浅谈VPN技术应用

浅谈VPN技术应用

ID:43993248

大小:269.00 KB

页数:10页

时间:2019-10-17

浅谈VPN技术应用_第1页
浅谈VPN技术应用_第2页
浅谈VPN技术应用_第3页
浅谈VPN技术应用_第4页
浅谈VPN技术应用_第5页
资源描述:

《浅谈VPN技术应用》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、浅谈VPN技术应用[摘要[文章在介绍VPN技术的概念、工作原理、分类的基础上,对这项技术的发展、所应用的领域及典型应用做了简单的分析和阐述。[关键词]VPN;虚拟;封装;加密;隧道技术BriefTalkaboutVPNTechnologyCHENMao[Abstract]Thepaperintroducestheconceptofvirtualprivatenetwork(VPN),theworkingprinciple,classification,onthebasisofthedevelopmentofthistechnology,appli

2、cationfieldandthetypicalapplicationofsimpleanalysisanddiscussion[Keywords]VPN;virtual;encapsulation;encryption;tunneltechnology目录1引言VPN(VirtualPrivateNetwork),即为虚拟专用网,利用Internet或其它公共互联网络的基础设施为用户创建隧道,并提供与专用网络一样的安全和功能保障,可以实现不同网络的组件和资源之间的相互连接。其特点在于:虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同

3、公司的内部网建立可信的安全连接,并保证数据的安全传输。VPN并不是某个公司专有的封闭线路或者是租用某个网络服务商提供的封闭线路,但同时VPN又具有专线的数据传输功能,因为VPN能够像专线一样在公共网络上处理自己公司的信息。2VPN简介2.1VPN的产生及其功能虚拟专用网是指利用隧道协议,通过公共网络(通常是因特网)建立一个临时的、安全的连接,形成一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网络是专用网络的延伸,它包含了类似Internet的共享或公共网络链接。通过VPN可以模拟点对点专用链接方式,通过公共网络在两台计算机之间可靠额地发送数据

4、。接入VPN的计算机之间就如同建立了一条专线,进行通信时可以安全可靠、方便、快捷。在VPN技术的支持下,用户要想进入某一内部网络,只要连入当地的Internet或Internet服务提供商(InternetServiceProvider,IPS)提供的网络,即可通过公用网接入内部网,实现数据通信及资源共享。由于VPN可以在现有的广域网和Internet基础上构建,因此它可以消减组网成本,节省大量的远程通信费用,并且方便扩展。虚拟专用网能提供如下功能:加密数据,以保证通过公网传输的信息即使被他人截获也不会泄露;信息认证和身份认证,保证信息的完整性、

5、合法性,并能鉴别用户的身份;提供访问控制,不同的用户有不同的访问权限。2.2VPN的工作原理VPN可由分布在不同地方的多个专用网络构成,这些专用网络之间可以利用公用网络进行安全通信,在公用网络传输的信息通过复杂的算法加密,保证VPN用户的数据安全传输。建立VPN连接时,各个内部网络或独立的PC机均位于VPN设备后面,通过路由器接入共用网路,在网络和PC机或网络和网络之间形成了多层虚拟隧道。经过加密的数据在这些隧道中传递。2VPN的优点1•降低成本。企业不需要再租用专线来建设专网,不再需要大量的专业网络管理维护人员和设备。利用现有的公用网组建的In

6、tranet,要比租用专线或铺设专线节省开支,而且当距离越远时节省的越多。女口:某企业的北京与纽约分部之间的连接,不太可能自铺专线。2•容易扩展。对于发展速度较快的企业来说,VPN技术就更显优势。如果企业组建自己的专用网,在扩展网络分支时,必须要考虑到网络容量的增加,因此就需要架设新链路、增加网络设备、升级网络设备等,这就需要网络管理人员做大量的工作;而使用VPN就方便多了,只需将公司网络连接到公用网上,并对新加入的网络终端进行适当的设置,就能满足实际的需求,这个过程中不需要考虑公用网的容量问题、设备等问题,其实现过程要比组建专用网简单许多。3•

7、完全控制主动权。VPN上的设施和服务完全掌握在企业手中。例如,企业可以把拨号访问交给网络服务提供商去做,而由自己负责用户的查验、访问权、网络地址、安全性和网络夺仃管壬用雪重曹丁作4•符合网络统丄标准。V:N通过采用“隧道”技术,并在Internet或国际互联网工程工作组(IETF)制定的Ipsec标准统一下,在公共网构建企业安全、机密、顺畅的虚拟专用链路。3VPN技术4.1VPN的构建建立单位虚拟专业网的目的在于利用公共网络或公开网络资源安全可靠地实现内部通信和资源共享,保证文档、资源、数据等信息传输的安全性、完整性。4.1.1基于客户机的vpn

8、基于客户机的vpn连接图如图1所示。这种vpn连接只需在单客户机端加装基于软件或基于防火墙的vpn,而在通信的另一端既可是服务器也可是单

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。