成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何建造一個虛擬專用網

安全
采用傳統的廣域網建立跨地區的企業專網,往往需要租用昂貴的數字專線。能否找到一個既安全又廉價的實現辦法呢?

VPN是通過因特網上將局域網擴展到遠程網絡和遠程計算機用戶的一種成本效益極佳的辦法。它最大的優點在于異地子網間的通信就象在一個子網內一樣安全,虛擬專用網絡由此而得名。

VPN的三個基本要素

1. IP封裝

VPN系統的第一個基本要素是使用IP封裝。若一個IP包包含其他IP包時,就稱為IP封裝。IP封裝可以使兩個實際上分離的網絡計算機看上去像比鄰的——相互之間只是由一個路由器分開,但是它們是通過許多網絡路由器和網關分開的,這些路由器和網關也可能不用同一個地址空間。

例如,若有兩個使用PPTP(Point-to-Point Tunneling Protocol)的RAS(Remote Access Service)服務器連接的IP網絡,一個局域網的網絡地址是10.1.1,另一個是10.1.2。每個網絡上的RAS服務器都提供到Internet的連接。一個RAS服務器有一個局域網的IP地址10.1.1.1和一個ISP分配的因特網地址250.121.13.12,而另一個RAS服務器的局域網地址是10.1.2.1,ISP分配的因特網地址是110.121.112.34。這時若10.1.1網絡中的一個計算機,假設為10.1.1.23,需向10.1.2網絡中的一個計算機,假設為10.1.2.99,發送一個IP包。其通信過程為:

1) 發送方的計算機首先注意到,目標地址10.1.2.99的網絡部分與它自己的網絡地址不匹配。

2) 發送方不將包直接發送給目標地址,而是將包發送給自己子網缺省的網關地址10.1.1.1。

3) 這個10.1.1網絡上的RAS服務器讀這個包。

4) 網絡10.1.1上的RAS服務器判斷出這個包應被放到10.1.2網絡的子網上。

5) RAS服務器加密這個包,并用另一個包將它封裝起來。

6)路由器從它的網絡接口上發送這個封裝的包(這個接口連接到因特網上,假設地址為24.121.13.12)到10.1.2網絡子網的RAS服務器的因特網地址110.121.112.34上。

7)10.1.2網絡子網的RAS服務器從它的因特網接口讀這個封裝和加密的包。

8)10.1.2網絡子網的RAS服務器解密這個封裝的IP包,驗證它是一個有效的IP包,也就是它沒有被改動過并且來自可靠的地方。

9)10.1.2網絡子網的RAS服務器從它的適配器上將這個包發送到網絡子網的目標地址10.1.2.99。

10)目標計算機讀這個包。

這就是一個簡單的VPN的IP封裝過程。

2. 加密的身份認證

密碼身份認證用來安全有效地驗證遠程用戶的身份,這樣系統就可以判斷出適合這個用戶的安全級別。如VPN可使用密碼身份認證來決定用戶是否可以參與到加密通道中。

3. 數據有效負載加密

數據有效負載加密用來加密被封裝的數據。

國內外的VPN產品

VPN是一項新興技術。它比專用廣域網便宜,但比局域網慢,也不如單獨的局域網或廣域網安全。目前國內外許多大的網絡安全產品公司都推出了自己的VPN產品,這些VPN產品大部分都和自己的防火墻產品結合到一起,但也有一些公司的VPN產品是單獨的。國內的產品有天融信公司SJW11網絡密碼機(VPN)產品,東大阿爾派公司即將推出的NetEye VPN等。

【編輯推薦】

  1. VPN:讓遠程訪問更簡單更安全
  2. VPN管理
責任編輯:張恬恬 來源: 互聯網
相關推薦

2009-09-02 15:48:15

2011-03-30 13:23:12

USB Key密鑰

2011-03-30 13:13:09

虛擬專用網

2011-08-22 10:56:07

2009-04-13 09:25:00

2009-04-11 21:49:53

2015-07-06 09:19:19

網絡虛擬化虛擬專用網絡

2011-09-29 10:28:51

移動虛擬專用網絡mobileVPN

2009-11-24 17:26:46

2011-08-01 11:10:21

2018-09-18 08:27:06

2021-07-01 20:24:01

開源開源工具虛擬專用網絡

2009-12-25 11:26:59

接入網基本概念

2020-11-17 19:19:20

MacOS蘋果防火墻

2021-05-28 14:51:37

APT攻擊黑客漏洞

2022-06-15 13:48:10

物聯網工業專用網絡

2021-09-12 14:37:10

數據泄露黑客Fortinet

2016-06-15 11:50:19

VPN花生殼

2015-03-20 10:13:34

IP存儲網絡博科EMC

2022-01-13 14:14:21

蘋果iCloud Priv虛擬專用網絡
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美一级免费黄色片 | 国产91亚洲精品 | 精品国产欧美一区二区三区不卡 | 色久在线| 黄色成人免费在线观看 | 国产精品s色 | 高清国产一区二区 | 亚洲综合在线视频 | 精品中文字幕在线 | 亚洲最新网址 | aa级毛片毛片免费观看久 | 亚洲深夜福利 | 在线视频久久 | 成人a免费 | 毛片免费看 | 99精品国产一区二区青青牛奶 | 精品无码久久久久久国产 | 久久久久久成人 | 中文字幕伊人 | 久操国产 | 老头搡老女人毛片视频在线看 | 欧美一级黑人aaaaaaa做受 | 欧美va大片 | 日韩毛片| 国产成人免费视频网站高清观看视频 | 日韩一区二区福利视频 | 国内精品久久久久久久 | 天天色av| 五月天婷婷狠狠 | 久久成人精品视频 | 乱码av午夜噜噜噜噜动漫 | 蜜桃视频在线观看免费视频网站www | 成人毛片在线观看 | 国产精品视频999 | 国产精品一区二区av | 久久久久久成人 | 看一级毛片视频 | 国产精品欧美一区二区 | 日本在线视频中文字幕 | 成人日韩| 国产一区二区三区久久久久久久久 |