亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網絡通信 > 正文

經典實用技術詳解-VPN(八)

2019-11-05 01:57:55
字體:
來源:轉載
供稿:網友
隧道類型

1.自愿隧道(Voluntarytunnel)

用戶或客戶端計算機可以通過發送VPN請求配置和創建一條自愿隧道。此時,用戶端計算機作為隧道客戶方成為隧道的一個端點。

2.強制隧道(Compulsorytunnel)

由支持VPN的撥號接入服務器配置和創建一條強制隧道。此時,用戶端的計算機不作為隧道端點,而是由位于客戶計算機和隧道服務器之間的遠程接入服務器作為隧道客戶端,成為隧道的一個端點。

目前,自愿隧道是最普遍使用的隧道類型。以下,將對上述兩種隧道類型進行具體介紹。

自愿隧道

當一臺工作站或路由器使用隧道客戶軟件創建到目標隧道服務器的虛擬連接時建立自愿隧道。為實現這一目的,客戶端計算機必須安裝適當的隧道協議。自愿隧道需要有一條ip連接(通過局域網或撥號線路)。使用撥號方式時,客戶端必須在建立隧道之前創建與公共互聯網絡的撥號連接。一個最典型的例子是Internet撥號用戶必須在創建Internet隧道之前撥通本地ISP取得與Internet的連接。

對企業內部網絡來說,客戶機已經具有同企業網絡的連接,由企業網絡為封裝負載數據提供到目標隧道服務器路由。

大多數人誤認為VPN只能使用撥號連接。其實,VPN只要求支持IP的互聯網絡。一些客戶機(如家用PC)可以通過使用撥號方式連接Internet建立IP傳輸。這只是為創建隧道所做的初步預備,并不屬于隧道協議。

強制隧道

目前,一些商家提供能夠代替撥號客戶創建隧道的撥號接入服務器。這些能夠為客戶端計算機提供隧道的計算機或網絡設備包括支持PPTP協議的前端處理器(FEP),支持L2TP協議的L2TP接入集線器(LAC)或支持IPSec的安全IP網關。本文將主要以FEP為例進行說明。為正常的發揮功能,FEP必須安裝適當的隧道協議,同時必須能夠當客戶計算機建立起連接時創建隧道。

以Internet為例,客戶機向位于本地ISP的能夠提供隧道技術的NAS發出撥號呼叫。例如,企業可以與某個ISP簽定協議,由ISP為企業在全國范圍內設置一套FEP。這些FEP可以通過Internet互聯網絡創建一條到隧道服務器的隧道,隧道服務器與企業的專用網絡相連。這樣,就可以將不同地方合并成企業網絡端的一條單一的Internet連接。

因為客戶只能使用由FEP創建的隧道,所以稱為強制隧道。一旦最初的連接成功,所有客戶端的數據流將自動的通過隧道發送。使用強制隧道,客戶端計算機建立單一的PPP連接,當客戶撥入NAS時,一條隧道將被創建,所有的數據流自動通過該隧道路由??梢耘渲肍EP為所有的撥號客戶創建到指定隧道服務器的隧道,也可以配置FEP基于不同的用戶名或目的地創建不同的隧道。

自愿隧道技術為每個客戶創建獨立的隧道。FEP和隧道服務器之間建立的隧道可以被多個撥號客戶共享,而不必為每個客戶建立一條新的隧道。因此,一條隧道中可能會傳遞多個客戶的數據信息,只有在最后一個隧道用戶斷開連接之后才終止整條隧道。

高級安全功能

雖然Internet為創建VPN提供了極大的方便,但是需要建立強大的安全功能以確保企業內部網絡不受到外來攻擊,確保通過公共網絡傳送的企業數據的安全。

對稱加密與非對稱加密(專用密鑰與公用密鑰)

對稱加密,或專用密鑰(也稱做常規加密)由通信雙方共享一個秘密密鑰。發送方在進行數學運算時使用密鑰將明文加密成密文。接受方使用相同的密鑰將密文還原成明文。RSA RC4算法,數據加密標準(DES),國際數據加密算法(IDEA)以及Skipjack加密技術都屬于對稱加密方式。

非對稱加密,或公用密鑰,通訊各方使用兩個不同的密鑰,一個是只有發送方知道的專用密鑰,另一個則是對應的公用密鑰,任何人都可以獲得公用密鑰。專用密鑰和公用密鑰在加密算法上相互關聯,一個用于數據加密,另一個用于數據解密。

公用密鑰加密技術答應對信息進行數字簽名。數字簽名使用發送發送一方的專用密鑰對所發送信息的某一部分進行加密。接受方收到該信息后,使用發送方的公用密鑰解密數字簽名,驗證發送方身份。

證書

使用對稱加密時,發送和接收方都使用共享的加密密鑰。必須在進行加密通訊之前,完成密鑰的分布。使用非對稱加密時,發送方使用一個專用密鑰加密信息或數字簽名,接收方使用公用密鑰解密信息。公用密鑰可以自由分布給任何需要接收加密信息或數字簽名信息的一方,發送方只要保證專用密鑰的安全性即可。

為保證公用密鑰的完整性,公用密鑰隨證書一同發布。證書(或公用密鑰證書)是一種經過證書簽發機構(CA)數字簽名的數據結構。CA使用自己的專用密鑰對證書進行數字簽名。假如接受方知道CA的公用密鑰,就可以證實證書是由CA簽發,因此包含可靠的信息和有效的公用密鑰。

總之,公用密鑰證書為驗證發送方的身份提供了一種方便,可靠的方法。IPSec可以選擇使用該方式進行端到端的驗證。RAS可以使用公用密鑰證書驗證用戶身份。

擴展驗證協議(EAP)

如前文所述,PPP只能提供有限的驗證方式。EAP是由IETF提出的PPP協議的擴展,答應連接使用任意方式對一條PPP連接的有效性進行驗證。EAP支持在一條連接的客戶和服務器兩端動態加入驗證插件模塊。

交易層安全協議(EAP-TLS)

EAP-TLS已經作為提議草案提交給IETF,用于建立基于公用密鑰證書的強大的驗證方式。使用EAP-TLS,客戶向撥入服務器發送一份用戶方證書,同時,服務器把服務器證書發送給客戶。用戶證書向服務器提供了強大的用戶識別信息;服務器證書保證用戶已經連接到預期的服務器。

用戶方證書可以被存放在撥號客戶PC中,或存放在外部智能卡。無論那種方式,假如用戶不能提供沒有一定形式的用戶識別信息(PIN號或用戶名和口令),就無法訪問證書。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国内精品小视频在线观看| 欧美国产日韩一区二区在线观看| 91久久精品国产91久久性色| 国产深夜精品福利| 亚洲欧美成人一区二区在线电影| 欧美综合一区第一页| 亚洲精品日韩激情在线电影| 国内外成人免费激情在线视频网站| 亚洲精品一区中文| 日本欧美爱爱爱| 欧美日韩国产成人| 久久精品久久精品亚洲人| 国产一区二区三区直播精品电影| 欧美激情久久久久久| 国产色婷婷国产综合在线理论片a| 欧美特黄级在线| 国产成人激情视频| 日韩精品一区二区三区第95| 欧美中文在线免费| 国产成人精品综合| 亚洲国产成人精品一区二区| 成人一区二区电影| 色老头一区二区三区| 亚洲bt欧美bt日本bt| 日韩欧美大尺度| 日韩欧美在线视频日韩欧美在线视频| 国产精品亚洲片夜色在线| 中文字幕在线看视频国产欧美| 久久久久久这里只有精品| 一区二区三区无码高清视频| 久久视频免费观看| 成人性生交大片免费观看嘿嘿视频| 久久99国产精品久久久久久久久| 久久免费福利视频| 欧美日韩在线免费| 俺去了亚洲欧美日韩| 亚洲性生活视频| 国产成+人+综合+亚洲欧美丁香花| 日产精品久久久一区二区福利| 欧美成人第一页| 亚洲乱亚洲乱妇无码| 久久99久久99精品免观看粉嫩| 成人在线精品视频| www.欧美精品| 操日韩av在线电影| 日韩av中文字幕在线播放| 欧美在线视频播放| 国产精品福利观看| 日韩欧美亚洲范冰冰与中字| 色吧影院999| 国产精品久久久久aaaa九色| 黑人巨大精品欧美一区二区一视频| 少妇高潮 亚洲精品| 青青久久av北条麻妃黑人| 美女av一区二区三区| 91久久久在线| 曰本色欧美视频在线| 亚洲第一男人天堂| 欧美激情精品久久久久久| 日本一本a高清免费不卡| 91免费看片网站| 久久综合久久八八| 国产精品久久久av| 国产成人精品一区二区三区| 亚洲人成网站免费播放| 日本一区二区三区四区视频| 91久久国产婷婷一区二区| 国产在线精品成人一区二区三区| 欧美精品激情在线观看| 欧美日韩福利电影| 国产精品视频免费在线观看| 亚洲精品国产美女| 岛国视频午夜一区免费在线观看| 久久久久日韩精品久久久男男| xxx成人少妇69| 国产成人一区二区在线| 亚洲欧美国内爽妇网| 久久久久久久久久婷婷| 日韩的一区二区| 欧美性极品少妇精品网站| 久久av在线看| 成人a视频在线观看| 国产精品三级美女白浆呻吟| 久久久久久久97| 国产精品久久久久久久久久| 国产欧美日韩综合精品| 国语自产精品视频在线看抢先版图片| 欧美午夜精品在线| 亚洲色图美腿丝袜| 国产精品∨欧美精品v日韩精品| 亚洲电影免费观看高清完整版在线观看| 九九热在线精品视频| 成人午夜激情免费视频| 国产精品自产拍在线观看中文| 国产精品va在线播放我和闺蜜| 欧美日韩国产在线播放| 日韩欧美精品中文字幕| 亚洲人成在线电影| 欧美日韩国产页| 亚州国产精品久久久| 国产成人精品综合久久久| 国产日韩欧美在线| 91av免费观看91av精品在线| 日韩精品中文字幕在线播放| 欧美国产日韩一区二区三区| 中文字幕欧美在线| 国产成人一区二区三区电影| 久久精品国产一区二区电影| 日本伊人精品一区二区三区介绍| 91九色精品视频| 欧美性生交xxxxxdddd| 欧美激情视频在线免费观看 欧美视频免费一| 欧美大人香蕉在线| 色综合视频一区中文字幕| 国产精品嫩草视频| 不卡伊人av在线播放| 亚洲精品久久久久久久久久久久久| 国产精品视频免费观看www| 在线观看欧美日韩| 91av在线视频观看| 国产精品国产三级国产aⅴ浪潮| 欧美性猛交xxxx免费看漫画| 欧美午夜视频一区二区| 色综合影院在线| 2023亚洲男人天堂| 欧美午夜精品久久久久久久| 久久久久女教师免费一区| 日韩中文综合网| 日韩在线精品视频| 成人h片在线播放免费网站| 97视频人免费观看| zzijzzij亚洲日本成熟少妇| 亚洲精品国产品国语在线| 最近2019年日本中文免费字幕| 97在线视频国产| 日韩av网站大全| 日本乱人伦a精品| 久久99视频免费| 欧美日韩免费一区| 欧美一级大片在线免费观看| 国产精品88a∨| 国产香蕉一区二区三区在线视频| 一本久久综合亚洲鲁鲁| 精品久久久久久久久中文字幕| 26uuu久久噜噜噜噜| 国产精品va在线播放我和闺蜜| 91深夜福利视频| 日韩经典中文字幕在线观看| 国产一区二区视频在线观看| 亚洲性无码av在线| 亚洲最大福利网| 精品视频在线观看日韩| 国产一区二区三区欧美| 浅井舞香一区二区| 国产成人在线一区| 国产日产久久高清欧美一区| 亚洲综合日韩中文字幕v在线| 国产精品jvid在线观看蜜臀| 国产视频一区在线| 中文字幕一区电影| 国产精品成人一区| 久久久国产精彩视频美女艺术照福利| 中文国产亚洲喷潮| 国模极品一区二区三区|