• 當(dāng)移動(dòng)用戶或遠(yuǎn)程用戶通過(guò)撥號(hào)方式遠(yuǎn)程訪問(wèn)公司或企業(yè)內(nèi)部專(zhuān)用網(wǎng)絡(luò)的時(shí)候,采用傳統(tǒng)的遠(yuǎn)程訪問(wèn)方式不但通訊費(fèi)用比較高,而且在與內(nèi)部專(zhuān)用網(wǎng)絡(luò)中的計(jì)算機(jī)進(jìn)行數(shù)據(jù)傳輸時(shí),不能保證通信的安全性。為了避免以上的問(wèn)題,通過(guò)撥號(hào)與企業(yè)內(nèi)部專(zhuān)用網(wǎng)絡(luò)建立VPN連接是一個(gè)理想的選擇。

    ■VPN帶來(lái)的好處

    降低費(fèi)用 首先遠(yuǎn)程用戶可以通過(guò)向當(dāng)?shù)氐腎SP申請(qǐng)賬戶登">

    欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

  • <sup id="owvsi"></sup>
  • <bdo id="owvsi"><del id="owvsi"></del></bdo>
      <button id="owvsi"><option id="owvsi"></option></button>
    1. <label id="owvsi"><dl id="owvsi"></dl></label>
      技術(shù)頻道

      saro VPN概念縱談

      1. 當(dāng)移動(dòng)用戶或遠(yuǎn)程用戶通過(guò)撥號(hào)方式遠(yuǎn)程訪問(wèn)公司或企業(yè)內(nèi)部專(zhuān)用網(wǎng)絡(luò)的時(shí)候,采用傳統(tǒng)的遠(yuǎn)程訪問(wèn)方式不但通訊費(fèi)用比較高,而且在與內(nèi)部專(zhuān)用網(wǎng)絡(luò)中的計(jì)算機(jī)進(jìn)行數(shù)據(jù)傳輸時(shí),不能保證通信的安全性。為了避免以上的問(wèn)題,通過(guò)撥號(hào)與企業(yè)內(nèi)部專(zhuān)用網(wǎng)絡(luò)建立VPN連接是一個(gè)理想的選擇。

        ■VPN帶來(lái)的好處

        降低費(fèi)用 首先遠(yuǎn)程用戶可以通過(guò)向當(dāng)?shù)氐腎SP申請(qǐng)賬戶登錄到Internet,以Internet作為隧道與企業(yè)內(nèi)部專(zhuān)用網(wǎng)絡(luò)相連,通信費(fèi)用大幅度降低;其次企業(yè)可以節(jié)省購(gòu)買(mǎi)和維護(hù)通訊設(shè)備的費(fèi)用。


        增強(qiáng)的安全性 VPN通過(guò)使用點(diǎn)到點(diǎn)協(xié)議(PPP)用戶級(jí)身份驗(yàn)證的方法進(jìn)行驗(yàn)證,這些驗(yàn)證方法包括:密碼身份驗(yàn)證協(xié)議 (PAP)、質(zhì)詢握手身份驗(yàn)證協(xié)議 (CHAP)、Shiva 密碼身份驗(yàn)證協(xié)議 (SPAP)、Microsoft 質(zhì)詢握手身份驗(yàn)證協(xié)議 (MS-CHAP) 和可選的可擴(kuò)展身份驗(yàn)證協(xié)議 (EAP);并且采用微軟點(diǎn)對(duì)點(diǎn)加密算法(MPPE)和網(wǎng)際協(xié)議安全(IPSec)機(jī)制對(duì)數(shù)據(jù)進(jìn)行加密。以上的身份驗(yàn)證和加密手段由遠(yuǎn)程VPN服務(wù)器強(qiáng)制執(zhí)行。對(duì)于敏感的數(shù)據(jù),可以使用VPN連接通過(guò)VPN服務(wù)器將高度敏感的數(shù)據(jù)服務(wù)器物理地進(jìn)行分隔,只有企業(yè)Intranet上擁有適當(dāng)權(quán)限的用戶才能通過(guò)遠(yuǎn)程訪問(wèn)建立與VPN服務(wù)器的VPN連接,并且可以訪問(wèn)敏感部門(mén)網(wǎng)絡(luò)中受到保護(hù)的資源。

        網(wǎng)絡(luò)協(xié)議支持 VPN支持最常用的網(wǎng)絡(luò)協(xié)議,基于IP、IPX和NetBEUI協(xié)議網(wǎng)絡(luò)中的客戶機(jī)都可以很容易地使用VPN。這意味著通過(guò)VPN連接可以遠(yuǎn)程運(yùn)行依賴于特殊網(wǎng)絡(luò)協(xié)議的應(yīng)用程序。

        IP地址安全 因?yàn)閂PN是加密的, VPN數(shù)據(jù)包在Internet中傳輸時(shí),Internet上的用戶只看到公用的IP地址,看不到數(shù)據(jù)包內(nèi)包含的專(zhuān)有網(wǎng)絡(luò)地址。因此遠(yuǎn)程專(zhuān)用網(wǎng)絡(luò)上指定的地址是受到保護(hù)的。

        ■VPN使用的協(xié)議

        VPN使用兩種隧道協(xié)議:點(diǎn)到點(diǎn)隧道協(xié)議(PPTP)和第二層隧道協(xié)議(L2TP)。

        PPTP PPTP是PPP的擴(kuò)展,它增加了一個(gè)新的安全等級(jí),并且可以通過(guò)Internet 進(jìn)行多協(xié)議通信,它支持通過(guò)公共網(wǎng)絡(luò)(如Internet)建立按需的、多協(xié)議的、虛擬專(zhuān)用網(wǎng)絡(luò)。PPTP 可以建立隧道或?qū)?IP、IPX 或 NetBEUI 協(xié)議封裝在 PPP 數(shù)據(jù)包內(nèi),因此允許用戶遠(yuǎn)程運(yùn)行依賴特定網(wǎng)絡(luò)協(xié)議的應(yīng)用程序。PPTP在基于 TCP/IP 協(xié)議的數(shù)據(jù)網(wǎng)絡(luò)上創(chuàng)建 VPN連接,實(shí)現(xiàn)從遠(yuǎn)程計(jì)算機(jī)到專(zhuān)用服務(wù)器的安全數(shù)據(jù)傳輸。VPN服務(wù)器執(zhí)行所有的安全檢查和驗(yàn)證,并啟用數(shù)據(jù)加密,使得在不安全的網(wǎng)絡(luò)上發(fā)送信息變得更加安全。尤其是使用EAP后,通過(guò)啟用 PPTP 的 VPN傳輸數(shù)據(jù)就象在企業(yè)的一個(gè)局域網(wǎng)內(nèi)那樣安全。另外還可以使用 PPTP 建立專(zhuān)用 LAN 到 LAN 的網(wǎng)絡(luò)。

        L2TP L2TP 是一個(gè)工業(yè)標(biāo)準(zhǔn)的Internet隧道協(xié)議,它和PPTP的功能大致相同。L2TP 也會(huì)壓縮PPP 的幀,從而壓縮 IP、IPX 或 NetBEUI 協(xié)議,同樣允許用戶遠(yuǎn)程運(yùn)行依賴特定網(wǎng)絡(luò)協(xié)議的應(yīng)用程序。與PPTP不同的是,L2TP使用新的網(wǎng)際協(xié)議安全 (IPSec) 機(jī)制來(lái)進(jìn)行身份驗(yàn)證和數(shù)據(jù)加密。目前L2TP只支持通過(guò)IP網(wǎng)絡(luò)建立隧道,不支持通過(guò) X.25、幀中繼或 ATM 網(wǎng)絡(luò)的本地隧道。

        ■VPN的身份驗(yàn)證方法

        前面已經(jīng)提到VPN的身份驗(yàn)證采用PPP的身份驗(yàn)證方法,下面介紹一下VPN進(jìn)行身份驗(yàn)證的幾種方法。

        CHAP CHAP通過(guò)使用MD5(一種工業(yè)標(biāo)準(zhǔn)的散列方案)來(lái)協(xié)商一種加密身份驗(yàn)證的安全形式。CHAP 在響應(yīng)時(shí)使用質(zhì)詢-響應(yīng)機(jī)制和單向 MD5 散列。用這種方法,可以向服務(wù)器證明客戶機(jī)知道密碼,但不必實(shí)際地將密碼發(fā)送到網(wǎng)絡(luò)上。

        MS-CHAP 同CHAP相似,微軟開(kāi)發(fā)MS-CHAP 是為了對(duì)遠(yuǎn)程 Windows 工作站進(jìn)行身份驗(yàn)證,它在響應(yīng)時(shí)使用質(zhì)詢-響應(yīng)機(jī)制和單向加密。而且 MS-CHAP 不要求使用原文或可逆加密密碼。

        MS-CHAP v2 MS-CHAP v2是微軟開(kāi)發(fā)的第二版的質(zhì)詢握手身份驗(yàn)證協(xié)議,它提供了相互身份驗(yàn)證和更強(qiáng)大的初始數(shù)據(jù)密鑰,而且發(fā)送和接收分別使用不同的密鑰。如果將VPN連接配置為用 MS-CHAP v2 作為唯一的身份驗(yàn)證方法,那么客戶端和服務(wù)器端都要證明其身份,如果所連接的服務(wù)器不提供對(duì)自己身份的驗(yàn)證,則連接將被斷開(kāi)。

        EAP EAP 的開(kāi)發(fā)是為了適應(yīng)對(duì)使用其他安全設(shè)備的遠(yuǎn)程訪問(wèn)用戶進(jìn)行身份驗(yàn)證的日益增長(zhǎng)的需求。通過(guò)使用 EAP,可以增加對(duì)許多身份驗(yàn)證方案的支持,其中包括令牌卡、一次性密碼、使用智能卡的公鑰身份驗(yàn)證、證書(shū)及其他身份驗(yàn)證。對(duì)于VPN來(lái)說(shuō),使用EAP可以防止暴力或詞典攻擊及密碼猜測(cè),提供比其他身份驗(yàn)證方法(例如 CHAP)更高的安全性。

        在Windows系統(tǒng)中,對(duì)于采用智能卡進(jìn)行身份驗(yàn)證,將采用EAP驗(yàn)證方法;對(duì)于通過(guò)密碼進(jìn)行身份驗(yàn)證,將采用CHAP、MS-CHAP或MS-CHAP v2驗(yàn)證方法。

        ■VPN的加密技術(shù)

        VPN采用何種加密技術(shù)依賴于VPN服務(wù)器的類(lèi)型,因此可以分為兩種情況。

        對(duì)于PPTP服務(wù)器,將采用MPPE加密技術(shù) MPPE可以支持40位密鑰的標(biāo)準(zhǔn)加密方案和128位密鑰的增強(qiáng)加密方案。只有在 MS-CHAP、MS-CHAP v2 或 EAP/TLS 身份驗(yàn)證被協(xié)商之后,數(shù)據(jù)才由 MPPE 進(jìn)行加密,MPPE需要這些類(lèi)型的身份驗(yàn)證生成的公用客戶和服務(wù)器密鑰。

        對(duì)于L2TP服務(wù)器,將使用IPSec機(jī)制對(duì)數(shù)據(jù)進(jìn)行加密 IPSec是基于密碼學(xué)的保護(hù)服務(wù)和安全協(xié)議的套件。IPSec 對(duì)使用 L2TP 協(xié)議的 VPN 連接提供機(jī)器級(jí)身份驗(yàn)證和數(shù)據(jù)加密。在保護(hù)密碼和數(shù)據(jù)的 L2TP 連接建立之前,IPSec 在計(jì)算機(jī)及其遠(yuǎn)程VPN服務(wù)器之間進(jìn)行協(xié)商。IPSec可用的加密包括 56 位密鑰的數(shù)據(jù)加密標(biāo)準(zhǔn)DES和 56 位密鑰的三倍 DES (3DES)。

        何為VPN?

        VPN(Virtual Private Network):虛擬專(zhuān)用網(wǎng)絡(luò),是一門(mén)網(wǎng)絡(luò)新技術(shù),為我們提供了一種通過(guò)公用網(wǎng)絡(luò)安全地對(duì)企業(yè)內(nèi)部專(zhuān)用網(wǎng)絡(luò)進(jìn)行遠(yuǎn)程訪問(wèn)的連接方式。我們知道一個(gè)網(wǎng)絡(luò)連接通常由三個(gè)部分組成:客戶機(jī)、傳輸介質(zhì)和服務(wù)器。VPN同樣也由這三部分組成,不同的是VPN連接使用隧道作為傳輸通道,這個(gè)隧道是建立在公共網(wǎng)絡(luò)或?qū)S镁W(wǎng)絡(luò)基礎(chǔ)之上的,如:Internet或Intranet。

        要實(shí)現(xiàn)VPN連接,企業(yè)內(nèi)部網(wǎng)絡(luò)中必須配置有一臺(tái)基于Windows NT或Windows2000 Server的VPN服務(wù)器,VPN服務(wù)器一方面連接企業(yè)內(nèi)部專(zhuān)用網(wǎng)絡(luò),另一方面要連接到Internet,也就是說(shuō)VPN服務(wù)器必須擁有一個(gè)公用的IP地址。當(dāng)客戶機(jī)通過(guò)VPN連接與專(zhuān)用網(wǎng)絡(luò)中的計(jì)算機(jī)進(jìn)行通信時(shí),先由ISP(Internet服務(wù)提供商)將所有的數(shù)據(jù)傳送到VPN服務(wù)器,然后再由VPN服務(wù)器負(fù)責(zé)將所有的數(shù)據(jù)傳送到目標(biāo)計(jì)算機(jī)。VPN使用三個(gè)方面的技術(shù)保證了通信的安全性:隧道協(xié)議、身份驗(yàn)證和數(shù)據(jù)加密。客戶機(jī)向VPN服務(wù)器發(fā)出請(qǐng)求,VPN服務(wù)器響應(yīng)請(qǐng)求并向客戶機(jī)發(fā)出身份質(zhì)詢,客戶機(jī)將加密的響應(yīng)信息發(fā)送到VPN服務(wù)器,VPN服務(wù)器根據(jù)用戶數(shù)據(jù)庫(kù)檢查該響應(yīng),如果賬戶有效,VPN服務(wù)器將檢查該用戶是否具有遠(yuǎn)程訪問(wèn)權(quán)限,如果該用戶擁有遠(yuǎn)程訪問(wèn)的權(quán)限,VPN服務(wù)器接受此連接。在身份驗(yàn)證過(guò)程中產(chǎn)生的客戶機(jī)和服務(wù)器公有密鑰將用來(lái)對(duì)數(shù)據(jù)進(jìn)行加密。

        構(gòu)建VPN安全網(wǎng)絡(luò):

        虛擬私有網(wǎng)(Virtual Private Network)簡(jiǎn)稱(chēng)VPN,是近年來(lái)隨著Internet發(fā)展起來(lái)的一種新技術(shù),實(shí)現(xiàn)在公用網(wǎng)絡(luò)上構(gòu)建私人專(zhuān)用網(wǎng)絡(luò)。“虛擬”主要指這種網(wǎng)絡(luò)是一種邏輯上的網(wǎng)絡(luò)。
        VPN業(yè)務(wù)特點(diǎn):
        1、VPN有別于傳統(tǒng)網(wǎng)絡(luò),它并不實(shí)際存在,而是利用現(xiàn)有公共網(wǎng)絡(luò),通過(guò)資源配置而成的虛擬網(wǎng)絡(luò),是一種邏輯上的網(wǎng)絡(luò)。
        2、VPN只為特定的企業(yè)或用戶群體所專(zhuān)用。從VPN 用戶角度看來(lái),使用VPN 與傳統(tǒng)專(zhuān)網(wǎng)沒(méi)有區(qū)別。VPN 作為私有專(zhuān)網(wǎng),一方面與底層承載網(wǎng)絡(luò)之間保持資源獨(dú)立性,即在一般情況下,VPN 資源不會(huì)被承載網(wǎng)絡(luò)中的其它VPN 或非該VPN 用戶的網(wǎng)絡(luò)成員所使用;另一方面,VPN 提供足夠安全性,確保VPN 內(nèi)部信息不受外部的侵?jǐn)_。
        3、VPN不是一種簡(jiǎn)單的高層業(yè)務(wù)。該業(yè)務(wù)建立專(zhuān)網(wǎng)用戶之間的網(wǎng)絡(luò)互聯(lián),包括建立VPN 內(nèi)部的網(wǎng)絡(luò)拓?fù)洹⒙酚捎?jì)算、成員的加入與退出等,因此VPN 技術(shù)就比各種普通的點(diǎn)對(duì)點(diǎn)的應(yīng)用機(jī)制要復(fù)雜得多。
        VPN業(yè)務(wù)優(yōu)勢(shì):
        1、在遠(yuǎn)端用戶、駐外機(jī)構(gòu)、合作伙伴、供應(yīng)商與公司總部之間建立可靠的安全連接,保證數(shù)據(jù)傳輸?shù)陌踩浴_@一優(yōu)勢(shì)對(duì)于實(shí)現(xiàn)電子商務(wù)或金融網(wǎng)絡(luò)與通訊網(wǎng)絡(luò)的融合將有特別重要的意義。
        2、利用公共網(wǎng)絡(luò)進(jìn)行信息通訊,一方面使企業(yè)以明顯更低的成本連接遠(yuǎn)地辦事機(jī)構(gòu)、出差人員和業(yè)務(wù)伙伴,另一方面極大的提高了網(wǎng)絡(luò)的資源利用率。
        3、只需要通過(guò)軟件配置就可以增加、刪除VPN 用戶,無(wú)需改動(dòng)硬件設(shè)施。這使得VPN 的應(yīng)用具有很大靈活性。
        4、支持駐外VPN 用戶在任何時(shí)間、任何地點(diǎn)的移動(dòng)接入,這將滿足不斷增長(zhǎng)的移動(dòng)業(yè)務(wù)需求。
        典型VPN構(gòu)建企業(yè)內(nèi)部網(wǎng)示意圖:
        按此在新窗口瀏覽圖片


        VPN路由器
        按此在新窗口瀏覽圖片

      文章版權(quán)歸西部工控xbgk所有,未經(jīng)許可不得轉(zhuǎn)載。

      欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

          噜噜噜噜噜久久久久久91| 在线观看欧美一区| 一本综合久久| 欧美成人日韩| 激情婷婷亚洲| 欧美资源在线观看| 国产日韩精品久久久| 亚洲综合色在线| 国产精品久久久久久影视| 日韩视频免费大全中文字幕| 裸体一区二区三区| 亚洲电影av在线| 久久人91精品久久久久久不卡| 国产日韩欧美精品一区| 欧美一区二区三区视频| 国产精品入口尤物| 亚洲欧美电影院| 国产欧美日韩综合| 欧美中文日韩| 好看的亚洲午夜视频在线| 久久久福利视频| 有坂深雪在线一区| 欧美不卡在线视频| 亚洲精品国产精品国产自| 欧美激情日韩| 亚洲一区二区在线看| 国产精品免费久久久久久| 亚洲欧美日韩在线| 国产一区二区三区直播精品电影| 欧美在线不卡视频| 在线观看日韩精品| 欧美日韩免费观看一区三区| 亚洲自拍电影| 精品9999| 欧美人与性动交α欧美精品济南到| 日韩一区二区精品在线观看| 欧美视频在线观看免费网址| 亚洲欧美国产高清| 韩国一区电影| 欧美区视频在线观看| 亚洲午夜性刺激影院| 国产午夜一区二区三区| 六月丁香综合| 在线中文字幕日韩| 国内精品99| 欧美日韩精品二区| 欧美一区二区啪啪| 亚洲精选视频免费看| 国产精品白丝av嫩草影院 | 久久人人爽爽爽人久久久| 亚洲国产精品久久久久秋霞影院| 欧美日韩激情小视频| 欧美一区二区三区另类| 亚洲人成亚洲人成在线观看图片 | 欧美精彩视频一区二区三区| 亚洲影院免费| 亚洲国产精品久久人人爱蜜臀| 欧美性猛交xxxx乱大交蜜桃| 久久尤物视频| 亚洲午夜激情在线| 亚洲国产日韩欧美在线动漫| 国产精品久久久久久久第一福利| 久热成人在线视频| 午夜一区二区三区不卡视频| 亚洲人成7777| 国内在线观看一区二区三区 | 欧美精品一区三区| 久久久精品动漫| 亚洲一区日本| 99pao成人国产永久免费视频| 国产一区二区三区久久精品| 欧美性事免费在线观看| 欧美成人蜜桃| 狂野欧美激情性xxxx| 新片速递亚洲合集欧美合集| 日韩一级免费| 亚洲精品国产精品国自产在线 | 欧美日韩在线播放三区四区| 久久久精品久久久久| 亚洲免费在线看| 99re这里只有精品6| 亚洲高清资源| 在线看片欧美| 狠狠干综合网| 狠狠色伊人亚洲综合成人 | 国产精品亚洲а∨天堂免在线| 欧美精品久久99久久在免费线| 久久香蕉国产线看观看av| 午夜视频在线观看一区| 亚洲在线免费观看| 亚洲视频在线观看| 一区二区免费在线播放| 日韩视频在线一区二区三区| 亚洲欧洲视频在线| 亚洲日本中文字幕免费在线不卡| 亚洲高清免费视频| 亚洲激情网站免费观看| 在线精品福利| 亚洲经典在线看| 亚洲欧洲在线播放| 亚洲三级电影全部在线观看高清| 亚洲精品一二三区| 亚洲伦理在线| 99精品热视频| 亚洲一区网站| 欧美一区三区二区在线观看| 久久不射网站| 久久人人爽人人爽| 欧美国产一区在线| 欧美日韩一区二区在线| 国产精品a久久久久| 国产精品嫩草影院一区二区| 国产精品一区一区三区| 国产在线一区二区三区四区 | 国产伦精品一区二区三区照片91 | 欧美三级午夜理伦三级中视频| 欧美午夜www高清视频| 国产精品视频99| 国产亚洲精品久久飘花| 亚洲高清毛片| 亚洲精品一区久久久久久| 在线亚洲美日韩| 欧美一激情一区二区三区| 久久久一二三| 欧美精品在线观看播放| 国产精品三区www17con| 黄色在线一区| 一区二区欧美国产| 久久激情网站| 欧美激情aⅴ一区二区三区| 国产精品黄视频| 一区二区亚洲| 在线综合亚洲欧美在线视频| 久久福利资源站| 欧美巨乳在线| 国产亚洲欧美日韩美女| 日韩视频免费在线| 欧美在线观看视频在线| 欧美精品一卡二卡| 国产欧美日韩精品在线| 亚洲国产精品高清久久久| 亚洲一区二区在线看| 久久这里只有| 国产精品免费看片| 91久久在线观看| 欧美一区二区三区四区视频| 欧美国产日本在线| 国产一区二区三区高清在线观看| 亚洲精品自在久久| 久久综合精品一区| 国产欧美日韩高清| 在线一区二区三区四区五区| 久久一区二区三区国产精品| 国产精品毛片a∨一区二区三区| 亚洲国产成人精品久久| 久久精品国产99| 国产精品久久久久久久浪潮网站 | 亚洲一区二区三区成人在线视频精品| 久久中文精品| 国产亚洲午夜| 亚洲欧美在线高清| 欧美三日本三级少妇三2023| 亚洲国产日韩欧美在线99 | 欧美日韩在线视频首页| 亚洲国产日韩欧美在线99| 久久精品国产亚洲5555| 国产精品一区二区你懂的| 这里只有精品丝袜| 欧美精品一区二区三| 91久久国产综合久久91精品网站| 久久er99精品| 国产午夜精品美女毛片视频| 午夜精品久久久久久久99水蜜桃| 欧美日韩一区二区高清| 99国产精品久久久久久久成人热| 欧美成人小视频| 亚洲国产精品黑人久久久 | 麻豆国产va免费精品高清在线| 国产亚洲精品bv在线观看| 小辣椒精品导航| 国产日韩欧美电影在线观看| 午夜精品视频在线观看| 国产欧美大片| 久久大逼视频| 国产主播精品在线| 久久视频在线视频| 永久555www成人免费| 久久久久久尹人网香蕉| 国产一区视频观看| 久久亚洲一区二区| 亚洲日本乱码在线观看| 欧美日韩免费区域视频在线观看| 一区二区不卡在线视频 午夜欧美不卡在 | 国产精品资源| 久久成人免费网| 影音先锋亚洲视频| 欧美激情第一页xxx| 亚洲最新中文字幕| 国产女人水真多18毛片18精品视频| 欧美亚洲在线|