`
kiki1120
  • 浏览: 315984 次
  • 性别: Icon_minigender_2
  • 来自: 上海
社区版块
存档分类
最新评论

Hlink VPN涉及的关键技术( 隧道技术介绍、第二层隧道与第三层隧道)

    博客分类:
  • VPN
阅读更多

Hlink VPN涉及的关键技术( 隧道技术介绍、第二层隧道与第三层隧道)  

   VPN在表面上是一种联网的方式,比起专线网络来,它具有许多优点。在VPN中,通过采用一种所谓"隧道"的技术,可以通过公共路由网络传送数据分组,例如Internet网或其他商业性网络。

   这里,专有的"隧道"类似于点到点的连接。这种方式能够使得来自许多源的网络流量从同一个基础设施中通过分开的隧道。这种隧道技术使用点对点通信协议代替了交换连接,通过路由网络来连接数据地址。隧道技术允许授权移动用户或已授权的用户在任何时间任何地点访问企业网络。

 

通过TUNNEL的建立,可实现以下功能:
●将数据流量强制到特定的目的地
●隐藏私有的网络地址
●在IP网上传输非IP协议数据包
●提供数据安全支持
●协助完成用户基于AAA的管理。

 

在安全方面可提供数据包认证、数据加密以及密钥管理等手段。

 

   拨号VPNs使用隧道技术远程访问服务器把用户数据打包进IP信息包中,这些信息包通过电信服务提供商网络传递,在Internet里,则需要穿过不同的网络,最后到达隧道终点,然后数据拆包,转发成最初的形式。VPN允许网络协议的转换,还允许对来自许多源的流量进行区别,这样可以指定特定的目的地,接受指定级别的服务。公司网进行远程访问通信,从电路交换的,长距离的本地电信服务提供商到ISPs和Internet需要采用隧道技术。隧道技术使用点对点通信协议,代替了交换连接,通过路由网络来连接数据地址。这代替了电话交换网络使用的电话号码连接。隧道技术允许授权移动用户或已授权的用户再任何时间任何地点访问企业网络。应用授权技术,隧道技术也禁止未授权的访问。

 

下面是一个隧道包典型设计:
要形成隧道,基本的要素有以下几项:
●隧道开通器(TI)
●有路由能力的公用网络
●一个或多个隧道终止器(TT)
●必要时增加一个隧道交换机以增加灵活性

 

   隧道开通器的任务是在公用网中开出一条隧道。有多种网络设备和软件可完成此项任务,例如:(1)配有模拟式调制解调器PC卡和VPN型拨号软件的最终用户膝上型计算机;(2)分支机构的LAN或家庭办公室LAN中的有VPN功能的Extranet路由器;(3)网络服务提供商站点中的有VPN能力的访问集中器。

隧道终止器的任务是使隧道到此终止,不再继续向前延伸。也有多种网络设备和软件可完成此项任务,例如:(1)专门的隧道终止器;(2)企业网络中的隧道交换机;(3)NSP网络的Extranet路由器上的VPN网关。

   VPN网络中通常还有一个或多个安全服务器。安全服务器除提供防火墙和地址转换功能之外,还通过与隧道设备的通信来提供加密、身份查验和授权功能。它们通常也提供各种信息,如带宽、隧道端点、网络策略和服务等级。

通过软件或模块升级,现有的网络设备就可以增加VPN能力。一个有VPN能力的设备可以承担多项VPN应用。

   现在已经有许多Internet(IETF)的建议,都是关于隧道技术如何应用的。其中包括点对点隧道协议(PPTP)、第二层转发(L2F)、第二层隧道协议(L2TP)、虚拟隧道协议(VTP)和移动IP。由于得到了不同网络厂商的支持,建议的标准定义了远程设备如何能以简单安全的方式访问公司网络和Internet。

 

隧道技术非常有用:
●首先,一个IP隧道可以调整任何形式的有效负载,使用桌面或便携式计算机的用户能够透明地拨号上网来访问他们公司的IP、IPX或AppleTalk网络。
●第二,隧道能够同时调整多个用户或多个不同形式的有效负载。这可以利用封装技术来实现。例如IETF RFC1701定义的一般路由封装。
●第三,使用隧道技术访问公司网时,公司网不会向Internet报告它的IP网络地址。
●第四,隧道技术允许接受者滤掉或报告个人的隧道连接。

如下图所示,按照隧道的起始和终止位置可分为第二层和第三层隧道。隧道终止在不同的位置取决于第二层隧道或第三层隧道是否使用。使用第三层隧道时,利用终端设备在服务提供商的网络上进行隧道产生和终止。在远程访问服务器(RAS)上也能终止远程用户对点协议(PPP)对话。使用第二层隧道时,隧道的创建可以在RAS也可以在服务商提供的网络上或在RAS上 ,第三层隧道终止第二层隧道连接。在这个服务提供商网络的企业内部网或路由驻留,它仅仅通过隧道传送第三层有效负载到隧道终点。远程访问服务器上,另一方面,第二层隧道在服务提供商的骨干网上把这个PPP帧传到预先确定的终点。远程客户端。隧道的终止则在路由器的用户端或一般的服务器上。

 

下面是第二层隧道与第三层隧道比较:
 

针对IP隧道协议,通过PPTP和IPSec协议建立的隧道从客户端起始,终止于企业端VPN接入设备。如下图所示:
过L2F和L2TP协议建立的隧道从ISP接入设备端起始,终止于企业端VPN接入设备。如下图所示:

 


 

分享到:
评论

相关推荐

    港湾网络培训课件(网络基础 802.1X协议 VLAN技术 hlink技术)

    这包括了解网络的层次模型,如OSI七层模型或TCP/IP四层模型,它们定义了数据在网络中的传输方式。网络基础还涵盖IP地址、子网掩码、默认网关等基本概念,以及如何配置和诊断网络连接。港湾网络培训的这部分内容可能...

    Hlink仿真器固件修复方法1

    HLink仿真器固件修复方法Hlink v9.41以上的版本基本不掉固件,但是如果想要重烧固件,可以用如下方法:1 硬件设置,看图,按红线框中跳线,20p输出口

    hlink.dll

    hlink

    便携式高速总线综合测试仪-ETest_ Hlink.doc

    【便携式高速总线综合测试仪-ETest_Hlink】是一种专为软件测试人员设计的测试工具,它集成了接口管理、协议处理和测试参数配置等多种功能,旨在提升嵌入式系统的动态验证与测试效率。该测试仪适用于装备嵌入式软件的...

    HLINK-V20-离线语音控制.rar

    海凌科(HLINK)推出的HLK-V20离线语音控制模块,就是针对这一需求而设计的高效解决方案。此模块主要基于STM32微控制器,实现了无需云端依赖的离线语音识别功能,大大提高了系统的响应速度和安全性。 离线语音识别...

    C语言头文件 HLINK

    C语言头文件 HLINKC语言头文件 HLINKC语言头文件 HLINKC语言头文件 HLINKC语言头文件 HLINKC语言头文件 HLINKC语言头文件 HLINKC语言头文件 HLINKC语言头文件 HLINKC语言头文件 HLINKC语言头文件 HLINKC语言头文件 ...

    JlinkV9,Hlink 固件,亲测可用,掉固件的小伙伴可以试试。

    Hlink则是另一个可能的固件或软件接口,它可能与JlinkV9配合使用,用于不同的硬件链接功能。 Jlink固件是运行在Jlink硬件上的软件部分,它决定了Jlink的功能和兼容性。当设备的固件出现问题或者需要更新以支持新的...

    物联网平台建设与应用解决方案共32页.ppt

    标题中的“物联网平台建设与应用解决方案共32页.ppt”指的是一个关于物联网技术的详细介绍,其中涵盖了物联网平台的构建、智慧社区的应用以及成功的案例分析。这个解决方案旨在提供一个全面的框架,帮助企业和组织...

    Jlink V8的原理图

    1. **接口模块**:Jlink V8通常通过USB与PC进行通信,采用USB转串口技术,如USB CDC(通信设备类)或USB HID(人类接口设备)。USB接口负责将调试命令从PC传输到Jlink,并将微控制器的反馈信息传回PC。 2. **JTAG/...

    hLinkw1.1.0.1

    2. **UDP(User Datagram Protocol)**:这是传输层的一个协议,与TCP(Transmission Control Protocol)相对。UDP是无连接的,提供不可靠的数据传输服务,适合需要快速发送数据但不关心数据是否按顺序到达或者丢失...

    JLINK V9的APP固件,烧写进V9的板子就可以用了

    HEX文件是一种常见的二进制文件格式,包含了可执行代码和数据,适合于各种微控制器。在本例中,`J9_APP.hex`很可能包含了针对JLINK V9板子定制的操作代码。用户在烧写之前,需要确保设备正确连接到电脑,并且使用...

    物联网平台与应用解决方案 qy.pptx

    - **运营层 (HOP)**:提供设备管理和运维支持,包括设备监控、故障诊断、远程控制等功能,同时支持第三方应用和服务的接入。 - **展示层 (HDV)**:通过图形化界面展示物联网数据,支持定制化的数据可视化工具,便于...

    AIoT物联网平台与应用解决方案.pptx

    - **连接层(Hlink)**:负责设备与云端之间的通信,支持多种通信协议(如NB-IoT、Wi-Fi、蓝牙等),确保数据传输的安全性和可靠性。 - **运营层(HOP)**:提供设备管理和运维服务,支持设备远程配置、监控等功能,同时...

    《数据结构实验》实验题目及实验报告模板.pdf

    6. **模式匹配算法**:实验二涉及到三种模式匹配算法:朴素的模式匹配算法(BF算法)、KMP算法(Next数组)和KMP算法(NextVal数组)。这些都是字符串处理中的经典算法,用于在一个主串中查找子串首次出现的位置。 ...

    和利时:做PLC国产化的践行者.pdf

    5. 动态连接库:HLink动态连接库的实现,方便第三方软件的监控连接、文件下载及上传。 6. 工程组态平台:和利时自主研发的AutoThink工程组态平台提供一站式解决方案,能够快速便捷地完成不同系列PLC的编程,这在...

    物联网平台建设与应用解决方案共32页.pptx

    - 为企业和开发者提供API接口,促进第三方应用的开发和集成,构建丰富的物联网生态。 8. **自服务门户和APP** - 自服务门户允许用户自行管理设备、查看数据和告警,提升用户体验。 - 易装维APP和运营宝APP为维护...

    Is a control that you can use to link your program to a web

    这通常涉及到使用超链接(Hyperlink)技术,超链接是互联网的基本组成部分,允许用户从一个页面跳转到另一个页面。在这个控件的帮助下,开发者可以嵌入这种功能到他们的程序中,提供一种无缝的用户体验,让用户在不...

Global site tag (gtag.js) - Google Analytics