基于OPENVPN的接入系统设计与实现.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

维普资讯

第46卷增刊2厦门大学学报(自然科学版)Vo1.46Sup.2

2007年11月JournalofXiamenUniversity(NaturalScience)Nov.2O07

基于OPENVPN的接入系统设计与实现

程克勤,于博,周健

(合肥工业大学网络中心,安徽合肥230009)

摘要:为方便教职工在校园网外能快速访问校园网络资源,在开源项目OPENVPN的基础上设计开发了远程接入系统.

系统采用客户机/服务器模式,用户通过客户端软件使用用户名和密码进行认证,与VPN接人服务器建立连接后可快速

访问校园网络资源.

关键词:OPENVPN;路由;A证i

中图分类号:TP393.08文献标识码:A文章编号:0438-0479(2007)¥2-0199-03

Internet的发展和教育信息化使得教育工作者越进行用户的日常管理维护,以及日志查询等.

来越离不开校园网,许多教育工作者经常要在校园网1.3VPN接入结构

外使用校园网资源.为使他们能在Internet上快速方

VPN接入系统的网络结构如图1.

便地使用校园网络资源,本文在Linux平台上利用开

源软件OPENVPN开发了VirtualPrivateNetwork

(VPN)接入用户管理系统.

OPENVPN¨是一个强大、高度可配置的基于

SSL的VPN开源软件,它具有多种验证方式及强大的

功能.OPENVPN工作在OSI模型的第2或第3层,使

用SSL/TLS协议进行网络传输.支持多种客户认证方

法,如证书、加上用户名密码的证书认证等.此外,支持

动态IP地址、地址转换和访问控制列表功能.

1系统设计

图1VPN接入服务网络结构

1.1功能要求

校园网VPN用户接入系统基本功能如下:1.4路由策略

(1)能访问校园网内资源;

VPN用户在认证成功后,分配IP地址给用户.在

(2)校园网外对校内IP开放的资源;

VPN接入服务器上面设置路由表,将这些IP地址的

(3)与原有校园网用户数据库关联;

默认路由指向核心路由器,核心路由器上做相应的返

(4)对用户身份进行认证;

回路由.核心路由器原有默认路由指向出口认证网关,

(5)保证唯一性,防止重复认证;

出口认证网关上对这些地址不再做认证,并将这些地

(6)记录日志.

址的路由指向教育网出口.VPN分配的IP地址访问

1.2系统模块

校园内直接通过核心路由器进行路由.

该系统分为两个模块,VPN接入系统模块和用户1.5数据库表

管理模块.VPN模块提供远程接入服务,用户管理模

VPN用户系统数据库包括用户基本信息表,VPN

块则对VPN用户进行管理维护.VPN模块涉及系统

文档评论(0)

LLFF333 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档