国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

再次認識一下虛擬專用通道(VPN)
2010-02-25   網絡

現在很多連接都被稱作VPN(Virtual PrivateNtwork),讓很多人分不清楚。那么,一般所說的VPN到底是什么呢?顧名思義,虛擬專用網不是真的專用網絡,但是它卻能夠實現專用網 絡的功能。


認識VPN
虛擬專用網指的是依靠ISP(Internet服務提供商)和其它NSP(網絡服務提供商), 在公用網絡中建立專用的數據通信網絡的技術。在虛擬專用網中,任意兩個節點之間的連接,并沒有傳統專用網所需的端到端的物理鏈路,而是利用某種公眾網的資 源動態組成的。

對于VPN的定義有很多說法,但是都基于這樣一種思想:VPN利用公共網絡基礎設施,通過一定的技術手段,達到類似私 有專網的數據安全傳輸。從定義上看,VPN首先是虛擬的,也就是說VPN并不是某個公司專有的封閉線路或者是租用某個網絡服務商提供的封閉線路。但 是,VPN同時又具有專線的數據傳輸功能,因為VPN能夠像專線一樣在公共網絡上處理自己公司的信息。

VPN在類型與應用方式上有訪 問虛擬專網(AccessVPN)、企業內部虛擬專網(IntranetVPN)和擴展的企業內部虛擬專網(ExtranetVPN)之分。


VPN 技術比較
從總體來說,VPN技術非常復雜,它涉及到通信技術、密碼技術和現代認證技術,是一項交叉科學。目前,VPN主要包含隧道技術與安全 技術。

隧道技術 隧道技術對于構建 VPN來說,是一個關鍵性技術。它的基本過程是在源局域網與公網的接口處,將數據作為負載封裝在一種可以在公網上傳輸的數據格式中,在目的局域網與公網的 接口處將數據解封裝,取出負載。這樣,被封裝的數據包在互聯網上傳遞時所經過的邏輯路徑被稱為“隧道”。目前VPN隧道協議有四種。

點對點隧道協議PPTP PPTP(Point to Point TunnelingProtocol)協議將控制包與數據包分開。控制包采用TCP控制,用于嚴格的狀態查詢及信令信息;數據包部分先封裝在PPP協議 中,然后封裝到GRE(通用路由協議封裝)V2協議中。目前,PPTP協議基本已被淘汰,不再使用在VPN產品中。

第二層隧道協議 L2TP L2TP(Layer 2 TunnelingProtocol)協議是國際標準隧道協議。它結合了PPTP協議以及第二層轉發L2F(Layer2Forwarding,二層轉發 協議)協議的優點,能以隧道方式使PPP包通過各種網絡協議,包括ATM、SONET和幀中繼。但是,L2TP沒有任何加密措施,更多的是和IPSec協 議結合使用,提供隧道驗證。

IPSec協議IPSec(網絡協議安全)協議不是一個單獨的協議,它給出了應用于IP層上網絡數據安全 的一整套體系結構。它包括網絡安全協議AH(Authentication Header)協議和ESP (Encapsulating SecurityPayload)協議、密鑰管理協議IKE (Internet KeyExchange)協議和用于網絡驗證及加密的一些算法等。IPSec規定了如何在對等層之間選擇安全協議、確定安全算法和密鑰交換,向上提供了訪 問控制、數據源驗證、數據加密等網絡安全服務。

現在一種發展趨勢,是將L2TP和IPSec結合起來,即用L2TP作為隧道協議,用 IPSec協議保護數據。目前,市場上大部分VPN都采用這類技術。它的優點是定義了一套用于保護私有性和完整性的標準協議,可確保運行在TCP/IP協 議上VPN之間的互操作性;不足之處在于,除了包過濾外,它沒有指定其他訪問控制方法,對于采用NAT(網絡地址翻譯)方式訪問公共網絡的情況難以處理, 為此最適合于可信LAN到LAN之間VPN的場合應用。

SOCKS v5協議 SOCKS v5工作在OSI(OpenSystemInternet)模型中的第五層——會話層,可作為建立高度安全的VPN基礎。SOCKSv5協議的優勢在于訪 問控制,因此適用于安全性較高的VPN。SOCKSv5現在被IETF(互聯網工程任務組),建議作為建立VPN的標準。它的優點是能夠非常詳細地進行訪 問控制,即在網絡層只能根據源目的的IP地址允許或拒絕被通過,在會話層控制手段更多一些;由于工作在會話層,能同低層協議如IPV4、IPSec、 PPTP、L2TP一起使用;用SOCKSv5的代理服務器可隱藏網絡地址結構;能為認證、加密和密鑰管理提供“插件”模塊,讓用戶自由地采用所需要的技 術;SOCKSv5可根據規則過濾數據流,包括JavaApplet和Actives控制。但是,它也有不少令人遺憾之處:性能比低層次協議差,必須制定 更復雜的安全管理策略。這樣,它最適合用于客戶機到服務器的連接模式,適用于外部網VPN和遠程訪問VPN。  

安全技術 VPN常常需要在不安全的Internet中通信,通信的內容可能涉及企業的機密數據,因此其安全性非常重要。VPN中的安全技術通常由加密、認證和密鑰 交換與管理技術組成。

認證技術認證技術防止數據的偽造和被篡改。它采用一種稱為“摘要”的技術。“摘要”技術主要采用HASH函數將 一段長的報文通過函數變換,映射為一段短的報文即摘要。由于HASH函數的特性,兩個不同的報文具有相同的摘要幾乎不可能。該特性使得摘要技術在VPN中 有驗證數據的完整性和用戶認證兩種用途。

加密技術 IPSec通過ISAKMP/IKE/Oakley協商確定幾種可選的數據加密算法,如DES(DataEncryptionStamdard)、 3DES等。DES密鑰長度為56位,容易被破譯,3DES使用三重加密增加了安全性。

密鑰交換與管理VPN中密鑰的分發與管理非常 重要。密鑰的分發有兩種方法:一種是通過手工配置;另一種采用密鑰交換協議動態分發。手工配置的方法由于密鑰更新困難,只適合于簡單網絡的情況;密鑰交換 協議采用軟件方式動態生成密鑰,適合于復雜網絡的情況且密鑰可快速更新,可以顯著提高VPN的安全性。目前主要的密鑰交換與管理標準有IKE(互聯網密鑰 交換)、SKIP(互聯網簡單密鑰管理)和Oakley。

熱詞搜索:

上一篇:弄清什么是3GPP長期演進(LTE)項目?
下一篇:L2TP協議與IPSec在VPN網絡中的應用

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲影院色在线观看免费| 国产精品久久久久av| 欲色影视综合吧| 亚洲成色最大综合在线| 亚洲电影免费| 亚洲精品国产精品国自产观看| 亚洲精品1区2区| 一本色道久久综合亚洲精品不 | 久久久久国产精品一区二区| 欧美在线综合| 欧美成人网在线| 国产精品电影网站| 国产一区二区三区在线观看免费视频 | 黄色精品网站| 亚洲精品国产精品国自产观看浪潮 | 国产精品swag| 国模精品一区二区三区| 亚洲欧洲久久| 新狼窝色av性久久久久久| 美国十次成人| 欧美日韩国产精品一区| 好看的日韩视频| 一区二区三区 在线观看视| 久久成人国产精品| 欧美人与禽性xxxxx杂性| 欧美日韩久久精品| 欧美日韩一区二区视频在线观看 | 亚洲国产成人精品女人久久久| 日韩视频免费观看高清完整版| 亚洲一区国产| 久久久噜噜噜久久中文字幕色伊伊| 久久精品亚洲精品| 欧美私人网站| 亚洲精品一区在线观看| 久久久久久久久伊人| 欧美视频在线一区| 亚洲国产成人久久| 欧美一区二区三区四区在线 | 欧美v日韩v国产v| 国产精品羞羞答答| 日韩视频一区二区| 老司机免费视频一区二区| 国产精品高潮久久| 9色精品在线| 老司机午夜精品视频在线观看| 国产精品午夜在线| 亚洲男人第一av网站| 欧美日韩国产一级片| 亚洲第一黄色网| 久久久噜噜噜久噜久久| 国产一区二区三区自拍 | 久久夜色精品国产噜噜av| 国产精品剧情在线亚洲| 99精品国产一区二区青青牛奶| 麻豆成人综合网| 在线免费观看一区二区三区| 久久精品99无色码中文字幕| 欧美日韩一区二区在线观看| 亚洲欧洲日本国产| 欧美日韩岛国| 亚洲伊人伊色伊影伊综合网| 国产精品久久久久久模特| 亚洲一区二区成人在线观看| 国产精品v亚洲精品v日韩精品| 一区二区三区欧美日韩| 国产精品hd| 欧美一区二区日韩一区二区| 国产视频精品网| 久久精品免费看| 狠狠色综合色区| 欧美777四色影视在线| 国内精品久久久久伊人av| 亚洲尤物精选| 国产一区二区三区免费不卡| 美女脱光内衣内裤视频久久网站| 亚洲高清视频在线观看| 欧美日韩一区二区三区在线看| 一本色道久久加勒比精品| 国产美女一区二区| 久久夜色撩人精品| 亚洲一区二区三区免费视频| 国产一区久久| 欧美日韩免费观看一区 | 亚洲小视频在线观看| 欧美电影免费观看| 亚洲欧美www| 在线国产精品播放| 欧美视频在线视频| 久久国产精品电影| 亚洲麻豆av| 国内精品免费在线观看| 欧美精品观看| 久久精品道一区二区三区| 亚洲美女啪啪| 黄色小说综合网站| 欧美午夜视频网站| 亚洲视频一区| 国产日韩久久| 欧美四级伦理在线| 免费永久网站黄欧美| 午夜综合激情| 夜夜嗨av一区二区三区四季av| 国产自产精品| 国产日产亚洲精品| 欧美日韩伦理在线| 欧美激情四色| 快射av在线播放一区| 欧美中文字幕在线视频| 在线一区二区三区四区| 亚洲人www| 亚洲国产欧美一区二区三区久久| 国产日本精品| 国产毛片精品国产一区二区三区| 欧美a级片一区| 久久综合影视| 久久在线免费观看视频| 久久久国产视频91| 久久gogo国模裸体人体| 亚洲一区综合| 亚洲视频在线观看视频| 一本色道久久综合精品竹菊| 亚洲人体1000| 亚洲精品一区二区三区在线观看 | av成人动漫| 亚洲精品视频在线播放| 亚洲精品激情| 亚洲麻豆一区| 9人人澡人人爽人人精品| 99av国产精品欲麻豆| 91久久综合| 亚洲精品免费网站| 国产在线播放一区二区三区| 国产亚洲福利社区一区| 国产亚洲精品aa| 在线观看国产欧美| 亚洲激情综合| 一本色道久久综合亚洲精品小说| 一区二区久久久久久| 日韩一二三在线视频播| 艳妇臀荡乳欲伦亚洲一区| 亚洲色图制服丝袜| 亚洲欧洲av一区二区三区久久| 久久成人这里只有精品| 欧美主播一区二区三区| 欧美呦呦网站| 欧美在线日韩精品| 久久综合久久88| 欧美人与性动交α欧美精品济南到| 欧美11—12娇小xxxx| 欧美日韩调教| 国产欧美精品久久| 在线观看日产精品| 艳女tv在线观看国产一区| 欧美影院精品一区| 欧美大色视频| 国产精品亚洲综合色区韩国| 国产一区二区三区在线观看网站 | 久久久久免费观看| 国产精品夜色7777狼人| 亚洲欧洲三级| 美国三级日本三级久久99| 国产日韩欧美麻豆| 午夜一区二区三视频在线观看| 欧美日韩精品一区二区天天拍小说| 在线观看日韩专区| 久久天天躁狠狠躁夜夜爽蜜月| 国产精品一二三四区| 亚洲午夜精品一区二区| 欧美日韩免费在线| av成人免费| 国产精品videosex极品| 亚洲午夜91| 国产精品一二三| 欧美一区国产二区| 韩国美女久久| 另类酷文…触手系列精品集v1小说| 国产亚洲成年网址在线观看| 午夜精品美女自拍福到在线| 国产精品一级| 久久激情视频| 亚洲成色777777在线观看影院| 久久只精品国产| 亚洲人成在线观看| 欧美日韩国产va另类| 亚洲天堂偷拍| 国产日韩精品一区二区| 久久久久久**毛片大全| 在线成人www免费观看视频| 老司机午夜精品视频在线观看| 亚洲精品女人| 国产精品久久久久7777婷婷| 午夜欧美不卡精品aaaaa| 国产一区二区视频在线观看| 快射av在线播放一区| 日韩视频在线一区二区| 国产精品久久久久久久久久直播| 午夜亚洲性色福利视频| 欲色影视综合吧| 欧美日韩亚洲视频| 久久激情综合网|