- 1、本文档共40页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
11.1 VPN的基本概念 VPN VPN的英文全称是“Virtual Private Network”,翻译过来就是“虚拟专用网络”。顾名思义,虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。 传统意义上的VPN:在DDN网或公用分组交换网或帧中继网上组建VPN。 基于IP的VPN:依靠ISP和其它NSP(网络服务提供商)在公用网络中建立专用的数据通信网络的技术。 11.1 VPN的基本概念 VPN的工作原理 VPN的定义:是指依靠ISP或其他NSP在公用网络基础设施之上构建的专用的数据通信网络,这里所指的公用网络有多种,包括IP网络、帧中继网络和ATM网络。 IETF对基于IP的VPN定义:使用IP机制仿真出一个私有的广域网。 原理上来说,VPN就是利用公用网络(通常是互联网)把远程站点或用户连接到一起的专用网络。与使用实际的专用连接(例如租用线路)不同,VPN使用的是通过互联网路由的“虚拟”连接,把公司的专用网络同远程站点或员工连接到一起。 11.1 VPN的基本概念 VPN采用“隧道”技术,可以模仿点对点连接技术,依靠Internet服务提供商(ISP)和其他的网络服务提供商(NSP)在公用网中建立自己专用的“隧道”,让数据包通过这条隧道传输。对于不同的信息来源,可分别给它们开出不同的隧道。 11.1 VPN的基本概念 VPN的分类 按VPN的应用方式进行分类 拨号式VPN 专用式VPN 按VPN的应用平台分类 软件平台VPN 专用硬件平台VPN 辅助硬件平台VPN 11.1 VPN的基本概念 按VPN的协议分类 第二层协议:PPTP、L2F、L2TP 第三层协议:GRE、IPSec 第二层协议-第三层协议之间(2.5层):MPLS 第四层隧道协议:SSL VPN 按VPN的服务类型分类 Intranet VPN(内部网VPN) AccessVPN(远程访问VPN) ExtranetVPN(外联网VPN) 11.1 VPN的基本概念 按VPN的部署模式分类 端到端(End-to-End)模式 供应商——企业(Provider-Enterprise)模式 内部供应商(Intra-Provider)模式 VPN的特点与功能 具备完善的安全保障机制 具备用户可接受的服务质量保证(QoS) 具备良好的可扩充性与灵活性 具备完善的可管理性 11.1 VPN的基本概念 VPN安全技术 加解密技术 对称加密算法 非对称加密算法 认证技术 验证数据的完整性 用户认证 密钥管理技术 11.2 VPN实现技术 隧道 VPN所有现有的实现都依赖于隧道,隧道技术又称为tunneling,主要是利用协议的封装来实现,用一种网络协议来传输另外一种网络协议。即本地网关把第二种协议报文包含在第一种协议报文中,然后按照第一种协议来传输,等报文到达对端网关时,由该网关从第一种协议报文中解析出第二种协议报文,这样是一个基本的隧道技术的实现过程。 第二层隧道协议 PPTP(Point to Point Tunneling Protocol,点到点隧道协议)、L2TP(Layer 2 Tunneling Protocol,链路层隧道协议)、L2F(Layer 2 Forwarding,链路层转发协议)。 11.2 VPN实现技术 PPTP协议 PPTP由PPTP Forum开发,PPTP Forum 是一个联盟,其成员包括US Robotics、Microsoft、3COM、Ascend和ECI Telematics。 PPTP是点到点协议(PPP)的扩充,即PPTP协议是基于PPP之上并且应用了tunneling技术的协议。它用“PPP质询握手验证协议(CHAP)”来实现对用户的认证。 简单的说,PPTP是用于将PPP分组通过IP网络封装传输。 11.2 VPN实现技术 11.2 VPN实现技术 在PPTP的体系结构中,主要有三部分组成: 1)PPP 连接和通信,按照PPP协议和对方建立链路层的连接。 2)PPTP 控制连接,建立到Internet的PPTP服务器上的连接,并建立一个虚拟隧道。 3)PPTP 数据隧道,在隧道中PPTP协议建立包含加密的PPP包的IP数据报,这些数据报通过PPTP 隧道进行发送。 L2F协议 由CISCO提出并倡导使用的链路层安全协议,当然它也采用了tunneling技术,主要面向远程或拨号用户的使用。 11.2 VPN实现技术 L2F主要强调的是将物理层协议移到链路层,并允许通过Internet光缆的链路层和较高层协议的传输。物理层协议仍然保持在对该ISP的拨号连接中。 L2F还解决IP写地址和记帐的问题。 对于ISP的初始连接,L2F将使
您可能关注的文档
- 第9课 推动社会主义文化大发展大繁荣 学案2剖析.ppt
- 第6章_常用分子生物学技术剖析.ppt
- 第9课_古老印度的抗争剖析.ppt
- 第9课_民主与法制建设剖析.ppt
- 第6章_大学生情绪管理剖析.ppt
- 第9课北美大陆上的新体制剖析.ppt
- 第6章_对话框、菜单与提示信息剖析.ppt
- 第6章_多媒体技术及其教学剖析.ppt
- 第9课市场调节第1课时剖析.ppt
- 第6章_公共关系策划与管理剖析.ppt
- 北师大版小学数学三年级上册《寄书》教学设计.docx
- 统编版(部编版)语文二年级上册《雪孩子》教学设计.docx
- 统编版(部编版)语文二年级上册《八角楼上》教学设计.docx
- 北师大版小学数学三年级上册《长方形周长》教学设计.docx
- 北师大版小学数学三年级上册《丰收了》教学设计.docx
- 统编版(部编版)语文二年级上册《夜宿山寺》教学设计.docx
- 统编版(部编版)语文二年级上册《风娃娃》教学设计.docx
- 统编版(部编版)语文二年级上册《朱德的扁担》教学设计.docx
- 统编版(部编版)语文二年级上册《难忘的泼水节》教学设计.docx
- 统编版(部编版)语文二年级上册《纸船和风筝》教学设计.docx
最近下载
- 第45届世界技能大赛平面设计技术项目.pdf
- 初中英语学困生的形成原因及对策研究结题报告.doc
- 暑假10以内加减法口算题天天练-每页100题(打印版).docx
- 高血压的中医调理方法.pptx
- 高考作文模拟写作:大树 藤蔓 依靠(附写作指导及范文点评与延伸训练).docx VIP
- 朋友圈要不要屏蔽父母辩论赛 反方辩词一辩、二辩、三辩、四辩发言稿.docx
- 湖南省三湘名校教育联盟2023-2024学年高二上学期11月期中联考物理试题(原卷).docx VIP
- 三《采用合理的论证方法》课件 2021-2022学年高中语文统编版选择性必修上册第四单元.pptx
- 跨学科主题学习——解密汉诺塔游戏 教学课件 电子工业版 五年级下册.ppt
- Project1 An animal book 获奖课件PPT译林版(一)英语二上.pptx
文档评论(0)