`
ILoveDOUZHOU
  • 浏览: 81140 次
  • 性别: Icon_minigender_2
  • 来自: 北京
社区版块
存档分类
最新评论

网络安全笔记之VPN关键技术

 
阅读更多

Lesson 15 VPN中的关键技术

u 隧道技术(VPN基础,很重要)

隧道由隧道协议形成,常见有二层隧道和三层隧道协议

u 密码技术

加解密技术、身份认证技术、密匙管理技术。

u QoS技术

保证VPN的性能稳定。

隧道的2个基本过程:加密和封装。

将一种协议封装在另一个协议中,实现被封装协议对封装协议时透明的。

IP隧道协议:使用IP协议作为封装协议的隧道协议。

第二层隧道协议:先,把各种网络协议封装到数据链路层的PPP帧中,再,把整个PPP帧转入隧道协议中,是一个2两层封装。

如:PPTP(point-to-point Tunneling)主要用于端到端

L2F(Layer TwoForwarding) 主要基于路由器的专网

L2TP (Layer Two Tunneling Protocol) 主要基于路由器

第二层隧道协议优缺点:优,简单易行。缺,可扩展性不好,不能在企业之间或与合作者之间建立安全通信。

第三层隧道协议:把各种网络协议直接装入隧道协议,封装的是网络协议数据包。

如:GRE(Generic Routing Encapsulation)和IPsec(IP 网络安全协议)

注:IPsec协议应用很广泛,还可以用于IPV6

在VPN建立隧道的网段实行QoS。

不同的网络通信对QoS的需求(带宽、反应时间、抖动、丢包率)

带宽:网络提供给用户的传输率

QoS机制(2种):通信处理机制、供应和配置机制

QoS策略:SNMP(Simple Network Mangement Protocol)常用的策略协议

结合当前应用,VPN 主要的2种类型

1、远程访问/移动用户的VPN连接/Access VPN

实现企业内部人员的移动需要,商家提供B2C的安全访问

主要是客户端-网关之间的连接(区别于网关-网关的VPN连接),采用主要是

第二层隧道协议。

总是由Client发出第一个数据包,VPN连接请求;Client与Server可以双向认证。

2、网关-网关的VPN连接

主要用于建立安全的内联网和企业的外联网。主要用第三层隧道协议的IPsec协议。

内联网Intranet VPN:企业内部各分支部门的连接

外联网Extranet VPN:企业与合作伙伴的连接

注:Extranet通常结合PKI技术使用?

呼叫网关发出连接请求,网关间认证。

IPV4本身的缺陷:缺乏对通信双方身份验证鉴别,缺乏对传输数据的完整性和机密性保护。基于源IP鉴别机制,在IP层,可能业务流被监听捕获,IP地址欺骗,信息泄露等。故有必要建立VPN隧道,尽量保证数据在公网中的安全。


分享到:
评论

相关推荐

    网络安全笔记.txt

    网络安全笔记.txt网络安全笔记.txt网络安全笔记.txt网络安全笔记.txt网络安全笔记.txt

    网络安全笔记.docx

    网络安全笔记 这份笔记涵盖了网络安全的基本概念、DNS 安全、拒绝服务攻击、网络安全属性、加密体制、安全协议等方面的知识点。 1. 网络安全的概念 网络安全是指保护计算机网络中的数据、软件和硬件免受未经授权...

    网络安全工程师(千峰教育)笔记

    b站的千峰老师的网络安全工程师的系列课程的笔记,自己整理的,pdf版本,内容包含day2--------day24。

    蜗牛学苑网络安全随堂笔记,打卡官网获得的

    蜗牛学苑网络安全随堂笔记i,打卡官网获得的

    网络安全复习笔记 .pdf

    网络安全是一个非常广泛的领域,包含了众多技术和策略,旨在保护计算机网络和数据免受未授权访问和破坏。网络安全通常分为多个子领域,如系统安全、服务安全、Web应用安全、数据安全等。本复习笔记将针对上述几个...

    网络安全学习笔记--网络安全技术

    学习笔记,理论的小结,便于自己复习,对网络安全的部门技术进行了概括。

    网络安全开发笔记(1)

    记录网络安全编程过程中的分析和心得,提升网络安全编程能力。

    网络与信息安全技术课程学习笔记

    网络与信息安全技术课程学习笔记 网络与信息安全技术课程学习笔记 网络与信息安全技术课程学习笔记

    网络安全笔记.doc

    哈工程考研笔记,专为哈工程考研复试而生,但是本人考研失利,文档用不到了,需要回本,特发此文档,各位报考哈工程的学子,可以来下载

    网络安全学习笔记ppt

    网络安全学习笔记,对于网络安全的学习又很大的作用。深有体会

    网络安全学习笔记.docx

    网络安全学习笔记.docx

    网络安全笔记高清大图

    2015年9月12至18日,我与葛老师在清华大学信息化技术中心接受网络安全 (攻击?一笑)培训。我做了25页笔记,发在微信上。有不少同学希望看到高清大图。这就是了。

    网络安全技术,经典的课堂笔记

    课堂笔记,经典,准确,纤细的记载了老师上课的重点,说不定就是你那天考试的最佳选择。

    小迪安全笔记,详细版本

    【小迪安全笔记】详细介绍了网络安全领域的多个关键知识点,涵盖了域名、DNS系统、CDN、DNS攻击、脚本语言以及后门等方面。 1. **域名**:域名是互联网上识别计算机或计算机组的名称,由点分隔的名字组成,如...

    计算机网络安全04751超强笔记.doc

    本笔记总结了计算机网络安全的主要概念、威胁、安全机制、安全服务、安全模型、安全技术、安全管理和发展趋势等方面的知识点。 1. 计算机网络安全的主要威胁: * 计算机网络实体面临的威胁:非法入侵、敏感数据...

    网络安全基础知识思维导图、大学笔记.zip

    网络安全基础知识思维导图、大学笔记.zip网络安全基础知识思维导图、大学笔记.zip网络安全基础知识思维导图、大学笔记.zip网络安全基础知识思维导图、大学笔记.zip网络安全基础知识思维导图、大学笔记.zip网络安全...

    S备考笔记-网络安全

    S备考笔记-网络安全。S备考笔记-网络安全。S备考笔记-网络安全。S备考笔记-网络安全。S备考笔记-网络安全。S备考笔记-网络安全。

    网络技术大赛笔记

    2018华为网络技术大赛笔记2018华为网络技术大赛笔记2018华为网络技术大赛笔记2018华为网络技术大赛笔记2018华为网络技术大赛笔记2018华为网络技术大赛笔记

    软考笔记-网络安全之加密技术思维导图

    软考笔记-网络安全之加密技术思维导图

    网络安全笔记09-121

    网络安全笔记09-121

Global site tag (gtag.js) - Google Analytics