范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

VPN的基础介绍

  VPN即虚拟专用网,用于在公用网络上构建私人专用虚拟网络,并在此虚拟网络中传输私网流量。VPN把现有的物理网络分解成逻辑上隔离的网络,在不改变网络现状的情况下实现安全、可靠的连接。
  VPN具有以下两个基本特征: 专用网络:对于VPN用户,使用VPN与使用传统专网没有区别。VPN与底层承载网络之间保持资源独立,即VPN资源不被网络中非该VPN的用户所使用,且VPN能够提供足够的安全保证,确保VPN内部信息不受外部侵扰。 虚拟 :用户不再需要拥有实际的专用长途数据线路,而是利用Internet的长途数据线路建立自己的私有网络。VPN用户内部的通信是通过公共网络进行的,而这个公共网络同时也可以被其他非VPN用户使用,VPN用户获得的只是一个逻辑意义上的专网。 VPN常见技术隧道技术:隧道两端封装、解封装,用以建立数据通道 身份认证:保证接入VPN的操作人员的合法性、有效性 数据认证:数据在网络传输过程中不被非法篡改 加解密技术:保证数据在网络中传输时不被非法获取 密钥管理技术:在不安全的网络中安全地传递密钥 VPN的产生背景
  在VPN(Virtual Private Network)出现之前,跨越Internet的数据传输只能依靠现有物理网络,具有很大的不安全因素。
  如下图所示,某企业的总部和分支机构位于不同区域(比如位于不同的国家或城市),当分支机构员工需访问总部服务器的时候,数据传输要经过Internet。由于Internet中存在多种不安全因素,则当分支机构的员工向总部服务器发送访问请求时,报文容易被网络中的黑客窃取或篡改。最终造成数据泄密、重要数据被破坏等后果。
  图1 VPN出现前的报文传输
  为了防止信息泄露,可以在总部和分支机构之间搭建一条物理专网连接,但其费用会非常昂贵,此时可以考虑采用VPN的方案进行解决。 VPN封装原理
  VPN的基本原理是利用隧道(Tunnel)技术,对传输报文进行封装,利用VPN骨干网建立专用数据传输通道,实现报文的安全传输。
  隧道技术使用一种协议封装另外一种协议报文(通常是IP报文),而封装后的报文也可以再次被其他封装协议所封装。
  在上图中展示的网络中,如果存在VPN隧道,则数据传输如下图所示。当分支机构员工访问总部服务器时,报文封装过程如下:
  图2 经过VPN封装后的报文传输报文发送到网关1时,网关1识别出该用户为VPN用户后,发起与总部网关即网关2的隧道连接,从而网关1和网关2之间建立VPN隧道。 网关1将数据封装在VPN隧道中,发送给网关2。 网关2收到报文后进行解封装,并将原始数据发送给最终接收者,即服务器。 反向的处理也一样。VPN网关在封装时可以对报文进行加密处理,使Internet上的非法用户无法读取报文内容,因而通信是安全可靠的。 VPN的优势
  VPN和传统的数据专网相比具有如下优势: 安全:在远端用户、驻外机构、合作伙伴、供应商与公司总部之间建立可靠的连接,保证数据传输的安全性。 廉价:利用公共网络进行信息通讯,企业可以用更低的成本连接远程办事机构、出差人员和业务伙伴。 支持移动业务:支持驻外VPN用户在任何时间、任何地点的移动接入,能够满足不断增长的移动业务需求。 可扩展性:由于VPN为逻辑上的网络,物理网络中增加或修改节点,不影响VPN的部署。 VPN的应用场景及选择
  VPN适用于以下基本场景,以及从以下场景中衍生的复杂场景。通过对比各种VPN的特点,可选择适合的VPN类型。
  site-to-site VPN
  site-to-site VPN即两个局域网之间通过VPN隧道建立连接。
  如下图所示,企业的分支和总部分别通过网关1和网关2连接到Internet。出于业务需要,企业分支和总部间经常相互发送内部机密数据。为了保护这些数据在Interner中安全传输,在网关1和网关2之间建立VPN隧道。
  图3 site-to-site VPN组网图
  这种场景的特点为:两端网络均通过固定的网关连接到Internet,组网相对固定。且访问是双向的,即分支和总部都有可能向对端发起访问。适用于比如连锁超市、政府机关、银行等的业务通信。
  此场景可以使用以下几种VPN实现:IPSec、L2TP、L2TP over IPSec、GRE over IPSec、IPSec over GRE。 两端相互访问较频繁,传输的数据为机密数据,且任何用户都能访问对端内网,无需认证时,可采用IPSec方式。 只有一端访问另一端,且访问的用户必须通过用户认证时,可采用L2TP方式。 如果只有一端访问另一端,传输数据为机密数据,且访问的用户必须通过用户认证,可采用L2TP over IPSec方式,安全性更高。 GRE over IPSec隧道和IPSec over GRE隧道都可以用来安全的传输数据,两者的区别在于对数据的封装顺序不同。GRE over IPSec在报文封装时,是先GRE封装然后再IPSec封装;IPSec over GRE在报文封装时,是先IPSec封装再GRE封装。
  由于IPSec无法封装组播报文,因此IPSec over GRE隧道也无法传输组播数据。如果隧道两端要传输组播数据时,就要采用GRE over IPSec方式。
  client-to-site VPN
  client-to-site VPN即客户端与企业内网之间通过VPN隧道建立连接。
  如下图所示,外出差员工(客户端)跨越Internet访问企业总部内网,完成向总部传送数据、访问内部服务器等需求。为确保数据安全传输,可在客户端和企业网关之间建立VPN隧道。
  图4 client-to-site VPN组网图
  这种场景的特点为:客户端的地址不固定。且访问是单向的,即只有客户端向内网服务器发起访问。适用于企业出差员工或临时办事处员工通过手机、电脑等接入总部远程办公。
  此场景可以使用以下几种VPN实现:SSL、IPSec(IKEv2)、L2TP、L2TP over IPSec。 如果对客户端没有要求,但是待访问的服务器要针对不同类型用户开放不同的服务、制定不同的策略等,可采取SSL方式。 出差员工或临时办事处员工,如果需要频繁访问某几个固定的总部服务器,且服务器功能对全部用户都开放的情况下,可采取L2TP over IPSec方式。
  BGP/MPLS IP VPN
  BGP/MPLS IP VPN主要用于解决跨域企业互连等问题。当前企业越来越区域化和国际化,同一企业的不同区域员工之间需要通过服务提供商网络来进行互访。服务提供商网络往往比较庞大和复杂,为严格控制用户的访问,确保数据安全传输,需在骨干网上配置BGP/MPLS IP VPN功能,实现不同区域用户之间的访问需求。
  BGP/MPLS IP VPN为全网状VPN,即每个PE和其他PE之间均建立BGP/MPLS IP VPN连接。服务提供商骨干网的所有PE设备都必须支持BGP/MPLS IP VPN功能。
  图5 BGP/MPLS IP VPN组网图

湖北天门2023年六大富豪,陈东升身价缩水百亿,80后小伙首次亮相茶圣故里,内陆侨乡天门位于鄂中南地区,是长江中游城市群的重要组成部分和汉江流域主要的节点城市,同时也是湖北省的区域性中心城市。天门历史悠久,是楚文化和茶道文化的重要发祥地和兴盛地。冬游张家界有一种旅行叫一起去张家界吃冬天的第一根雪糕红网时刻记者李森林报道看美景吃雪糕,今年春节假期,张家界国家森林公园文创雪糕引游客纷纷打卡,冬天的第一根雪糕为游客带来不一样的旅行仪式感,文创雪糕的独特文化IP元素与自然美景深度融象棋杀棋练习六步杀23象棋杀棋练习六步杀,适合初中级象棋爱好者,天天象棋业6以下水平可以练练。没有特别说明的都是红先胜,基本上都是连将杀。上期答案,仅供参考,部分棋局并非唯一解。1。车五进一马退2。车五荷乙排名比分兹沃勒VS阿尔梅勒!荷乙资讯回放LDSPORTS在上一轮联赛中,兹沃勒主场10赫尔蒙斯堡,取得联赛4场佳绩。阿尔梅勒城在上轮联赛中客场10布雷达,取得了近5场联赛的第4场佳绩。兹沃勒在主场表现渐入佳境,在目前的9川A归程,雅西堵车的另一快速路明天就要上班了,今天是川A大军归城的最后一天,从云南和西昌归来的大队人马把雅西高速汉源到雅安段塞死了,原因是从汉源泥巴山隧道出去后整个雅西就呈现冰天雪地的景观,路上冰凌很多,影响行克拉克斯顿保持近五场场均23。4分表现能进全明星并签下顶薪1月27日NBA常规赛,篮网主场以122130不敌活塞。克拉克斯顿以13中11的超高命中率得到27分13篮板1助攻2盖帽,得分再创生涯新高。近五场比赛克拉克斯顿的神奇表现分别为对阵英足杯前瞻分析阿克宁顿VS利兹联!英足杯赛程转播LDSPORTS阿克林顿在英甲联赛中排名在20。阿克林顿老将华利本赛季在英甲只攻入了一个球,但在足总杯中攻入了三个球,是球队的最佳球员。利兹联的客场表现差强人意。本赛季的18个英超6人出战5人晋级!斯诺克单局限时赛第二轮外战全胜!斯诺克单局限时赛第二轮比赛经过一天的争夺已全部结束,中国军团外战全胜,5人晋级第三轮。曹宇鹏率先出战巴里平奇斯。曹宇鹏几次上手但相对保守,不过运气比较好。防守中平治斯上手得到21分传奇回归!齐达内将回归教练席下家4选1,率领姆巴佩圆梦欧冠?自从德尚在世界杯后与法国队完成续约之后,齐达内执教高卢雄鸡的心愿未能正式上演,按照德尚新合同来看,齐达内还至少需要等到2026年才有希望接手国家队。世界杯期间,齐达内在采访时候就表米体国米有意免签菲尔米诺薪水成本比续租卢卡库更划算根据米兰体育报国米跟队记者FilippoConticello以及著名转会记者CarloLaudisa的报道,国米考虑今年夏天免签利物浦前锋菲尔米诺,将他视为了卢卡库的潜在替代者。菲给彼此一次机会,活出自己想要的样子(五)什么是我想要的样子?水乳交融的夫妻关係,互相包容,互相理解,共同奋斗,同甘共苦,只要携手就长相知,永不疑。我畅想着,畅想着未來的日子伊人伴我到白头!众里寻他千百度,那人却在灯火阑姗
露营江畔悠享假期11月6日,长沙市湘江大道北,市民纷纷在湘江边上搭起帐篷露营,休憩游乐,享受着假日暖阳。湖南日报全媒体记者郭立亮摄(一审李梓延二审王立三三审刘建光)11月6日,长沙市湘江大道北,市佛慧山上徐氏夫人墓碑之谜登过济南佛慧山的游客,想必都一定对那座深藏山涧的开元寺遗址印象深刻。遗址里的众多的佛像古泉寺殿遗址摩崖石刻让人久久不能忘怀!但细心的游客也许会发现,在开元寺遗址的北侧的角落里,有一嘉陵江露出巨大阴沉木,阴沉木到底有多值钱?今年重庆长江支流嘉陵江水位在汛期都处于低位。近日,在重庆市沙坪坝区的嘉陵江边,就有游客发现了江中滩涂上露出了一根巨大的阴沉木。从这个阴沉木上留有的痕迹来看,这根巨大的阴沉木已经被一在茶园沟,与盛景撞个满怀或许你还未曾到过茶园沟这里啊有水汽氤氲的温雅还有绚丽多姿的风采走进茶园沟就如同看见了一幅天然画卷山峰迭起,碧水蓝天它是剑门群峰托起的宝石山光水色,明净秀丽故被誉为广元小九寨从山头吹龙虎榜丨精华制药今日涨停,方新侠宁波桑田路等游资净买入11月10日,精华制药今日涨停,龙虎榜数据显示,上榜营业部席位全天成交3。85亿元,占当日总成交金额比例为18。08。其中,买入金额为2。26亿元,卖出金额为1。58亿元,合计净买四川有座影视古镇,曾经风光无限,如今快被遗忘了秋日生活打卡季在四川省内拥有大批的历史古镇,而这些历史古镇如今它们的命运却各不相同。在四川就有一座曾经赫赫有名的影视古镇,曾经在这里曾有多达十余部的电影和电视剧在这里取景拍摄,曾经清风头条武陵源四个一吹响清廉家风主题教育活动集结号红网时刻通讯员屈泽清邓文炎武陵源报道弘扬清廉家风,建设清廉武陵源。11月初,武陵源区印发关于开展弘扬清廉家风四个一主题宣传教育活动的通知,全面启动清廉家风主题教育活动。家风正则政风中国禁枪到底对不对?你对真正的战斗民族一无所知聊到枪,不免让人第一时间想起一个,大洋彼岸的,有3亿鼠标枪战梦的自由国度。但是要说到中国的枪支管理问题,年轻一代的人应该是没有什么记忆的。不过凡事有对比才好讲,所以让我们先来看一个为什么犹太人自古以来都被世人所厌恶?今天聊聊为什么犹太人在两千多年的流亡中不断被世界各国人嫌弃和排挤,历史上曾经发生过很多次针对犹太人的迫害和屠杀,其中最著名也是大家最熟悉的莫过于二战时期的德国以希特勒为首的纳粹对犹晚潮胡适和曹诚英的神仙居烟霞洞叶抒杭州的夏天很热,有条件的人们纷纷外出避暑,近的到莫干山天目山普陀山,远的甚至跑到青岛威海等海滨城市。其实杭州也有清凉世界,1923年,胡适就在烟霞岭南麓的烟霞洞躲过了酷暑,而且汉成帝的风流宠赵飞燕姐妹命断春宵,断袖杀子皇家无后有这样一位皇帝,人长得帅,很花心,这不奇怪,但春风一夜一命呜呼,成为千古笑谈。这位皇帝是谁?他到底是怎样的一位风流成性?欢迎大家一起走进汉成帝!一春眠不觉晓赵飞燕赵合德汉成帝刘骜是