虚拟私人网路VPN.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第9章 虛擬私人網路VPN 大綱 VPN簡介 VPN服務類型 VPN建構方式 VPN實施技術 IP Sec協定 VPN簡介 VPN架構圖 VPN簡介 VPN特性 節省成本 具有彈性 具有擴充性 虛擬通道 通道私有性 VPN服務類型 Intranet VPN服務 VPN服務類型 VPDN服務 VPN服務類型 Extranet VPN服務 VPN服務類型 企業VPN網路架構 VPN建構方式 現有路由器升級 在伺服器與防火牆加裝VPN軟體 使用專屬VPN設備 VPN實施技術 通道技術(Tunneling) 加解密技術(Encryption and Decryption) 密鑰管理技術(Key management) 認證技術(Authentication) VPN實施技術 通道技術(Tunneling) VPN實施技術 加解密技術(Encryption and Decryption) 對稱式密碼學(Symmetric Cryptography) 又稱密鑰加密,其加解密均使用相同鑰匙,例如:DES、RC2。 非對稱式密碼學(Asymmetric Cryptography) 又稱公鑰加密,其加解密使用不同的鑰匙,例如:RSA。由於對稱式密碼技術之運算速度較非對稱式密碼技術快,因此目前加密標準均採用DES或Triple DES。 VPN實施技術 密鑰管理技術(Key management) SKIP (Simple Key Management for IP) 使用Difee-Hellman演算法提供四種獨立之網路安全服務,包括: 存取控制 加解密 確認資料完整性 金鑰與認證管理 ISAKMP/Oakley (Internet Security Agreement/Key Management Protocol/Oakley) 主要定義辨識、確認及分配密鑰的方法。 VPN實施技術 認證技術(Authentication) X.509憑證(Certification) PAP (Password Authentication Protocol) CHAP (Challenge Handshake Authentication Protocol) RADIUS (Remote Authentication Dial-in User Service) IP Sec協定 由IETF(Internet Engineering Task Force,網際網路工程工作小組)所制定之標準 提供Internet、Intranet、Extranet及Remote Access之加密及認證等安全保護 可防止IP被偽裝及或錯誤遞送封包,提高資料封包傳輸之可靠度 IPSec之設計主要達到「網路層」之安全通訊,其所能提供的安全服務包括 網路元件的存取控制 封包偵測 資訊加密 資料來源認證 IP Sec協定 IP Sec 架構圖 IP Sec協定 IP Sec 模式 認證標頭AH 傳送模式(Transport Mode) 通道模式(Tunnel Mode) 封裝安全負載ESP 傳送模式(Transport Mode) 通道模式(Tunnel Mode) IP Sec協定 AH 認證 IP Sec協定 ESP 協定 * VPN Internet Internet傳輸 Internet VPN連線 組織總部 分公司 VPN通道 透過ISP撥接 Internet VPN連線 組織總部 VPN通道 透過ISP撥接 業務員或行動用戶 Internet VPN連線 組織總部 合作夥伴 VPN通道 Internet 企業總部 分公司 合作夥伴 行動用戶 VPN通道 VPN通道 VPN通道 VPN通道 IPv4、IPv6 IP、IPX、AppleTalk等 適用協定 可 否 否 Internet使用 多點傳輸 多點傳輸 點對點傳輸 VPN功能 第三層 第二層 第二層 OSI協定層 IPSec L2TP PPTP IP Sec架構 ESP AH IKE 加密演算法 驗證演算法 IP Sec DOI IP 負載資料 (IP Payload) AH標頭 原始IP標頭 (IP Header) AH 傳輸模式 IP 負載資料 (IP Payload) 原始IP標頭 (IP Header) IP datagram 認證 IP 負載資料 (IP Payload) 原始IP標頭 (IP Header) AH標頭 (New IP Header) AH 通道模式 認證 *

文档评论(0)

niupai11 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档