97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

VPN基礎(chǔ)知識教程學(xué)習(xí)

發(fā)布時(shí)間:2024-04-12 文章來源:深度系統(tǒng)下載 瀏覽:

VPN

(Virtual Private Network, 虛擬專用網(wǎng)絡(luò))是一個(gè)建立在公用網(wǎng)(通常是因特網(wǎng))上的專用網(wǎng)絡(luò),但因?yàn)檫@個(gè)專用網(wǎng)絡(luò)只是邏輯存在并沒有實(shí)際物理線路,故稱為虛擬專用網(wǎng)。

隨著因特網(wǎng)的發(fā)展壯大,越來越多的數(shù)據(jù)需要在因特網(wǎng)上進(jìn)行傳輸共享,當(dāng)企業(yè)將自身網(wǎng)絡(luò)接入因特網(wǎng)時(shí),各地的辦事處等外部站點(diǎn)可以很方便地訪問企業(yè)網(wǎng)絡(luò),但同時(shí)也把企業(yè)內(nèi)部的私有數(shù)據(jù)暴露給因特網(wǎng)上的其他用戶。于是在這種開放的網(wǎng)絡(luò)環(huán)境上搭建專用線路的需求日益強(qiáng)烈,VPN應(yīng)運(yùn)而生。

VPN通過隧道技術(shù)在兩個(gè)站點(diǎn)間建立一條虛擬的專用線路,使用端到端的認(rèn)證和加密保證數(shù)據(jù)的安全性。典型拓?fù)淙缦聢D所示:

VPN基礎(chǔ)知識教程學(xué)習(xí)本站

封裝與隧道:

封裝是指將一種協(xié)議承載在另一種協(xié)議中進(jìn)行傳輸?shù)募夹g(shù),如PPTP就是將PPP報(bào)文封裝在GRE協(xié)議中。協(xié)議B為被承載協(xié)議,GRE為承載協(xié)議。

隧道指被承載協(xié)議的傳輸通道。

VPN基礎(chǔ)知識教程學(xué)習(xí)本站

PPTP

點(diǎn)對點(diǎn)隧道協(xié)議,是在PPP協(xié)議的基礎(chǔ)上開發(fā)的一種新的增強(qiáng)型安全協(xié)議,可以使遠(yuǎn)程用戶安全方便的訪問企業(yè)網(wǎng)絡(luò)。PPTP屬于二層隧道協(xié)議。

L2TP

二層隧道協(xié)議(L2TP(Layer 2 Tunneling Protocol),是由IETF起草,微軟、Cisco等公司參予制定的二層隧道協(xié)議。

PPTP與L2TP區(qū)別:

VPN基礎(chǔ)知識教程學(xué)習(xí)本站

PPTP與L2TP適用于經(jīng)常有流動人員遠(yuǎn)程辦公的環(huán)境,出差員工利用Internet可以很方便的和公司的VPN網(wǎng)關(guān)建立私有的隧道連接。PPTP、L2TP提供認(rèn)證加密功能,可提高網(wǎng)絡(luò)的安全性。如下圖所示,出差員工通過PPTP VPN連接至總部網(wǎng)絡(luò)。

VPN基礎(chǔ)知識教程學(xué)習(xí)本站

IPsec VPN

IPsec(IP安全)是一系列服務(wù)和協(xié)議的集合,是由IETF制定的三層隧道加密協(xié)議,它為Internet上數(shù)據(jù)的傳輸提供了高質(zhì)量的、可互操作的、基于密碼學(xué)的安全保證。特定的通信方之間在IP層通過加密與數(shù)據(jù)源認(rèn)證等方式,可以保證雙方數(shù)據(jù)的完整性與機(jī)密性。

數(shù)據(jù)完整性:IPSec接收方對發(fā)送方發(fā)送來的包進(jìn)行認(rèn)證,以確保數(shù)據(jù)的完整性。

數(shù)據(jù)機(jī)密性:IPSec發(fā)送方在通過網(wǎng)絡(luò)傳輸包前對數(shù)據(jù)包進(jìn)行加密,可以保證數(shù)據(jù)的安全性。

數(shù)據(jù)來源認(rèn)證:IPSec接收方可以認(rèn)證IPSec報(bào)文的發(fā)送方是否合法。

為了實(shí)現(xiàn)安全的通信,通信雙方的IPsec協(xié)議必須協(xié)商用于編碼數(shù)據(jù)的具體算法,數(shù)據(jù)格式的安全提議,并通過IKE交換解密編碼數(shù)據(jù)所需的密鑰。

IPsec中有兩個(gè)重要的安全協(xié)議,AH(Authentication Header)和ESP(Encapsulating Security Payload)。

AH

AH是認(rèn)證頭協(xié)議,主要提供的功能有數(shù)據(jù)源認(rèn)證、數(shù)據(jù)完整性校驗(yàn)和防報(bào)文重放功能,可選擇的認(rèn)證算法有MD5、SHA-1等。AH報(bào)文頭插在標(biāo)準(zhǔn)IP包頭后面,保證數(shù)據(jù)包的完整性和真實(shí)性,防止黑客截獲數(shù)據(jù)包或向網(wǎng)絡(luò)中插入偽造的數(shù)據(jù)包。

ESP

ESP是報(bào)文安全封裝協(xié)議,與AH協(xié)議不同的是,ESP將需要保護(hù)的用戶數(shù)據(jù)進(jìn)行加密后封裝到IP包中,可以保證數(shù)據(jù)的機(jī)密性。

常見的加密算法有DES、3DES、AES等。

可以選擇MD5、SHA-1算法保證報(bào)文的完整性和真實(shí)性。

AH和ESP可以單獨(dú)使用,也可以配合使用。設(shè)備支持的AH和ESP聯(lián)合使用的方式為:先對報(bào)文進(jìn)行ESP封裝,再對報(bào)文進(jìn)行AH封裝,封裝之后的報(bào)文從內(nèi)到外依次是原始IP報(bào)文、ESP頭、AH頭和外部IP頭。

目前TL-ER6120支持AH或者ESP,不支持“AH+ESP”。

驗(yàn)證算法

AH和 ESP都能夠?qū)?IP報(bào)文的完整性進(jìn)行驗(yàn)證, 以判別報(bào)文在傳輸過程中是否被篡改。驗(yàn)證算法是通過 Hash函數(shù)。Hash函數(shù)是一種能夠接受任意長的消息輸入,并產(chǎn)生固定長度輸出的算法,該輸出稱為消息摘要。IPsec 對等體計(jì)算摘要,如果兩個(gè)摘要是相同的,則表示報(bào)文是完整未經(jīng)篡改的。IPsec 使用兩種驗(yàn)證算法:

MD5:MD5通過輸入任意長度的消息,產(chǎn)生 128bit的消息摘要。

SHA-1:SHA-1通過輸入長度小于 2的 64次方比特的消息,產(chǎn)生 160bit的消息摘要。

加密算法

ESP能夠?qū)?IP報(bào)文內(nèi)容進(jìn)行加密保護(hù),防止報(bào)文內(nèi)容在傳輸過程中被窺探。加密算法實(shí)現(xiàn)主要通過對稱密鑰系統(tǒng),它使用相同的密鑰對數(shù)據(jù)進(jìn)行加密和解密。

IPsec常用的三種加密算法:

DES:使用 56bit的密鑰對每個(gè) 64bit的明文塊進(jìn)行加密。

3DES:使用三個(gè) 56bit的 DES密鑰(共 168bit密鑰)對明文進(jìn)行加密。3DES具有更高的安全性,但其加密數(shù)據(jù)的速度要比 DES慢。

AES(Advanced Encryption Standard):可以實(shí)現(xiàn) 128bit、192bit和 256bit密鑰長度的 AES算法。

IKE

在 IPsec VPN中,為了保證信息的私密性,通信雙方需要使用彼此都知道的信息來對數(shù)據(jù)進(jìn)行加密和解密,所以在通信建立之初雙方需要協(xié)商安全性密鑰,這一過程便由 IKE (Internet Key Exchange, 互聯(lián)網(wǎng)密鑰交換)協(xié)議完成。

IKE 其實(shí)并非一個(gè)單獨(dú)的協(xié)議,而是三個(gè)協(xié)議的混合體。這三個(gè)協(xié)議分別是 ISAKMP (Internet Security Association and Key Management Protocol, 互聯(lián)網(wǎng)安全性關(guān)聯(lián)和密鑰管理協(xié)議),該協(xié)議為交換密鑰和 SA (Security Association, 安全聯(lián)盟)協(xié)商提供了一個(gè)框架;Oakley 密鑰確定協(xié)議,該協(xié)議描述了密鑰交換的具體機(jī)制;SKEME安全密鑰交換機(jī)制,該協(xié)議描述了與 Oakley 不同的另一種密鑰交換機(jī)制。

整個(gè) IKE 協(xié)商過程被分為兩個(gè)階段。第一階段,通信雙方將協(xié)商交換驗(yàn)證算法、加密算法等安全提議,并建立一個(gè) ISAKMP SA,用于在第二階段中安全交換更多信息。第二階段,使用第一階段中建立的 ISAKMP SA 為 IPsec的安全性協(xié)議協(xié)商參數(shù),創(chuàng)建 IPsec SA,用于對雙方的通信數(shù)據(jù)進(jìn)行保護(hù)。

IKE為IPSec提供自動協(xié)商交換密鑰、建立和維護(hù)SA的服務(wù),以簡化IPSec的使用和管理。IPSec所使用的策略和算法等可以手工協(xié)商,IKE并不是必須的。

DH(Diffie-Hellman)交換及密鑰分發(fā) :Diffie-Hellman 算法是以蒂夫-海曼的名字命名的一種公共密鑰算法。通信雙方在不傳送密鑰的情況下通過交換一些數(shù)據(jù),計(jì)算出共享的密鑰。加密的前提是交換加密數(shù)據(jù)的雙方必須要有共享的密鑰。

PFS(Perfect Forward Secrecy)完善的前向安全性: PFS特性是一種安全特性,由于密鑰間沒有派生關(guān)系,即使一個(gè)密鑰被破解,并不影響其他密鑰的安全性。

IPSec主要用在站點(diǎn)到站點(diǎn)(分支結(jié)構(gòu)到分支機(jī)構(gòu))的方案中。如下圖,總部與分支機(jī)構(gòu)各部署一臺VPN網(wǎng)關(guān),做好相應(yīng)配置后,分支機(jī)構(gòu)與總部的內(nèi)網(wǎng)間可實(shí)現(xiàn)透明互訪,又可保證通信的安全性。

VPN基礎(chǔ)知識教程學(xué)習(xí)本站 

本文章關(guān)鍵詞: VPN基礎(chǔ)知識 VPN 
97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
亚洲最新av| 久久激情综合网| 99久久婷婷这里只有精品| 久久男女视频| 蜜桃视频一区二区三区| 国产精品日韩精品中文字幕| 国产成人1区| 一本大道色婷婷在线| 精品日韩毛片| 日韩欧美中文字幕一区二区三区| 国产黄色精品| 亚洲视频综合| 日韩一区二区三免费高清在线观看| 国产精品xxx| 亚洲午夜久久久久久尤物| 日本一不卡视频| 日韩成人精品一区| 亚洲综合另类| 久久精品一区二区国产| 欧美福利在线| 国产精品一区二区精品视频观看| 高清不卡亚洲| 老司机精品久久| 麻豆精品视频在线观看视频| 亚洲www啪成人一区二区| 三级在线观看一区二区 | 视频精品一区| 亚洲国产福利| 日韩中文字幕| 日韩网站中文字幕| 91精品国产经典在线观看 | 一本大道色婷婷在线| 深夜日韩欧美| 久久精品影视| 国产麻豆一区| 99久久夜色精品国产亚洲1000部 | 日韩精品高清不卡| 亚洲成人不卡| 人人爱人人干婷婷丁香亚洲| 日本精品影院| 国产精品白丝一区二区三区| 99日韩精品| 国产精品高清一区二区| 国产二区精品| 精品国产亚洲一区二区三区大结局| 宅男噜噜噜66国产日韩在线观看| 国际精品欧美精品| 最近国产精品视频| 亚洲高清av| 国产日韩高清一区二区三区在线| 自拍日韩欧美| 国产 日韩 欧美 综合 一区| 日韩一区精品| 尹人成人综合网| 国产一区2区| 日韩成人午夜精品| 国产农村妇女精品一二区| а√在线中文在线新版| 欧美日韩va| 麻豆9191精品国产| 久久亚洲专区| 国产成人精品一区二区三区视频| 日韩中文字幕| 亚洲欧美日韩国产一区| 国产va在线视频| 国产伦乱精品| 亚州国产精品| 欧美日韩国产高清| 成人免费电影网址| 福利一区二区| 美女久久99| 日本成人在线网站| 日韩中文字幕区一区有砖一区 | 综合激情五月婷婷| 欧美a级片一区| 毛片在线网站| 国产精品高清一区二区| 日韩在线黄色| 亚洲我射av| 国产精品普通话对白| 欧美不卡高清一区二区三区| 精品日韩在线| 欧美激情亚洲| 国产精品色在线网站| 亚久久调教视频| 免费不卡在线视频| 久热re这里精品视频在线6| 国产精品av一区二区| www.com.cn成人| 久久女人天堂| 精品中文在线| 精品一区二区男人吃奶| 麻豆国产欧美一区二区三区| 国产精品免费大片| 国产精品久久久久久妇女| 国产精品一区二区三区四区在线观看| 日本在线不卡视频| 91大神在线观看线路一区| 深夜福利亚洲| 视频精品一区二区| 中文精品电影| 日韩一区精品| 欧美日韩中文| 国产丝袜一区| 国产精品极品在线观看| 久久亚洲精品中文字幕| 精品国产精品久久一区免费式| 精品欧美视频| 精品亚洲美女网站| 九九在线精品| 蘑菇福利视频一区播放| 日韩一区二区三免费高清在线观看 | 另类av一区二区| 亚洲一区二区三区四区电影| 免费在线成人网| 日本亚州欧洲精品不卡| 日本少妇精品亚洲第一区| 久久激五月天综合精品| 精品视频91| 日韩一区欧美| 黄色日韩在线| 天堂俺去俺来也www久久婷婷| 国产亚洲一区二区三区啪| 久久影院资源站| 九九色在线视频| 伊人精品视频| 日韩精品一区二区三区免费视频| 国产精品地址| 成人自拍av| 三级在线观看一区二区| 日韩精品91亚洲二区在线观看| 久久狠狠久久| 国产精品久久观看| 99亚洲精品| 日韩va亚洲va欧美va久久| 精品国产一区二区三区噜噜噜| 日韩国产一区二区三区| 日韩午夜av| 青青草精品视频| 国产精品高颜值在线观看| 日韩黄色大片| 久久亚洲欧美| 麻豆高清免费国产一区| 亚洲欧美一区在线| 日韩福利视频网| 亚洲午夜天堂| 亚洲免费影视| 国产精品久一| 蜜臀久久99精品久久一区二区| 亚洲欧美在线专区| 精品一区二区三区视频在线播放 | 日韩精品五月天| 精品99久久| 国产精品日韩欧美一区| 国产欧美日韩综合一区在线播放| 国产一区二区三区天码| 99在线观看免费视频精品观看| 国产毛片精品| 久久婷婷久久| 日本少妇精品亚洲第一区| 岛国av在线网站| 亚洲精品伊人| 九色porny丨国产首页在线| 日韩中文字幕无砖| 亚洲黄色免费看| 日韩中文字幕视频网| 国产夫妻在线| 日本午夜精品久久久久| 99久久夜色精品国产亚洲1000部| 日韩av资源网| 国模 一区 二区 三区| 日本少妇一区二区| 欧美 日韩 国产一区二区在线视频| 国产剧情在线观看一区| 精品在线播放| 国产一区二区久久久久| 亚洲综合图色| 999久久久免费精品国产| 国产精品自在| 午夜在线精品偷拍| 超碰在线99| 久久激情综合网| 日韩视频一区| 92国产精品| 国产精品欧美在线观看| 香蕉久久国产| 98精品久久久久久久| 日韩成人精品一区二区三区| 亚洲精品一二三区区别| 水蜜桃精品av一区二区| 日韩精品a在线观看91| 99成人在线| 日韩高清中文字幕一区二区| 国产精品久一| 中文字幕视频精品一区二区三区| 久久要要av| 久久久久久夜| 麻豆精品99| 国产欧美日韩在线观看视频| 亚洲一区二区三区中文字幕在线观看 |