欢迎来到天天文库
浏览记录
ID:44588070
大小:907.67 KB
页数:40页
时间:2019-10-23
《【毕业论文】VPN虚拟专用网毕业论文》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、VPN虚拟专用网毕业论文毕业设计(论文)诚信声明书木人郑重声明:在毕业设计(论文)工作中严格遵守学校有关规定,恪守学术规范;我所提交的毕业设计(论文)是本人在指导教师的指导下独立研究、撰写的成果,设计(论文)中所引用他人的文字、研究成果,均已在设计(论文)中加以说明;在本人的毕业设计(论文)屮未剽窃、抄袭他人的学术观点、思想和成果,未篡改实验数据。本设计(论文)和资料若有不实之处,本人愿承担一切相关责任。学生签名:年月日摘要木文首先介绍了VPN的定义和研究意义,接着介绍了实现VPN的关键技术(包括隧道技术,加解密
2、认证技术,密钥管理技术,访问控制技术)以及实现VPN的主要安全协议,PPTP/L2TP协议、IPSec协议,为VPN组网提供了理论指导。最后通过构建中小企业的虚拟专用网,全面介绍了在Windowsserver2003ISA2004环境下站点到站点和站点到客户端的VPN的配置,为企业的VPN构建提供参考和借鉴。关键词:隧道,L2TP,PPTP,IPSecAbstractThispaperfirstintroducesthedefinitionofVPNanditsstudyimplications.Andtheni
3、ntroducesthekeytechnologiesforimplementingaVPNwhichincludestheTunneltechnologyanditsmainsecureprotocols,PPTP/L2TPprotocol,IPSECprotocol,SOCKSv5protocol,AllthesetechnologiesprovidethetheoreticalbasesforbuildingaVPNnetwork.Finally,byconstructinganenterprisevirt
4、ualprivatenetwork,IintroducedtheconfigurationofsitetositeandsitetoclientVPNundertheWindowsserver2003ISA2004environment,itprovidesthereferentialguidelinetotheVPNconstructioninenterprises.Keywords:Tunnel,L2TP,PPTP,IPSec目录1绪论71」VPN的定义71.2VPN的工作原理71.3VPN的研究背景和意义8
5、2VPN的应用领域和设计目标102」VPN的主耍应用领域102.2VPN的设计目标113实现VPN的关键技术和主要协议133.1实现VPN的关键技术133.2VPN的主要安全协议153.2.1PPTP/L2TP153.2.2IPSec协议164实例分析184」需求分析184.2方案达到的H的194.3VPN组建方案网络拓扑图205各部分VPN设备的配置215」公司总部到分支机构的ISAVPN配置215.1.1总部ISAVPN配置235.1.2支部ISAVPN配置265.1.3VPN连接285.1.4连接测试305
6、.2公司总部站点到移动用户端的VPN配置31总部ISAVPN配置32移动用户端VPN配置345.2.3连接测试34致谢36参考文献371绪论1.1VPN的定义VPN(VirtualPrivateNetwork)被定义为通过一个公共网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公共网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网络建立可信的安全连接,并保证数据的安全传输。通过将数据流转移到低成本的网络上,一个企业的虚拟
7、专用网解决方案也将人幅度的减少用户花费在城域网和远程网络连接上的费用。同时,这将简化网络的设计和管理,加速连接新的用户和网站。另外,虚拟专用网还可以保护现有的网络投资。随着用户的商业服务不断发展,企业的虚拟专用网解决方案可以使用户将精力集屮到自己的生意上,而不是网络上。虚拟专用网可用于不断增长的移动用户的全球因特网接入,以实现安全连接;可用于实现企业网站Z间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。1.2VPN的工作原理把因特网用作专用广域网,就要克服两个主要障碍。首先,网
8、络经常使用多种协议如IPX和NetBEUl进行通信,但因特网只能处理IP流量。所以,VPN就需要提供一种方法,将非IP的协议从一个网络传送到另一个网络。其次,网上传输的数据包以明文格式传输,因而,只要看得到因特网的流量,就能读取包内所含的数据。如果公司希望利用因特网传输重要的商业机密信息,这显然是一个问题。VPN克服这些障碍的办法就是采用了隧道技术:数据包不是公开在网上传
此文档下载收益归作者所有