亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學(xué)院 > 網(wǎng)絡(luò)通信 > 正文

博達路由器的VPN技術(shù)特性及應(yīng)用方案

2019-11-03 19:30:21
字體:
供稿:網(wǎng)友

1.VPN概述

近年來,隨著Internet的快速增長以及網(wǎng)絡(luò)經(jīng)濟的發(fā)展,企業(yè)網(wǎng)的應(yīng)用也不斷發(fā)展,范圍也不斷擴大,企業(yè)網(wǎng)已經(jīng)從一個單一的本地網(wǎng)絡(luò)發(fā)展到跨地區(qū)跨城市甚至是跨國家的網(wǎng)絡(luò)。在這 種情況下,傳統(tǒng)網(wǎng)絡(luò)固定的專線連接方式已經(jīng)很難適應(yīng)現(xiàn)代企業(yè)的需求。因此企業(yè)對于自身網(wǎng)絡(luò)的建設(shè)提出了更高的要求,主要表現(xiàn)在網(wǎng)絡(luò)的靈活性、安全性、經(jīng)濟性、擴展性等方面。VPN技術(shù)的出現(xiàn),使得企業(yè)能夠在公用通信網(wǎng)絡(luò)中靈活、安全地進行數(shù)據(jù)交換,顯著節(jié)省使用專用網(wǎng)絡(luò)的長途費用,降低公司建設(shè)自己的廣域網(wǎng)(WAN)的成本,而且同時實現(xiàn)信息資源的充分利用。

上海博達數(shù)據(jù)通信有限公司作為國內(nèi)著名的數(shù)據(jù)網(wǎng)絡(luò)產(chǎn)品制造商,其開發(fā)研制的博達BDCOM系列路由器在安全、網(wǎng)絡(luò)優(yōu)化以及管理等方面對VPN均給予了強大的支持。

2.博達BDCOM系列路由器的VPN技術(shù)

BDCOM系列路由器所采用的VPN技術(shù)主要包括:
隧道技術(shù)
GRE
ipSec
密鑰交換技術(shù)

2.1 隧道技術(shù)

對于構(gòu)建VPN而言,網(wǎng)絡(luò)隧道(Tunneling)技術(shù)是一項關(guān)鍵技術(shù),指的是利用一種網(wǎng)絡(luò)協(xié)議來傳輸另一種網(wǎng)絡(luò)協(xié)議,它主要利用網(wǎng)絡(luò)隧道協(xié)議來實現(xiàn)這種功能。
現(xiàn)有的兩種類型隧道協(xié)議:第二層隧道協(xié)議,用于傳輸二層網(wǎng)絡(luò)協(xié)議;第三層隧道協(xié)議,用于傳輸?shù)谌龑泳W(wǎng)絡(luò)協(xié)議,第三層隧道協(xié)議主要包括GRE(GRE, Generic Routing Encapsulation,RFC1701)協(xié)議和IETF的IPSec協(xié)議。

我們將結(jié)合BDCOM系列路由器著重說明第三層隧道協(xié)議的技術(shù)及應(yīng)用

2.2  GRE

基本路由封裝GRE(Generic Routing Encapsulation)是對某些網(wǎng)絡(luò)層協(xié)議(如IP和IPX)的數(shù)據(jù)進行封裝,使這些被封裝的數(shù)據(jù)報能夠在另外一個網(wǎng)絡(luò)層協(xié)議中傳輸。GRE是VPN的第三層隧道協(xié)議,在協(xié)議層之間采用了Tunnel(隧道)的技術(shù)。

Tunnel是一個虛擬的點對點的連接,它提供了一條通路使封裝的數(shù)據(jù)報能夠在這個通路上傳輸,并且在一個Tunnel的兩端進行數(shù)據(jù)報的封裝與解封裝過程。當路由器接受到一個需要封裝和路由的原始數(shù)據(jù)報文(Payload),這個報文首先被GRE封裝成GRE報文,接著被封裝在IP協(xié)議中,然后完全由IP層負責此報文的轉(zhuǎn)發(fā)。
GRE主要能提供以下幾種服務(wù):

多協(xié)議、多業(yè)務(wù)本地網(wǎng)通過單一骨干網(wǎng)傳輸;
擴大了包含步跳數(shù)限制協(xié)議(RIP)的應(yīng)用范圍;
將不能連續(xù)的子網(wǎng)連接起來,組建VPN 。
 
2.3 IPSec

IPSec(IP Security)不是單一的協(xié)議或算法,它是一系列加密實現(xiàn)中使用的加密標準的集合。它實現(xiàn)第三層的安全,與任何上層應(yīng)用和傳輸層無關(guān)。IPSec通過AH(Authentication Header)和ESP(Encapsulation Security Payload)這兩個安全協(xié)議來實現(xiàn),并且不會對用戶、主機或其他組件造成影響

 IPSec提供了下列網(wǎng)絡(luò)安全性服務(wù),而這些服務(wù)是可選的。通常,本地安全策略將規(guī)定使用下列這些服務(wù)的一種或多種:

數(shù)據(jù)機密性 —— IPSec發(fā)送方在通過網(wǎng)絡(luò)傳輸IP包前對包進行加密。

數(shù)據(jù)完整性 —— IPSec接收方對發(fā)送方發(fā)送來的包進行認證,以確保數(shù)據(jù)在傳輸過程中沒有被篡改。

數(shù)據(jù)來源認證 —— IPSec接收方對IPSec包的源地址進行認證。這項服務(wù)基于數(shù)據(jù)完整性服務(wù)。

反重播 —— 一種安全性服務(wù),使得接收者可以拒絕接受過時包或包拷貝,以保護自己不被攻擊。IPSec用一個序列號來提供這一可選服務(wù),以配合數(shù)據(jù)認證的使用。

IPSec的實現(xiàn)采取了一套專門的方案,把安全服務(wù)/密鑰與要保護的通信數(shù)據(jù)聯(lián)系到一起,同時也將遠端通信實體和這些受IPSec保護的通信數(shù)據(jù)聯(lián)系到一起,這樣的一種保護方案我們稱之為安全聯(lián)盟(SA, Security Association)。安全聯(lián)盟定義了數(shù)據(jù)保護中使用的協(xié)議和算法以及有效時間等屬性。

IPSec在轉(zhuǎn)發(fā)加密數(shù)據(jù)時產(chǎn)生新的驗證頭AH和/或ESP附加報頭,用于保證IP數(shù)據(jù)包的安全性。IPSec有隧道和傳輸兩種工作方式。在隧道方式中,用戶的整個IP數(shù)據(jù)包被用來計算附加報頭并且被加密,附加報頭和加密用戶數(shù)據(jù)被封裝在一個新的IP數(shù)據(jù)包中;在傳輸方式中,只是傳輸層(如TCP,UDP)數(shù)據(jù)被用來計算附加報頭,附加報頭和被加密的傳輸層數(shù)據(jù)被放置在IP報頭后面。

ESP(Encapsulating Security Payload),封裝安全性有效負載。定義于RFC2406協(xié)議。它用于確保IP數(shù)據(jù)包的機密性(對第三方不可見)、數(shù)據(jù)的完整性以及對數(shù)據(jù)源地址的驗證,同時還具有抗重播的特性。

新版本的ESP同時提供了數(shù)據(jù)的加密保護和數(shù)據(jù)完整性驗證機制,在SA中定義了兩套算法 —— 用來確保數(shù)據(jù)機密性的加/解密的加密算法(如ESP-DES、ESP-3DES),和用來負責數(shù)據(jù)完整性驗證的驗證算法(即散列算法,如ESP-md5-HMAC、ESP-SHA-HMAC),同時我們還可以定義ESP-NULL的加密算法,選擇該算法則意味著不對數(shù)據(jù)進行加密處理,顯然在這種情況下,我們必須選擇一種散列算法,否則是毫無任何意義的SA。

如上圖所示,ESP頭沒有加密保護,只采用了驗證保護,但ESP尾的一部分則進行的加密處理,這是因為ESP頭中包含了一些關(guān)于加/解密的信息。所以ESP頭自然就采用明文形式了。

ESP是一個通用的、易于擴展的安全協(xié)議,它提供了一些抗重播服務(wù),至于是否提供抗重播服務(wù),則是由數(shù)據(jù)包的接收者來決定的。

AH(Authentication Header),驗證頭。定義于RFC2402中。該協(xié)議用于為IP數(shù)據(jù)包提供數(shù)據(jù)完整性、數(shù)據(jù)包源地址驗證和一些有限的抗重播服務(wù),與ESP協(xié)議相比,AH不提供對通信數(shù)據(jù)的加密服務(wù),同樣提供對數(shù)據(jù)的驗證服務(wù),但能比ESP提供更加廣的數(shù)據(jù)驗證服務(wù),如圖所示:

它對整個IP數(shù)據(jù)包的內(nèi)容都進行了數(shù)據(jù)完整性驗證處理。在SA中定義了用來負責數(shù)據(jù)完整性驗證的驗證算法(即散列算法,如ESP-MD5-HMAC、ESP-SHA-HMAC)來為它進行服務(wù)。和ESP類似,AH也提供了一些抗重播服務(wù),同樣,是否提供抗重播服務(wù),則是由數(shù)據(jù)包的接收者來決定的。

使用IPSec,數(shù)據(jù)就可以在公網(wǎng)上安全地傳輸,它提供了兩個主機之間、兩個安全網(wǎng)關(guān)之間以及主機和安全網(wǎng)關(guān)之間的數(shù)據(jù)保護。

IPSec的安全聯(lián)盟可以通過手工配置的方式建立,但當網(wǎng)絡(luò)中的節(jié)點增多時,手工配置將非常困難。這時候就要使用IKE自動地進行安全聯(lián)盟建立與密鑰交換的過程。

2.4 密鑰交換技術(shù)

ISAKMP(Internet Security Association and Key Management PRotocol),Internet安全聯(lián)盟及密鑰管理協(xié)議。ISAKMP定義了通信的雙方如何溝通,如何構(gòu)建彼此間用以溝通的消息,還定義了保障通信安全所需的狀態(tài)變換。ISAKMP提供了對對方的身份進行驗證的方法、密鑰交換時如何交互信息的方法以及對安全服務(wù)進行協(xié)商的方法。

IKE(The Internet Key Exchange),Internet 密鑰交換。ISAKMP本身沒有定義具體的密鑰交換技術(shù),而在IPSec中,采用了IKE來作為密鑰交換的工具。IKE利用ISAKMP語言來定義密鑰交換,由此來對安全服務(wù)進行協(xié)商。

 IKE使用了兩個階段的的ISAKMP,第一階段建立ISAKMP-SA,或稱為IKE-SA,第二階段利用這個既定的安全聯(lián)盟,為IPSec協(xié)商具體的安全聯(lián)盟。

IKE定義了兩個第一階段的協(xié)商(Main Mode-主模式和Aggressive Mode—野蠻模式),第一階段協(xié)商的目的是建立一個ISAKMP/IKE安全聯(lián)盟(IKE-SA),為第二階段的協(xié)商提供一個保密和驗證無誤的安全通信信道。

除此之外,IKE還定義了一個第二階段的協(xié)商(Quick Mode—快速模式)。這一階段的協(xié)商用的最終目的是建立一個安全聯(lián)盟(IPSec -SA),生成驗證過的密鑰,為雙方的IPSec通信提供機密性、數(shù)據(jù)完整性以及數(shù)據(jù)源地址驗證等安全服務(wù)。

3.應(yīng)用實例
 
BDCOM系列路由器通過構(gòu)建VPN的方案1。[如下圖]

BDCOM系列路由器通過構(gòu)建VPN的方案2。[如圖2]

隨著業(yè)務(wù)的拓展和規(guī)模的擴大,越來越多的企業(yè)需要在全國乃至世界范圍內(nèi)建立各種辦事處,分支機構(gòu),分公司等等,傳統(tǒng)的連接方式一般是租用專線,但隨著機構(gòu)的不斷增加,網(wǎng)絡(luò)結(jié)構(gòu)趨于復(fù)雜,費用昂貴。

BDCOM系列路由器提供的方案具有以下功能:
外出人員可以通過PSTN接入企業(yè)內(nèi)部網(wǎng)絡(luò)
外出人員可以通過PSTN接入任一遠地辦事機構(gòu)
遠地的辦事機構(gòu)可以通過路由器和企業(yè)內(nèi)部網(wǎng)絡(luò)建立安全通道
若干遠地辦事機構(gòu)可以相互建立安全連接
利用VPN特性可以在Internet上組建企業(yè)自身的網(wǎng)絡(luò)。在Internet線路保證網(wǎng)絡(luò)互聯(lián)性的基礎(chǔ)上,利用隧道、加密等VPN特性可以確保信息在整個網(wǎng)絡(luò)上面安全地傳輸。

4.總結(jié)

BDCOM系列路由器支持多種VPN技術(shù),包括隧道技術(shù)、IPSec、密鑰交換技術(shù)等,并還將發(fā)展和支持越來越多的先進技術(shù),以實現(xiàn)對VPN更好的支持,更加充分的發(fā)揮VPN技術(shù)的優(yōu)勢,為用戶提供性能更高、功能更強解決方案。


發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
九九九在线视频| 国产精品视频免费看| 久久99精品国产自在现线小黄鸭| 国产美女自拍| 国产一区二区三区网| 国产不卡视频在线观看| 欧美日韩国产精品一区二区三区| 无码精品国产一区二区三区免费| 免费av成人在线| 欧美日本中文| 国产综合在线看| 欧美 日韩 国产精品免费观看| 自拍偷拍欧美亚洲| 精品在线观看一区| 舔足天天操天天射| 国产一区二区福利| 好吊日视频在线观看| 色爱精品视频一区| 四虎精品免费视频| 日韩理论电影| 色www永久免费视频首页在线| 亚洲人成亚洲精品| 私密视频在线观看| 日韩av男人天堂| 国产精品自在线拍| 91豆花视频在线播放| 精品国精品国产自在久不卡| 精品入口麻豆88视频| 久久综合香蕉| 免费观看中文字幕| 一道精品一区二区三区| 亚欧成人精品| 国产精品成人69xxx免费视频| 深夜做爰性大片蜜桃| 91chinesevideo永久地址| 天天干,夜夜操| 午夜精品一区二区三区视频| 国产一区二区三区精品欧美日韩一区二区三区| 春暖花开亚洲一区二区三区| 色哟哟在线观看视频| 亚洲欧美日韩中文视频| 午夜国产在线视频| 九色porny丨精品自拍视频| 午夜伦理在线视频| bbbbbbbbbbb在线视频| 亚洲视频精选在线| 高清国产在线一区| 日韩中文在线字幕| 老司机在线视频二区| 高潮毛片在线观看| 影音先锋欧美激情| 999免费视频| 日韩激情在线| 亚洲视频一区在线播放| 免费免费啪视频在线观播放| 欧美日韩一区二区三区在线观看免| 夜夜操com| 狠狠干在线视频| 亚洲精品国产suv一区88| 欧美偷拍一区二区| 欧美 日韩 国产 一区二区三区| 黑料不打烊so导航| 日韩网站免费观看高清| jlzzjlzz国产精品久久| 欧美激情videoshd| 久久精品青青大伊人av| 夜夜嗨aⅴ一区二区三区| 日韩在线电影一区| 国内不卡的二区三区中文字幕| 涩涩视频在线观看免费| 蜜桃av成人| 欧美日韩亚洲一区二区三区在线观看| 99热这里只有精| 欧美孕妇孕交xxⅹ孕妇交| 亚洲综合色一区| 国产免费无遮挡吸奶头视频| 欧美一区二区三区喷汁尤物| 久久精品一区二区三区资源网| 日韩一区二区不卡视频| 91国产精品| 色姑娘综合天天| 2017欧美狠狠色| 国产成人精品免高潮在线观看| 亚洲高清中文字幕| 国产三级视频在线播放| 成年人免费在线观看网站| 懂色av蜜桃av| 涩涩视频在线| 日韩三级中文字幕| 久久久久久久久久91| 青青草原国产在线观看| 538在线一区二区精品国产| 玖玖爱视频在线| 美女av免费在线观看| 国产精品swag| 玖玖在线精品| 情趣网站视频在线观看| 亚洲人成人77777线观看| 国产成人精品一区二区三区网站观看| 亚洲欧美激情诱惑| 波多野结衣在线观看视频| 国产精品99久久久精品无码| 日本99精品| 欧美精品91| 精品久久蜜桃| 亚洲国产精品电影| 亚洲77777| 粉嫩高潮美女一区二区三区| 男人天堂网av| 91女人视频在线观看| 色偷偷88888欧美精品久久久| 精品国产一区二区三区香蕉沈先生| 成人免费观看网站| 欧美精品性视频| 一区二区三区视频在线观看免费| 岛国精品在线播放| 欧美在线综合| 中文字幕久久熟女蜜桃| 中国女人内谢25xxxxx| 七七成人影院| 国产aⅴ精品一区二区三区黄| 中文字幕一区二区三区四区不卡| 波多野结衣亚洲色图| 国产日韩av一区| 国产一区二区在线观看免费视频| 亚洲精品视频网上网址在线观看| wwwww在线观看| 2019日韩中文字幕mv| 久草视频免费看| 亚洲欧洲日韩女同| 国产精品一区免费观看| 亚洲美女福利视频| 精品成在人线av无码免费看| 成人mm视频在线观看| 欧美日韩亚洲免费| 亚洲国产aⅴ精品一区二区| av黄色网址| 三级免费网站| 人妻少妇精品视频一区二区三区| 乱码一区二区三区| 国外成人在线直播| 久久天堂av综合合色蜜桃网| 久久精品成人动漫| 不卡影院免费观看| 国产三级国产精品国产专区50| 亚洲精品美女在线观看| 少妇被躁爽到高潮无码文| 免费在线观看一级毛片| av中文字幕一区二区三区| 夜夜骚av一区二区三区| 农村一级毛片| 日韩美女一区二区三区| 亚洲婷婷在线| 日韩电影在线播放| 亚洲天堂网在线视频| 成人综合国产精品| 国产suv精品一区| 日本午夜精品视频在线观看| 成人免费高清视频| 最近在线中文字幕| 中文字幕日韩一区二区三区| 老司机精品视频一区二区三区| 日韩毛片网站| 久久久久久亚洲精品美女| 婷婷五月综合缴情在线视频| 亚洲天堂一二三| 99热99热| 久久免费视频66| 精品女厕厕露p撒尿| 精品人妻少妇一区二区| 校园春色亚洲色图| 中文字幕av在线免费观看| 99re在线视频免费观看| 国产亚洲精品一区二555| 2018中文字幕一区二区三区| 久久精品欧美日韩| 亚洲免费观看高清完整版在线观看熊| 国内成人自拍视频| 色综合久久综合| 久久成人高清| 欧美丝袜第一区| 最近中文字幕2019第二页视频| 亚洲av成人精品一区二区三区| av在线dvd| 五月婷婷激情五月| 成人亲热视频网站| 美女脱光内衣内裤视频久久影院| √8天堂资源地址中文在线| 美女久久久久久| 亚洲一区二区三区网站| 欧美xxxx性猛交bbbb| 亚洲人体大胆视频| 国产强被迫伦姧在线观看无码| 视色,视色影院,视色影库,视色网| 中文av一区二区三区| 日韩美女视频免费在线观看| 亚洲女人天堂色在线7777| 精品国产大片大片大片| 国产一级在线观看www色| 2019年精品视频自拍| 亚洲欧美日韩一级| 国产欧美一区二区三区另类精品| 视频小说一区二区| xfplay资源站夜色先锋| 黄色免费网站观看| 欧美超碰在线观看| 7777精品伊久久久大香线蕉语言| 69久久夜色| 久久精品这里只有精品| av片在线观看网站| 无码人妻久久一区二区三区蜜桃| 欧美电影免费提供在线观看| 不卡的av影片| 一区二区三区动漫| 久久国产热视频| 国产精品久久久久影院亚瑟| 久久手机免费观看| 欧美精品video| 成人免费视频网站入口| 色婷婷av一区二区三区之一色屋| 色av性av丰满av| 国产日本欧美一区二区| 韩日毛片在线观看| 国产熟女一区二区三区四区| 91视频免费看| 自由的xxxx在线视频| 欧美国产另类| 亚洲美女久久久| 91精品国产91久久综合桃花| 国产又黄又大又粗视频| 免费一级欧美在线观看视频| 综合婷婷亚洲小说| 久cao在线| 婷婷成人综合| 午夜久久99| 电影久久久久久| 国产精品99久久久久久人| 奇米综合一区二区三区精品视频| 无需播放器的av| eeuss影院www天堂免费| 在线国产一区二区三区| 久久久久久久免费视频了| 激情五月婷婷在线| www.久久热.com| 欧美三级一区二区三区| 久久网站免费视频| 蜜桃av麻豆av天美av免费| av综合网站| 日韩av在线播放资源| 一区二区在线电影| 自拍视频国产精品| 欧美日韩国产精品综合| 黄色的网站在线观看| 欧美一卡二卡三卡| 亚洲第一成肉网| 国产精品老熟女一区二区| 日韩a**中文字幕| 91动漫在线| 久久99精品久久久久久久久久| 成年人免费看的视频| 久久精品午夜一区二区福利| 亚洲福利在线观看视频| 麻豆av观看| 亚洲人成网77777色在线播放| 欧美亚洲系列| 亚洲天堂一区在线观看| 日本免费一区二区三区等视频| 久久激情综合网| 高清视频一区二区三区| 精品伊人久久大线蕉色首页| 天海翼一区二区三区免费| 九色porny自拍视频在线播放| japanese日本护士撒尿| 91视频免费在线| 欧美国产日韩中文字幕在线| 日本大片在线观看| 中文字幕一区二区三区人妻电影| 亚洲h在线观看| 91成人福利社区| 日本在线免费观看视频| 传媒视频在线| 亚洲夜晚福利在线观看| 男人日女人的bb| 夜夜春亚洲嫩草影视日日摸夜夜添夜| 岛国毛片在线观看| se01亚洲视频| 亚洲国产精品嫩草影院| 国产日韩视频一区| 日本成人不卡| 国产精品99精品一区二区三区∴| 久久九九视频| 久草.com| 探花国产精品一区二区| 中文在线а√在线8| 欧美性bbwbbwbbwhd| 欧美日韩在线看片| 国产亚洲精品成人| 久久久久久av无码免费看大片| 思思99热久久精品在线6| 小早川怜子久久精品中文字幕| 欧美 日韩 国产 一区二区三区| 久久日韩精品一区二区五区| 六月丁香综合网| 一区在线中文字幕| 九九热播视频在线精品6| 亚洲在线网站| 日韩视频永久免费观看| 美日韩一级片在线观看| 91精品国产一区二区三密臀| 亚洲激情小视频| 成人永久免费视频| 久久视频在线观看免费| 午夜视频国产| 欧美网色网址| 视频一区在线观看| 国语自产精品视频在线看8查询8| caoporn国产精品| 尤物在线观看| 国产乱码午夜在线视频| 欧美国产一区二区三区激情无套| 99re热久久这里只有精品34| 国产一区二区不卡| 国产精品videossex撒尿| 色xxx在线播放| 国产成人久久精品麻豆二区| 久久精品一二三四| 欧美国产高清| 亚洲性av在线|