安全又廉價的VPN實現(xiàn)辦法_第1頁
安全又廉價的VPN實現(xiàn)辦法_第2頁
安全又廉價的VPN實現(xiàn)辦法_第3頁
安全又廉價的VPN實現(xiàn)辦法_第4頁
免費預覽已結束,剩余1頁可下載查看

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

第第頁安全又廉價的VPN實現(xiàn)辦法安全又廉價的VPN實現(xiàn)辦法

發(fā)表于:2023-06-23來源::點擊數(shù):標簽:

采用傳統(tǒng)的廣域網(wǎng)建立跨地區(qū)的企業(yè)專網(wǎng),往往需要租用昂貴的數(shù)字專線。能否找到一個既安全又廉價的實現(xiàn)辦法呢?虛擬專用網(wǎng)(VPN)VPN是通過因特網(wǎng)上將局域網(wǎng)擴展到遠程網(wǎng)絡和遠程計算機用戶的一種成本效益極佳的辦法。它最大的優(yōu)點在于異地子網(wǎng)間的通信就

采用傳統(tǒng)的廣域網(wǎng)建立跨地區(qū)的企業(yè)專網(wǎng),往往需要租用昂貴的數(shù)字專線。能否找到一個既安全又廉價的實現(xiàn)辦法呢?

虛擬專用網(wǎng)(VPN)

VPN是通過因特網(wǎng)上將局域網(wǎng)擴展到遠程網(wǎng)絡和遠程計算機用戶的一種成本效益極佳的辦法。它最大的優(yōu)點在于異地子網(wǎng)間的通信就象在一個子網(wǎng)內一樣安全,虛擬專用網(wǎng)絡由此而得名。

VPN的三個基本要素

1.IP封裝

VPN系統(tǒng)的第一個基本要素是使用IP封裝。若一個IP包包含其他IP包時,就稱為IP封裝。IP封裝可以使兩個實際上分離的網(wǎng)絡計算機看上去像比鄰的——相互之間只是由一個路由器分開,但是它們是通過許多網(wǎng)絡路由器和網(wǎng)關分開的,這些路由器和網(wǎng)關也可能不用同一個地址空間。

例如,若有兩個使用PPTP(Point-to-PointTunnelingProtocol)的RAS(RemoteAclearcase/"target="_blank">ccessService)服務器連接的IP網(wǎng)絡,一個局域網(wǎng)的網(wǎng)絡地址是10.1.1,另一個是10.1.2。每個網(wǎng)絡上的RAS服務器都提供到I的連接。一個RAS服務器有一個局域網(wǎng)的IP地址和一個ISP分配的因特網(wǎng)地址2,而另一個RAS服務器的局域網(wǎng)地址是,ISP分配的因特網(wǎng)地址是4。這時若10.1.1網(wǎng)絡中的一個計算機,假設為3,需向10.1.2網(wǎng)絡中的一個計算機,假設為9,發(fā)送一個IP包。其通信過程為:

1)發(fā)送方的計算機首先注意到,目標地址9的網(wǎng)絡部分與它自己的網(wǎng)絡地址不匹配。

2)發(fā)送方不將包直接發(fā)送給目標地址,而是將包發(fā)送給自己子網(wǎng)缺省的網(wǎng)關地址。

3)這個10.1.1網(wǎng)絡上的RAS服務器讀這個包。

4)網(wǎng)絡10.1.1上的RAS服務器判斷出這個包應被放到10.1.2網(wǎng)絡的子網(wǎng)上。

5)RAS服務器加密這個包,并用另一個包將它封裝起來。

6)路由器從它的網(wǎng)絡接口上發(fā)送這個封裝的包(這個接口連接到因特網(wǎng)上,假設地址為2)到10.1.2網(wǎng)絡子網(wǎng)的RAS服務器的因特網(wǎng)地址4上。

7)10.1.2網(wǎng)絡子網(wǎng)的RAS服務器從它的因特網(wǎng)接口讀這個封裝和加密的包。

8)10.1.2網(wǎng)絡子網(wǎng)的RAS服務器解密這個封裝的IP包,驗證它是一個有效的IP包,也就是它沒有被改動過并且來自可靠的地方。

9)10.1.2網(wǎng)絡子網(wǎng)的RAS服務器從它的適配器上將這個包發(fā)送到網(wǎng)絡子網(wǎng)的目標地址9。

10)目標計算機讀這個包。

這就是一個簡單的VPN的IP封裝過程。

2.加密的身份認證

密碼身份認證用來安全有效地驗證遠程用戶的身份,這樣系統(tǒng)就可以判斷出適合這個用戶的安全級別。如VPN可使用密碼身份認證來決定用戶是否可以參與到加密通道中。

3.數(shù)據(jù)有效負載加密

數(shù)據(jù)有效負載加密用來加密被封裝的數(shù)據(jù)。

國內外的VPN產(chǎn)品

VPN是一項新興技術。它比專用廣域網(wǎng)便宜,但比局域網(wǎng)慢,也不如單獨的局域網(wǎng)或廣域網(wǎng)安全。目前國內外許多大的網(wǎng)絡安全產(chǎn)品公司都推出了自己的VPN產(chǎn)品,這些VPN產(chǎn)品大部分都和自己的防火墻產(chǎn)品結合到一起,但也有一些公司的VPN產(chǎn)品是單獨的。國內的產(chǎn)品有天融信公司SJW11網(wǎng)絡

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論