CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 安全技巧

案例分析:VPN及其配置示例

作者: Net,  出处:IT168, 责任编辑: 郭秋爽, 
2008-05-15 09:29
  虚拟专用网(VPN-VIRTUAL PRIVATE NETWORK)指的是在公用网络上建立专用网络的技术。本文在对VPN进行简单的动能介绍以后,用一个实例来让您了解它的配置方法。

  虚拟专用网(VPN-VIRTUAL PRIVATE NETWORK)指的是在公用网络上建立专用网络的技术。之所以称为虚拟网主要是因为整个VPN网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是架构在公用网络服务商所提供的网络平台(如INTERNET,ATM,FRAME RELAY等)之上的逻辑网络,用户数据在逻辑链路中传输。

  VPN的功能

  1、通过隧道(TUNNEL)或虚电路(VIRTUAL CIRCUIT)实现网络互联

  2、支持用户安全管理

  3、能够进行网络监控、故障诊断

  VPN解决方案的优点

  1、省钱:它可以节省长途电话费和长途专线电话费和长途专线网络费可以为用户节省30-25%的 网络应用的开销。

  2、选择灵活、速度快:通过vpn网关,用户可以选择多种internet连通技术,而且对于 INTERNET的容量可以实现按需定制;

  3、安全性好:VPN的认证机制将更好地保证用户的隐私权和收发数据的完整性;

  4、实现投资的保护:VPN技术的应用可以建立在用户现有的防火墙的基础上,用户正在使用的 应用软件也不受影响。

  VPN技术原理

  1、 VPN系统使分布在不同地方的专用网络在不可信任的公共网络上安全的通信。

  2、 VPN设备根据网管设置的规则,确定是否需要对数据进行加密或让数据直接通过。

  3、 对需要加密的数据,VPN设备对整个数据包进行加密和附上数字签名。

  4、 VPN设备加上新的收据包头,其中包括目的地VPN设备需要的安全信息和一些初始化参数。

  5、 VPN设备对加密后的数据、鉴别包以及源IP地址、目标VPN设备IP地址进行重新封装,重新封装后的数据包通过虚拟通道在公网上传输。

  6、 当数据包到达目标VPN设备时,数据包被解封装,数据包被解封装,数字签名,数字签名被 核对无误后,收据包被解密。

  • 第1页:VPN简介
  • 第2页:VPN配置实例
  • 第3页:路由及外网配置
  • 共3页。 1 2 3 :

    网友评论

    笔名 
    请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
    • 周排行榜
    • 月排行榜

    邮件订阅


    天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
    All Rights Reserved, Copyright 2004-2007, ChinaByte
    渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i