国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

VPN技術(shù)比較
2008-04-11   

  VPN技術(shù)非常復(fù)雜,它涉及到通信技術(shù)、密碼技術(shù)和現(xiàn)代認(rèn)證技術(shù),是一項交叉科學(xué)。目前,CPE-based VPN主要包含兩種技術(shù):隧道技術(shù)與安全技術(shù)。
  
  一、隧道技術(shù)
  
  隧道技術(shù)的基本過程是在源局域網(wǎng)與公網(wǎng)的接口處將數(shù)據(jù)(可以是ISO 七層模型中的數(shù)據(jù)鏈路層或網(wǎng)絡(luò)層數(shù)據(jù))作為負(fù)載封裝在一種可以在公網(wǎng)上傳輸?shù)臄?shù)據(jù)格式中,在目的局域網(wǎng)與公網(wǎng)的接口處將數(shù)據(jù)解封裝,取出負(fù)載。被封裝的數(shù)據(jù)包在互聯(lián)網(wǎng)上傳遞時所經(jīng)過的邏輯路徑被稱為“隧道”。
  
  要使數(shù)據(jù)順利地被封裝、傳送及解封裝,通信協(xié)議是保證的核心。目前VPN隧道協(xié)議有4種:點到點隧道協(xié)議PPTP、第二層隧道協(xié)議L2TP、網(wǎng)絡(luò)層隧道協(xié)議IPSec以及SOCKS v5,它們在OSI 七層模型中的位置如表所示。各協(xié)議工作在不同層次,無所謂誰更有優(yōu)勢。但我們應(yīng)該注意,不同的網(wǎng)絡(luò)環(huán)境適合不同的協(xié)議,在選擇VPN產(chǎn)品時,應(yīng)該注意選擇。
  1.點到點隧道協(xié)議—PPTP
  PPTP協(xié)議將控制包與數(shù)據(jù)包分開,控制包采用TCP控制,用于嚴(yán)格的狀態(tài)查詢及信令信息;數(shù)據(jù)包部分先封裝在PPP協(xié)議中,然后封裝到GRE V2協(xié)議中。目前,PPTP協(xié)議基本已被淘汰,不再使用在VPN產(chǎn)品中。
  2.第二層隧道協(xié)議—L2TP
  L2TP是國際標(biāo)準(zhǔn)隧道協(xié)議,它結(jié)合了PPTP協(xié)議以及第二層轉(zhuǎn)發(fā)L2F協(xié)議的優(yōu)點,能以隧道方式使PPP包通過各種網(wǎng)絡(luò)協(xié)議,包括ATM、SONET和幀中繼。但是L2TP沒有任何加密措施,更多是和IPSec協(xié)議結(jié)合使用,提供隧道驗證。
  3.IPSec協(xié)議
  IPSec協(xié)議是一個范圍廣泛、開放的VPN安全協(xié)議,工作在OSI模型中的第三層——網(wǎng)絡(luò)層。它提供所有在網(wǎng)絡(luò)層上的數(shù)據(jù)保護(hù)和透明的安全通信。IPSec協(xié)議可以設(shè)置成在兩種模式下運行:一種是隧道模式,一種是傳輸模式。在隧道模式下,IPSec把IPv4數(shù)據(jù)包封裝在安全的IP幀中。傳輸模式是為了保護(hù)端到端的安全性,不會隱藏路由信息。1999年底,IETF安全工作組完成了IPSec的擴(kuò)展,在IPSec協(xié)議中加上了ISAKMP協(xié)議,其中還包括密鑰分配協(xié)議IKE和Oakley。
  一種趨勢是將L2TP和IPSec結(jié)合起來: 用L2TP作為隧道協(xié)議,用IPSec協(xié)議保護(hù)數(shù)據(jù)。目前,市場上大部分VPN采用這類技術(shù)。
  表 4種隧道協(xié)議在OSI七層模型中的位置
  
  優(yōu)點:它定義了一套用于保護(hù)私有性和完整性的標(biāo)準(zhǔn)協(xié)議,可確保運行在TCP/IP協(xié)議上的VPN之間的互操作性。
  
  缺點:除了包過濾外,它沒有指定其他訪問控制方法,對于采用NAT方式訪問公共網(wǎng)絡(luò)的情況難以處理。
  
  適用場合:最適合可信LAN到LAN之間的VPN。
  
  4.SOCKS v5協(xié)議
  
  SOCKS v5工作在OSI模型中的第五層——會話層,可作為建立高度安全的VPN的基礎(chǔ)。SOCKS v5協(xié)議的優(yōu)勢在訪問控制,因此適用于安全性較高的VPN。 SOCKS v5現(xiàn)在被IETF建議作為建立VPN的標(biāo)準(zhǔn)。
  
  優(yōu)點:非常詳細(xì)的訪問控制。在網(wǎng)絡(luò)層只能根據(jù)源目的的IP地址允許或拒絕被通過,在會話層控制手段更多一些;由于工作在會話層,能同低層協(xié)議如IPV4、IPSec、PPTP、L2TP一起使用;用SOCKS v5的代理服務(wù)器可隱藏網(wǎng)絡(luò)地址結(jié)構(gòu);能為認(rèn)證、加密和密鑰管理提供“插件”模塊,讓用戶自由地采用所需要的技術(shù)。SOCKS v5可根據(jù)規(guī)則過濾數(shù)據(jù)流,包括Java Applet和Actives控制。
  
  缺點:其性能比低層次協(xié)議差,必須制定更復(fù)雜的安全管理策略。
  
  適用場合:最適合用于客戶機(jī)到服務(wù)器的連接模式,適用于外部網(wǎng)VPN和遠(yuǎn)程訪問VPN。
  
  二、安全技術(shù)
  
  VPN 是在不安全的Internet 中通信,通信的內(nèi)容可能涉及企業(yè)的機(jī)密數(shù)據(jù),因此其安全性非常重要。VPN中的安全技術(shù)通常由加密、認(rèn)證及密鑰交換與管理組成。
  
  1.認(rèn)證技術(shù)
  
  認(rèn)證技術(shù)防止數(shù)據(jù)的偽造和被篡改,它采用一種稱為“摘要”的技術(shù)。“摘要”技術(shù)主要采用HASH 函數(shù)將一段長的報文通過函數(shù)變換,映射為一段短的報文即摘要。由于HASH 函數(shù)的特性,兩個不同的報文具有相同的摘要幾乎不可能。該特性使得摘要技術(shù)在VPN 中有兩個用途:驗證數(shù)據(jù)的完整性、用戶認(rèn)證。
  
  2.加密技術(shù)
  
  IPSec通過ISAKMP/IKE/Oakley 協(xié)商確定幾種可選的數(shù)據(jù)加密算法,如DES 、3DES等。DES密鑰長度為56位,容易被破譯,3DES使用三重加密增加了安全性。當(dāng)然國外還有更好的加密算法,但國外禁止出口高位加密算法。基于同樣理由,國內(nèi)也禁止重要部門使用國外算法。國內(nèi)算法不對外公開,被破解的可能性極小。
  
  3.密鑰交換和管理
  
  VPN 中密鑰的分發(fā)與管理非常重要。密鑰的分發(fā)有兩種方法:一種是通過手工配置的方式,另一種采用密鑰交換協(xié)議動態(tài)分發(fā)。手工配置的方法由于密鑰更新困難,只適合于簡單網(wǎng)絡(luò)的情況。密鑰交換協(xié)議采用軟件方式動態(tài)生成密鑰,適合于復(fù)雜網(wǎng)絡(luò)的情況且密鑰可快速更新,可以顯著提高VPN 的安全性。目前主要的密鑰交換與管理標(biāo)準(zhǔn)有IKE (互聯(lián)網(wǎng)密鑰交換)、SKIP (互聯(lián)網(wǎng)簡單密鑰管理)和Oakley。(胡英)
  
  VPN組網(wǎng)方式
  
  VPN在企業(yè)中的組網(wǎng)方式分以下3種。在各種組網(wǎng)方式下采用的隧道協(xié)議有所不同,要仔細(xì)選擇。
  
  1. Access VPN (遠(yuǎn)程訪問VPN):客戶端到網(wǎng)關(guān)
  
  遠(yuǎn)程用戶撥號接入到本地的ISP,它適用于流動人員遠(yuǎn)程辦公,可大大降低電話費。SOCKS v5協(xié)議適合這類連接。
  
  2. Intranet VPN (企業(yè)內(nèi)部VPN):網(wǎng)關(guān)到網(wǎng)關(guān)
  
  它適用于公司兩個異地機(jī)構(gòu)的局域網(wǎng)互連,在Internet 上組建世界范圍內(nèi)的企業(yè)網(wǎng)。利用Internet 的線路保證網(wǎng)絡(luò)的互聯(lián)性,而利用隧道、加密等VPN 特性可以保證信息在整個Intranet VPN 上安全傳輸。IPSec隧道協(xié)議可滿足所有網(wǎng)關(guān)到網(wǎng)關(guān)的VPN連接,因此,在這類組網(wǎng)方式中用得最多。
  3.Extranet VPN (擴(kuò)展的企業(yè)內(nèi)部VPN):與合作伙伴企業(yè)網(wǎng)構(gòu)成Extranet
  由于不同公司的網(wǎng)絡(luò)相互通信,所以要更多考慮設(shè)備的互連、地址的協(xié)調(diào)、安全策略的協(xié)商等問題。它也屬于網(wǎng)關(guān)到網(wǎng)關(guān)的連接,選擇IPSec協(xié)議是明智之舉。

熱詞搜索:

上一篇:支持IP-VPN實例
下一篇:SAFE的VPN準(zhǔn)則

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲一卡二卡三卡四卡五卡| 亚洲品质自拍视频| 久久精品久久精品| 久久精品夜色噜噜亚洲aⅴ| 国产精品2024| 亚洲人成7777| 日韩欧美在线影院| 国产福利一区二区三区视频| 日韩欧美你懂的| 欧美军同video69gay| 日本韩国欧美一区二区三区| 欧美亚洲国产bt| 精品久久国产字幕高潮| 欧美三级视频在线| 欧美一区二区视频观看视频| 欧美一区二区精品久久911| 欧美午夜精品电影| 欧美疯狂做受xxxx富婆| 911精品产国品一二三产区| 欧美日韩1234| 国产尤物一区二区在线| 国产午夜精品一区二区三区视频 | 久久这里只有精品6| 欧美精品三级在线观看| aaa国产一区| 国产精品亚洲综合一区在线观看| 日韩电影免费在线看| 亚洲午夜精品17c| 亚洲蜜臀av乱码久久精品蜜桃| 欧美一级在线免费| 欧美成人精品福利| 日韩欧美国产综合一区| 欧美一区二区三区思思人| 在线综合视频播放| 欧美大胆一级视频| 久久综合色天天久久综合图片| 精品国产伦一区二区三区观看体验| 91精品久久久久久久99蜜桃| 制服丝袜一区二区三区| 欧美精品一区二| 国产精品对白交换视频| 亚洲一区二区三区美女| 菠萝蜜视频在线观看一区| 成人毛片老司机大片| 中文字幕欧美激情| 欧美三级韩国三级日本一级| 日本在线观看不卡视频| 精品欧美乱码久久久久久1区2区| 国产成人在线影院| 日本欧美一区二区三区| 免费不卡在线视频| 国产精品免费视频观看| 午夜精品久久久久久久99樱桃| 偷窥少妇高潮呻吟av久久免费| 国产在线一区观看| 色婷婷亚洲精品| 国产精品欧美极品| 久久er99热精品一区二区| 在线视频国产一区| 中文字幕在线不卡| 国产精品综合二区| 欧美精选一区二区| 亚洲乱码国产乱码精品精小说| 秋霞午夜av一区二区三区| 色婷婷综合久久久中文一区二区 | 国产真实精品久久二三区| 欧美日韩在线亚洲一区蜜芽| 国产精品人人做人人爽人人添| 蜜臀av一区二区| 欧美网站大全在线观看| 亚洲特级片在线| 色先锋资源久久综合| 伊人婷婷欧美激情| 欧美日韩一区二区电影| 亚洲无人区一区| 欧美美女直播网站| 亚洲mv在线观看| 欧美成人一区二区三区片免费| 日本成人中文字幕在线视频| 日韩三级av在线播放| 麻豆久久一区二区| 国产午夜亚洲精品午夜鲁丝片| 国产精品99久久久久久似苏梦涵| 欧美电影免费提供在线观看| 国产乱码一区二区三区| 亚洲少妇中出一区| 欧美久久久影院| 国产电影一区二区三区| 亚洲美腿欧美偷拍| 欧美美女一区二区| 成人sese在线| 日韩高清不卡在线| 中文字幕在线观看一区| 日韩一区二区三区精品视频| 国产精品主播直播| 亚洲一级在线观看| 国产视频一区在线播放| 欧美精品色一区二区三区| 国产高清不卡一区二区| 蜜臀久久久久久久| 亚洲综合视频在线观看| 国产精品日日摸夜夜摸av| 欧美色精品在线视频| 成人激情综合网站| 国产在线精品一区二区三区不卡 | 樱花草国产18久久久久| 久久综合九色综合97婷婷| 欧美日韩精品一区二区三区蜜桃 | 日韩免费在线观看| 欧美日韩精品是欧美日韩精品| 93久久精品日日躁夜夜躁欧美| 国产综合色在线| 国产精品一区免费视频| 青青草伊人久久| 另类小说欧美激情| 激情综合五月天| 国产一区二区91| 成人福利视频网站| 97超碰欧美中文字幕| thepron国产精品| 99精品国产91久久久久久| 成人美女视频在线看| 成人教育av在线| 色天使久久综合网天天| 欧美一a一片一级一片| 欧美日韩一区二区三区高清| 欧美日韩一区二区在线观看视频| 在线观看网站黄不卡| 91精品国产综合久久精品性色| 日韩午夜激情av| 亚洲国产精华液网站w| 伊人色综合久久天天| 六月丁香综合在线视频| 成人av在线资源| 欧美人伦禁忌dvd放荡欲情| 欧美不卡一区二区| 一区二区三区精品视频| 精品制服美女丁香| 色噜噜夜夜夜综合网| 久久久综合视频| 精品国产乱码久久久久久影片| proumb性欧美在线观看| 国产精品久久久久一区| 欧美日韩一区二区三区四区| 2020日本不卡一区二区视频| 性久久久久久久久久久久| 91精品国产综合久久国产大片| 一个色综合网站| 日韩一区二区在线看| 国产在线视视频有精品| 国产精品高潮呻吟| 在线视频一区二区三区| 开心九九激情九九欧美日韩精美视频电影 | 久久嫩草精品久久久精品一| 国产在线播精品第三| 中文天堂在线一区| 一本久久a久久精品亚洲| 亚洲免费观看高清在线观看| 91成人在线精品| 日韩高清电影一区| 国产欧美日韩麻豆91| 91高清在线观看| 麻豆成人久久精品二区三区红| 久久久久久久久久美女| aaa亚洲精品| 极品销魂美女一区二区三区| 日韩毛片视频在线看| 91精品婷婷国产综合久久| 精品制服美女丁香| 中文字幕一区二区三区精华液| 欧美性猛交xxxxxx富婆| 狠狠色综合播放一区二区| 亚洲欧美日韩一区二区三区在线观看| 欧美伊人久久大香线蕉综合69| 国产福利91精品| 激情综合一区二区三区| 免费高清在线一区| 五月天久久比比资源色| 国产欧美日本一区二区三区| 日韩精品一区二区三区视频| 欧美福利一区二区| 欧美大片拔萝卜| 欧美精品一区二区高清在线观看 | 精品国产乱码久久久久久老虎 | 色丁香久综合在线久综合在线观看| 国产一区二区三区国产| 精品在线一区二区三区| 蜜臀av一级做a爰片久久| 日本不卡视频在线观看| 久久精品国产77777蜜臀| 热久久国产精品| 国产激情偷乱视频一区二区三区| 国产精品一二二区| 不卡的看片网站| 欧美在线影院一区二区| 日韩视频一区在线观看| 2020国产精品| 1024成人网色www| 亚洲va中文字幕| 精品一二三四区|