




已阅读5页,还剩18页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
利用ISAServer实现具有高可用性的站点间VPN和边界安全 陈爱东微软全球技术中心 目标 认识到VPN的重要性展示为什么建立一个面向微软的VPN网络是可行的 这是保护基于微软架构网络的最佳选择 剖析微软VPN系统通过演示 展示如何通过VPN 动态路由协议和ISA连接站点 议程 为什么使用VPN 为什么使用RRAS和ISAServer 体系结构及组件VPN失败的典型案例OSPF概要 演示讨论 为什么使用VPN VPN技术已经得到了证明 但是 通常的VPN产品仅仅致力于连接 少量 的站点很少包括网络工程的概念 例如动态路由大部分VPN产品的价格很高 而且 许可证是个很麻烦的问题 为什么使用VPN 点对点的技术将驱动VPN的发展任意两个网络设备间的直接连接用传统链路创建一个整合的网络费用高而且复杂 为什么使用RRAS和ISAServer ISAserver概要 为Internet访问提供透明的Cache为发布的资源提供应用层的过滤强大的传输层 及更下层 的防火墙能力易用 快速的配置和维护支持LT2P IPSec和基于证书的认证支持OSPF RIP动态路由 体系结构及组件 一个典型的VPN架构 Internet VPNTUNNEL 创建站点到站点VPN VPN1 VPN1 VPN2 VPN2 体系结构及组件 我们已经有了ISA和RRAS的站点间连接现在 我们必须处理 路由问题 传统上 通过静态路由实现 这 不是 我们想要的 2个失败的典型案例 Source ROUTER ROUTER dest Internet 192 168 2 0 24 10 0 2 0 24 VPNTunnels 体系结构及组件 问题 1内部路由器设置静态路由源点向本地路由器发送报文本地路由器将报文静态路由至VPN服务器VPN服务器发生故障 源点 ROUTER 目的地 Internet 192 168 2 0 24 10 0 2 0 24 VPNTunnels ROUTER 体系结构及组件 问题 2VPN隧道故障源点向本地路由器发送报文本地路由器将报文静态路由至VPN服务器ISP 1andVPN隧道故障 报文丢失 源点 ROUTER 目的地 Internet 192 168 2 0 24 10 0 2 0 24 VPNTunnels ISP 1 ISP 2 ROUTER 体系结构及组件 我们怎样解决这些典型问题确保基于隧道的可用性调整路由新技术 不 在传统的企业网络内部已经广泛应用在内部的路由发现中广泛使用OSPF和RIP等动态路由使用2个ISP依然是个便宜的选择和大部分VPN产品不同 MicrosoftRRAS可以将协议绑定到每个接口 体系结构及组件使用OSPF获得高可用性 servers ROUTER VPNGateway1 VPNGateway2 Internet ROUTER VPNTUNNEL client VPNGateway1 VPNGateway2 DATACENTER OFFICE 体系结构及组件OSPF概要 OSPF要点 开放 协议使用链路状态算法链路状态广播每个节点维护一份网络有向拓扑图Dijkstra 最小生成树 算法每个OSPF路由器广播状态信息公告在整个自治系统 AS 中广播 体系结构及组件OSPF概要 3阶段同步过程 Hellophase 发现与它连接的邻节点 Databaseexchange 和邻节点交换链路状态信息 Flooding 所有路由器会通过一种被称为刷新 Flooding 的方法来交换链路状态数据 OSPF是一个自适应的路由协议 LSA 链路状态广播信息 每30分钟交换一次 ISA集成 打住 这些RRAS就可以实现 ISA带来了什么 透明的数据缓存 节省带宽 Internet 10 0 2 0 24 VPNTunnels ISA如何增强安全性 状态检测和SecureNAT数据过滤 病毒 Client ROUTER 演示 利用ISA建立站点到站点VPN 更多信息 ISAServerWebSite 参考信息 AvanadeDeploymentCaseStudyavanade aspDetailedVPNArchitectureWhitepaperavanadevpn aspCiscoOSPFDesignGuideArticleID 495 pg 2 old butverygood ISAServer orgVPNTutorialhttp www isaserver org shi
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 跨国并购与行业集中效应-洞察及研究
- 基于纳米材料的生物成像技术-洞察及研究
- 纺织业知识产权保护-洞察及研究
- 公路养护工程项目方案范本
- 九年级物理教学年度计划方案
- 小学生毛笔字练习教学设计方案
- 水泥制造行业信息化解决方案
- 2025-2030免漆门行业经销商忠诚度管理与激励机制报告
- 汽车维修厂全面管理方案
- 2025-2030免漆门终端渠道变革与新零售模式探索报告
- 品质部IQC进料检验标准培训
- 山体公园施工方案
- DL-T 5876-2024 水工沥青混凝土应用酸性骨料技术规范
- 【MOOC】数据库原理及应用-电子科技大学 中国大学慕课MOOC答案
- 节约集约建设用地标准 DG-TJ08-2422-2023
- 老年人体重管理策略研究
- 捷联惯导算法与组合导航原理讲义
- 新课标下的教学实践策略:基于“教学评”一体化的教学设计
- 挂靠合同协议书版模板
- 100部医学电子书(PDF EXE)下载地址
- DB34-T 4868-2024 智慧医院医用耗材院内物流规范
评论
0/150
提交评论