国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

VPN技術在無線校園網中的應用及安全
2008-11-21   IT168

  1 引言

  隨著高校辦學規模的擴大,新(分)校區在地理位置上的分散給無線網建設和管理提出更高的要求。利用VPN技術不僅可以搭建統一的無線網絡管理平臺,還可以提高無線校園網的安全性。

  2 VPN概述

  VPN(Virtual Private Network)虛擬專用網技術是指采用隧道技術以及加密、身份認證等方法,在公眾網絡上構建專用網絡,數據通過安全的“加密管道”在公眾網絡中傳播。VPN不是某個單位專有的封閉線路或者是租用某個網絡服務商提供的封閉線路。VPN具有專線的數據傳輸功能, 根據使用者的身份和權限,直接將使用者接入所應該接觸的信息中。

  VPN通過采用“隧道”技術, 利用IETF制定的Ipsec標準, 在公眾網中形成單位的安全、機密、順暢的專用鏈路。

  目前VPN主要采用4項技術保證安全,即:隧道技術(Tunneling)、加解密技術( Encryption&Decryption) 、密鑰管理技術(Key Management) 、使用者與設備身份認證技術(Authentication)。目前很多高校的多個校區相隔較遠,利用物理線路進行網絡互聯成本高, 采用VPN技術搭建統一網絡管理的無線校園網是一個成本低且安全的方法。

  3 VPN關鍵技術

  3.1 隧道技術

  隧道(Tunneling)技術是搭建VPN的一項關鍵技術,在公用網建立一條數據通道(隧道),主要利用網絡隧道協議,讓數據包在這條隧道傳輸。有兩種類型隧道協議:第二層隧道協議,用于傳輸二層網絡協議; 第三層隧道協議,用于傳輸第三層網絡協議。第三層隧道協議主要包括GRE(GRE,Generic Routing Encapsulation,RFC1701)協議[2]和IETF的IPSec協議。

  3.1.1 第二層隧道協議

  第二層隧道協議將各種網絡協議封裝到PPP中, 再將整個數據包裝入隧道協議中,這種雙層封裝方法形成的數據包靠第二層協議進行傳輸。

  第二層隧道協議有L2F(Layer2Forwarding,二層轉發協議)、PPTP(Point to Point Tunneling Protocol,點對點隧道協議)、L2TP(Layer 2TunnelingProtocol,二層隧道協議)等。L2TP協議是目前IETF的標準,由IETF融合PPTP與L2F形成。

  3.1.2 GRE

  第三層隧道協議是把各種網絡協議直接裝入隧道協議中,形成的數據包依靠第三層協議進行傳輸。

  通用路由封裝GRE[3](Generic Routing Encapsulation)是對某些網絡層協議(如IPIPX)的數據進行封裝, 使被封裝的數據包能夠在另一個網絡層協議中傳輸。GRE是VPN的第三層隧道協議,協議層間采用了Tunnel(隧道)技術。

  Tunnel是一個虛擬的點對點的連接,提供一條通路,使封裝的數據包能在此通路上傳輸, 并且在一個Tunnel兩端進行數據包的封裝與解封裝過程。當路由器接受到一個需要封裝和路由的原始數據報文(Payload),先被GRE封裝成GRE報文,再被封裝在IP協議中,由IP層負責此報文的轉發。

  GRE主要能提供以下服務:

  ①多協議、多業務本地網通過單一骨干網傳輸;

  ②擴大包含步跳數限制協議(RIP)的應用范圍;

  ③將不能連續的子網連接起來組建VPN。

#p#副標題#e#

  3.1.3 IPSec

 

  IPSec [4](IP Security)不是單一的協議或算法,而是實現加密的加密標準的集合。它定義了一個系統,提供安全協議選擇、安全算法,確定服務所使用密鑰等服務,在IP層提供安全保障,而與任何上層應用和傳輸層無關。

  IPSec將安全服務/密鑰與要保護的通信數據聯系到一起, 同時也將遠端通信實體和這些受IPSec保護的通信數據聯系到一起, 此種保護方案稱為安全聯盟(SA ,Security Association)。安全聯盟定義了數據保護中使用的協議和算法以及有效時間等屬性。

  3.2 密鑰管理技術

  密鑰管理技術的主要任務是在公用數據網上安全地傳遞密鑰而不被竊取。現行密鑰管理技術分為SAKMP和OAKLEY兩種。

  4 基于VPN技術的無線校園網

  4.1 無線校園網的現狀

  傳統無線校園網主要由交換機加AP構成,通過單一CPU結構,實現無線局網的功能。它僅在終端計算機和AP間提供加密技術,而在交換機和AP間數據的傳輸沒有經過加密處理,因此,無法保障安全、可靠的傳輸數據,如圖1所示。

  

  圖1 傳統無線校園網數據傳輸模型

  現有無線網絡存在著下列弊病:

  ①由于無線網的安全配置儲存在AP中,包括加密的密鑰,Radius客戶端的安全密碼(secret)等,一旦AP中的安全配置信息被人盜取,無線網絡安全就會受到威脅;

  ②不能提供真正的安全移動,如無法實現AP與AP間的協調,以智能方式自動調整各個AP的無線電波頻道和功率等;

  ③沒有無線入侵偵測保護系統;

  ④斷層的無線網管理,管理員無法直觀地監控和調試每處AP的使用情況。

  ⑤對多個分校區的無線校園網不能進行統一網絡管理。

  4.2 基于VPN技術的無線校園網

  基于VPN技術的無線校園網可將VPN相關技術集成到無線網交換機中,采用集中式網絡結構,對所有設備進行統一管理,提升無線校園網的安全性,如圖2所示。

  

  圖2 基于VPN技術的無線校園網

#p#副標題#e#

在這種無線校園網中,VPN技術可以在如下方面對無線網進行整合:

 

  ①基于VPN技術的無線校園網中,應用隧道技術(Tunneling),在核心無線交換機和AP之間建立可靠的專用線路,這樣就可以不考慮[5]接入交換機的安全管理、性能等因素對AP的影響。

  ②利用VPN的加解密技術(Encryption &Decryption)和密鑰管理技術(Key Management),對無線校園網中的數據進行安全、可靠的加密傳輸,提高無線校園網的安全性、穩定性。

  ③利用VPN使用者與設備身份認證技術(Authentication)、校園網中認證服務器,可以為無線校園網提供多種認證方式,實現有線和無線校園網的統一認證管理。

  ④利用第三層隧道協議技術,在各個校區間建立虛擬專用線路,實現對多校區的無線網絡統一管理。

  數據在這種無線校園網絡中能夠實現可靠傳輸,如圖3所示。

  

  圖3 基于VPN技術的無線校園網數據

  5 結論

  基于VPN技術的無線校園網提高了無線網的安全性,為多校區提供統一的網絡管理平臺,降低了無線校園網建設和管理的成本。這種模式的無線校園網必將在今后網絡發展中得到廣泛的應用,將為教學、科研提供更加安全、便捷的網絡環境。

熱詞搜索:

上一篇:知己知彼 看無線網絡密碼如何被破解
下一篇:EMC涉足消費市場 首推網絡存儲產品

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲一区二区在线免费观看视频| 欧美日韩视频在线第一区| 综合色天天鬼久久鬼色| 欧美视频完全免费看| 国产精品夜夜嗨| 亚洲一级电影视频| 国产精品视频一二三区| 欧美一区二区三区思思人| av一区二区三区四区| 奇米影视一区二区三区小说| 17c精品麻豆一区二区免费| 国产精品1024久久| 日韩精品亚洲一区| 亚洲精品成人悠悠色影视| 精品日韩一区二区| 久久99蜜桃精品| 亚洲va欧美va人人爽午夜| 中文字幕永久在线不卡| 2023国产精华国产精品| 日韩一本二本av| 欧美日韩中文另类| 99re成人在线| 成人av影视在线观看| 黄页视频在线91| 麻豆91免费观看| 天堂久久一区二区三区| 亚洲最色的网站| 亚洲色图.com| 国产精品成人免费在线| 久久久久国产精品麻豆ai换脸| 欧美日本免费一区二区三区| 在线看一区二区| 91无套直看片红桃| 不卡的av网站| www.66久久| av电影天堂一区二区在线| 风间由美一区二区av101| 国内精品伊人久久久久影院对白| 七七婷婷婷婷精品国产| 日韩国产欧美在线视频| 不卡电影一区二区三区| 丁香六月久久综合狠狠色| 国产尤物一区二区| 国产精品自拍在线| 国产91在线观看| 激情综合网av| 国产一区二区精品久久99| 久久激五月天综合精品| 久久国产精品72免费观看| 极品美女销魂一区二区三区免费 | 精品国产乱码久久久久久蜜臀| 在线观看免费一区| 欧美日韩国产高清一区二区| 538在线一区二区精品国产| 欧美一级黄色大片| 久久色成人在线| 国产精品私人影院| 亚洲免费观看视频| 亚洲国产视频一区| 麻豆精品国产传媒mv男同| 国产老女人精品毛片久久| 国产91精品露脸国语对白| 94-欧美-setu| 欧美日韩一区二区在线观看| 日韩欧美高清在线| 欧美国产欧美亚州国产日韩mv天天看完整 | 91精品国产综合久久久久久漫画| 91精品在线麻豆| 日韩欧美激情四射| 亚洲国产精品高清| 亚洲一区中文在线| 日日骚欧美日韩| 国产iv一区二区三区| 色呦呦一区二区三区| 51久久夜色精品国产麻豆| 久久老女人爱爱| 亚洲精品欧美二区三区中文字幕| 天天色综合天天| 秋霞影院一区二区| 国产一区美女在线| 91丨porny丨在线| 欧美一区二区女人| 久久久亚洲午夜电影| 亚洲精品自拍动漫在线| 丝袜美腿亚洲一区二区图片| 美女久久久精品| 一区二区在线观看视频在线观看| 男人的天堂久久精品| 成人avav影音| 91精品国产综合久久精品| 国产精品人成在线观看免费| 亚洲18影院在线观看| 亚洲精品成人悠悠色影视| 九色综合狠狠综合久久| 色婷婷综合五月| 欧美www视频| 亚洲福利视频一区| 国产suv一区二区三区88区| xnxx国产精品| 亚洲一区二区中文在线| 成人综合激情网| 91精品综合久久久久久| 亚洲综合激情另类小说区| 国产精品一区一区| 日韩午夜电影av| 亚洲综合一区二区三区| 福利一区在线观看| 日韩欧美一区在线观看| 一区二区三区在线免费播放| 九色|91porny| 欧美精品久久久久久久多人混战| 136国产福利精品导航| 亚洲美女免费在线| 成人理论电影网| 精品国产免费人成电影在线观看四季 | 成人短视频下载| 精品国产乱码91久久久久久网站| 亚洲成人在线观看视频| 91亚洲男人天堂| 91国内精品野花午夜精品| 欧美激情艳妇裸体舞| 美女在线视频一区| 欧美日韩免费观看一区三区| 亚洲欧美日韩一区| 99久久99久久精品国产片果冻| 久久久亚洲精品一区二区三区| 免费成人你懂的| 欧美男男青年gay1069videost| 亚洲免费在线观看视频| 99久久精品久久久久久清纯| 欧美国产欧美综合| 国产成+人+日韩+欧美+亚洲| av成人免费在线观看| 国产精品久久久久影院| 国产mv日韩mv欧美| 国产欧美一区二区在线观看| 国产一区二区免费看| 久久久久久夜精品精品免费| 狠狠色狠狠色综合系列| 精品国产青草久久久久福利| 精品无人码麻豆乱码1区2区| 欧美mv和日韩mv的网站| 毛片av一区二区三区| 日韩三级视频在线看| 麻豆国产精品官网| 国产一区二区三区精品欧美日韩一区二区三区| 国产精品传媒入口麻豆| 成人国产精品免费观看视频| 国产精品网曝门| 91在线免费视频观看| 亚洲黄网站在线观看| 欧美亚洲国产一区二区三区| 天天综合网天天综合色| 91精品视频网| 麻豆精品国产91久久久久久| 久久久亚洲精品一区二区三区| 国产成人日日夜夜| 中文字幕在线不卡一区| 在线观看精品一区| 久久久久久久久99精品| 成人黄色av电影| 亚洲综合在线视频| 日韩一区二区三区精品视频 | 激情六月婷婷久久| 国产天堂亚洲国产碰碰| 成人免费毛片高清视频| 一区二区三区日韩欧美精品| 在线91免费看| 国产精品亚洲第一| 国产精品家庭影院| 欧美精品日日鲁夜夜添| 国产精品久久久久久久久免费丝袜| 91香蕉视频mp4| 喷白浆一区二区| 国产精品素人视频| 91精品国产手机| 成人在线视频一区| 天堂一区二区在线| 国产精品久久久久久亚洲伦| 欧美日韩一区视频| 国产成人综合网| 亚洲第一综合色| 国产日本亚洲高清| 欧美日韩高清一区二区不卡| 国产乱淫av一区二区三区| 成人免费在线视频| 日韩精品最新网址| 色哟哟亚洲精品| 久久er99热精品一区二区| 亚洲欧美国产高清| 久久你懂得1024| 在线观看视频欧美| 国产精品一区二区男女羞羞无遮挡| 91精品国产综合久久福利软件| 丁香激情综合国产| 捆绑变态av一区二区三区| 亚洲黄色片在线观看| 国产亚洲成av人在线观看导航| 欧美午夜免费电影| 国产激情视频一区二区三区欧美|