国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

SAFE的VPN準(zhǔn)則
2008-04-11   

  識別和IPSec接入控制
  設(shè)備驗證采用了預(yù)共享密鑰或數(shù)字證書,以提供設(shè)備身份,預(yù)共享密鑰有三種:通配符、分組和獨立。獨立預(yù)共享密鑰與某一IP地址有關(guān),分組預(yù)共享密鑰與一組名稱有關(guān),僅適用于當(dāng)今的遠(yuǎn)程接入。通配符共享密鑰不可應(yīng)用于站點到站點設(shè)備驗證。數(shù)字證書與獨立預(yù)共享密鑰相比,可更理想地擴(kuò)展,因為它允許一臺設(shè)備驗證其他設(shè)備,但不具備通配符密鑰的安全特性。數(shù)字證書與IP地址無關(guān),而是與企業(yè)CA認(rèn)證的設(shè)備上獨特的標(biāo)志信息有關(guān)。
  IPSec
  IPSec提供了多種安全特性,對于管理員如何確定其工作方式提供了可配置選擇:數(shù)據(jù)加密、設(shè)備驗證,以及保密、數(shù)據(jù)完整性、地址隱藏和安全機(jī)構(gòu)(SA)密鑰老化等功能。IPSec標(biāo)準(zhǔn)要求使用數(shù)據(jù)完整性或數(shù)據(jù)加密兩種功能之一,具體使用哪個可任選。思科公司強烈建議加密和完整性二者都使用。而改變以上那些數(shù)值會提高安全水平,但與此同時, 也增加了處理器開支。
  IP編址
  正確的IP編址對于用作大型IP網(wǎng)絡(luò)的VPN的成功有著重要意義。為保持可擴(kuò)展性、性能和可管理性,強烈建議遠(yuǎn)程站點使用主網(wǎng)的子網(wǎng),以便進(jìn)行歸納。增加ACL輸入會降低性能,使故障查尋復(fù)雜化并影響可擴(kuò)展性,適當(dāng)?shù)淖泳W(wǎng)化還可支持簡化的路由器頭端配置,以實現(xiàn)分支到分支相互交流,要對所有設(shè)備的信息流進(jìn)行歸類,所需的隧道也較少。IP編址還可影響VPN的多個方面,包括重疊網(wǎng)絡(luò)的遠(yuǎn)程管理連接。
  多協(xié)議隧道
  IPSec作為一種標(biāo)準(zhǔn),只支持單點廣播流量。對于多協(xié)議或IP多點廣播隧道,必須使用另一種隧道協(xié)議。
  網(wǎng)絡(luò)地址轉(zhuǎn)換
  NAT可發(fā)生于IPSec之前或之后。了解NAT何時發(fā)生是十分重要的,因為在某些情況下,由于隧道構(gòu)建受阻或信息流穿過隧道,NAT都可能對IPSec構(gòu)成影響。除非提供接入是必須的,否則將NAT應(yīng)用于VPN流量將不失為上策。
  單一目的和多目的設(shè)備
  在網(wǎng)絡(luò)設(shè)計過程中,您需要選擇是在聯(lián)網(wǎng)或安全設(shè)備中采用集成功能,還是采用VPN設(shè)備的特殊功能。集成功能通常是很吸引人的,因為您可以在現(xiàn)行設(shè)備上實施,且該設(shè)備經(jīng)濟(jì)有效,其特性可與其他設(shè)備互操作,從而提供功能更理想的解決方案。指定的VPN設(shè)備通常在對功能的要求很高或性能要求使用特殊硬件時,才會使用。當(dāng)決定了采取何種選項,可根據(jù)設(shè)備的容量和功能對決策進(jìn)行權(quán)衡,并與集成設(shè)備的功能優(yōu)勢相對照。在整個體系結(jié)構(gòu)中,兩類系統(tǒng)都有所使用。由于IPSec是一種要求嚴(yán)格的功能,隨著設(shè)計規(guī)模的提高,選擇VPN設(shè)備取代集成型路由器或防火墻的可行性也日趨增大。注意,對VPN設(shè)備這一概念的了解不是件容易的事情。當(dāng)今的許多VPN設(shè)備可提供理想的性能和VPN管理選項,與此同時,也提供有限的路由選擇、防火墻或CoS功能,而它們可能與集成設(shè)備有關(guān)。如果所有這些高級功能都得以實現(xiàn),從性能和部署選項的角度來看,這種設(shè)備也開始越來越像集成型設(shè)備。同樣,除了路由選擇和安全特性的全面實施以外,可支持全部VPN功能的VPN路由器,可在VPN單獨環(huán)境中進(jìn)行配置,其特征更象一種應(yīng)用。
  入侵檢測、網(wǎng)絡(luò)訪問控制、信任和VPN
  IPSec VPN在部署時,周圍通常環(huán)繞著多層訪問控制和入侵檢測。網(wǎng)絡(luò)入侵檢測系統(tǒng)(NIDS)是一項用于減少與擴(kuò)展安全范圍有關(guān)風(fēng)險的技術(shù)。在VPN設(shè)計中,NIDS完成了兩項基本功能。首先,NIDS可用于分析源自或送至VPN設(shè)備的信息流。其次,NIDS可用于加密后,確認(rèn)僅僅是加密信息流被發(fā)送并由VPN設(shè)備接收。
  除NIDS以外,通常使用防火墻的訪問控制應(yīng)該在VPN設(shè)備前后設(shè)置。當(dāng)今的部署都將防火墻安置在VPN設(shè)備的前面。當(dāng)安置在前面時,對用戶信息流的種類不具備可視性,因為信息流依然是加密的。防火墻在VPN設(shè)備前所能提供的大多數(shù)優(yōu)勢此時已喪失殆盡。
  分離隧道
  當(dāng)遠(yuǎn)程VPN用戶或站點被允許接入公共網(wǎng)(互聯(lián)網(wǎng)),與此同時,他未先將公共網(wǎng)絡(luò)信息流安置在隧道內(nèi),就接入了專用VPN網(wǎng)絡(luò),此時就出現(xiàn)了分離隧道。
  事實上,不實施分離隧道會給VPN頭端造成巨大負(fù)載,因為所有互聯(lián)網(wǎng)相關(guān)信息流都需要流經(jīng)頭端設(shè)備的WAN帶寬。
  在SAFE VPN中,遠(yuǎn)程站點除了特殊情況外,都假設(shè)實施了分離隧道。如果不支持分離隧道,而設(shè)計不會改變,那么由于頭端的流量負(fù)載加大,性能和擴(kuò)展性就會產(chǎn)生少許變化。
  部分網(wǎng)狀、全部網(wǎng)狀、分布式和星型網(wǎng)絡(luò)
  在任一網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)上鋪設(shè)VPN時,許多因素都會影響網(wǎng)絡(luò)的可擴(kuò)展性和性能。全部網(wǎng)狀網(wǎng)絡(luò)會迅速地陷入可擴(kuò)展性的困境之中,因為網(wǎng)絡(luò)中的每臺設(shè)備都必須通過一個獨特的IPSec隧道與網(wǎng)絡(luò)中的其他設(shè)備交流。這就是n(n-1)/2隧道模式,在某些情況下擴(kuò)大網(wǎng)絡(luò)的規(guī)模已經(jīng)變得不現(xiàn)實。許多隧道也都存在性能問題。部分網(wǎng)狀網(wǎng)絡(luò)與全部網(wǎng)狀網(wǎng)絡(luò)相比,有較大的可擴(kuò)展空間。與全部網(wǎng)狀網(wǎng)絡(luò)中的設(shè)備相同的是,在這種拓?fù)浣Y(jié)構(gòu)中的限制因素是,在CPU合理應(yīng)用的前提下,設(shè)備可支持的隧道數(shù)量。這兩種網(wǎng)絡(luò)都可運用一種動態(tài)隧道端點搜索機(jī)制,以簡化配置和提高可擴(kuò)展性。中心輻射型網(wǎng)絡(luò)可以更理想地擴(kuò)展,但是,所有流量都渡過集線器站點,而且這種設(shè)備要求大量的帶寬。
  互操作性與混合和同種設(shè)備部署
  雖然IPSec是一種已證實的標(biāo)準(zhǔn),但RFC依然為它的解釋留下了充足的空間。另外,互聯(lián)網(wǎng)草案,如IKE模式配置和供應(yīng)商專用特性,提高了互操作問題出現(xiàn)的可能性。因為這些緣故,您應(yīng)該對供應(yīng)商產(chǎn)品的互操作信息及其在互操作性評比中的表現(xiàn)情況進(jìn)行綜合評價。此外,為確保單一供應(yīng)商產(chǎn)品間的互操作性,最好在所有平臺上使用同一代碼庫。
  網(wǎng)絡(luò)運營
  在中央IT模式運營中,需要通過中央站點VPN對遠(yuǎn)程站點進(jìn)行管理。VPN設(shè)備可支持多種配置選項,以確定隧道端點,視所采用的方式而定,這些選項可能會對網(wǎng)絡(luò)的管理性能產(chǎn)生影響。要高效地管理遠(yuǎn)程設(shè)備,您必須在您的管理應(yīng)用所在的站點使用靜態(tài)加密映像。您不可以在頭端和動態(tài)加密映像。動態(tài)加密映像只接受進(jìn)入的IKE請求,但無法初始化它們,因此,要始終保證在遠(yuǎn)程設(shè)備和頭端站點間存在一條隧道。靜態(tài)加密映像配置包括遠(yuǎn)程對等設(shè)備的靜態(tài)IP地址,因此,遠(yuǎn)程站點必須使用靜態(tài)IP地址來支持遠(yuǎn)程管理。
  壓縮
  第二層壓縮未提供VPN信息流鏈路帶寬削減功能。第三層壓縮,發(fā)生于加密之前,的確可使數(shù)據(jù)量降低。考慮到第三層壓縮在當(dāng)今的大多數(shù)硬件加速器中都不支持,因而當(dāng)使用時,對CPU要求非常嚴(yán)格。 #p#分頁標(biāo)題#e#
  遠(yuǎn)程接入用戶要求
  當(dāng)用戶不在辦公室和不在控制區(qū)時,思科公司建議您對他們到內(nèi)部網(wǎng)和互聯(lián)網(wǎng)的連接進(jìn)行控制。如果您選擇分離隧道要確保安裝、更新和運行個人防火墻,以及在遠(yuǎn)程接入客戶機(jī)上擁有一個有效的安全策略。思科公司建議您在未實施防火墻的情況下,不要在客戶機(jī)上實施分離隧道。
  高可用性
  目前,有兩種機(jī)制可用于確定遠(yuǎn)程對等設(shè)備的可用性和隧道建立狀態(tài):路由選擇和IKE保持激活信息。路由器可支持兩種機(jī)制,而防火墻、集中器和遠(yuǎn)程接入客戶機(jī)則支持IKE保持激活信息。  

熱詞搜索:

上一篇:VPN技術(shù)比較
下一篇:教你自己做xp精美登錄界面1

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
丝瓜av网站精品一区二区| 精品亚洲欧美一区| 天天av天天翘天天综合网色鬼国产| 午夜精品一区二区三区三上悠亚| 看片的网站亚洲| 成人一区二区三区在线观看 | 综合久久久久久久| 亚洲超碰精品一区二区| 国产91综合一区在线观看| 欧美日韩另类一区| 中文字幕在线观看不卡视频| 日本va欧美va瓶| 91一区二区三区在线观看| 精品欧美乱码久久久久久1区2区| 一区二区三区不卡视频| 国产91丝袜在线观看| 欧美一区二区三区电影| 亚洲在线视频一区| 成a人片亚洲日本久久| 久久伊99综合婷婷久久伊| 午夜电影一区二区三区| 成人av资源在线观看| 精品国产免费人成在线观看| 香蕉加勒比综合久久| 色噜噜夜夜夜综合网| 欧美激情一区二区在线| 激情综合色综合久久综合| 欧美日韩一区二区三区在线看| 中文字幕日韩av资源站| 国产乱码精品1区2区3区| 8x8x8国产精品| 亚洲午夜成aⅴ人片| 91成人在线观看喷潮| 亚洲人成网站在线| 91网站最新地址| 国产精品你懂的在线欣赏| 国产美女av一区二区三区| 欧美精品一区二区三区高清aⅴ | 亚洲综合丝袜美腿| 色婷婷亚洲精品| 依依成人精品视频| 在线精品视频一区二区三四| 亚洲柠檬福利资源导航| 色综合久久久久综合体| 亚洲免费在线视频| 欧美丝袜丝交足nylons图片| 亚洲影视资源网| 欧美吞精做爰啪啪高潮| 天天综合网天天综合色| 日韩精品一区二区三区中文不卡| 久久99精品视频| 久久久综合网站| 成人a区在线观看| 亚洲中国最大av网站| 91精品欧美久久久久久动漫| 日韩中文字幕91| 欧美r级在线观看| 国产高清精品网站| 亚洲男人天堂一区| 91精品国产91综合久久蜜臀| 久久精品国产一区二区三| 精品1区2区在线观看| 懂色av中文一区二区三区| 亚洲免费大片在线观看| 8x8x8国产精品| 国产乱子伦一区二区三区国色天香| 久久精品亚洲精品国产欧美| 一本色道久久综合狠狠躁的推荐 | 青青草国产成人av片免费| 精品国产污污免费网站入口| av中文字幕不卡| 天堂va蜜桃一区二区三区漫画版| 日韩一二在线观看| hitomi一区二区三区精品| 一区二区三区.www| 欧美刺激脚交jootjob| 本田岬高潮一区二区三区| 亚洲一卡二卡三卡四卡| 91精品国产91久久久久久最新毛片| 国产一区免费电影| 亚洲黄色尤物视频| 欧美一区二区三区在线观看| 国产91精品免费| 亚洲另类色综合网站| 日韩免费电影一区| 成人高清视频在线观看| 亚洲国产精品久久人人爱蜜臀| 欧美一卡二卡三卡| 丝袜亚洲另类欧美综合| 中文字幕在线视频一区| 欧美久久久久中文字幕| 国产一区91精品张津瑜| 亚洲欧美二区三区| 久久综合999| 91激情在线视频| 久久99久久久久| 欧美不卡一区二区| 欧美日韩一区二区不卡| 国产成人aaa| 亚洲小少妇裸体bbw| 久久久久久久久一| 欧美日韩国产影片| 成人福利视频在线| 日本不卡视频在线观看| 亚洲一区二区成人在线观看| 久久精品视频一区| 3d动漫精品啪啪1区2区免费| 国产91精品在线观看| 天天色天天操综合| 亚洲自拍偷拍网站| 国产欧美日韩精品在线| 日韩欧美激情在线| 色婷婷综合在线| 一区二区三区四区在线免费观看| 欧美日本韩国一区| 在线国产亚洲欧美| 色哟哟精品一区| 久久精品国产99| 久久综合久久99| 91麻豆精品国产| 欧美这里有精品| 99精品视频在线播放观看| 国产美女精品人人做人人爽| 日本女人一区二区三区| 日日夜夜精品视频天天综合网| 国产精品国产三级国产| 久久精品欧美日韩| 精品处破学生在线二十三| 欧美一级一区二区| 717成人午夜免费福利电影| 激情综合色丁香一区二区| 男男视频亚洲欧美| 亚洲色图在线视频| 亚洲婷婷在线视频| 国产精品私人自拍| 国产欧美一区二区精品秋霞影院| 欧美电影免费观看高清完整版在线观看| 欧美三级电影网站| 欧美精品在线观看一区二区| 欧美亚洲丝袜传媒另类| 欧美日本在线看| 91精品午夜视频| 欧美大片国产精品| 欧美一区二区精品在线| 日韩精品一区二区三区蜜臀| 精品美女一区二区| 亚洲欧美日韩国产成人精品影院| 91福利资源站| 日韩免费看网站| 免费看欧美女人艹b| 国产精品2024| 在线视频中文字幕一区二区| 欧美久久久久中文字幕| 日本韩国一区二区三区视频| eeuss鲁片一区二区三区在线观看| 九九久久精品视频 | 91婷婷韩国欧美一区二区| 色婷婷久久一区二区三区麻豆| 91在线国产福利| 久久精品亚洲精品国产欧美kt∨ | 日本一区二区三区视频视频| 国产一区二区在线影院| 在线日韩av片| 国产在线观看一区二区| 国产精品美女久久久久久久久 | 99久久精品情趣| 国产欧美精品一区二区三区四区| 成人一区二区在线观看| 午夜精品免费在线观看| 欧美中文字幕亚洲一区二区va在线 | 亚洲丰满少妇videoshd| 九九在线精品视频| 91视频一区二区| 国产亚洲午夜高清国产拍精品| 亚洲欧美日韩国产综合在线| 91麻豆福利精品推荐| 久久久久国产一区二区三区四区| 成人免费一区二区三区在线观看| 亚洲一区二区三区四区在线观看 | 91精品国产91热久久久做人人| 欧美三级电影精品| 国产精品久久久久三级| 日本大香伊一区二区三区| 亚洲日本欧美天堂| 久久99久久久欧美国产| av不卡在线播放| 欧美一级专区免费大片| 中文字幕日本乱码精品影院| 日韩在线a电影| 99在线精品观看| 26uuu亚洲| 午夜一区二区三区视频| 成人免费视频免费观看| 精品国产一二三| 亚洲影视资源网| 国产在线播精品第三| 欧美疯狂做受xxxx富婆| 亚洲精选免费视频| 国产精品一区二区x88av| 欧美精品v国产精品v日韩精品 |