Lesson 15 VPN中的关键技术
u 隧道技术(VPN基础,很重要)
隧道由隧道协议形成,常见有二层隧道和三层隧道协议
u 密码技术
加解密技术、身份认证技术、密匙管理技术。
u QoS技术
保证VPN的性能稳定。
隧道的2个基本过程:加密和封装。
将一种协议封装在另一个协议中,实现被封装协议对封装协议时透明的。
IP隧道协议:使用IP协议作为封装协议的隧道协议。
第二层隧道协议:先,把各种网络协议封装到数据链路层的PPP帧中,再,把整个PPP帧转入隧道协议中,是一个2两层封装。
如:PPTP(point-to-point Tunneling)主要用于端到端
L2F(Layer TwoForwarding) 主要基于路由器的专网
L2TP (Layer Two Tunneling Protocol) 主要基于路由器
第二层隧道协议优缺点:优,简单易行。缺,可扩展性不好,不能在企业之间或与合作者之间建立安全通信。
第三层隧道协议:把各种网络协议直接装入隧道协议,封装的是网络协议数据包。
如:GRE(Generic Routing Encapsulation)和IPsec(IP 网络安全协议)
注:IPsec协议应用很广泛,还可以用于IPV6
在VPN建立隧道的网段实行QoS。
不同的网络通信对QoS的需求(带宽、反应时间、抖动、丢包率)
带宽:网络提供给用户的传输率
QoS机制(2种):通信处理机制、供应和配置机制
QoS策略:SNMP(Simple Network Mangement Protocol)常用的策略协议。
结合当前应用,VPN 主要的2种类型
1、远程访问/移动用户的VPN连接/Access VPN
实现企业内部人员的移动需要,商家提供B2C的安全访问
主要是客户端-网关之间的连接(区别于网关-网关的VPN连接),采用主要是
第二层隧道协议。
总是由Client发出第一个数据包,VPN连接请求;Client与Server可以双向认证。
2、网关-网关的VPN连接
主要用于建立安全的内联网和企业的外联网。主要用第三层隧道协议的IPsec协议。
内联网Intranet VPN:企业内部各分支部门的连接
外联网Extranet VPN:企业与合作伙伴的连接
注:Extranet通常结合PKI技术使用?
呼叫网关发出连接请求,网关间认证。
IPV4本身的缺陷:缺乏对通信双方身份验证鉴别,缺乏对传输数据的完整性和机密性保护。基于源IP鉴别机制,在IP层,可能业务流被监听捕获,IP地址欺骗,信息泄露等。故有必要建立VPN隧道,尽量保证数据在公网中的安全。
分享到:
相关推荐
网络安全笔记.txt网络安全笔记.txt网络安全笔记.txt网络安全笔记.txt网络安全笔记.txt
网络安全笔记 这份笔记涵盖了网络安全的基本概念、DNS 安全、拒绝服务攻击、网络安全属性、加密体制、安全协议等方面的知识点。 1. 网络安全的概念 网络安全是指保护计算机网络中的数据、软件和硬件免受未经授权...
b站的千峰老师的网络安全工程师的系列课程的笔记,自己整理的,pdf版本,内容包含day2--------day24。
蜗牛学苑网络安全随堂笔记i,打卡官网获得的
网络安全是一个非常广泛的领域,包含了众多技术和策略,旨在保护计算机网络和数据免受未授权访问和破坏。网络安全通常分为多个子领域,如系统安全、服务安全、Web应用安全、数据安全等。本复习笔记将针对上述几个...
学习笔记,理论的小结,便于自己复习,对网络安全的部门技术进行了概括。
记录网络安全编程过程中的分析和心得,提升网络安全编程能力。
网络与信息安全技术课程学习笔记 网络与信息安全技术课程学习笔记 网络与信息安全技术课程学习笔记
哈工程考研笔记,专为哈工程考研复试而生,但是本人考研失利,文档用不到了,需要回本,特发此文档,各位报考哈工程的学子,可以来下载
网络安全学习笔记,对于网络安全的学习又很大的作用。深有体会
网络安全学习笔记.docx
2015年9月12至18日,我与葛老师在清华大学信息化技术中心接受网络安全 (攻击?一笑)培训。我做了25页笔记,发在微信上。有不少同学希望看到高清大图。这就是了。
课堂笔记,经典,准确,纤细的记载了老师上课的重点,说不定就是你那天考试的最佳选择。
【小迪安全笔记】详细介绍了网络安全领域的多个关键知识点,涵盖了域名、DNS系统、CDN、DNS攻击、脚本语言以及后门等方面。 1. **域名**:域名是互联网上识别计算机或计算机组的名称,由点分隔的名字组成,如...
本笔记总结了计算机网络安全的主要概念、威胁、安全机制、安全服务、安全模型、安全技术、安全管理和发展趋势等方面的知识点。 1. 计算机网络安全的主要威胁: * 计算机网络实体面临的威胁:非法入侵、敏感数据...
网络安全基础知识思维导图、大学笔记.zip网络安全基础知识思维导图、大学笔记.zip网络安全基础知识思维导图、大学笔记.zip网络安全基础知识思维导图、大学笔记.zip网络安全基础知识思维导图、大学笔记.zip网络安全...
S备考笔记-网络安全。S备考笔记-网络安全。S备考笔记-网络安全。S备考笔记-网络安全。S备考笔记-网络安全。S备考笔记-网络安全。
2018华为网络技术大赛笔记2018华为网络技术大赛笔记2018华为网络技术大赛笔记2018华为网络技术大赛笔记2018华为网络技术大赛笔记2018华为网络技术大赛笔记
软考笔记-网络安全之加密技术思维导图
网络安全笔记09-121