无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > 網絡安全防護技術之虛擬專用網VPN工作原理及關鍵技術

網絡安全防護技術之虛擬專用網VPN工作原理及關鍵技術

2018-03-26 19:52:25 | 來源:中培企業IT培訓網

VPN工作原理及關鍵技術

◇隧道技術

隧道技術通過對數據進行封裝,在公共網絡上建立一條數據通道(隧道),讓數據包通過這條隧道傳輸,從協議層次看,主要有三種:第二層隧道協議、第三層隧道協議和第四層隧道協議。

第二層隧道協議是在數據鏈路層進行的,先把各種網絡協議封裝到PPP包中,再把整個數據包裝人隧道協議中,這種經過兩層封裝的數據包由第二層協議進行傳輸。第二層隧道協議主要有點到點隧道協議( Point to Point Tunneling Protocol,PPTP)和第二層隧道協議(Layer Two Tunneling Protocol,L2TP)。其中,PPTP在RFC-2637中定義,該協議將PPP數據包封裝在IP數據包內通過IP網絡(如Internet)進行傳送;而L2TP在RFC 2661中定義,結合了L2F和PPTP的優點,可以讓用戶從客戶端或訪問服務器端發起VPN連接。L2TP協議支持IP、X.25.幀中繼或ATM等作為傳輸協議。

第三層隧道協議是在網絡層進行的,把各種網絡協議直接裝入隧道協議中,形成的數據包依靠第三層協議進行傳輸。第三層隧道協議主要有IP Sec(IP Security)和通用路由封裝協議( General Routing Encapsulation,GRE)。IP Sec將在下面一節專門介紹。GRE通用的路由封裝協議,支持全部的路由協議(如RIP2.0SPF等),用于在IP包中封裝任何協議的數據包,包括IP、IPX、NetBEUI、AppleTalk、Banyan VINES、DECnet等。

第四層隧道協議是在傳輸層進行。一般地,通過將TCP數據包封裝后進行傳輸,如HTTP會話中的數據包。安全套接字隧道協議主要有SSL、TSL等協議。

◇加解密技術

VPN利用Internet自勺基礎設施傳輸企業私有的信息,通過加密措施確保網絡上未授權的用戶無法讀取該信息。一般來說,在VPN實現中,雙方大量的通信流量的加密使用對稱加密算法,而在管理和分發對稱加密的密鑰上采用非對稱加密技術。

使用者與設備身份認證技術

VPN需要解決的首要問題就是網絡上用戶與設備的身份認證。傳統的身份認證基本上采用的是用戶賬號加口令的模式,如口令認證協議( Password Authentication Protocol,PAP)、 詢問握手認證協議( Challenge Handshake Authentication Protocol,CHAP)、遠程認證撥號用戶服務( Remote Authentication Dial In User Service,RADIUS)等。使用PKI體系的身份認證的有SSL安全通信協議的身份認證、Kerberos等,這些協議中雙方通過交換、驗證數字證書來確認彼此的身份。

標簽: VPN工作原理
主站蜘蛛池模板: 国产一级特黄 | 色yeye香蕉凹凸视频在线观看 | 欧洲成年人性生活免费视频 | 亚洲天堂一区在线观看 | 精品久久一区二区三区蜜桃 | 精品xxxx户外露出视频 | 欧美狠狠入鲁的视频 | 2017国产小视频 | 高h全肉打屁股sp调教 | 国产爽的冒白浆的视频 | 狠狠躁夜夜躁AV网站中文字幕 | 成人无遮挡裸免费视频在线观看 | 欧美黑人性暴力猛交喷水黑人巨大 | 91福利网| 国产精品第一页在线播放 | 免费无码又爽又刺激高潮软件 | 亚洲中文字幕无码中文字在线 | 国产成人一区二区三区在线大全 | 国产裸体舞一区二区三区 | 亚洲av日韩av激情亚洲 | 韩国无码无遮挡在线观看 | 91免费网页版 | 2019亚洲午夜无码天堂 | 杏导航aⅴ福利网站 | 一区二区三区国产 | 国产精品一区二区久久冈江凛 | 国内精品九九久久精品 | 特级毛片在线观看 | 特级毛片免费观看视频 | 国产精品久久久久9999高清 | 中文av字幕在线观看 | 色综合天天狠狠 | 免费视频二区 | 亚洲成AV人在线观看无堂无码 | 在线不卡日本V一区二区 | 婷婷天堂网 | 9色在线视频 | 亚洲成AV人在线观看无堂无码 | 欧美一区2区三区4区公司二百 | 精品人妻一区二区三区四区在线 | 黄色精品久久 |