国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

VPN概念縱橫
2008-04-10   

  當移動用戶或遠程用戶通過撥號方式遠程訪問公司或企業內部專用網絡的時候,采用傳統的遠程訪問方式不但通訊費用比較高,而且在與內部專用網絡中的計算機進行數據傳輸時,不能保證通信的安全性。為了避免以上的問題,通過撥號與企業內部專用網絡建立VPN連接是一個理想的選擇。
  
  ■VPN帶來的好處
  降低費用 首先遠程用戶可以通過向當地的ISP申請賬戶登錄到Internet,以Internet作為隧道與企業內部專用網絡相連,通信費用大幅度降低;其次企業可以節省購買和維護通訊設備的費用。
  
  增強的安全性 VPN通過使用點到點協議(PPP)用戶級身份驗證的方法進行驗證,這些驗證方法包括:密碼身份驗證協議 (PAP)、質詢握手身份驗證協議 (CHAP)、Shiva 密碼身份驗證協議 (SPAP)、Microsoft 質詢握手身份驗證協議 (MS-CHAP) 和可選的可擴展身份驗證協議 (EAP);并且采用微軟點對點加密算法(MPPE)和網際協議安全(IPSec)機制對數據進行加密。以上的身份驗證和加密手段由遠程VPN服務器強制執行。對于敏感的數據,可以使用VPN連接通過VPN服務器將高度敏感的數據服務器物理地進行分隔,只有企業Intranet上擁有適當權限的用戶才能通過遠程訪問建立與VPN服務器的VPN連接,并且可以訪問敏感部門網絡中受到保護的資源。
  
  網絡協議支持 VPN支持最常用的網絡協議,基于IP、IPX和NetBEUI協議網絡中的客戶機都可以很容易地使用VPN。這意味著通過VPN連接可以遠程運行依賴于特殊網絡協議的應用程序。
  
  IP地址安全 因為VPN是加密的, VPN數據包在Internet中傳輸時,Internet上的用戶只看到公用的IP地址,看不到數據包內包含的專有網絡地址。因此遠程專用網絡上指定的地址是受到保護的。
  
  ■VPN使用的協議
  VPN使用兩種隧道協議:點到點隧道協議(PPTP)和第二層隧道協議(L2TP)。
  
  PPTP PPTP是PPP的擴展,它增加了一個新的安全等級,并且可以通過Internet 進行多協議通信,它支持通過公共網絡(如Internet)建立按需的、多協議的、虛擬專用網絡。PPTP 可以建立隧道或將 IP、IPX 或 NetBEUI 協議封裝在 PPP 數據包內,因此允許用戶遠程運行依賴特定網絡協議的應用程序。PPTP在基于 TCP/IP 協議的數據網絡上創建 VPN連接,實現從遠程計算機到專用服務器的安全數據傳輸。VPN服務器執行所有的安全檢查和驗證,并啟用數據加密,使得在不安全的網絡上發送信息變得更加安全。尤其是使用EAP后,通過啟用 PPTP 的 VPN傳輸數據就象在企業的一個局域網內那樣安全。另外還可以使用 PPTP 建立專用 LAN 到 LAN 的網絡。
  
  L2TP L2TP 是一個工業標準的Internet隧道協議,它和PPTP的功能大致相同。L2TP 也會壓縮PPP 的幀,從而壓縮 IP、IPX 或 NetBEUI 協議,同樣允許用戶遠程運行依賴特定網絡協議的應用程序。與PPTP不同的是,L2TP使用新的網際協議安全 (IPSec) 機制來進行身份驗證和數據加密。目前L2TP只支持通過IP網絡建立隧道,不支持通過 X.25、幀中繼或 ATM 網絡的本地隧道。
  
  ■VPN的身份驗證方法
  
  前面已經提到VPN的身份驗證采用PPP的身份驗證方法,下面介紹一下VPN進行身份驗證的幾種方法。
  
  CHAP CHAP通過使用MD5(一種工業標準的散列方案)來協商一種加密身份驗證的安全形式。CHAP 在響應時使用質詢-響應機制和單向 MD5 散列。用這種方法,可以向服務器證明客戶機知道密碼,但不必實際地將密碼發送到網絡上。
  
  MS-CHAP 同CHAP相似,微軟開發MS-CHAP 是為了對遠程 Windows 工作站進行身份驗證,它在響應時使用質詢-響應機制和單向加密。而且 MS-CHAP 不要求使用原文或可逆加密密碼。
  
  MS-CHAP v2 MS-CHAP v2是微軟開發的第二版的質詢握手身份驗證協議,它提供了相互身份驗證和更強大的初始數據密鑰,而且發送和接收分別使用不同的密鑰。如果將VPN連接配置為用 MS-CHAP v2 作為唯一的身份驗證方法,那么客戶端和服務器端都要證明其身份,如果所連接的服務器不提供對自己身份的驗證,則連接將被斷開。
  
  EAP EAP 的開發是為了適應對使用其他安全設備的遠程訪問用戶進行身份驗證的日益增長的需求。通過使用 EAP,可以增加對許多身份驗證方案的支持,其中包括令牌卡、一次性密碼、使用智能卡的公鑰身份驗證、證書及其他身份驗證。對于VPN來說,使用EAP可以防止暴力或詞典攻擊及密碼猜測,提供比其他身份驗證方法(例如 CHAP)更高的安全性。
  
  在Windows系統中,對于采用智能卡進行身份驗證,將采用EAP驗證方法;對于通過密碼進行身份驗證,將采用CHAP、MS-CHAP或MS-CHAP v2驗證方法。
  
  ■VPN的加密技術
  VPN采用何種加密技術依賴于VPN服務器的類型,因此可以分為兩種情況。
  
  對于PPTP服務器,將采用MPPE加密技術 MPPE可以支持40位密鑰的標準加密方案和128位密鑰的增強加密方案。只有在 MS-CHAP、MS-CHAP v2 或 EAP/TLS 身份驗證被協商之后,數據才由 MPPE 進行加密,MPPE需要這些類型的身份驗證生成的公用客戶和服務器密鑰。
  
  對于L2TP服務器,將使用IPSec機制對數據進行加密 IPSec是基于密碼學的保護服務和安全協議的套件。IPSec 對使用 L2TP 協議的 VPN 連接提供機器級身份驗證和數據加密。在保護密碼和數據的 L2TP 連接建立之前,IPSec 在計算機及其遠程VPN服務器之間進行協商。IPSec可用的加密包括 56 位密鑰的數據加密標準DES和 56 位密鑰的三倍 DES (3DES)。
  
  ------------------------------------------------------------
  
  何為VPN?
  VPN(Virtual Private Network):虛擬專用網絡,是一門網絡新技術,為我們提供了一種通過公用網絡安全地對企業內部專用網絡進行遠程訪問的連接方式。我們知道一個網絡連接通常由三個部分組成:客戶機、傳輸介質和服務器。VPN同樣也由這三部分組成,不同的是VPN連接使用隧道作為傳輸通道,這個隧道是建立在公共網絡或專用網絡基礎之上的,如:Internet或Intranet。
  要實現VPN連接,企業內部網絡中必須配置有一臺基于Windows NT或Windows2000 Server的VPN服務器,VPN服務器一方面連接企業內部專用網絡,另一方面要連接到Internet,也就是說VPN服務器必須擁有一個公用的IP地址。當客戶機通過VPN連接與專用網絡中的計算機進行通信時,先由ISP(Internet服務提供商)將所有的數據傳送到VPN服務器,然后再由VPN服務器負責將所有的數據傳送到目標計算機。VPN使用三個方面的技術保證了通信的安全性:隧道協議、身份驗證和數據加密。客戶機向VPN服務器發出請求,VPN服務器響應請求并向客戶機發出身份質詢,客戶機將加密的響應信息發送到VPN服務器,VPN服務器根據用戶數據庫檢查該響應,如果賬戶有效,VPN服務器將檢查該用戶是否具有遠程訪問權限,如果該用戶擁有遠程訪問的權限,VPN服務器接受此連接。在身份驗證過程中產生的客戶機和服務器公有密鑰將用來對數據進行加密。VPN連接的示意圖如下所示。

  

熱詞搜索:

上一篇:寶德iSCSI磁盤陣列(IP-SAN)評測報告
下一篇:七大策略保護企業最高機密信息

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
美女精品自拍一二三四| 国产福利电影一区二区三区| 欧美天堂一区二区三区| 狠狠色综合日日| 亚洲伦在线观看| 精品国产区一区| 欧美色中文字幕| 成人做爰69片免费看网站| 天堂成人免费av电影一区| 久久久www成人免费毛片麻豆| www.亚洲激情.com| 激情欧美日韩一区二区| 亚洲国产美女搞黄色| 国产精品卡一卡二卡三| 欧美一区二区视频免费观看| 色婷婷精品大在线视频| 成人涩涩免费视频| 国产主播一区二区| 免费人成黄页网站在线一区二区| 亚洲欧洲精品天堂一级 | 亚洲私人黄色宅男| 亚洲午夜视频在线观看| 亚洲自拍偷拍av| 一区二区三区四区乱视频| 亚洲视频免费观看| 亚洲欧美视频一区| 亚洲自拍偷拍av| 免费日本视频一区| 国产a久久麻豆| 成人免费黄色在线| 99久久精品一区二区| 99久久99久久久精品齐齐| a级高清视频欧美日韩| av网站一区二区三区| 欧洲av一区二区嗯嗯嗯啊| 欧美撒尿777hd撒尿| 欧美一区二区成人| 日本一区二区免费在线观看视频 | 久久国产精品99久久人人澡| 韩国三级在线一区| 96av麻豆蜜桃一区二区| 欧美日韩和欧美的一区二区| 欧美精品一区二区三区很污很色的 | 亚洲电影一区二区| 国产专区欧美精品| 欧美区在线观看| 综合色中文字幕| 男人的天堂亚洲一区| 91麻豆国产香蕉久久精品| 欧美三级日韩三级国产三级| 日本一二三不卡| 久久国产综合精品| 欧美日韩国产精品自在自线| 国产精品网站在线观看| 久久99精品久久久久婷婷| 一本大道久久a久久精品综合| 精品久久五月天| 日韩av在线播放中文字幕| 日本韩国欧美在线| 亚洲日本在线天堂| 99热精品一区二区| 欧美激情自拍偷拍| 国产a区久久久| 国产精品视频免费看| 不卡电影一区二区三区| 国产午夜亚洲精品午夜鲁丝片| 免费观看在线综合色| 欧美一级理论性理论a| 日本美女一区二区三区视频| 欧美一区二区三区四区五区| 亚洲国产三级在线| 日韩一区二区免费电影| 国产精品一区二区男女羞羞无遮挡| 国产亚洲婷婷免费| 成人一道本在线| 亚洲va欧美va国产va天堂影院| 欧美这里有精品| 裸体健美xxxx欧美裸体表演| 自拍偷拍亚洲欧美日韩| 成人性生交大片免费看视频在线 | 制服丝袜亚洲网站| 黄页视频在线91| 亚洲夂夂婷婷色拍ww47| 国产亚洲成年网址在线观看| 91在线精品一区二区三区| 亚洲午夜精品久久久久久久久| 日韩精品资源二区在线| www.久久久久久久久| 日韩精品五月天| 亚洲免费观看高清完整版在线观看熊 | 蜜桃av一区二区三区电影| 欧美激情综合在线| 日韩你懂的电影在线观看| 不卡一二三区首页| 久久精品免费观看| 一区二区激情视频| 亚洲精品五月天| 欧美色国产精品| 亚洲午夜久久久久久久久久久 | 日本中文字幕一区| 国产精品色一区二区三区| 6080亚洲精品一区二区| 色综合 综合色| 国产99久久久久久免费看农村| 亚洲自拍另类综合| 亚洲资源在线观看| 亚洲一区在线电影| 日日夜夜精品视频天天综合网| 亚洲国产一区二区三区青草影视| 最新高清无码专区| 中文字幕在线不卡| 亚洲图片有声小说| 极品美女销魂一区二区三区免费 | 18涩涩午夜精品.www| 欧美伦理视频网站| 亚洲人成伊人成综合网小说| 亚洲国产三级在线| 国内精品伊人久久久久av影院| 成人黄色777网| 欧美剧情片在线观看| 精品国产麻豆免费人成网站| 国产蜜臀97一区二区三区| 亚洲电影一级片| 97精品电影院| 欧美日韩国产美| 国产精品久久久久久久久果冻传媒| 一区二区三区免费在线观看| 国内精品嫩模私拍在线| 成人18视频在线播放| 欧美精品欧美精品系列| 日本一区二区高清| 精品系列免费在线观看| 色一区在线观看| 亚洲欧美综合色| 国产91丝袜在线观看| 亚洲国产成人午夜在线一区| 精品一区二区免费在线观看| 欧美日韩激情一区| 亚洲欧洲精品一区二区三区| 久久av资源网| 欧美日韩成人在线| 午夜精品久久久久久久久久久| 成人午夜在线播放| 久久久不卡网国产精品一区| 免费成人深夜小野草| 51午夜精品国产| 爽好多水快深点欧美视频| 在线视频你懂得一区二区三区| 国产精品天天看| www.亚洲免费av| 尤物视频一区二区| 欧美日韩在线播放三区四区| 欧美国产欧美综合| 国产自产高清不卡| 中文字幕欧美一区| 色系网站成人免费| 午夜一区二区三区视频| 欧美精品高清视频| 美女国产一区二区三区| 精品成人免费观看| 91免费精品国自产拍在线不卡| 亚洲品质自拍视频| 91成人免费在线| 老色鬼精品视频在线观看播放| 亚洲精品一线二线三线| 成人午夜在线播放| 日日夜夜免费精品| 国产亚洲综合性久久久影院| 91免费在线播放| 免费在线成人网| 国产精品嫩草99a| 91精品国产色综合久久不卡蜜臀| 国产曰批免费观看久久久| 日韩一区日韩二区| 日韩视频免费直播| 欧美性感一类影片在线播放| 九九九久久久精品| 亚洲一区二区3| 国产精品日产欧美久久久久| 日韩欧美一区在线| 欧美精品自拍偷拍| 在线日韩一区二区| 9色porny自拍视频一区二区| 精品一区二区三区免费| 日韩和欧美的一区| 性感美女久久精品| 一区二区三区四区不卡在线 | 乱一区二区av| 免费观看久久久4p| 丝袜脚交一区二区| 亚洲国产精品天堂| 亚洲夂夂婷婷色拍ww47| 亚洲一区二区三区四区不卡| 一区二区三区精品视频| 亚洲欧洲色图综合| 亚洲日本在线a| 一区二区成人在线| 婷婷六月综合网| 美女尤物国产一区| 国产一级精品在线|