网络技术_清华大学大三课件.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络技术_清华大学大三课件

* 7 第7章 虚拟专用网络 7.1 7.2 7.3 VPN概述 IPSec与VPN实现 VPN的安全性 1 2 3 7.1 VPN概述 什么是VPN VPN关键技术 VPN的分类 什么是VPN V PN 连 接 公共网络 (Internet) VPN典型结构图 什么是VPN 企业、组织、商家等对专用网的需求。 高性能、高速度和高安全性是专用网明显的优势。但传统的 通过租用专线或拨号网络的方式越来越不适用。(廉价、安 全) IP协议本身的局限性,不能保证信息直接传输的保密性。 VPN(虚拟专用网络,Virtual Private Network)是指将物 理上分布在不同地点的网络通过公用网络连接成逻辑上的虚 拟子网,并采用认证、访问控制、保密性、数据完整性等在 公用网络上构建专用网络的技术,使得数据通过安全的“加 密管道”在公用网络中传输。(公用网通常指Internet) 什么是VPN 虚拟:用户不再需要拥有实际的长途数据线路,而是使 用公共网络资源。但它建立的只是一种临时的逻辑连 接,一旦通信会话结束,这种连接就断开了。 专用:用户可以定制最符合自身需求的网络。 VPN使得企业通过互联网既安全又经济地传输私有的机密 信息成为可能。 VPN的特点 安全保障:在非面向连接的公用IP网络上建立一个逻辑 的、点对点的连接,称为建立一个隧道。可以利用加密 技术对经过隧道传输的数据进行加密,以保证数据只被 指定的发送者和接受者了解,从而保证数据的私有性和 安全性。 费用低 服务质量保证(QoS): -VPN应当为企业数据提供不同等级的服务质量保证。(连 接、覆盖性、稳定性、网络时延、误码率等) VPN的特点(续) -网络优化:充分有效地利用有限的广域网资源,为重要数 据提供可靠的带宽。通过流量预测与流量控制策略实现 带宽管理。 可扩充性和灵活性 可管理性:安全管理、设备管理、配置管理、访问控制 列表管理和QoS管理等。 VPN系统组成 VPN 连 接 VPN服务器 公共网络 (Internet) VPN客户机 隧道 VPN的构成图 VPN系统组成 VPN服务器:接受来自VPN客户机的连接请求; VPN客户机:可以是终端计算机,也可以是路由器; 隧道:数据传输通道,在其中传输的数据必须经过封 装; VPN连接:在VPN连接中,数据必须经过加密; 隧道协议:封装数据、管理隧道的通信标准 传输数据:经过封装、加密后在隧道上传输的数据; 公共网络:如Internet,也可以是其他共享型网络。 VPN关键技术 隧道技术:VPN的基本技术,它在公用网建立一条数据通道 (隧道),让数据包通过这条隧道传输。 -隧道由隧道协议形成,常用的有第2、3层隧道协议。 密码技术: -加解密技术:在VPN应用中将认证信息、通信数据等由明文转换为密文的 相关技术,其可靠性主要取决于加解密的算法及强度。 -身份认证技术:在正式的隧道连接开始之前需要确认用户的身份,以便系 统进一步实施资源访问控制或用户授权。 -密钥管理技术:如何在公用数据网上安全地传递密钥而不被窃取。 QoS技术:保证VPN的性能稳定,在管理上满足企业的要求。 VPN的隧道技术(1/3) 对通过隧道的数据进行处理的两个基本过程:加密和封装。 加密: -保证VPN的“私有性”; -通信双方数据的加密涉及到:加密方法的选择、密钥的交换、密钥的管 理等。 封装: -构建隧道的基本手段; -使得隧道能够实现信息的隐蔽和信息的抽象。 -将一种协议封装在另一种协议中传输,从而实现被封装协议对封装协议 的透明性,保持被封装协议的安全特性。 补充:用户数据经过协议栈的封装过程 VPN的隧道技术(2/3) 安全协议:就是构建隧道的“隧道协议”。 IP隧道协议:使用IP协议作为封装协议的隧道协议。 -第二层隧道协议:首先把各种网络协议封装到数据链路层的 PPP帧中,再把整个PPP帧装入隧道协议中。这种双层封装方 法形成的数据包依靠第二层协议进行传输。 如:PPTP(点到点隧道协议,Point-to-Point Tunneling Protocol)、L2F(第二层转发协议,Layer Two Forwarding)和L2TP(第二层隧道协议,Layer Two Tunneling Protocol)等; VPN的隧道技术(3/3) -第三层隧道协议:把各种网络协议直接装入隧道协议中,封 装的是网络层协议数据包。 如:GRE(通用路由封装协议,Generic Routing Encapsulation)

您可能关注的文档

文档评论(0)

manyu + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档