亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網絡通信 > 正文

博達路由器的VPN技術特性及應用方案

2019-11-03 19:30:21
字體:
來源:轉載
供稿:網友

1.VPN概述

近年來,隨著Internet的快速增長以及網絡經濟的發展,企業網的應用也不斷發展,范圍也不斷擴大,企業網已經從一個單一的本地網絡發展到跨地區跨城市甚至是跨國家的網絡。在這 種情況下,傳統網絡固定的專線連接方式已經很難適應現代企業的需求。因此企業對于自身網絡的建設提出了更高的要求,主要表現在網絡的靈活性、安全性、經濟性、擴展性等方面。VPN技術的出現,使得企業能夠在公用通信網絡中靈活、安全地進行數據交換,顯著節省使用專用網絡的長途費用,降低公司建設自己的廣域網(WAN)的成本,而且同時實現信息資源的充分利用。

上海博達數據通信有限公司作為國內著名的數據網絡產品制造商,其開發研制的博達BDCOM系列路由器在安全、網絡優化以及管理等方面對VPN均給予了強大的支持。

2.博達BDCOM系列路由器的VPN技術

BDCOM系列路由器所采用的VPN技術主要包括:
隧道技術
GRE
ipSec
密鑰交換技術

2.1 隧道技術

對于構建VPN而言,網絡隧道(Tunneling)技術是一項關鍵技術,指的是利用一種網絡協議來傳輸另一種網絡協議,它主要利用網絡隧道協議來實現這種功能。
現有的兩種類型隧道協議:第二層隧道協議,用于傳輸二層網絡協議;第三層隧道協議,用于傳輸第三層網絡協議,第三層隧道協議主要包括GRE(GRE, Generic Routing Encapsulation,RFC1701)協議和IETF的IPSec協議。

我們將結合BDCOM系列路由器著重說明第三層隧道協議的技術及應用

2.2  GRE

基本路由封裝GRE(Generic Routing Encapsulation)是對某些網絡層協議(如IP和IPX)的數據進行封裝,使這些被封裝的數據報能夠在另外一個網絡層協議中傳輸。GRE是VPN的第三層隧道協議,在協議層之間采用了Tunnel(隧道)的技術。

Tunnel是一個虛擬的點對點的連接,它提供了一條通路使封裝的數據報能夠在這個通路上傳輸,并且在一個Tunnel的兩端進行數據報的封裝與解封裝過程。當路由器接受到一個需要封裝和路由的原始數據報文(Payload),這個報文首先被GRE封裝成GRE報文,接著被封裝在IP協議中,然后完全由IP層負責此報文的轉發。
GRE主要能提供以下幾種服務:

多協議、多業務本地網通過單一骨干網傳輸;
擴大了包含步跳數限制協議(RIP)的應用范圍;
將不能連續的子網連接起來,組建VPN 。
 
2.3 IPSec

IPSec(IP Security)不是單一的協議或算法,它是一系列加密實現中使用的加密標準的集合。它實現第三層的安全,與任何上層應用和傳輸層無關。IPSec通過AH(Authentication Header)和ESP(Encapsulation Security Payload)這兩個安全協議來實現,并且不會對用戶、主機或其他組件造成影響

 IPSec提供了下列網絡安全性服務,而這些服務是可選的。通常,本地安全策略將規定使用下列這些服務的一種或多種:

數據機密性 —— IPSec發送方在通過網絡傳輸IP包前對包進行加密。

數據完整性 —— IPSec接收方對發送方發送來的包進行認證,以確保數據在傳輸過程中沒有被篡改。

數據來源認證 —— IPSec接收方對IPSec包的源地址進行認證。這項服務基于數據完整性服務。

反重播 —— 一種安全性服務,使得接收者可以拒絕接受過時包或包拷貝,以保護自己不被攻擊。IPSec用一個序列號來提供這一可選服務,以配合數據認證的使用。

IPSec的實現采取了一套專門的方案,把安全服務/密鑰與要保護的通信數據聯系到一起,同時也將遠端通信實體和這些受IPSec保護的通信數據聯系到一起,這樣的一種保護方案我們稱之為安全聯盟(SA, Security Association)。安全聯盟定義了數據保護中使用的協議和算法以及有效時間等屬性。

IPSec在轉發加密數據時產生新的驗證頭AH和/或ESP附加報頭,用于保證IP數據包的安全性。IPSec有隧道和傳輸兩種工作方式。在隧道方式中,用戶的整個IP數據包被用來計算附加報頭并且被加密,附加報頭和加密用戶數據被封裝在一個新的IP數據包中;在傳輸方式中,只是傳輸層(如TCP,UDP)數據被用來計算附加報頭,附加報頭和被加密的傳輸層數據被放置在IP報頭后面。

ESP(Encapsulating Security Payload),封裝安全性有效負載。定義于RFC2406協議。它用于確保IP數據包的機密性(對第三方不可見)、數據的完整性以及對數據源地址的驗證,同時還具有抗重播的特性。

新版本的ESP同時提供了數據的加密保護和數據完整性驗證機制,在SA中定義了兩套算法 —— 用來確保數據機密性的加/解密的加密算法(如ESP-DES、ESP-3DES),和用來負責數據完整性驗證的驗證算法(即散列算法,如ESP-md5-HMAC、ESP-SHA-HMAC),同時我們還可以定義ESP-NULL的加密算法,選擇該算法則意味著不對數據進行加密處理,顯然在這種情況下,我們必須選擇一種散列算法,否則是毫無任何意義的SA。

如上圖所示,ESP頭沒有加密保護,只采用了驗證保護,但ESP尾的一部分則進行的加密處理,這是因為ESP頭中包含了一些關于加/解密的信息。所以ESP頭自然就采用明文形式了。

ESP是一個通用的、易于擴展的安全協議,它提供了一些抗重播服務,至于是否提供抗重播服務,則是由數據包的接收者來決定的。

AH(Authentication Header),驗證頭。定義于RFC2402中。該協議用于為IP數據包提供數據完整性、數據包源地址驗證和一些有限的抗重播服務,與ESP協議相比,AH不提供對通信數據的加密服務,同樣提供對數據的驗證服務,但能比ESP提供更加廣的數據驗證服務,如圖所示:

它對整個IP數據包的內容都進行了數據完整性驗證處理。在SA中定義了用來負責數據完整性驗證的驗證算法(即散列算法,如ESP-MD5-HMAC、ESP-SHA-HMAC)來為它進行服務。和ESP類似,AH也提供了一些抗重播服務,同樣,是否提供抗重播服務,則是由數據包的接收者來決定的。

使用IPSec,數據就可以在公網上安全地傳輸,它提供了兩個主機之間、兩個安全網關之間以及主機和安全網關之間的數據保護。

IPSec的安全聯盟可以通過手工配置的方式建立,但當網絡中的節點增多時,手工配置將非常困難。這時候就要使用IKE自動地進行安全聯盟建立與密鑰交換的過程。

2.4 密鑰交換技術

ISAKMP(Internet Security Association and Key Management PRotocol),Internet安全聯盟及密鑰管理協議。ISAKMP定義了通信的雙方如何溝通,如何構建彼此間用以溝通的消息,還定義了保障通信安全所需的狀態變換。ISAKMP提供了對對方的身份進行驗證的方法、密鑰交換時如何交互信息的方法以及對安全服務進行協商的方法。

IKE(The Internet Key Exchange),Internet 密鑰交換。ISAKMP本身沒有定義具體的密鑰交換技術,而在IPSec中,采用了IKE來作為密鑰交換的工具。IKE利用ISAKMP語言來定義密鑰交換,由此來對安全服務進行協商。

 IKE使用了兩個階段的的ISAKMP,第一階段建立ISAKMP-SA,或稱為IKE-SA,第二階段利用這個既定的安全聯盟,為IPSec協商具體的安全聯盟。

IKE定義了兩個第一階段的協商(Main Mode-主模式和Aggressive Mode—野蠻模式),第一階段協商的目的是建立一個ISAKMP/IKE安全聯盟(IKE-SA),為第二階段的協商提供一個保密和驗證無誤的安全通信信道。

除此之外,IKE還定義了一個第二階段的協商(Quick Mode—快速模式)。這一階段的協商用的最終目的是建立一個安全聯盟(IPSec -SA),生成驗證過的密鑰,為雙方的IPSec通信提供機密性、數據完整性以及數據源地址驗證等安全服務。

3.應用實例
 
BDCOM系列路由器通過構建VPN的方案1。[如下圖]

BDCOM系列路由器通過構建VPN的方案2。[如圖2]

隨著業務的拓展和規模的擴大,越來越多的企業需要在全國乃至世界范圍內建立各種辦事處,分支機構,分公司等等,傳統的連接方式一般是租用專線,但隨著機構的不斷增加,網絡結構趨于復雜,費用昂貴。

BDCOM系列路由器提供的方案具有以下功能:
外出人員可以通過PSTN接入企業內部網絡
外出人員可以通過PSTN接入任一遠地辦事機構
遠地的辦事機構可以通過路由器和企業內部網絡建立安全通道
若干遠地辦事機構可以相互建立安全連接
利用VPN特性可以在Internet上組建企業自身的網絡。在Internet線路保證網絡互聯性的基礎上,利用隧道、加密等VPN特性可以確保信息在整個網絡上面安全地傳輸。

4.總結

BDCOM系列路由器支持多種VPN技術,包括隧道技術、IPSec、密鑰交換技術等,并還將發展和支持越來越多的先進技術,以實現對VPN更好的支持,更加充分的發揮VPN技術的優勢,為用戶提供性能更高、功能更強解決方案。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
91免费电影网站| 中文字幕亚洲色图| 久久精品成人一区二区三区| 亚洲乱码国产乱码精品精| 成人性生交大片免费看小说| 91精品国产自产在线| 亚洲精品第一页| 国产精品自产拍在线观看中文| 91中文精品字幕在线视频| 日本亚洲欧洲色| 在线电影欧美日韩一区二区私密| 另类少妇人与禽zozz0性伦| 日韩福利伦理影院免费| 91在线观看免费| 成人久久一区二区三区| 精品视频在线播放色网色视频| 欧美高清视频一区二区| 米奇精品一区二区三区在线观看| 亚洲一区二区日本| 亚洲电影免费观看高清完整版| 亚洲香蕉成人av网站在线观看| 日韩中文在线不卡| 欧美中文字幕第一页| 亚洲一区二区精品| 国产成人小视频在线观看| 国内精品久久久久伊人av| 中文字幕日韩欧美在线视频| 欧美福利小视频| 91精品国产91久久久久久最新| 久久久久久有精品国产| 国产亚洲精品日韩| 粉嫩av一区二区三区免费野| 色综合视频一区中文字幕| 91久久国产精品| 久久久久久久久久久久av| 亚洲欧美一区二区三区在线| 成人信息集中地欧美| 日韩av片免费在线观看| 不卡av日日日| 97久久国产精品| 成人精品网站在线观看| 成人免费视频97| 国产中文字幕亚洲| 欧美在线欧美在线| 日韩视频第一页| 九九热99久久久国产盗摄| 日本最新高清不卡中文字幕| 久久久人成影片一区二区三区观看| 啪一啪鲁一鲁2019在线视频| 亚洲欧美国产一本综合首页| 深夜精品寂寞黄网站在线观看| 久久久欧美一区二区| 国产精品视频区| 精品国产乱码久久久久久天美| 欧美日本精品在线| 另类视频在线观看| 国产精品看片资源| 狠狠躁夜夜躁久久躁别揉| 精品国产91久久久久久| 久久久久久久久综合| 欧美精品久久一区二区| 成人午夜在线观看| 欧美日韩午夜激情| 日韩av日韩在线观看| 久久成年人免费电影| 精品视频在线导航| 在线日韩中文字幕| 国语自产精品视频在线看一大j8| 中文字幕日韩高清| 97人人模人人爽人人喊中文字| 日韩在线视频播放| 国产精品欧美一区二区| 亚洲精品自拍偷拍| 欧美午夜精品久久久久久久| 国产精品永久免费视频| 精品国内产的精品视频在线观看| 日韩成人高清在线| 日韩电影中文 亚洲精品乱码| 国产成人亚洲精品| 国产精品96久久久久久又黄又硬| 亚洲国产精品大全| 久久激情视频免费观看| 九九热这里只有在线精品视| 国产亚洲精品美女久久久久| 欧美人成在线视频| 久久精品电影网站| 亚洲国产精久久久久久| 91中文精品字幕在线视频| 久久免费视频网站| 亚洲国产精彩中文乱码av在线播放| 最近中文字幕2019免费| 欧美日韩亚洲视频一区| 日本一区二区不卡| 伊人青青综合网站| 久久久爽爽爽美女图片| 亚洲欧美三级在线| 亚洲理论在线a中文字幕| 国产日韩欧美在线看| 欧美激情一级欧美精品| 亚洲日本欧美日韩高观看| 欧美午夜丰满在线18影院| 日韩av网站大全| 一本色道久久综合狠狠躁篇怎么玩| 成人xvideos免费视频| 国产精品露脸av在线| 亚洲精品国产精品国自产在线| 欧美成人全部免费| 日韩网站免费观看高清| 亚洲精品成人免费| 成人激情在线观看| 成人h视频在线观看播放| 神马久久久久久| 久久国产精品亚洲| 51久久精品夜色国产麻豆| 性欧美办公室18xxxxhd| 亚洲国产欧美在线成人app| 97精品伊人久久久大香线蕉| 欧美小视频在线| 永久免费毛片在线播放不卡| 亚洲欧洲一区二区三区在线观看| 亚洲精品国产品国语在线| 亚洲欧美日韩高清| 欧美另类精品xxxx孕妇| 午夜精品久久久久久久久久久久久| 精品女同一区二区三区在线播放| 久久久久久久电影一区| 欧美特级www| 欧美精品一区二区三区国产精品| 国产精品欧美在线| 日韩一区av在线| 国产精品入口免费视| 欧美激情综合色综合啪啪五月| 裸体女人亚洲精品一区| 国产日韩欧美成人| 欧美精品手机在线| 久久香蕉国产线看观看av| 国产一区二区欧美日韩| 亚洲国产精品va在线看黑人动漫| 国产精品丝袜久久久久久不卡| 色播久久人人爽人人爽人人片视av| 国产乱肥老妇国产一区二| 亚洲va久久久噜噜噜久久天堂| 国产精品高清网站| 国内精品中文字幕| 欧美激情中文字幕乱码免费| 日韩精品在线免费观看视频| 国产精品v片在线观看不卡| …久久精品99久久香蕉国产| 国产精品丝袜高跟| 久久久久久12| 亚洲天堂影视av| 欧美午夜影院在线视频| 成人夜晚看av| 日韩暖暖在线视频| 91久热免费在线视频| 亚洲一区美女视频在线观看免费| 欧美成人黄色小视频| 欧美极品少妇xxxxx| 亚洲福利视频二区| 搡老女人一区二区三区视频tv| 欧美日韩裸体免费视频| 91麻豆国产精品| 日韩精品在线电影| 国产成人欧美在线观看|