 信息技术系 鲍洪生 学习单元二主题学习单元六 任务 利用加密技术防止网络上的嗅探欺骗等行为 VPN VPN (Virtual Private Network) 是通过 internet 公共网络在局域网络之间或单点之间安全地传递数据的技术 实现VPN主要技术 在链路层 L2TP、PPTP等 在网络层 IPsec(IP security)等 在传输层 SSL、TLS、SOCKS等 第二层隧道协议 第三层隧道协议 隧道模式和传输模式 AH协议 ESP 协议 IKE IKE(Internet Key Exchange,因特网密钥交换协议) 为IPSec提供了自动协商交换密钥、建立安全联盟SA(Security Association)的服务 通过数据交换来计算密钥 IKE的交换过程 IPSec 与IKE的关系 IPsec VPN的配置 配置IKE协商-1 配置IKE协商-2 配置IKE协商-3 配置IPsec协商-1 算法参数 配置IPsec协商-2 配置端口的应用-1 配置端口的应用-2 检查IPsec配置 VPN配置实例 查看IKE策略 Router# show crypto isakmp policy 查看IPsce策略 Router# show crypto ipsec transform-set 查看SA信息 Router# show crypto ipsec sa 查看加密映射 Router# show crypto map RouterA(config)# ip route 0.0.0.0 0.0.0.0 20.20.20.20 RouterA(config)#crypto isakmp policy 1 RouterA(config-isakmap)#hash md5 RouterA(config-isakmap)#authentication pre?share RouterA(config)#crypto isakmp key benet-password address 20.20.20.20 RouterA(config)#crypto ipsec transform?set benetset ah?md5?hmac esp?des RouterA(config)#access?list 101 permit ip 50.50.50.0 0.0.0.255 60.60.60.0 0.0.0.255 RouterA(config)#crypto map benetmap 1 ipsec?isakmp RouterA(config-crypto-map)#set peer 20.20.20.20 RouterA(config-crypto-map)#set transform?set benetset RouterA(config-crypto-map)#match address 101 RouterA(config)#interface serial 0/0 RouterA(config-if)# crypto map benetmap * 江苏经贸 Internet 攻击者 ??? 线路 数据 加密 !¥#@ VPN 可以省去专线租用费用,大大降低成本 VPN 可以充分利用 internet 公网资源,快速地建立起安全的广域连接 ISP Modems VPN Gateway VPN Gateway 总部 网络 远程局域 网络 总部 分支机构 单个 用户 Internet 建立在点对点协议PPP的基础上 先把各种网络协议(IP、IPX等)封装到PPP帧中,再把整个数据帧装入隧道协议 Internet 内部网络 移动用户 访问集中器 网络服务器 PPP链接 隧道 把各种网络协议直接装入隧道协议 在可扩充性、安全性、可靠性方面优于第二层隧道协议 Internet 隧道 IP连接 今天任务:创建IPSec VPN 加 密 Trailer Auth 新IP头 ESP IP 头 Data IP网络 VPN网关 VPN网关 总部 VPN网关 IPSec隧道 IPSec隧道 分支机构 分支机构 IPSec概述 主要协议集: 认证报文头(Authentication Header, AH) 封装安全载荷(Encapsulating Security Payload, ESP) Internet密钥交换(Internet Key Exchange, IKE) 定义: 用来实现比较全面的网络层安全,包括网络之间的 相互认证、加密链路的建立和保密通信的协议族; IPSec的安全体系结构 IPSec封装模式 IPSec支持两种封装模式:传输模式和隧道模式 传输模式 隧道模式

文档评论(0)

ctuorn0371 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档