频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

虚拟专用网中的隧道技术

来源: 作者: 出处:巧巧读书 2007-08-06 进入讨论组
上一页 1 2 3 

  (5)数据加密

  第2层隧道协议支持基于PPP的数据加密机制,如微软的PPTP方案支持在RSA/RC4算法的基础上选择使用MPPE压缩标准。第3层隧道协议可以使用类似方法,例如,IPSec通过ISAKMP/Oakley协商确定几种可选的数据加密方法。

微软的L2TP协议使用IPSec加密保障隧道客户端和服务器之间数据流的安全。

  (6)密钥管理

  作为第2 层协议的MPPE依靠验证用户时生成的密钥,定期对其更新。IPSec在ISAKMP交换过程中公开协商公用密钥,同样对其进行定期更新。

  (7)多协议支持

  第2层隧道协议支持多种负载数据协议,从而使隧道客户能够访问使用IP、IPX或NetBEUI等多种协议的企业网络。相反,第3层隧道协议,如IPSec隧道模式只能支持使用IP协议的目标网络。

  隧道一旦建立,数据就可以通过隧道发送。隧道客户端和服务器使用隧道数据传输协议准备传输数据。例如,当隧道客户端向服务器端发送数据时,客户端首先给负载数据加上一个隧道数据传送协议的包头,然后把封装的数据通过公共网络发送,并由公共网络将数据传送到隧道尽头的服务器端。隧道服务器端收到数据包之后,去除隧道数据传输协议包头,然后将负载数据转发到目的地。

  4 隧道的功能

  虚拟专用网允许网络协议的转换和对来自不同网络的数据包进行区别,以便指定特定的目的地接受指定级别的服务。因此,在隧道的建立过程中,必须能够使来自许多不同网络的数据包在同一个公共网络中通过不同的专用隧道进行传输。这种隧道技术使用点对点通信协议代替了交换连接,通过路由网络来连接数据地址。隧道技术允许授权移动用户或已授权的用户在任何时间地点访问企业网络。

  总的来说,网络隧道的建立应该肯有以下功能。

  将不同网络的数据包强制到特定的目的地,以保证数据的正确传输。

  隐藏用户私有的网络地址,以保证用户网络传输的安全。

  在IP网上传输非IP协议数据包,以保证采用不同协议的网络可以通过公共网络组建自己的VPN.

  提供数据安全支持,对数据包重新进行加密封装,以保证数据在隧道传输过程中的安全和保密性。

http://www.qqread.com/net-saft/a324688.html进入讨论组讨论。
上一页 1 2 3 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章