主页 PC知识 网管技术 黑客帝国 安全技术 开放系统 程序设计 搜索 技术论坛

 

相关联接
 
RHU本级分类

路由技术
交换技术
网管天地
网络攻防
安全资讯
OICQ攻略
无线技术
解决方案

 
RHU阅读排行
·Trunk(端口汇聚)的概念与设置
·技术分析:浅谈VPN的安全技术
·技术分析:VPN技术的应用和发展
·多机单网卡共享宽带上网
·CISCO交换机的一点配置笔记
·如何看懂路由表
·VTP不能在交换机间同步的几种情况分析
·基于软交换技术的3G与无线局域网的互通(图)
·光网络用的各种光纤技术现状
·串、并行口针脚的定义

 
 
RHU最新文章
·教你识别各种交换机的数据接口类型
·网络的核心所在 交换机漏洞全面了解
·最新路由交换测试技术介绍
·简析三层交换机新技术
·关于思科局域网交换机维护与配置应用技巧
·软交换技术的详细介绍及其实际应用说明
·多层交换技术在网管应用中的优势详细说明
·应用 CISCO交换机IOS升级排障实例
·应用 阻断攻击从接入交换机入手
·交换机应用 三层交换机典型应用配置实例

 
 
RHU相关搜索









 
 
RHU广而告之

 
 
>您的位置:首页 -> 网管技术-> 交换技术
基础知识 虚拟专用网络VPN介绍和构建

作者:RHU-TAC编辑员 来自:RHU网络采集 时间:2008-2-24 双击滚屏 收藏本页 字体:


点击 查看RHU2004全年文章


 

VPN是通过因特网上将局域网扩展到远程网络和远程计算机用户的一种成本效益极佳的办法。它最大的优点在于异地子网间的通信就象在一个子网内一样安全,虚拟专用网络由此而得名。

VPN的三个基本要素

1. IP封装

VPN系统的第一个基本要素是使用IP封装。若一个IP包包含其他IP包时,就称为IP封装。IP封装可以使两个实际上分离的网络计算机看上去像比邻的――相互之间只是由一个路由器分开,但是它们是通过许多网络路由器和网关分开的,这些路由器和网关也可能不用同一个地址空间。

例如,若有两个使用PPTP(Point-to-Point Tunneling Protocol)的RAS(Remote Access Service)服务器连接的IP网络,一个局域网的网络地址是10.1.1,另一个是10.1.2。每个网络上的RAS服务器都提供到Internet的连接。一个RAS服务器有一个局域网的IP地址10.1.1.1和一个ISP分配的因特网地址250.121.13.12,而另一个RAS服务器的局域网地址是10.1.2.1,ISP分配的因特网地址是110.121.112.34。这时若10.1.1网络中的一个计算机,假设为10.1.1.23,需向10.1.2网络中的一个计算机,假设为10.1.2.99,发送一个IP包。其通信过程为:

1) 发送方的计算机首先注意到,目标地址10.1.2.99的网络部分与它自己的网络地址不匹配。

2) 发送方不将包直接发送给目标地址,而是将包发送给自己子网缺省的网关地址10.1.1.1。

3) 这个10.1.1网络上的RAS服务器读这个包。

4) 网络10.1.1上的RAS服务器判断出这个包应被放到10.1.2网络的子网上。

5) RAS服务器加密这个包,并用另一个包将它封装起来。

6)路由器从它的网络接口上发送这个封装的包(这个接口连接到因特网上,假设地址为24.121.13.12)到10.1.2网络子网的RAS服务器的因特网地址110.121.112.34上。

7)10.1.2网络子网的RAS服务器从它的因特网接口读这个封装和加密的包。

8)10.1.2网络子网的RAS服务器解密这个封装的IP包,验证它是一个有效的IP包,也就是它没有被改动过并且来自可靠的地方。

9)10.1.2网络子网的RAS服务器从它的适配器上将这个包发送到网络子网的目标地址10.1.2.99。

10)目标计算机读这个包。

这就是一个简单的VPN的IP封装过程。

2. 加密的身份认证

密码身份认证用来安全有效地验证远程用户的身份,这样系统就可以判断出适合这个用户的安全级别。如VPN可使用密码身份认证来决定用户是否可以参与到加密通道中。

3. 数据有效负载加密

数据有效负载加密用来加密被封装的数据。



OVER

[1] 页 RedHyphone.Union 投稿邮箱
[特别声明]:
本站文章大多搜索转载自网络中,如果侵犯了您的权利,请告之我们。本站将立即删除。
本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
查看评论】【向上滚屏】【关闭窗口】【 打印
-相关文章
  • 企业局域网本地路由器配置五则方法
  • 路由协议介绍以及教你如何选择路由协议
  • 教你识别各种交换机的数据接口类型
  • 网络的核心所在 交换机漏洞全面了解
  • 用透明桥接方式解决路由器IP配置问题
  • -文章评论 (关闭)
    ·还没有相关的评论!

    网上大名:
    红旋风网络技术联盟 RHUTech.Union
     
    Copyright © 2000-2007 RedHyphone.Union All Rights Reserved. 红旋风联盟版权所有.皖ICP备05011033号
    中国红旋风网络技术联盟 | www.RedHyphone.net
    Mailto:Redhyphone@gamil.com