`
ILoveDOUZHOU
  • 浏览: 82413 次
  • 性别: Icon_minigender_2
  • 来自: 北京
社区版块
存档分类
最新评论

网络安全笔记之VPN关键技术

 
阅读更多

Lesson 15 VPN中的关键技术

u 隧道技术(VPN基础,很重要)

隧道由隧道协议形成,常见有二层隧道和三层隧道协议

u 密码技术

加解密技术、身份认证技术、密匙管理技术。

u QoS技术

保证VPN的性能稳定。

隧道的2个基本过程:加密和封装。

将一种协议封装在另一个协议中,实现被封装协议对封装协议时透明的。

IP隧道协议:使用IP协议作为封装协议的隧道协议。

第二层隧道协议:先,把各种网络协议封装到数据链路层的PPP帧中,再,把整个PPP帧转入隧道协议中,是一个2两层封装。

如:PPTP(point-to-point Tunneling)主要用于端到端

L2F(Layer TwoForwarding) 主要基于路由器的专网

L2TP (Layer Two Tunneling Protocol) 主要基于路由器

第二层隧道协议优缺点:优,简单易行。缺,可扩展性不好,不能在企业之间或与合作者之间建立安全通信。

第三层隧道协议:把各种网络协议直接装入隧道协议,封装的是网络协议数据包。

如:GRE(Generic Routing Encapsulation)和IPsec(IP 网络安全协议)

注:IPsec协议应用很广泛,还可以用于IPV6

在VPN建立隧道的网段实行QoS。

不同的网络通信对QoS的需求(带宽、反应时间、抖动、丢包率)

带宽:网络提供给用户的传输率

QoS机制(2种):通信处理机制、供应和配置机制

QoS策略:SNMP(Simple Network Mangement Protocol)常用的策略协议

结合当前应用,VPN 主要的2种类型

1、远程访问/移动用户的VPN连接/Access VPN

实现企业内部人员的移动需要,商家提供B2C的安全访问

主要是客户端-网关之间的连接(区别于网关-网关的VPN连接),采用主要是

第二层隧道协议。

总是由Client发出第一个数据包,VPN连接请求;Client与Server可以双向认证。

2、网关-网关的VPN连接

主要用于建立安全的内联网和企业的外联网。主要用第三层隧道协议的IPsec协议。

内联网Intranet VPN:企业内部各分支部门的连接

外联网Extranet VPN:企业与合作伙伴的连接

注:Extranet通常结合PKI技术使用?

呼叫网关发出连接请求,网关间认证。

IPV4本身的缺陷:缺乏对通信双方身份验证鉴别,缺乏对传输数据的完整性和机密性保护。基于源IP鉴别机制,在IP层,可能业务流被监听捕获,IP地址欺骗,信息泄露等。故有必要建立VPN隧道,尽量保证数据在公网中的安全。


分享到:
评论

相关推荐

    2018华为最全复习笔记+考题

    4. **网络安全** - ACL(访问控制列表):学习如何设置ACL来实现流量过滤和访问控制。 - IPSec与SSL VPN:理解加密技术,配置IPSec隧道和SSL VPN连接,确保数据传输安全。 5. **QoS(服务质量)** - QoS策略:...

    ccnp学习笔记

    VPN技术能够在公共网络上创建安全、私有的通信通道。CCNP学习笔记中涉及的VPNs可能包括站点到站点、远程访问以及多协议标签交换(MPLS)VPNs等,需要理解IPSec、GRE、L2TP等隧道协议。 3. **开放最短路径优先...

    CCNP综合实验大全

    5. **IPSec** 和 **SSL** **VPN**:安全网络通信的关键组件,学习者将学习如何配置和管理这两种类型的虚拟私有网络,以保障数据的安全传输。 6. **网络设备的故障排查**:包括使用命令行接口(CLI)进行故障诊断,...

    Citrix Access Gateway 产品概述

    ### Citrix Access Gateway 产品概述 #### 一、引言 随着全球化进程的加快和数字化转型的深入,企业...无论是从技术角度还是实际应用场景来看,Citrix Access Gateway 都是当前市场上领先的安全访问解决方案之一。

    513. 全国「远程办公大数据」.pdf

    2. VPN(虚拟私人网络)技术,保护远程连接的安全性,确保数据传输的私密性。 3. 终端设备,包括个人电脑、笔记本电脑、平板电脑和智能手机等。 4. 协作软件,如在线文档编辑、项目管理、即时通讯、邮件服务等。 5. ...

Global site tag (gtag.js) - Google Analytics