国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

VPN技術發展趨勢(1)
2007-09-21   

虛擬專用網絡(VPN:Virtual Private Net)可以實現不同網絡的組件和資源之間的相互連接。虛擬專用網絡能夠利用Internet或其它公共互聯網絡的基礎設施為用戶創建隧道,并提供與專用網絡一樣的安全和功能保障。
企業通常可以采用以下兩種方式使用VPN連接遠程局域網絡。1.使用專線連接分支機構和企業局域網,不需要使用價格昂貴的長距離專用電路;2.使用撥號線路連接分支機構和企業局域網,分支機構端的路由器可以通過撥號方式連接本地ISP。
縱觀VPN技術的發展,我們可以看到,安全與服務質量是VPN的技術保障,企業用戶的需求推動IPSec VPN的廣泛應用,運營商則大力建設MPLS VPN,使得未來中國的VPN技術發展更加具多樣性、靈活性,技術服務與需求趨向緊密結合。
一、安全協議構筑VPN的首要特性
隨著因特網的快速發展,近幾年不斷出現了一些新的網絡協議,包括點對點隧道協議(PPTP)、第2層隧道協議(L2TP)、安全IP(IPSec)協議等。其中PPTP協議允許對IP,IPX或NetBEUI數據流進行加密,然后封裝在IP包頭中通過企業IP網絡或公共互聯網絡發送;L2TP協議允許對IP,IPX或NetBEUI數據流進行加密,然后通過支持點對點數據報傳遞的任意網絡發送,如IP,X.25,幀中繼或ATM;IPSec協議允許對IP負載數據進行加密,然后封裝在IP包頭中通過企業IP網絡或公共IP互聯網絡如Internet發送。
VPN利用各種安全協議,在公眾網絡中建立安全隧道,提供專用網絡的功能和作用。VPN隧道技術分別以第2層或第3層隧道協議為基礎。第2層隧道協議對應OSI模型中的數據鏈路層,使用幀作為數據交換單位。PPTP,L2TP和L2F都屬于第2層隧道協議,都是將數據封裝在點對點協議(PPP)幀中通過互聯網絡發送。第3層隧道協議對應OSI模型中的網絡層,使用包作為數據交換單位。IPoverIP以及IPSec隧道模式都屬于第3層隧道協議,都是將IP包封裝在附加的IP包頭中通過IP網絡傳送。
一個安全的VPN方案必須能夠驗證用戶身份并嚴格控制只有授權用戶才能訪問VPN;必須能夠提供審計和記費功能,顯示何人在何時訪問了何種信息;VPN方案必須能夠為用戶分配專用網絡上的地址并確保地址的安全性;對通過公共互聯網絡傳遞的數據必須經過加密,確保網絡其他未授權的用戶無法讀取該信息;VPN方案必須能夠生成并更新客戶端和服務器的加密密鑰;VPN方案必須支持公共互聯網絡上普遍使用的基本協議,包括IP,IPX等。在保證服務質量的同時,安全是VPN的首要特性。
二、IPSec VPN方興未艾
IPSec VPN是基于IPSec協議的VPN產品,由IPSec協議提供隧道安全保障。IPSec是一種由IETF設計的端到端的確保基于IP通訊的數據安全性的機制。IPSEC支持對數據加密,同時確保數據的完整性。按照IETF的規定,不采用數據加密時,IPSEC使用驗證包頭(AH)提供驗證來源驗證(source authentication),確保數據的完整性;IPSec使用封裝安全負載(ESP)與加密一道提供來源驗證,確保數據完整性。在IPSec協議下,只有發送方和接受方知道秘密密鑰。如果驗證數據有效,接受方就可以知道數據來自發送方,并且在傳輸過程中沒有受到破壞。
IPSec位于TCP/IP協議棧的下層。該層由每臺機器上的安全策略和發送、接受方協商的安全關聯(security association)進行控制。安全策略由一套過濾機制和關聯的安全行為組成。如果一個數據包的IP地址,協議,和端口號滿足一個過濾機制,那么這個數據包將要遵守關聯的安全行為。
通過一個位于IP包頭和傳輸包頭之間的驗證包頭可以提供IP負載數據的完整性和數據驗證。驗證包頭包括驗證數據和一個序列號,共同用來驗證發送方身份,確保數據在傳輸過程中沒有被改動,防止受到第三方的攻擊。IPSEC驗證包頭不提供數據加密;信息將以明文方式發送。為了保證數據的保密性并防止數據被第3方竊取,封裝安全負載(ESP)提供了一種對IP負載進行加密的機制。另外,ESP還可以提供數據驗證和數據完整性服務;因此在IPSec包中可以用ESP包頭替代AH包頭。
為實現在專用或公共IP網絡上的安全傳輸,IPSec隧道模式使用的安全方式封裝和加密整個IP包。然后對加密的負載再次封裝在明文IP包頭內通過網絡發送到隧道服務器端。隧道服務器對收到的數據報進行處理,在去除明文IP包頭,對內容進行解密之后,獲的最初的負載IP包。負載IP包在經過正常處理之后被路由到位于目標網絡的目的地。
IPSec隧道模式具有以下特點:只能支持IP數據流;工作在IP棧(IPstack)的底層,因此,應用程序和高層協議可以繼承IPSEC的行為;由一個安全策略(一整套過濾機制)進行控制。安全策略按照優先級的先后順序創建可供使用的加密和隧道機制以及驗證方式。當需要建立通訊時,雙方機器執行相互驗證,然后協商使用何種加密方式。此后的所有數據流都將使用雙方協商的加密機制進行加密,然后封裝在隧道包頭內。
目前防火墻產品中集成的VPN多為使用IPSec 協議,在中國其發展處于蓬勃狀態。

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:VPN的新發展趨勢
下一篇:MPLS VPN和IPSec VPN技術比較(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91国产免费观看| 欧美无乱码久久久免费午夜一区 | 欧美日韩精品一区二区天天拍小说 | 欧美色成人综合| 久久久久久**毛片大全| 亚洲在线成人精品| 成人av电影在线播放| 精品国产一区久久| 性做久久久久久免费观看| 成人综合婷婷国产精品久久蜜臀| 91精品一区二区三区在线观看| 亚洲日本韩国一区| 成人精品国产福利| 国产亚洲一二三区| 久久国产欧美日韩精品| 91精品国产综合久久久久久漫画| 亚洲美女免费在线| 99精品国产一区二区三区不卡| 国产亚洲成av人在线观看导航| 美国毛片一区二区三区| 在线成人av影院| 亚洲成人手机在线| 欧美日韩亚洲综合在线 欧美亚洲特黄一级 | 亚洲精品免费一二三区| 福利一区二区在线| 国产亚洲美州欧州综合国| 久久精品国产一区二区三| 欧美日韩精品二区第二页| 夜夜嗨av一区二区三区中文字幕| 99精品欧美一区二区蜜桃免费 | 91丝袜呻吟高潮美腿白嫩在线观看| 精品国产精品网麻豆系列| 久久国产精品免费| 欧美精品一区二区三区一线天视频| 蜜桃视频免费观看一区| 欧美成人激情免费网| 精品一区二区在线视频| 欧美r级在线观看| 久久99在线观看| 欧美国产精品一区| 91美女在线视频| 亚洲一区在线看| 欧美一区二区啪啪| 韩国av一区二区三区在线观看| 精品裸体舞一区二区三区| 精品一区二区日韩| 国产欧美一区二区精品久导航 | 久久精品亚洲麻豆av一区二区| 国产一区二区三区免费| 国产精品免费免费| 99久久国产综合色|国产精品| 一区二区三区在线免费播放| 欧美探花视频资源| 激情亚洲综合在线| 国产精品国产三级国产aⅴ中文 | 色婷婷久久综合| 一区二区三区在线视频观看58| 欧美喷潮久久久xxxxx| 老司机午夜精品| 中文字幕成人av| 91麻豆精品国产自产在线观看一区| 激情综合亚洲精品| 亚洲欧美偷拍另类a∨色屁股| 制服丝袜激情欧洲亚洲| 国产成人在线视频网址| 亚洲国产一区二区视频| 2021国产精品久久精品| 色悠悠久久综合| 久久精品久久精品| 亚洲一区二区三区在线播放| 久久先锋影音av| 欧美日韩成人综合在线一区二区| 国产在线不卡视频| 亚洲国产精品人人做人人爽| 久久久久久毛片| 欧美日韩高清一区二区不卡| 粉嫩aⅴ一区二区三区四区五区| 一区二区三区在线视频观看| 久久综合狠狠综合久久激情| 欧美日韩高清一区二区三区| www.欧美亚洲| 紧缚捆绑精品一区二区| 一区二区三区日韩| 国产精品天干天干在观线| 欧美一卡二卡在线| 91国偷自产一区二区三区观看| 国产一区二区在线视频| 偷窥少妇高潮呻吟av久久免费| 中文字幕在线免费不卡| 久久久久久一二三区| 3d动漫精品啪啪| 欧美日韩精品一区视频| 91论坛在线播放| 福利91精品一区二区三区| 久久精品国产免费看久久精品| 五月婷婷欧美视频| 亚洲一卡二卡三卡四卡无卡久久| 欧美国产一区二区在线观看| 久久久亚洲午夜电影| 日韩午夜精品视频| 91麻豆精品国产自产在线观看一区| 色噜噜狠狠色综合中国| 99久久精品国产网站| jizzjizzjizz欧美| 国产成人av一区二区三区在线| 激情欧美一区二区| 青青草成人在线观看| 日韩电影免费在线观看网站| 亚洲国产一区二区在线播放| 亚洲精品亚洲人成人网在线播放| 国产色综合一区| 欧美激情中文不卡| 国产日韩精品久久久| 国产精品日产欧美久久久久| 国产偷v国产偷v亚洲高清 | 在线不卡a资源高清| 欧美色爱综合网| 欧美卡1卡2卡| 欧美一区二区成人| 日韩欧美高清一区| 精品免费国产二区三区| 欧美精品一区二区蜜臀亚洲| 精品国产免费一区二区三区香蕉 | 一区二区三区小说| 亚洲精品大片www| 亚洲一区二区三区免费视频| 性久久久久久久久| 青青草国产成人99久久| 黑人巨大精品欧美一区| 国产成人午夜精品5599| www.亚洲人| 欧美性生活久久| 欧美一区二区三区四区视频| 久久综合色之久久综合| 国产目拍亚洲精品99久久精品| 国产精品第一页第二页第三页| 亚洲免费观看高清在线观看| 亚洲一区二区3| 久久99精品久久久| 粉嫩欧美一区二区三区高清影视| av电影在线观看一区| 欧美伊人久久大香线蕉综合69 | 欧美日韩在线综合| 欧美v日韩v国产v| 国产精品伦理在线| 亚洲国产色一区| 国产精品一区二区在线观看网站| 不卡av在线免费观看| 欧美日韩一本到| 国产欧美日韩久久| 亚洲高清免费观看高清完整版在线观看| 日精品一区二区| 成人小视频在线| 欧美欧美午夜aⅴ在线观看| 欧美精品一区二区三区蜜桃| 亚洲免费色视频| 极品少妇一区二区| 欧美日精品一区视频| 国产偷国产偷精品高清尤物| 亚洲一二三四区| 国产成人免费视| 91精品婷婷国产综合久久性色| 中国av一区二区三区| 麻豆精品在线播放| 99久久婷婷国产| 久久久精品人体av艺术| 天天操天天色综合| 91美女视频网站| 国产欧美一区二区三区在线看蜜臀| 日韩国产在线观看一区| 99re这里只有精品视频首页| 欧美一级黄色录像| 亚洲影视资源网| 99热精品一区二区| 久久久蜜桃精品| 美女免费视频一区二区| 欧美亚洲动漫另类| 国产精品丝袜在线| 国产一区在线观看麻豆| 欧美一区二区大片| 丝袜亚洲另类丝袜在线| 欧美性xxxxxx少妇| 亚洲精品国产第一综合99久久| 高清成人在线观看| 久久九九99视频| 国产精品资源站在线| 久久亚洲综合av| 激情五月婷婷综合| 91精品国产综合久久小美女| 一区二区久久久久久| 色综合色综合色综合色综合色综合| 国产目拍亚洲精品99久久精品| 国产精品一级二级三级| 久久久久久久一区| 国产综合成人久久大片91| 欧美一级黄色大片| 美女视频黄 久久| 亚洲精品一区二区三区四区高清| 精品亚洲欧美一区| 国产视频一区二区三区在线观看|