999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

虛擬專用網(wǎng)—VPN技術(shù)

2015-04-29 00:00:00程真君
雜文月刊(學(xué)術(shù)版) 2015年9期

摘 要:通過(guò)對(duì)VPN的定義及應(yīng)用的了解,介紹了實(shí)現(xiàn)VPN的關(guān)鍵技術(shù)(包括隧道技術(shù),加解密認(rèn)證技術(shù),密鑰管理技術(shù),訪問(wèn)控制技術(shù))以及實(shí)現(xiàn)VPN的主要安全協(xié)議,PPTP/ L2TP協(xié)議、IPSec協(xié)議,為VPN組網(wǎng)提供了理論指導(dǎo)。最后通過(guò)構(gòu)建中小企業(yè)的虛擬專用網(wǎng),實(shí)現(xiàn)局域網(wǎng)之間的互連互通。

關(guān)鍵詞:隧道,網(wǎng)絡(luò)性能,IKE ,IPSec

一、VPN的未來(lái)發(fā)展趨勢(shì)

VPN的長(zhǎng)期發(fā)展趨勢(shì)一定是全功能或者多功能的網(wǎng)關(guān)。

假設(shè)用戶需要路由上網(wǎng)、VPN連接、防火墻、VOIP、IDS等等功能,如果每一項(xiàng)功能都需要一個(gè)專用設(shè)備的話,那么可能就要安裝3~4臺(tái)不同廠家的設(shè)備。作為網(wǎng)管而言,要熟悉幾種不同風(fēng)格的產(chǎn)品,一旦出現(xiàn)問(wèn)題,還要分頭找不同的廠商來(lái)解決。要是一家產(chǎn)品各項(xiàng)功能都能夠集成進(jìn)去,按照模塊方式來(lái)配置,管理工作也就簡(jiǎn)化了很多。這種需求代表了以后網(wǎng)關(guān)的發(fā)展趨勢(shì),即要求硬件網(wǎng)關(guān)多功能一體化。

近期的主要發(fā)展趨勢(shì),首先是防火墻和VPN合二為一。實(shí)際上,很多防火墻的產(chǎn)品,都宣稱支持VPN。而很多的VPN產(chǎn)品,也都聲稱有防火墻功能。VPN和防火墻都是網(wǎng)關(guān)級(jí)的產(chǎn)品,但是其功能本質(zhì)上還是有區(qū)別的,VPN要解決節(jié)點(diǎn)之間的通訊問(wèn)題,本質(zhì)上屬于通訊設(shè)備,而防火墻解決的主要是安全性問(wèn)題。無(wú)論是防火墻還是VPN網(wǎng)關(guān),一般都安裝于網(wǎng)絡(luò)出口處,一個(gè)出口處安裝兩個(gè)設(shè)備,本身就有一個(gè)配合問(wèn)題,雖然各VPN廠商都已解決了兼容性問(wèn)題,但是如果兩者合二為一,問(wèn)題就簡(jiǎn)化了很多。

VPN和防火墻的結(jié)合,為用戶提供了良好的綜合功能網(wǎng)關(guān)。例如,國(guó)內(nèi)主流的防火墻廠家天融信公司就選擇華盾VPN作為其戰(zhàn)略合作伙伴,從產(chǎn)品深層次進(jìn)行了整合,可以無(wú)縫捆綁,高效運(yùn)營(yíng)。

當(dāng)然,有利有弊。如果一個(gè)設(shè)備的功能太復(fù)雜,那么各項(xiàng)功能將會(huì)相互爭(zhēng)奪網(wǎng)關(guān)的計(jì)算資源(內(nèi)存、CPU等)。同樣,太復(fù)雜的配置對(duì)于用戶也不是好事情。這在家電行業(yè)早有先例,曾經(jīng)有廠商研發(fā)了28個(gè)功能的全功能錄像機(jī),說(shuō)明書(shū)就足有1斤重。可是,市場(chǎng)反應(yīng)很差,因?yàn)槿藗儼l(fā)現(xiàn)還是單一功能的錄像機(jī)簡(jiǎn)單好用。

在VPN發(fā)展初期,人們只是把VPN作為一種簡(jiǎn)單的聯(lián)網(wǎng)方案,并不作過(guò)多的要求。當(dāng)VPN發(fā)展到一定階段以后,VPN網(wǎng)關(guān)就越來(lái)越接近路由器,傳統(tǒng)路由器的很多網(wǎng)絡(luò)特征,諸如動(dòng)態(tài)IP地址適應(yīng)、OSPF協(xié)議等,都被逐步移植到VPN網(wǎng)關(guān)上面,以使VPN網(wǎng)關(guān)更好地融入到原有的網(wǎng)絡(luò)體系之中。另外,對(duì)于性能指標(biāo)的追求是沒(méi)有止境的。VPN產(chǎn)品往高端發(fā)展,性能指標(biāo)要求越來(lái)越高。重要的性能指標(biāo)主要是以下幾個(gè)方面:

——網(wǎng)絡(luò)性能。在明文的條件下,能夠達(dá)到千兆交換的速度。

——加密速度。國(guó)內(nèi)主流的加密卡速度基本都在百兆以下。但是隨著發(fā)展,國(guó)產(chǎn)的加密芯片的加密速度也會(huì)逐步提升。另外,國(guó)外的加密芯片和板卡,能夠提供更高的加密處理性能。

——并發(fā)連接數(shù)。這是來(lái)自防火墻的性能指標(biāo)概念,同樣適用于VPN設(shè)備。主流的VPN設(shè)備,出于基本的安全考慮,至少都帶有一個(gè)基于狀態(tài)跟蹤的防火墻。因此,能夠處理的并發(fā)連接數(shù),也是一項(xiàng)重要的性能指標(biāo)。

就高端產(chǎn)品而言,比較理想的指標(biāo)可以歸結(jié)為:千兆線性網(wǎng)絡(luò)速度、 300M以上的加密速度、50萬(wàn)條以上的并發(fā)連接數(shù)。能夠滿足以上條件的網(wǎng)關(guān),才能夠滿足高端的應(yīng)用需要。

二、IPsecVPN的優(yōu)點(diǎn)

IKE使IPsecVPN配置簡(jiǎn)單

簡(jiǎn)單的講IKE是一種安全機(jī)制,它提供端與端之間的動(dòng)態(tài)認(rèn)證。IKE為IPsec提供了自動(dòng)協(xié)商交換密鑰、建立SA的服務(wù),這能夠簡(jiǎn)化IPsec的使用和管理,大大簡(jiǎn)化IPsec的配置和維護(hù)工作。IKE不是在網(wǎng)絡(luò)上直接傳輸密鑰,而是通過(guò)一系列數(shù)據(jù)的交換,最終計(jì)算出雙方共享的密鑰,有了IKE,IPsec很多參數(shù)(如:密鑰)都可以自動(dòng)建立,降低了手工配置的復(fù)雜度。

IPsecVPN對(duì)應(yīng)用程序的高可擴(kuò)展性:

所有使用IP協(xié)議進(jìn)行數(shù)據(jù)傳輸?shù)膽?yīng)用系統(tǒng)和服務(wù)都可以使用IPsec,由于IPSec工作在OSI的第3層,低于應(yīng)用程序直接涉及的層級(jí),所以對(duì)于應(yīng)用程序來(lái)講,利用IPSec VPN所建立起來(lái)的隧道是完全透明的,無(wú)需修改既有的應(yīng)用程序,并且,現(xiàn)有應(yīng)用程序的安全解決方法也不會(huì)受到任何影響。且當(dāng)有新的加密算法產(chǎn)生時(shí)可以直接移植進(jìn)IPsec協(xié)議棧。

IpsecVPN加密靈活:

對(duì)數(shù)據(jù)的加密是以數(shù)據(jù)包為單位的,而不是以整個(gè)數(shù)據(jù)流為單位,這不僅靈活而且有助于進(jìn)一步提高IP數(shù)據(jù)包的安全性,可以有效防范網(wǎng)絡(luò)攻擊。

IPsec VPN將網(wǎng)絡(luò)擴(kuò)展:

Ipsec vpn完成使二個(gè)專用的網(wǎng)絡(luò)組合成一個(gè)虛擬網(wǎng)絡(luò)的無(wú)縫連接。將虛擬網(wǎng)絡(luò)擴(kuò)展成允許遠(yuǎn)程訪問(wèn)用戶(也被稱為road warriors)成為可信任網(wǎng)絡(luò)的一部分.

三、IPsec VPN的缺點(diǎn)

IPSec在客戶機(jī)/服務(wù)器模式下實(shí)現(xiàn)有一些問(wèn)題,在實(shí)際應(yīng)用中,需要公鑰來(lái)完成。IPSec需要已知范圍的IP地址或固定范圍的IP地址,因此在動(dòng)態(tài)分配IP地址時(shí)不太適合于IPSec。除了TCP/IP協(xié)議外,IPSec不支持其他協(xié)議。除了包過(guò)濾之外,它沒(méi)有指定其他訪問(wèn)控制方法。可能它的最大缺點(diǎn)是微軟公司對(duì)IPSec的支持不夠。 IPSec在部署安全網(wǎng)關(guān)時(shí)要考慮拓?fù)渑判颍坏┨砑有略O(shè)備就要改變網(wǎng)絡(luò)結(jié)構(gòu)。

IPsec vpn須在防火墻上開(kāi)放不同的通訊埠(21、25、80、110、443等)來(lái)作為服務(wù)器和客戶端之間的數(shù)據(jù)傳輸通道。在防火墻上,每開(kāi)啟一個(gè)通訊埠,就多一個(gè)黑客攻擊機(jī)會(huì)。

參考文獻(xiàn):

[1]秦柯,Cisco IPSec VPN實(shí)戰(zhàn)指南,人民郵電出版社2012

[2]王春海、宋濤 VPN網(wǎng)絡(luò)組建案例實(shí)錄,科學(xué)出版社2011

[3]袁國(guó)忠,IPSec VPN設(shè)計(jì),人民郵電出版社,2012

主站蜘蛛池模板: 免费激情网址| 国产视频 第一页| 色九九视频| 国产视频 第一页| 亚洲一道AV无码午夜福利| 精品欧美日韩国产日漫一区不卡| 国产亚洲精品无码专| 国产成人免费| www.亚洲天堂| 国内精品视频在线| 人妻丰满熟妇AV无码区| 青草娱乐极品免费视频| 亚洲综合第一区| 国产91精品调教在线播放| 多人乱p欧美在线观看| 国产理论精品| av性天堂网| 亚洲欧洲自拍拍偷午夜色| 毛片手机在线看| 亚洲有无码中文网| 日韩天堂视频| 成色7777精品在线| AV老司机AV天堂| 九九九九热精品视频| 国产性生大片免费观看性欧美| 沈阳少妇高潮在线| 国产成人一区二区| 国产精品女主播| 色135综合网| 国产精品一老牛影视频| 九九九精品成人免费视频7| 色噜噜久久| 五月婷婷丁香综合| 日韩欧美亚洲国产成人综合| 国产精品久线在线观看| 日本黄色不卡视频| 欧美a√在线| 亚洲香蕉在线| 老司机久久99久久精品播放 | 国产h视频在线观看视频| 国产成人91精品免费网址在线| 亚洲精品午夜无码电影网| 污污网站在线观看| 激情無極限的亚洲一区免费| 精品人妻AV区| 日韩在线成年视频人网站观看| www.亚洲国产| 伊人久久精品亚洲午夜| 亚洲欧美综合在线观看| 国产美女免费| 日韩美女福利视频| 丁香婷婷综合激情| 色久综合在线| 丁香六月激情综合| 9丨情侣偷在线精品国产| 韩日午夜在线资源一区二区| 手机在线免费不卡一区二| 亚洲无码视频图片| 久久人搡人人玩人妻精品一| 精品国产香蕉伊思人在线| 午夜无码一区二区三区| 国产视频大全| 91精品专区| 国产成人毛片| 五月天久久婷婷| 日韩精品成人在线| 青青操国产| 中文字幕免费视频| 国产性爱网站| 少妇精品久久久一区二区三区| 最新国语自产精品视频在| 日韩在线视频网站| 国产99视频精品免费视频7| 国产91麻豆免费观看| 国产福利免费视频| 韩国v欧美v亚洲v日本v| 精品免费在线视频| 免费国产一级 片内射老| 亚洲热线99精品视频| 国产午夜无码专区喷水| 色网站在线免费观看| 免费可以看的无遮挡av无码 |