- 1、本文档共13页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
;;;;;按隧道协议分类
(1)点到点隧道协议。点到点隧道协议(PointtoPointTunnelingProtocol,PPTP)是由微软公司开发的。
(2)第二层隧道协议。第二层隧道协议(Layer2TunnelingProtocol,L2TP)是由Microsoft、Cisco、3COM等厂商共同制定的,主要是为了解决兼容性的问题。
(3)通用路由封装协议。通用路由封装(GenericRoutingEncapsulation,GRE)协议是由Cisco公司开发的。
(4)IP安全协议。IP安全(IPSecurity,IPsec)协议是现今企业使用最广泛的VPN协议,它工作在第三层。
(5)安全套接层协议。安全套接层(SecureSocketsLayer,SSL)协议是网景公司基于Web应用提出的一种安全通道协议,它具有保护传输数据和识别通信机器的功能。
(6)多协议标签交换协议。多协议标签交换(Multi-ProtocolLabelSwitching,MPLS)协议是一种用于快速数据包交换和路由的体系,它为网络数据流量提供了路由、转发和交换等能力,更特殊的是,它具有管理各种不同形式通信流的机制。;按应用领域分类
(1)站点到站点VPN。站点到站点VPN是在VPN网关之间保护两个或更多的站点之间的流量,站点间的流量通常是指局域网之间(L2L)的通信流量。L2LVPN多用于总公司与分公司、分公司之间在公网上传输重要业务数据。如图所示,对于两个局域网的终端用户来说,VPN网关中间的网络是透明的,就好像通过一台路由器连接的两个局域网。
;按应用领域分类
(2)远程访问VPN。远程访问VPN通常用于单用户设备与VPN网关之间的通信链接,单用户设备一般为一台PC或智能终端设备等。如图所示,当远端的移动用户与总公司的网络实现远程访问VPN连接后,就好像成为总公司局域网中一个普通用户,不仅可以使用总公司网段内的IP地址访问公司资源,而且因为其使用隧道模式,真实的IP地址被隐藏起来,实际公网通信的一段链路对于远端移动用户而言就像是透明的。;;SSLVPN的应用场景
根据SSLVPN网关在网络中的位置的不同,SSLVPN在实际应用中有单臂和双臂两种组网模式。;VPN实施案例
图中所示的网络拓扑结构中详细规划了IP地址及VLAN,在总部和分部的网络出口分别部署了一台ASA5505防火墙,提供NAT功能,使总部用户能够访问Internet中公网服务器资源;同时提供IPSecVPN功能,实现总部用户PC1和分部用户之间安全互访;公网用户能够访问DMZ的公共服务器或通过SSLVPN访问内部服务器的资源。;;
文档评论(0)