999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

GREoverIPsecVPN在企業(yè)網(wǎng)中的應(yīng)用研究

2014-05-21 21:57:38周浩
新媒體研究 2014年7期
關(guān)鍵詞:網(wǎng)絡(luò)安全

摘 要 文章分析了目前幾種主流的VPN技術(shù),比較了各自的優(yōu)缺點(diǎn),提出結(jié)合IPSEC隧道的安全傳輸以及GRE隧道支持組播的特點(diǎn),利用GREoverIPSEC VPN技術(shù)實(shí)現(xiàn)安徽省通信產(chǎn)業(yè)服務(wù)有限公司和其他分公司之間安全的數(shù)據(jù)傳輸業(yè)務(wù),設(shè)計(jì)了網(wǎng)絡(luò)拓?fù)鋱D,給出了配置及實(shí)現(xiàn)。

關(guān)鍵詞 GRE;VPN;隧道技術(shù);IPSEC;網(wǎng)絡(luò)安全

中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2014)07-0144-02

虛擬專用網(wǎng)(VPN)被定義為通過一個(gè)公用網(wǎng)絡(luò)(通常是因特網(wǎng))建立一個(gè)臨時(shí)的、安全的連接,是一條穿過混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。虛擬專用網(wǎng)是對(duì)企業(yè)內(nèi)部網(wǎng)的擴(kuò)展,虛擬專用網(wǎng)可以幫助遠(yuǎn)程用戶、公司分支機(jī)構(gòu)、商業(yè)伙伴及供應(yīng)商同公司的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸。本文介紹了結(jié)合兩種隧道技術(shù)的優(yōu)點(diǎn)使用GREoverIPsecVPN來實(shí)現(xiàn)安徽省通信產(chǎn)業(yè)服務(wù)有限公司和其他分公司之間安全的數(shù)據(jù)傳輸。

1 VPN技術(shù)

虛擬專用網(wǎng)絡(luò)(Virtual Private Network),簡(jiǎn)稱VPN。其功能是:在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),進(jìn)行加密通訊。在企業(yè)網(wǎng)絡(luò)中有廣泛應(yīng)用。VPN網(wǎng)關(guān)通過對(duì)數(shù)據(jù)包的加密和數(shù)據(jù)包目標(biāo)地址的轉(zhuǎn)換實(shí)現(xiàn)遠(yuǎn)程訪問。

VPN有多種分類方式,其中按VPN的隧道協(xié)議分為幾類。

隧道技術(shù)(Tunneling)是一種通過使用互聯(lián)網(wǎng)絡(luò)的基礎(chǔ)設(shè)施在網(wǎng)絡(luò)之間傳遞數(shù)據(jù)的方式。使用隧道傳遞的數(shù)據(jù)(或負(fù)載)可以是不同協(xié)議的數(shù)據(jù)幀或包。隧道協(xié)議將其他協(xié)議的數(shù)據(jù)幀或包重新封裝然后通過隧道發(fā)送。新的幀頭提供路由信息,以便通過互聯(lián)網(wǎng)傳遞被封裝的負(fù)載數(shù)據(jù)。

VPN的隧道協(xié)議主要有:PPTP、L2TP、GRE和IPSec,其中PPTP和L2TP協(xié)議工作在OSI模型的第二層,又稱為二層隧道協(xié)議;GRE和IPSec是第三層隧道協(xié)議。

1)PPTP(Point to Point Tunneling Protocol),即點(diǎn)對(duì)點(diǎn)隧道協(xié)議。該協(xié)議是在PPP協(xié)議的基礎(chǔ)上開發(fā)的一種新的增強(qiáng)型安全協(xié)議,支持多協(xié)議虛擬專用網(wǎng)(VPN),可以通過密碼驗(yàn)證協(xié)議(PAP)、可擴(kuò)展認(rèn)證協(xié)議(EAP)等方法增強(qiáng)安全性。可以使遠(yuǎn)程用戶通過撥入ISP、通過直接連接Internet或其他網(wǎng)絡(luò)安全地訪問企業(yè)網(wǎng)。

2)L2TP是一種工業(yè)標(biāo)準(zhǔn)的Internet隧道協(xié)議。功能大致和PPTP協(xié)議類似,比如同樣可以對(duì)網(wǎng)絡(luò)數(shù)據(jù)流進(jìn)行加密。不過也有不同之處,比如PPTP要求網(wǎng)絡(luò)為IP網(wǎng)絡(luò),L2TP要求面向數(shù)據(jù)包的點(diǎn)對(duì)點(diǎn)連接;PPTP使用單一隧道,L2TP使用多隧道;L2TP提供包頭壓縮、隧道驗(yàn)證,而PPTP不支持。

3)GRE(Generic Routing Encapsulation),即通用路由封裝協(xié)議,定義了在任意一種網(wǎng)絡(luò)層協(xié)議上封裝任意一個(gè)其他網(wǎng)絡(luò)層協(xié)議的協(xié)議。優(yōu)點(diǎn)是支持多種協(xié)議和組播數(shù)據(jù)傳輸,缺點(diǎn)是不支持加密機(jī)制。

4)IPSEC協(xié)議。IPsec(IP Security)是IETF制定的三層隧道加密協(xié)議,它為Internet上傳輸?shù)臄?shù)據(jù)提供了高質(zhì)量的、可互操作的、基于密碼學(xué)的安全保證。特定的通信方之間在IP層通過加密與數(shù)據(jù)源認(rèn)證等方式,優(yōu)點(diǎn)是提供以下安全服務(wù):數(shù)據(jù)機(jī)密性、數(shù)據(jù)完整性、數(shù)據(jù)來源認(rèn)證、防重放。缺點(diǎn)是:只支持單播和IP數(shù)據(jù)流。

通過以上分析比較可以看出IPsec雖然提供安全的數(shù)據(jù)傳輸并且自身也可以工作在隧道模式,但是不支持組播數(shù)據(jù)傳輸,不能應(yīng)用在兩個(gè)需要傳輸組播數(shù)據(jù)的場(chǎng)合,如:總部和分部之間需要運(yùn)行動(dòng)態(tài)路由協(xié)議。我們?cè)趯?shí)際應(yīng)用中往往可以結(jié)合GRE支持組播數(shù)據(jù)傳輸和IPsec支持?jǐn)?shù)據(jù)加密的優(yōu)點(diǎn)來實(shí)現(xiàn)企業(yè)總部和分公司之間的VPN數(shù)據(jù)業(yè)務(wù)。

2 GREoverIPsecVPN配置與實(shí)現(xiàn)

2.1 拓樸結(jié)構(gòu)設(shè)計(jì)

拓樸結(jié)構(gòu)設(shè)計(jì),如圖1。

圖1 VPN設(shè)計(jì)拓樸圖

2.2 GREoverIPsecVPN配置步驟

路由器采用H3C公司的MSR-3620,版本號(hào)為V7。

省公司路由器配置:

//配置OSPF協(xié)議,通告G0/0/0地址和tunnel口地址

ospf 1 router-id 172.16.1.1

area 0.0.0.0

network 172.16.0.0 0.0.255.255

network 100.1.1.0 0.0.0.255

//配置內(nèi)網(wǎng)用戶

Interface GigabitEthernet0/0/0

Ip address 172.16.1.1 255.255.255.0

//配置接口Serial0/1/0,調(diào)用IPSEC策略

interface Serial0/1/0

ip add 10.1.1.1 255.255.255.0

ipsec apply policy 123

//配置tunnel接口,模式為gre,目的地址為Router3的物理口地址

interface Tunnel0 mode gre

ip add 100.1.1.1 255.255.255.0

source 10.1.1.1

destination 20.1.1.2

//配置靜態(tài)路由,下一跳為10.1.1.2

ip route-static 20.1.1.0 24 10.1.1.2

//配置安全ACL,保護(hù)數(shù)據(jù)流為tunnel口封裝的源、目地址endprint

acl number 3000

rule 0 permit ip source 10.1.1.1 0 destination 20.1.1.2 0

//配置IPSEC提議

ipsec transform-set 123

esp encryption-algorithm 3des-cbc

esp authentication-algorithm md5

//配置IPSEC策略,調(diào)用安全ACL,IPSEC提議

ipsec policy 123 1 isakmp

transform-set 123

security acl 3000

remote-address 20.1.1.2

//配置Ike鑰匙鏈,PSK為123

ike keychain 1

pre-shared-key address 20.1.1.2 255.255.255.255 key cipher $c$3$ZjXBWzdem3

XX分公司路由器配置:(與省公司路由器配置類似)

驗(yàn)證配置

display ip routing-table

Destinations : 20 Routes : 20

Destination/Mask Proto Pre Cost NextHop Interface

0.0.0.0/32 Direct 0 0 127.0.0.1 InLoop0

192.168.0.0/16 OSPF 10 156 100.1.1.2 Tun0

3 結(jié)束語

本文分析了目前幾種主流的VPN技術(shù),比較了各自的優(yōu)缺點(diǎn)。提出結(jié)合GRE隧道支持組播數(shù)據(jù)傳輸?shù)奶匦院虸psec隧道技術(shù)支持安全加密傳輸?shù)奶攸c(diǎn),很好的實(shí)現(xiàn)了安徽省通信產(chǎn)業(yè)服務(wù)有限公司和其他分公司之間安全的數(shù)據(jù)傳輸。

參考文獻(xiàn)

[1]張友國(guó).GREoverIPsec+VPN工程設(shè)計(jì)及實(shí)現(xiàn)基于合肥百大集團(tuán)網(wǎng)絡(luò)的VPN應(yīng)用[J].電腦知識(shí)與技術(shù),2013(9).

[2]程思.VPN中的隧道技術(shù)研究[J].計(jì)算機(jī)技術(shù)與發(fā)展,2010(2).

[3]徐家臻.基于IPSec與基于SSL的VPN的比較與分析[J].計(jì)算機(jī)工程與設(shè)計(jì),2004(4).

[4]杜家嚴(yán).IPSecVPN及其在校園網(wǎng)中的應(yīng)用[J].電腦知識(shí)與技術(shù),2012(1).

作者簡(jiǎn)介

周浩,男,漢族,安徽泗縣人,講師,研究生,研究方向:計(jì)算機(jī)網(wǎng)絡(luò)與信息安全。

猜你喜歡
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全(上)
網(wǎng)絡(luò)安全知多少?
新量子通信線路保障網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
設(shè)立網(wǎng)絡(luò)安全專項(xiàng)基金 促進(jìn)人才培養(yǎng)
網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)分析——2015年11月
打造信息網(wǎng)絡(luò)安全的銅墻鐵壁
主站蜘蛛池模板: 日本成人精品视频| 91最新精品视频发布页| 国产成人精品2021欧美日韩| 99re在线免费视频| 四虎成人在线视频| 国产全黄a一级毛片| 98精品全国免费观看视频| 香蕉视频在线观看www| 福利一区在线| 伊人天堂网| 伊人成色综合网| 丝袜高跟美脚国产1区| 亚洲精品成人福利在线电影| 97久久超碰极品视觉盛宴| 国产美女无遮挡免费视频| 国产91丝袜在线播放动漫 | 日韩精品亚洲一区中文字幕| 视频国产精品丝袜第一页| 曰AV在线无码| 日本国产在线| 高清无码一本到东京热| 亚洲欧美精品一中文字幕| 91啦中文字幕| 美女黄网十八禁免费看| 在线亚洲小视频| 欧美高清三区| 毛片网站观看| 国产美女人喷水在线观看| 99re免费视频| 97在线观看视频免费| 精品国产一二三区| 青青热久麻豆精品视频在线观看| 亚洲欧美在线看片AI| 欧美福利在线观看| 青青草原国产免费av观看| 午夜无码一区二区三区在线app| 国产97公开成人免费视频| 无码内射在线| 免费黄色国产视频| 亚洲欧美人成人让影院| 1级黄色毛片| 欧美激情二区三区| 农村乱人伦一区二区| 99免费视频观看| 99激情网| 亚洲一区第一页| 99这里只有精品在线| 亚洲中文制服丝袜欧美精品| 日a本亚洲中文在线观看| 亚洲天堂777| 欧美三级自拍| 亚洲欧美精品一中文字幕| 54pao国产成人免费视频| 香蕉精品在线| 亚洲一区二区三区国产精华液| 国产日本视频91| 亚洲人成网站在线播放2019| 中文字幕66页| 婷婷亚洲天堂| 亚洲日韩精品综合在线一区二区| 免费aa毛片| 久久精品日日躁夜夜躁欧美| 成人在线第一页| 97精品久久久大香线焦| 青草精品视频| 1024你懂的国产精品| 日韩在线第三页| 精品视频91| 日韩精品一区二区深田咏美| 国产成人在线无码免费视频| 亚洲成人网在线播放| 国模视频一区二区| 国产精品国产三级国产专业不| 国产特级毛片| 色婷婷丁香| 欧美激情成人网| 亚洲国产成人在线| 成人字幕网视频在线观看| 亚洲欧美另类久久久精品播放的| 欧美日韩一区二区在线免费观看 | 波多野结衣二区| 国产喷水视频|