欢迎来到天天文库
浏览记录
ID:38038389
大小:36.50 KB
页数:3页
时间:2019-05-21
《虚拟专用网络详解》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、虚拟专用网络详解虚拟专用网络的基本概念专用网络指的是企业内部的局域和广域网络。在过去,大型企业为了网络通讯的需求,往往必须投资人力、物力及财力,来建立企业专用的广域网络通讯管道,或采用长途电话甚至国际电话的昂贵拨接方式。在Internet蓬勃发展的现在,企业为了维持竞争力,通常需要将专用网络与Internet间适当地整合在一起,但是又必须花费一笔Internet连接的固定费用。基本上Internet是建立在公众网络的基础之上,如果企业可以将专用网络中的广域网络连结与远程拨号连接这两部份,架构在Inte
2、rnet这一类的公众网络之上,同时又可以维持原有的功能与安全需求的话,则将可以节省下一笔不算小的通讯费用支出。这个问题的解决方法,可以通过所谓的虚拟专用网络(Virtual Private Network, VPN)来达成。虚拟专用网络的用途VPN技术可以让公司员工在家或在公司外,通过公众网络(例如Internet)来和远程的公司服务器建立连接。从远程用户的观点来看,VPN是其计算机与公司服务器两者之间的点对点连接。VPN技术也可以让公司通过公众网络(例如Internet)连接到分公司或其它公司。从公
3、司网络的观点来看,VPN是两个公司计算机网络之间的广域网络连结。在这两种状况下,虽然通讯的过程事实上是通过公众网络进行的,但若经过特别设计,其安全性就可以像专用网络通讯一样可以信赖,甚至更好。当然,VPN技术也可以应用在Intranet之上,以便将在公司内部中具备有极机密性质的部门网络,和公司内其它网络之间隔离开来。使用VPN技术,系统管理员可以确保只有在公司网络上具有适当凭证的用户,才能通过VPN服务器来建立和该机密部门网络之间的VPN连接,并且获得访问该部门机密资料的权限。除此之外,通过VPN进行
4、的所有通讯均可以加密。未具备适当凭证的用户,是无法查看这些资料与通讯的。虚拟专用网络的基本需求VPN是Client/Server架构的技术,一个VPN解决方案至少必须提供下列功能︰· 用户验证 - 这个解决方案必须验证用户的身份,以及严格限制只有经过授权的用户才可以通过VPN访问服务器端的资源和信息。另外,这个解决方案也必须提供审核及记录,以便显示何人在何时访问何种信息。· 地址管理 - 这个解决方案必须指派一个专用网络上的地址给客户端,同时必须确保这些私人地址的机密性。· 资料加密 - 在公众网络上
5、传送的资料,必须经过处理,让网络上其它未经授权的人无法访问。· 钥匙管理 - 这个解决方案必须能够产生及更新客户端及服务器端的加密钥匙。· 多重协议支持 - 这个解决方案必须能够处理公众网络上所常使用的通讯协议。这些协议包括 Internet Protocol (IP)、Internet Packet Exchange (IPX) 等等。在Windows 2000中,提供了数种解决方案,其中以Point-to-Point Tunneling Protocol (PPTP)或Layer 2 Tunnel
6、ing Protocol (L2TP)为基础的Internet VPN解决方案,不但能符合以上所有基本需求,同时还可充分享受到Internet普及所带来的好处。另外IP Security Protocol (IPSec) Tunnel Mode的解决方案,虽然只符合以上所说明的部份需求,但在某些特定情况下,仍然是可以适用的。下面就为大家介绍其观念。隧道(Tunneling)隧道的概念隧道就是使用网络的基础设施,将一个网络上的资料通过另一个网络传送的方法。如前面所提到的虚拟专用网络的不同应用中,在两端之
7、间所建立起来的虚拟专用网络,就是一种隧道技术的运用。举例来说,若A网络在B网络上建立一条隧道(tunnel)。A网络上在隧道两端的计算机之间要互相传递资料,就必须有一致的通讯协议,但资料在通过隧道传送的过程中,却必须使用B网络所用的通讯协议。我们称要传送的资料为载量(payload),对B网络来说,载量可以是A网络所用通讯协议的帧(frame)或数据包(packet)。为了让载量可以在B网络上的隧道端点(tunnel endpoint)之间传送,隧道协议(tunneling protocol)必须将该
8、帧或数据包加上一个额外的标头再封装起来。这个额外标头会提供路径选择的信息,让封装后的载量可以在B网络上传送到隧道的另一端点去。载量到达隧道的另一端点时,就会解除封装,还原成原来的帧或数据包,继续传送到A网络另一端最终的目的地去。隧道(tunneling)技术包括了上述的封装、传输及解除封装整个过程。B网络在其中所扮演的是一个传输网络,它可以是Internet这个目前最为人所知,最普及且经济的网络服务,但也可以用其它任何可以当作传输网络的公众或专用网络替代
此文档下载收益归作者所有