- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
非淡泊无以明志,非宁静无以致远。——诸葛亮
.--.
IPSecVPN根本原理
IPSecVPN是目前VPN技术中点击率非常高的一种技术,同时提供VPN和信息加密两项技
术,这一期专栏就来介绍一下IPSecVPN的原理。
IPSecVPN应用场景
IPSecVPN的应用场景分为3种:
1.Site-to-Site〔站点到站点或者网关到网关〕:如弯曲评论的3个机构分布在互联网的3
个不同的地方,各使用一个商务领航网关相互建立VPN隧道,企业内网〔假设干PC〕之间
的数据通过这些网关建立的IPSec隧道实现平安互联。
2.End-to-End〔端到端或者PC到PC〕:两个PC之间的通信由两个PC之间的IPSec
会话保护,而不是网关。
3.End-to-Site〔端到站点或者PC到网关〕:两个PC之间的通信由网关和异地PC之间
的IPSec进展保护。
VPN只是IPSec的一种应用方式,IPSec其实是IPSecurity的简称,它的目的是为IP提供高
平安性特性,VPN那么是在实现这种平安特性的方式下产生的解决方案。IPSec是一个框架
性架构,具体由两类协议组成:
1.AH协议〔AuthenticationHeader,使用较少〕:可以同时提供数据完整性确认、数据
来源确认、防重放等平安特性;AH常用摘要算法〔单向Hash函数〕MD5和SHA1实现该特
性。
2.ESP协议〔EncapsulatedSecurityPayload,使用较广〕:可以同时提供数据完整性确认、
数据加密、防重放等平安特性;ESP通常使用DES、3DES、AES等加密算法实现数据加密,
使用MD5或SHA1来实现数据完整性。
为何AH使用较少呢?因为AH无法提供数据加密,所有数据在传输时以明文传输,而ESP
-.wordzl.
非淡泊无以明志,非宁静无以致远。——诸葛亮
.--.
提供数据加密;其次AH因为提供数据来源确认〔源IP地址一旦改变,AH校验失败〕,所
以无法穿越NAT。当然,IPSec在极端的情况下可以同时使用AH和ESP实现最完整的平安
特性,但是此种方案极其少见。
IPSec封装模式
介绍完IPSecVPN的场景和IPSec协议组成,再来看一下IPSec提供的两种封装模式〔传输
Transport模式和隧道Tunnel模式〕
上图是传输模式的封装构造,再来比照一下隧道模式:
-.wordzl.
非淡泊无以明志,非宁静无以致远。——诸葛亮
.--.
可以发现传输模式和隧道模式的区别:
1.传输模式在AH、ESP处理前后IP头部保持不变,主要用于End-to-End的应用场景。
2.隧道模式那么在AH、ESP处理之后再封装了一个外网IP头,主要用于Site-to-Site
的应用场景。
您可能关注的文档
最近下载
- 重庆轨道交通15号线二期工程曾家站至九曲河东站报告书.pdf
- 肉牛的养殖技术课件.ppt
- 食堂蔬菜、水果、肉蛋水产类、粮油副食调料类等食材采购、配送服务投标书.docx
- 中国政治制度史.ppt
- 基于MATLABSimulink的电力电子、电机控制系统建模与仿真.docx VIP
- 部编版五年级《语文》上册习作《推荐一本书》精品课件.pptx
- 绍兴市柯桥区各级文物保护单位一览表(2023年版).docx VIP
- ROS机器人考试测试题1.pdf VIP
- 西南交通大学2021-2022学年第1学期《商业银行经营管理》期末考试试卷(A卷)及标准答案.docx
- 软件体系结构描述语言—UML综合实验.doc VIP
文档评论(0)