- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第7章节vpn技术跟安全协议
第7章 VPN技术与安全协议 内容提要 通过本章的学习,学生应该掌握以下内容: 了解虚拟私用网络的概念和作用; 理解IPSec工作原理; 理解虚拟私用网络的解决方案; 通过实验掌握在windows 2000中配置VPN连接。 问题的提出 随着Internet的增长,许多公司都开始考虑:“如何充分利用Internet为公司的业务服务?” 最初,只是通过WWW方式向用户提供公司的图片、产品及服务。 现在的焦点已转移到电子商务,对于那些基于传统信息系统的关键性商务应用及数据,希望能通过无处不及的Internet来实现方便快捷的访问,且企业的信息是安全的。 通过安全的虚拟专用网络的实现,可以把公司的业务安全地、有效地拓展到世界各地。 1. VPN的概念 虚拟专用网(Virtual Private Network, VPN)提供了一种在公共网络上实现网络安全保密通信的方法。 特征 虚拟(V):并不实际存在,而是利用现有网络,通过资源配置以及虚电路的建立而构成的虚拟网络 专用(P):只有企业自己的用户才可以联入企业自己的网络 网络(N):既可以让客户连接到公网所能够到达的任何地方,也可以方便地解决保密性、安全性、可管理性等问题,降低网络的使用成本 VPN与逻辑等同网络 VPN是企业网在Internet等公共网络上的延伸,通过一个专用的通道来创建一个安全的连接。 VPN通过安全的数据通道将远程用户、公司分支机构、公司的业务合作伙伴等与公司的企业网连接起来,构成一个扩展的公司企业网。Internet服务提供商(ISP)提供高性能、低价位的Internet接人(直接通过线路或本地电话号码),这样公司就可以摆脱以前使用的昂贵的租用线路。 VPN扩展的企业网络 VPN的主要作用之一 VPN的主要作用之二 VPN数据安全性 VPN数据传输的安全需求主要通过三种基本要素来实现 认证 确保所连接的远程设备的正确性。 加密 确保所传输的数据对于第三方来说是没有任何意义的。 完整性 确保任何对数据的修改都可以被检测出来。 2.VPN协议 VPN基于隧道(Tunneling)技术 普通路由选择封装(GRET)隧道 点对点隧道协议(PPTP) 第二层隧道协议(L2TP) IP安全协议(IPSec) 普通路由选择封装 (GRET) 最简单,配置方便 数据在隧道上传输时,封装成GRE数据格式 图中路由器A和路由器D之间建立GRE隧道 路由器B和路由器C无法看到原始分组 配置路由器A和路由器D的GRE隧道 RouterA#configure terminal 4w5d: %SYS-5-CONFIG_I: Configured from console by console Enter configuration commands, one per line. End with CNTL/Z. RouterA(config)#interface FastEthernet1/0 RouterA(config-if)#ip address RouterA(config-if)#no shutdown RouterA(config-if)#exit RouterA(config)#interface Tunnel1 RouterA(config-if)#ip address 52 RouterA(config-if)#tunnel destination RouterA(config-if)#tunnel source RouterA(config-if)#end RouterA# 配置路由器A和路由器D的GRE隧道 RouterD#configure terminal 4w5d: %SYS-5-CONFIG_I: Configured from console by console Enter configuration commands, one per line. End with CNTL/Z. RouterD(config)#interface FastEthernet1/0 RouterD(config-if)#ip address RouterD(config-if)#no shutdown RouterD(config-if)#exit RouterD(config)#interface Tunnel1 RouterD(config-if)#ip address 52 RouterD(config-if)#tunnel destination RouterD(config-if)#tunnel source RouterD(config-if)#end RouterD# 缺点 管理费用高、隧道的
原创力文档


文档评论(0)