欢迎来到天天文库
浏览记录
ID:37445520
大小:3.84 MB
页数:147页
时间:2019-05-12
《网络安全实用技术标准教程(下)ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、网络安全实用技术标准教程全国信息化计算机应用技术资格认证管理中心http://www.chinanet.gov.cnhttp://www.ccat.net.cn第1章网络安全概论第2章认证和访问控制技术第3章防火墙技术第4章网络层防范第5章入侵侦测技术第6章虚拟专用网(VPN)第7章其他常用防御手段第8章漏洞扫描技术第9章其他常用攻击手段第10章风险评估第11章安全体系全国信息化计算机应用技术资格认证管理中心http://www.chinanet.gov.cnhttp://www.ccat.net.cn第6章虚拟专用网(V
2、PN)全国信息化计算机应用技术资格认证管理中心http://www.chinanet.gov.cnhttp://www.ccat.net.cn教学重点虚拟专用网采用的技术虚拟专用网带来的安全性虚拟专用网自身的安全性全国信息化计算机应用技术资格认证管理中心http://www.chinanet.gov.cnhttp://www.ccat.net.cnVPN技术概述虚拟专用网技术在公共网络中为特定需求的用户建立专用的通道或者网络,用户的数据可以安全的传输VPN组的形式专线VPN基于客户端设备的加密VPN全国信息化计算机应用技术资格认证管理中心h
3、ttp://www.chinanet.gov.cnhttp://www.ccat.net.cnVPN技术分类VPN网络按结构分类叠加形VPN对等形VPN虚拟网络VPNVLANVPDN叠加VPN对等VPN二层VPN三层VPNFRATMDDNGREMPLSVPNIPSec专用路由器全国信息化计算机应用技术资格认证管理中心http://www.chinanet.gov.cnhttp://www.ccat.net.cnVPN技术分类(续)叠加形VPN用户端设备VPN网络用户端设备VPN网络三层路由邻居虚电路运营商设备运营商设备运营商网络全国信息化计
4、算机应用技术资格认证管理中心http://www.chinanet.gov.cnhttp://www.ccat.net.cnVPN技术分类(续)对等形VPN用户端设备VPN网络用户端设备VPN网络三层路由邻居虚电路运营商设备运营商设备运营商网络全国信息化计算机应用技术资格认证管理中心http://www.chinanet.gov.cnhttp://www.ccat.net.cnVPN技术分类(续)VPN按层次和应用类型分类虚拟专用线(VLL)虚拟专用LAN网段(VPLS)虚拟专用路由网络(VPRN)虚拟专用拨号网络(VPDN)必备遂道(co
5、mpulsory)自助遂道(VoluntaryTunnels)运营商网络VLL虚电路VLL示意图全国信息化计算机应用技术资格认证管理中心http://www.chinanet.gov.cnhttp://www.ccat.net.cn三层VPN技术通用路由协议封装GRE通过单一协议的骨干网透明传输不同协议的远程网络扩大网络的工作范围IPSecIPSec是IETF制定的一组基于密码学的安全的开发网络安全协议IPSec(IPSecurity)是一组开放协议的总称IPSecVPN是一种叠加形的VPN网络IPSec的扩展性存在问题全国信息化计算机应用
6、技术资格认证管理中心http://www.chinanet.gov.cnhttp://www.ccat.net.cnMPLSVPN及其相关技术多协议标签交换MPLS采用二层半的标签技术标签EXPSTTL0192022232431全国信息化计算机应用技术资格认证管理中心http://www.chinanet.gov.cnhttp://www.ccat.net.cnMPLSVPN及其相关技术标签(Label)转发等价类FEC标签交换通道LSPLSRLER全国信息化计算机应用技术资格认证管理中心http://www.chinanet.gov.cn
7、http://www.ccat.net.cnMPLSVPN及其相关技术(续)标签(Label)(续)MPLS信令:LDP发现消息会话消息通告消息通知消息全国信息化计算机应用技术资格认证管理中心http://www.chinanet.gov.cnhttp://www.ccat.net.cnMPLSVPN及其相关技术(续)标签(Label)(续)MPLS信令:RSVPPath消息Resv消息PathTear消息ResvTear消息PathErr消息ResvErr消息ResvConf消息PATHPATHPATHPATH消息示意图RESV消息示意图
8、RESV:295RESV:137RESV:0全国信息化计算机应用技术资格认证管理中心http://www.chinanet.gov.cnhttp://www.ccat.net.c
此文档下载收益归作者所有