




下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
WordVPN技術:隧道類型
VPN技術:隧道類型
隧道類型
1.自愿隧道(Voluntarytunnel)
用戶或客戶端計算機可以通過發(fā)送VPN請求配置和創(chuàng)建一條自愿隧道。此時,用戶端計算機作為隧道客戶方成為隧道的一個端點。
2.強制隧道(Compulsorytunnel)
由支持VPN的撥號接入服務器配置和創(chuàng)建一條強制隧道。此時,用戶端的計算機不作為隧道端點,而是由位于客戶計算機和隧道服務器之間的遠程接入服務器作為隧道客戶端,成為隧道的一個端點。
目前,自愿隧道是最普遍使用的隧道類型。以下,將對上述兩種隧道類型進行詳細介紹。
自愿隧道
當一臺工作站或路由器使用隧道客戶軟件創(chuàng)建到目標隧道服務器的虛擬連接時建立自愿隧道。為實現(xiàn)這一目的,客戶端計算機必須安裝適當?shù)乃淼绤f(xié)議。自愿隧道需要有一條IP連接(通過局域網(wǎng)或撥號線路)。使用撥號方式時,客戶端必須在建立隧道之前創(chuàng)建與公共互聯(lián)網(wǎng)絡的撥號連接。一個最典型的例子是Internet撥號用戶必須在創(chuàng)建Internet隧道之前撥通本地ISP取得與Internet的連接。
對企業(yè)內(nèi)部網(wǎng)絡來說,客戶機已經(jīng)具有同企業(yè)網(wǎng)絡的連接,由企業(yè)網(wǎng)絡為封裝負載數(shù)據(jù)提供到目標隧道服務器路由。
大多數(shù)人誤認為VPN只能使用撥號連接。其實,VPN只要求支持IP的互聯(lián)網(wǎng)絡。一些客戶機(如家用PC)可以通過使用撥號方式連接Internet建立IP傳輸。這只是為創(chuàng)建隧道所做的初步準備,并不屬于隧道協(xié)議。
強制隧道
目前,一些商家提供能夠代替撥號客戶創(chuàng)建隧道的撥號接入服務器。這些能夠為客戶端計算機提供隧道的計算機或網(wǎng)絡設備包括支持PPTP協(xié)議的前端處理器(FEP),支持L2TP協(xié)議的L2TP接入集線器(LAC)或支持IPSec的安全IP網(wǎng)關。本文將主要以FEP為例進行說明。為正常的發(fā)揮功能,F(xiàn)EP必須安裝適當?shù)乃淼绤f(xié)議,同時必須能夠當客戶計算機建立起連接時創(chuàng)建隧道。
以Internet為例,客戶機向位于本地ISP的能夠提供隧道技術的NAS發(fā)出撥號呼叫。例如,企業(yè)可以與某個ISP簽定協(xié)議,由ISP為企業(yè)在全國范圍內(nèi)設置一套FEP。這些FEP可以通過Internet互聯(lián)網(wǎng)絡創(chuàng)建一條到隧道服務器的隧道,隧道服務器與企業(yè)的專用網(wǎng)絡相連。這樣,就可以將不同地方合并成企業(yè)網(wǎng)絡端的一條單一的Internet連接。
因為客戶只能使用由FEP創(chuàng)建的隧道,所以稱為強制隧道。一旦最初的連接成功,所有客戶端的數(shù)據(jù)流將自動的通過隧道發(fā)送。使用強制隧道,客戶端計算機建立單一的PPP連接,當客戶撥入NAS時,一條隧道將被創(chuàng)建,所有的數(shù)據(jù)流自動通過該隧道路由。可以配置FEP為所有的撥號客戶創(chuàng)建到指定隧道服務器的隧道,也可以配置FEP基于不同的用戶名或目的地創(chuàng)建不同的隧道。
自愿隧道技術為每個客戶創(chuàng)建獨立的隧道。FEP和隧道服務器之間建立的隧道可以被多個撥號客戶共享,而不必為每個客戶建立一條新的隧道。因此,一條隧道中可能會傳遞多個客戶的數(shù)據(jù)信息,只有在最后一個隧道用戶斷開連接之后才終止整條隧道。
高級安全功能
雖然Internet為創(chuàng)建VPN提供了極大的方便,但是需要建立強大的安全功能以確保企業(yè)內(nèi)部網(wǎng)絡不受到外來攻擊,確保通過公共網(wǎng)絡傳送的企業(yè)數(shù)據(jù)的安全。
對稱加密與非對稱加密(專用密鑰與公用密鑰)
對稱加密,或?qū)S妹荑€(也稱做常規(guī)加密)由通信雙方共享一個秘密密鑰。發(fā)送方在進行數(shù)學運算時使用密鑰將明文加密成密文。接受方使用相同的密鑰將密文還原成明文。RSARC4算法,數(shù)據(jù)加密標準(DES),國際數(shù)據(jù)加密算法(IDEA)以及Skipjack加密技術都屬于對稱加密方式。
非對稱加密,或公用密鑰,通訊各方使用兩個不同的密鑰,一個是只有發(fā)送方知道的專用密鑰,另一個則是對應的公用密鑰,任何人都可以獲得公用密鑰。專用密鑰和公用密鑰在加密算法上相互關聯(lián),一個用于數(shù)據(jù)加密,另一個用于數(shù)據(jù)解密。
公用密鑰加密技術允許對信息進行數(shù)字簽名。數(shù)字簽名使用發(fā)送發(fā)送一方的專用密鑰對所發(fā)送信息的某一部分進行加密。接受方收到該信息后,使用發(fā)送方的公用密鑰解密數(shù)字簽名,驗證發(fā)送方身份。
證書
使用對稱加密時,發(fā)送和接收方都使用共享的加密密鑰。必須在進行加密通訊之前,完成密鑰的分布。使用非對稱加密時,發(fā)送方使用一個專用密鑰加密信息或數(shù)字簽名,接收方使用公用密鑰解密信息。公用密鑰可以自由分布給任何需要接收加密信息或數(shù)字簽名信息的一方,發(fā)送方只要保證專用密鑰的安全性即可。
為保證公用密鑰的完整性,公用密鑰隨證書一同發(fā)布。證書(或公用密鑰證書)是一種經(jīng)過證書簽發(fā)機構(gòu)(CA)數(shù)字簽名的數(shù)據(jù)結(jié)構(gòu)。CA使用自己的專用密鑰對證書進行數(shù)字簽名。如果接受方知道CA的公用密鑰,就可以證明證書是由CA簽發(fā),因此包含可靠的信息和有效的公用密鑰。
總之,公用密鑰證書為驗證發(fā)送方的身份提供了一種方便,可靠的方法。IPSec可以選擇使用該方式進行端到端的驗證。RAS可以使用公用密鑰證書驗證用戶身份。
擴展驗證協(xié)議(EAP)
如前文所述,PPP只能提供有限的驗證方式。EAP是由IETF提出的PPP協(xié)議的擴展,允許連接使用任意方式對一條PPP連接的有效性進行驗證。EAP支持在一條連接的客戶和服務器兩端動態(tài)加入驗證插件模塊。
交易層安全協(xié)議(EAP-TLS)
EAP-TLS已經(jīng)作為提議草案提交給IETF,用于建立基于公用密鑰證書的強大的驗證方式。使用EAP-TLS,客戶向撥入服務器發(fā)送一份用戶方證書,同時,服務器把服務器證書發(fā)送給客戶。用戶證書向服務器提供了強大的用戶識別信息;服務器證書保證用戶已經(jīng)連接到預期的服務器。
用戶方證書
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年中國電腦遠程操控器行業(yè)發(fā)展?jié)摿Ψ治黾巴顿Y方向研究報告
- 2025至2030中國焦化燃料油行業(yè)發(fā)展趨勢分析與未來投資戰(zhàn)略咨詢研究報告
- 2025至2030中國游戲中的虛擬現(xiàn)實(VR)行業(yè)發(fā)展趨勢分析與未來投資戰(zhàn)略咨詢研究報告
- 2025至2030中國油氣管線工程建設行業(yè)發(fā)展趨勢分析與未來投資戰(zhàn)略咨詢研究報告
- GB/T 45659-2025軌道交通供電作業(yè)安全控制系統(tǒng)
- 美容員工考勤管理制度
- 砂廠超限裝載管理制度
- 廣播直播間管理制度
- 老年團體工作管理制度
- 亞馬遜庫房管理制度
- 培訓班助教教師管理制度
- 2025年安徽能源集團招聘筆試參考題庫含答案解析
- 河道維修養(yǎng)護管理制度
- 2025年 事業(yè)單位公基真題考試卷庫(附答案)
- 派出所消防管理制度
- 北京市朝陽區(qū)招聘社區(qū)工作者筆試真題2024
- 2025年重慶市中考數(shù)學試卷真題(含標準答案)
- 2025年中小學教師師德知識競賽試題庫及答案
- 2025年河北省中考乾坤押題卷化學試卷B及答案
- 浙江省諸暨市2025年5月高三適應性考試-地理+答案
- 蘋果店員入職試題及答案
評論
0/150
提交評論