- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第二层转发协议L2F 远端用户能够通过任何拨号方式接入公共IP网络。首先,按常规方式拨号到ISP的接人服务器(NAS),建立PPP连接; NAS根据用户名等信息发起第二次连接,呼叫用户网络的服务器。 这种方式下,隧道的配置和建立对用户是完全透明的。 第三十页,共四十七页。 第二层隧道协议L2TP L2TP结合了L2F和PPTP的优点,可以让用户从客户端或接人服务器端发起VPN连接。L2TP定义了利用公共网络设施封装传输链路层PPP帧的方法。 L2TP的好处就在于支持多种协议. 在安全性考虑上,L2TP仅仅定义了控制包的加密传输方式,对传输中的数据并不加密。 L2TP并不能满足用户对安全性的需求。如果需要安全的VPN,则依然需要IPSec. 第三十一页,共四十七页。 IPsec的工作原理 IPSec提供了比包过滤防火墙更进一步的网络安全性。 IPSec处理实际上是对IP数据包进行加密和认证。保证在互联网上传输数据包的机密性,真实性,完整性,保证通过Internet进行通信的安全性。 第三十二页,共四十七页。 IPsec中的三个重要协议 IPSec的主要功能是实现IP层的加密和 认证,为了进行加密和认证IPSec还提供了密 钥管理和交换的功能 。这三个功能分别由三 个协议来实现: 一个术语:SA(security association) ESP (安全加载封装) AH (认证协议头) IKE (互联网密钥交换 ) 两种工作模式:传输模式和隧道模式 AH协议通过在整个IP数据报中实施一个消息文摘计算来提供完整性和认证服务。 它提供IP数据报的完整性和可信性服务ESP协议是设计以两种模式工作的:隧道(Tunneling)模式和传输(Transport)模式。 第三十三页,共四十七页。 * * 虚拟专用网VPN 张爱菊 中南财经政法大学信息学院 第一页,共四十七页。 VPN的概念 虚拟专用网指的是依靠ISP(Internet服务提供商)和其它NSP(网络服务提供商),在公用网络中建立专用的数据通信网络的技术。在虚拟专用网中,任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是利用某种公众网的资源动态组成的。 所谓虚拟,是指用户不再需要拥有实际的长途数据线路,而是使用Internet公众数据网络的长途数据线路。 所谓专用网络,是指用户可以为自己制定一个最符合自己需求的网络。 第二页,共四十七页。 由于VPN是在Internet上临时建立的安全专用虚拟网络,用户就节省了租用专线的费用,在运行的资金支出上,除了购买VPN设备,企业所付出的仅仅是向企业所在地的ISP支付一定的上网费用,也节省了长途电话费。这就是VPN价格低廉的原因。 第三页,共四十七页。 需求的出现 随着商务活动的日益频繁,各企业开始允许其生意伙伴、供应商也能够访问本企业的局域网,从而大大简化信息交流的途径,增加信息交换速度。这些合作和联系是动态的,并依靠网络来维持和加强,于是各企业发现,这样的信息交流不但带来了网络的复杂性,还带来了管理和安全性的问题 第四页,共四十七页。 需求的出现 随着自身的的发展壮大与跨国化,企业的分支机构不仅越来越多,而且相互间的网络基础设施互不兼容也更为普遍。因此,用户的信息技术部门在连接分支机构方面也感到日益棘手。 第五页,共四十七页。 典型的VPN的结构图 第六页,共四十七页。 虚拟专用网络的基本用途 通过Internet实现远程用户访问 。 虚拟专用网络支持以安全的方式通过公共互联网络远程访问企业资源。 第七页,共四十七页。 VPN的特点 安全保障 服务质量保证(QoS) 用来解决网络延迟和阻塞如何提高服务质量的一种技术。 可扩充性和灵活性 可管理性 第八页,共四十七页。 企业应用方式 自建 大型企业用户由于有雄厚的资金投入做保证,可以自己建立VPN,将VPN设备安装在其总部和分支机构中,将各个机构低成本且安全地连接在一起。 最大的优势在于高控制性,尤其是基于安全基础之上的控制。 企业还可以确保得到业内最好的技术以满足自身的特殊需要,这要优于ISP所提供的普通服务。 第九页,共四十七页。 企业应用方式 外包 中小型企业如果自己购买VPN设备,则财务成本较高,而且一般中小型企业的IT人员短缺、技能水平不足、资金能力有限,不足以支持VPN,所以,外包VPN是较好的选择。 第十页,共四十七页。 VPN的安全技术 目前VPN主要采用四项技术来保证安全,这四项技术分别是隧道技术(Tunneling)、加解密技术(Encryption Decryption)、密钥管理技术(Key Management)、使用者与设备身份认证技术(Authentication)。 第
您可能关注的文档
最近下载
- 仓储场地出租合同范本.docx VIP
- DL_T 596-2021 电力设备预防性试验规程.docx VIP
- 湖北农商行面试题目及答案.doc VIP
- 护理质量持续改进与患者身份识别.pptx
- (正式版)D-L∕T 849.6-2016 电力设备专用测试仪器通用技术条件 第6部分:高压谐振试验装置.docx VIP
- 族谱资料欢迎传阅妥善保管以存后世-陆氏家园.docx VIP
- 楼层别效用比与地价分配率.PDF VIP
- 毕业设计(论文)-基于PLC的自动上料系统设计.docx VIP
- 新课标下初中历史教学中学生历史素养的培养研究.pptx VIP
- 基于web体育馆场地预约系统的设计与实现毕业论文.docx
原创力文档


文档评论(0)