欢迎来到天天文库
浏览记录
ID:39815463
大小:5.40 MB
页数:57页
时间:2019-07-12
《网络安全技术与应用VPN》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、网络安全技术与应用VPN(VirtualPrivateNetwork)内容主要VPN技术介绍VPN概述什么是VPN合作伙伴出差员工隧道专线办事处总部分支机构异地办事处Internet什么是VPNVPN(VirtualPrivateNetwork,虚拟私有网)以共享的公共网络为基础,构建私有的专用网络以虚拟的连接,而非以物理连接贯通网络处于私有的管理策略之下,具有独立的地址和路由规划有所通,有所不通RFC2764描述了基于IP的VPN体系结构VPN的优势可以快速构建网络,减小布署周期与私有网络一样提供安全性,可靠性和可管理性可利用Internet,无处
2、不连通,处处可接入提高基础资源利用率于客户可节约使用开销于运营商可以有效利用基础设施,提供大量、多种业务VPN的分类分类方法按照业务用途分类:AccessVPN,IntranetVPN,ExtranetVPN按照运营模式:CPE-BasedVPN,Network-BasedVPN按照组网模型:VPDN,VPRN,VLL,VPLS按照网络层次:Layer1VPN,Layer2VPN,Layer3VPN,传输层VPN,应用层VPNVPN的分类_按业务用途POPPOP用户直接发起连接POPISP发起连接总部隧道AccessVPNVPN的分类_按业务用途总部
3、研究所办事处分支机构IntranetVPNVPN的分类_按业务用途总部合作伙伴异地办事处分支机构ExtranetVPNVPN的分类_按运营模式隧道总部研究所办事处分支机构Internet/ISP网络CPE-BasedVPNVPN的分类_按运营模式隧道总部研究所办事处分支机构Internet/ISP网络Network-BasedVPNVPN的分类_按组网模型总部研究所办事处分支机构DLCI500DLCI600DLCI700DLCI600/601/602Internet/ISP网络VLL(VirtualLeasedLine)虚拟租用线路VPN的分类_按组
4、网模型隧道研究所办事处分支机构网络层报文Internet/ISP网络VPRN(VirtualPrivateRoutedNetworks)虚拟专用路由网络VPN的分类_按组网模型POPPOP用户直接发起连接POPISP发起连接总部隧道VPDN(VirtualPrivateDial-upNetwork)虚拟专用拨号网络VPN的分类_按组网模型VPLS(VirtualPrivateLanService)虚拟专用局域网业务ISP网络虚拟的LAN连接研究所办事处分支机构LAN帧VPN的分类_按网络层次NetworkInterface(DataLink)IP(I
5、nternetwork)TCP/UDP(Transport)IPSec(ISAKMP)SOCKSSSLIPSec(AH,ESP)GREPPTPL2TPApplicationMPLSVPN的功能数据机密性(Confidentiality)保护拨号服务器InternetInternet区域内部工作子网管理子网一般子网内部WWW重点子网下属机构WWWMailDNS密文传输明文传输明文传输边界路由器VPN的功能数据完整性(Integrity)保护(下例实为机密性+完整性保护)内部工作子网管理子网一般子网内部WWW重点子网下属机构原始数据包对原始数据包进行Ha
6、sh加密后的数据包摘要Hash摘要对原始数据包进行加密加密后的数据包加密加密后的数据包摘要加密后的数据包摘要摘要解密原始数据包Hash原始数据包与原摘要进行比较,验证数据的完整性VPN的功能数据源身份认证(Authentication)内部工作子网管理子网一般子网内部WWW重点子网下属机构原始数据包对原始数据包进行HashHash摘要加密摘要摘要取出DSS原始数据包Hash原始数据包两摘要相比较私钥原始数据包DSSDSS将数字签名附在原始包后面供对方验证签名得到数字签名原始数据包DSS原始数据包DSSDSS解密相等吗?验证通过VPN的关键技术隧道技术
7、(Tunneling)加密技术(Encryption)认证技术(Authentication)VPN安全隧道技术为了在公网上传输私有数据而发展出来的“信息封装”(Encapsulation)方式在Internet上传输的加密数据包中,只有VPN端口或网关的IP地址暴露在外面通过隧道技术在公共网络上仿真一条点到点的专线。Internet安全隧道VPN安全隧道技术隧道是利用一种协议来传输另外一种协议的技术,共涉及三种协议,包括:乘客协议、隧道协议和承载协议。被封装的原始IP包新增加的IP头IPSec头乘客协议隧道协议承载协议原始IP包经过IPSec封装后
8、内容主要VPN技术介绍VPN概述L2TPVPNL2TP封装的乘客协议是位于第二层的PPP协议。L2TP没有对
此文档下载收益归作者所有