国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

選擇合適的VPN 建造功能均衡的VPN
2008-04-11   

在VPN(虛擬專用網)的遠程應用中,管理員可混合搭配各種協議,以求VPN在性能和安全之間獲得最佳平衡。

  VPN可以擴大局域網的覆蓋范圍,而不需要擁有或者租賃專用線路,其成本通常比專線低得多。企業可以使用VPN讓遠程用戶和移動用戶接入網絡,把分散在不同地區的分支機構連入統一網絡,并且能夠遠程使用依靠內部服務器的應用系統。

  VPN可以使用兩種機制:其一,向可信賴的通信提供商租賃專用線,這種VPN名叫可信VPN(Trusted VPN);其二,通過公共因特網傳送經過加密的流量,名叫安全VPN(Secure VPN)。使用基于可信VPN的安全VPN名為混合VPN(Hybrid VPN),把兩種安全VPN(譬如IPSec和SSL)結合到一個網關也屬于混合VPN。

  可信VPN

  這些年來,可信VPN已從向電信供應商租賃原始專用線,改為向因特網提供商租賃專用IP網絡線路。在IP網絡上實施可信VPN所用的技術主要有:異步傳輸方式(ATM)、幀中繼和多協議標記交換(MPLS)。

  ATM和幀中繼在數據鏈路層工作,數據鏈路層是開放系統互連(OSI)模型的第二層,它基于分組交換網絡,MPLS模擬了線路交換網絡的一些屬性,它在通常所謂的“第2.5層”工作,這一層介于數據鏈路層和網絡層之間。MPLS正開始取代ATM和幀中繼,實施面向大型企業及服務提供商的可信VPN。

  安全VPN

  安全VPN可以使用IPSec、第二層隧道協議(L2TP,Layer 2 Tunneling Protocol)、安全套接層(SSL,Security Socket Layer)3.0、傳輸層安全(TLS,Transport Layer Security)、第二層轉發協議(L2F,Layer 2 Tunneling Protocol)或者點對點隧道協議(PPTP,Point-to-Point Tunneling Protocol)。

  IPSec即IP安全,是在網絡層對IP數據包進行加密和驗證的一項標準。IPSec有一系列加密協議,它的兩個主要用途是:保護網絡數據包安全和交換加密密鑰。有些安全專家認為,自上世紀90年代末以來,IPSec是VPN的優先協議。支持IPSec 的操作系統包括Windows XP/2000/2003/Vista、Linux 2.6及更高版本、Mac OS X、NetBSD、FreeBSD、OpenBSD、Solaris、AIX、HP-UX和VxWorks。許多廠商都提供IPSec VPN服務器和客戶機軟件。
  
  微軟在Windows 95 OSR2以后的所有版本里面都添加了PPTP客戶機軟件,并且在Windows NT 4.0以后的所有服務器產品中添加了PPTP服務器軟件。Linux、Mac OS X、Palm PDA設備及Window Mobile 2003設備里都有PPTP客戶端軟件。

  PPTP可以通過密碼身份驗證協議(PAP)、可擴展身份驗證協議(EAP)等方法增強安全性,可以使遠程用戶通過撥入ISP直接連接Internet或其他網絡安全地訪問企業網。它具有隨處可得、免費、易于安裝等優點。

  Schneier和黑客組織Lopht Heavy Industries的Mudge在前些年發現并公布了微軟PPTP存在的安全漏洞。微軟利用MS-CHAPv2和微軟點對點加密(MPPE)協議迅速解決了這些問題,后來Schneier和Mudge指出:微軟PPTP的安全性仍取決于每個用戶的密碼有多安全。微軟于是在操作系統中執行密碼強度策略,從而解決了這個問題,但Schneier和Mudge仍建議在構建安全VPN時采用IPSec,而不是采用PPTP,因為前者天生更安全。

  L2F是由思科公司開發的一種比較舊的協議。L2TP借鑒了L2F和PPTP的概念,從而成為數據鏈路層協議。L2TP可以提供隧道,但不提供安全或者驗證,L2TP可以在隧道里面傳輸PPP會話。思科將L2TP實施在路由器中,并且有好幾種采用開放源代碼的L2TP是針對Linux實施的。

  L2TP/IPSec結合了L2TP的隧道和IPSec的安全通道功能,這樣一來,安全的因特網密鑰交換(IKE)比純粹的IPSec更容易實現。自2002年以來,微軟為Windows 98/ME/NT提供了免費的L2TP/IPSec VPN客戶機軟件,并且隨同Windows XP/2000/2003/ Vista交付L2TP/IPSec VPN客戶機軟件,Windows Server 2003和Windows 2000 Server都包括L2TP/IPSec服務器軟件。

  SSL和TLS都是在OSI模型的第4層保護數據流安全的協議。SSL 3.0及其后續版本TLS 1.0通常都與能夠實現安全Web瀏覽的HTTP(名為HTTPS)一起使用。不過,SSL/TLS也可以用來創建VPN隧道。譬如,OpenVP就是一款采用開放源代碼的VPN軟件包,適用于Linux、xBSD、Mac OS X、Pocket PC和Windows 2000/XP/2003/Vista。OpenVP使用SSL來提供對數據通道和控制通道進行加密的功能。

  VPN的安全風險

  在某些時候,使用VPN會讓公司面臨潛在的安全風險。雖然如今使用的VPN大多數就其本身而言相當安全,但VPN加大了合理保護網絡邊界安全的難度,網絡管理員必須對通過VPN連接到網絡的計算機和直接連接到LAN的計算機實行同樣的安全標準。

  結合使用兩個VPN可能會把一家公司的網絡暴露在另一家公司的網絡面前。此外,如果PC Anywhere、GoToMyPC或者VNC等遠程控制軟件與VPN一起使用,公司的網絡可能會暴露在駐留本身并沒有連接到VPN的遠程計算機上的惡意軟件面前。

  建造功能均衡的VPN

  因為安全VPN依靠加密來保證性能,而一些加密功能屬于計算密集型,所以使用頻繁的VPN可能會讓服務器不堪重負。管理員通常可以把同時連接的數量限制在服務器能夠處理的水平,從而管理服務器的負載。

  如果試圖連接到VPN的用戶數量突然達到高峰,譬如在導致交通中斷的暴風雨期間,員工可能會發現自己無法連接上VPN,因為所有VPN端口都處于忙碌狀態。管理員應確保不需要VPN的關鍵應用系統正常運行,例如設置代理服務器或者因特網消息訪問協議(IMAP)服務器,讓員工可以在家里或者在路上使用電子郵件。

  就特定的情形而言,決定使用IPSec還是SSL/TLS可能很難。要考慮的一個因素就是,SSL/TLS能夠透過基于網絡地址轉換(NAT)的防火墻工作,IPSec卻不能,不過這兩種協議都可以透過并不轉換地址的防火墻工作。

  IPSec可以對兩臺計算機之間傳輸的所有IP流量進行加密,而SSL/TLS只針對某種應用進行加密。SSL/TLS使用成本高昂的異步加密功能來建立連接,并使用更有效的同步加密功能來保護通路的安全。

  在遠程應用中,管理員可能會混合搭配各種協議,以求VPN在性能和安全之間獲得最佳平衡。例如,客戶機使用由SSL/TLS保護的瀏覽器,通過防火墻連接到基于Web的前端程序;Web服務器使用IPSec連接到應用服務器; 而應用服務器可能使用SSL,跨另一個防火墻連接到數據庫服務器。另外,使用專門的服務器硬件有時可以增強VPN的擴展性。

熱詞搜索:

上一篇:VPN的各種協議介紹
下一篇:SSL VPN技術原理及應用全面解析

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品免费一区二区三区| 日本韩国欧美在线| 蜜臀精品一区二区三区在线观看| 中文字幕亚洲区| 中文字幕一区二区三区色视频 | 亚洲国产精品影院| 亚洲精品国久久99热| 日韩毛片高清在线播放| 国产精品久久久久久久蜜臀| 中文字幕 久热精品 视频在线 | 亚洲嫩草精品久久| 亚洲免费成人av| 亚洲在线中文字幕| 亚洲综合一区在线| 日韩av成人高清| 精品综合久久久久久8888| 国产麻豆欧美日韩一区| 成人a免费在线看| 欧美三级日本三级少妇99| 91精品在线一区二区| 26uuu成人网一区二区三区| 日本一区二区三区电影| 亚洲男帅同性gay1069| 日韩高清不卡一区二区| 国产一区二区三区在线看麻豆| 国产91丝袜在线播放九色| 色哟哟日韩精品| 日韩一区和二区| 中文字幕欧美三区| 午夜在线成人av| 国产综合色精品一区二区三区| 99精品一区二区三区| 678五月天丁香亚洲综合网| 久久久久久久久久久久久女国产乱| 欧美国产1区2区| 香蕉久久一区二区不卡无毒影院| 韩国女主播一区| 在线一区二区视频| 2021国产精品久久精品| 亚洲线精品一区二区三区八戒| 久久精品国产在热久久| av成人免费在线| 精品久久人人做人人爽| 亚洲欧美另类久久久精品 | 亚洲欧洲制服丝袜| 美女视频网站久久| 99热在这里有精品免费| 欧美xxxxxxxx| 一级做a爱片久久| 国产一区二区剧情av在线| 欧美三级三级三级| 日韩毛片在线免费观看| 国内精品国产成人| 欧美日韩午夜在线| 亚洲美女电影在线| 国产成人av电影在线观看| 欧美日本一区二区在线观看| 国产日本欧美一区二区| 蜜桃av一区二区三区| 日本黄色一区二区| 综合在线观看色| 国产精品一级黄| 欧美sm美女调教| 免费在线观看一区| 欧美午夜精品久久久久久孕妇| 国产免费久久精品| 狠狠色狠狠色综合| 欧美成人在线直播| 免费在线观看不卡| 日韩欧美一区中文| 免费高清不卡av| 日韩精品在线网站| 麻豆高清免费国产一区| 日韩午夜三级在线| 美国十次综合导航| 日韩一区二区免费视频| 久久精品国产精品青草| 91精品国产综合久久婷婷香蕉 | 久久狠狠亚洲综合| 91麻豆精品国产91久久久久久 | 在线观看一区二区精品视频| 中文字幕一区二区三区四区不卡| 国产精品一级黄| 国产欧美日本一区二区三区| 国产高清视频一区| 国产精品网站一区| 99视频在线观看一区三区| 欧美激情在线一区二区三区| 丁香激情综合国产| 亚洲色欲色欲www| 欧美中文一区二区三区| 亚洲国产精品久久艾草纯爱| 欧美色综合网站| 午夜不卡av免费| 欧美电视剧免费全集观看| 久久国产剧场电影| 欧美国产一区在线| 在线看国产日韩| 日本视频在线一区| 久久久久九九视频| 99精品国产热久久91蜜凸| 亚洲综合无码一区二区| 欧美一区二区三区思思人| 国产福利91精品一区二区三区| 中文字幕欧美日韩一区| 欧美综合在线视频| 韩国成人在线视频| 国产精品电影一区二区| 欧美日韩国产一区| 韩国精品主播一区二区在线观看| 国产精品传媒入口麻豆| 欧美亚洲日本一区| 国产麻豆日韩欧美久久| 亚洲综合久久av| 日韩美女一区二区三区四区| 91网页版在线| 久久丁香综合五月国产三级网站| 中文av字幕一区| 欧美高清一级片在线| 国产精品69毛片高清亚洲| 一区二区三区四区五区视频在线观看| 69堂国产成人免费视频| 不卡的电影网站| 久久se精品一区精品二区| 亚洲理论在线观看| 亚洲精品在线免费播放| 欧美色图天堂网| 成人av在线一区二区三区| 亚洲电影在线播放| 国产精品久久久久久户外露出 | 中文字幕欧美国产| 制服丝袜在线91| 91久久人澡人人添人人爽欧美| 麻豆精品国产传媒mv男同| 亚洲国产精品久久久久秋霞影院| 国产精品素人一区二区| 精品国产一区a| 欧美一级理论片| 欧美色视频一区| 欧美视频在线一区二区三区 | 欧美色图在线观看| 不卡av在线网| 国产99一区视频免费| 美女高潮久久久| 喷水一区二区三区| 偷窥少妇高潮呻吟av久久免费| 亚洲美女偷拍久久| 亚洲男人的天堂av| 一区二区三区久久| 亚洲同性同志一二三专区| 亚洲国产成人在线| 国产精品久久毛片| 中文字幕在线观看不卡视频| 国产亚洲成av人在线观看导航 | 亚洲精品国产第一综合99久久| 国产蜜臀av在线一区二区三区| 久久中文字幕电影| 国产天堂亚洲国产碰碰| 国产三级精品在线| 国产欧美日韩另类一区| 国产精品色哟哟| 亚洲色图视频网| 亚洲综合丁香婷婷六月香| 亚洲一区二区三区四区的| 亚洲国产精品麻豆| 麻豆久久久久久久| 韩国一区二区视频| 不卡av在线免费观看| 欧美亚洲一区二区三区四区| 欧美美女视频在线观看| 日韩欧美中文字幕一区| 精品欧美一区二区在线观看| 久久免费视频色| 国产精品乱码久久久久久| 亚洲线精品一区二区三区八戒| 日韩高清一区二区| 国产成人在线视频网站| 99热精品国产| 国产欧美日韩精品一区| 中文字幕av在线一区二区三区| 亚洲欧美另类久久久精品| 日本亚洲欧美天堂免费| 成人一区二区三区视频 | 日韩精品免费视频人成| 久久精品99国产精品日本| 成人小视频在线| 欧美日韩精品一区二区三区| 精品国产一区二区三区久久久蜜月| 亚洲国产精品传媒在线观看| 亚洲一二三专区| 九九九久久久精品| 色天天综合久久久久综合片| 911精品国产一区二区在线| 国产视频一区在线观看| 亚洲动漫第一页| 成人国产免费视频| 7777精品伊人久久久大香线蕉 | 欧美男同性恋视频网站| 久久久久久99久久久精品网站| 亚洲资源中文字幕|