VPN技术介绍及对比

VPN技术介绍及对比

ID:43726643

大小:157.54 KB

页数:25页

时间:2019-10-13

VPN技术介绍及对比_第1页
VPN技术介绍及对比_第2页
VPN技术介绍及对比_第3页
VPN技术介绍及对比_第4页
VPN技术介绍及对比_第5页
资源描述:

《VPN技术介绍及对比》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、VPN百科名片VPN的英文全称是"VirtualPrivateNetwork”,翻译过来就是"虚拟专用网络”o顾名思义,虚拟专用网络可以把它理解成是虚拟出来的企业内部专线。编辑本段简介虚拟专用网(vpn)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。使用这条隧道可以对数据进行几倍加密达到安全使用互联网的目的。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用广、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。虚拟专用网可用于不断增长的移动用户的全逑因特网

2、接入,以实现安全连接;可用于实现企业网站Z间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。6vpnvpnpp.com版权所有编辑本段功能VPN可以提供的功能:防火墙功能、认证、加密、隧道化。VPN可以通过特殊加密的通讯协议连接到Internet上,在位于不同地方的两个或多个企业内部网Z间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路。这就好比去电信局申请专线,但是不用给铺设线路的费用也不用购买路由蛊等硬件设备。VPN技术原是路由器具有的重要技术之一,在交换机,防火埴设备或Win

3、d•■Q・・・■■・A・*1JA“■■“■f.・EVPNows2000等软件里也都支持VPN功能,一句话,VPN的核心就是在利用公共网络建立虚拟私有网。编辑本段安全保证技术VPN主要采用的四项安全保证技术VPN主要采用隧道技术、加解密技术、密钥管理技术和使用者与设备身份认证技术。编辑本段网络协议常用的虚拟私人网络协议有:IPSec:IPsec(缩写IPSecurity)是保护IP协议安全通信的标准,它主要对IP协议分组进行加密和认证。IPsec作为一个协议族(即一系列相互关联的协议)由以下部分组成:(1)保护分组流的协议;(2)用来建立这些安全分组流的蜜钳交换协

4、议。前者又分成两个部分:—VPN加密分组流的封装安全载荷(ESP)及较少使用的认证头(AH),认证头提供了对分组流的认证并保证其消息完整性,但不提供保密性。目前为止,IKE协议是唯一已经制定的密钥交换协议。PPTP:PointtoPointTunnelingProtocol--点到点隧道协议在因特网上建立IP虚拟专用网(VPN)隧道的协议,主要内容是在因特网上建立多协议安全虚拟专用网的通信方式。L2F:Layer2Forwarding―第二层转发协议L2TP:Layer2TunnelingProtocol―第二层隧道协议GRE:VPN的第三层隧道协议OpenVP

5、N:OpenVPN使用OpenSSL库加密数据与控制信息:它使用了OpenSSL的加密以及验证功能,意味着,它能够使用任何0penSSL支持的算法。它提供了可选的数据包HMAC功能以提高连接的安全性。此外,OpenSSL的硬件加速也能提高它的性能。编辑本段使用方法一•便携网帐号申请开通企业向运堂直中请租用一批便携网使用帐号(即license,译:许可证),由企业自行管理分配帐号。企业管理虽可以将需要使用便携网的各个部门,成立不同的VPN域,即不同的工作组,比如可分为财务、人事、市场、外联部等等。同一工作组内的成员可以互相通讯,既加强了成员之间的联络,又保证了数据

6、的安全。而各个工作组之间不能互相通讯,保证了企业内部数据的安全。二.便携网客户端安装1.系统需求表一列出了在装有MicrosoftWindows操作系统的讣算机上安装便VPN实验VPN扌隽网络客户端软件(yPND:yourPortableNetworkDesktop)的最小系统要求。计算机必须符合或好于最小系统要求才能成功的安装和使用便携网络客户端软件2.预安装为成功安装便携网络客户端软件必须确保满足下列情况:?计算机符合“系统需求”表所列的最小系统要求。安装程序时会检查系统是否符合要求,如果不满足就不能继续安装,必须使系统符合要求才能安装。•必须有计算机的系统

7、管理员权限才能安装。编辑本段特点1•安全保障虽然实现VPN的技术和方式很多,但所有的VPN均应保证通过公用网络平台传输数据的专用性和安全性。在安全性方面,由于VPN直接构建在公用网上,实现简单、方便、灵活,但同时其安全问题也更为突出。企业必须确保其VPN上传送的数据不被攻击者窥视和篡改,并且要防止非法用户对网络资源或私有信息的访问。2•服务质量保证(QoS)VPN网应当为企业数据提供不同等级的服务质量保证。不同的用户和业务对服务质量保证的要求差别较大。在网络优化方面,构建VPN的另一重要需求是充分有效地利用有限的广域网资源,为重要数据提供可靠的带宽。广域网流量的

8、不确定性使其带宽的利用率

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。