




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
项目二以太接入技术2-4VPN基础VPN的产生1、传统IP路由网络的缺陷VPN的产生2、Intenet存在很多安全隐患在Internet传输中,绝大部分数据的内容都是明文传输的,存在很多安全隐患,如窃听、篡改、冒充等3、访问企业网络资源的需求总部、分公司、办事处、出差人员、合作单位有访问总部网络资源需求。VPN的产生4、访问国外网站速度慢2020年主要骨干网络国际出口带宽2025年,将达到48TbpsVPN的定义VPN直接在用户和VPN服务器之间建立点对点的专线加密连接,再通过VPN服务器连接互联网服务。VPN就是ISP和NSP提供的公共网络(Internet或企业公共网络)中建立的虚拟专用通信网络。VPN的核心隧道技术安全技术(身份认证、数据认证、加解密技术、密钥管理技术)VPN的本质:隧道Page6隧道其实就是封装报文Delivery头封装协议头Payload头
承载协议头封装协议头乘客协议头乘客协议:封装前的报文称为净荷,封装前的报文协议称为乘客协议封装协议头:由封装协议完成并填充的承载协议:负责对封装后的报文进行转发的协议Payload净荷VPN分类1、按照组网方式分类(1)SitetoSiteVPN网络1网络2VPN隧道网关1网关2站点到站点的VPN,即两个局域网之间通过VPN隧道建立连接。可以使用IPSec、L2TP、L2TPoverIPSec、GREoverIPSec、IPSecoverGRE实现。WAN口:固定IP1WAN口:固定IP2VPN分类1、按照组网方式分类(2)ClienttoSiteVPN(Remote-AccessVPN)移动办公员工企业内网VPN隧道客户到站点的VPN,即客户端与企业内网之间通过VPN隧道建立连接。可以使用SSL、IPSec(IKEv2)、L2TP、L2TPoverIPSec实现。网关服务器VPN分类2、按照建设单位分类(1)租用运营商专线搭建VPN网络:MPLSVPN企业AVPN1企业BVPN2CE-A1CE-B1CE-B2CE-A2PE1PE2PE3企业AVPN1企业BVPN2ISP骨干网MPLSVPNVPN分类2、按照建设单位分类(2)用户自建企业VPN网络:GRE、L2TP、IPSec、SSLVPN分支机构合作伙伴企业总部出差员工VPN分类3、按照组网模型分类(1)VPDN(VirtualPrivateDialNetwork):VPDN利用公共网络的拨号功能接入,主要采用点到点的连接方式,通过L2TP(Layer2TunnelingProtocol)、PPTP(Point-toPointTunnelingProtocol)等协议实现。远端拨号用户拨号网络企业内部网络NAS企业网关VPN分类3、按照组网模型分类(2)VPRN(VirtualPrivateRoutingNetwork):VPRN是总部、分支机构和远端办公室之间通过网络管理虚拟设备互连,VPRN数据包的转发是在网络层实现的。公网的每个VPN节点需要为每个VPN建立专用路由转发表,可以通过Ipsec、GRE和MPLS实现。VPN分类3、按照组网模型分类(3)VPWS(VirtualPrivateWireService):VPWS是对传统租用线业务的仿真,使用IP网络模拟租用线,又称为VLL(虚拟专线)。分为CCC、SVC、Martini和Kompella等,PWE3也是一种端到端的二层业务承载技术,是Martini的扩展。(4)VPLS(VirtualPrivateLANService):VPLS是局域网之间通过虚拟专用网段互连,是局域网在IP公共网络上的延伸,又称为虚拟局域专网。VPN分类4、按照实现的层级不同分类GREVPN、IpsecVPN、BGP/MPLSVPNL3VPNL2VPNVLL、VPLS、L2TP、PPTP应用层VPNSSLVPN、VxLAN物理层VPN租用裸光纤、SDH、WDMVPN分类几种VPN技术总结GREL2TPIPSecSSL适合场景Site-to-SiteSite-to-SiteClient-to-SiteSite-to-SiteClient-to-SiteClient-to-Site身份认证不支持支持,基于PPP的chap等验证支持,采用IP或口令或证书进行数据源认证;IKEv2拨号方式采用EAP认证支持,用户名+口令+证书对服务器进行认证加密技术不支持不支
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 【正版授权】 ISO/IEC 7818:2025 EN Information technology - User interfaces - Framework of voice user interfaces for personal mobility services
- 【正版授权】 IEC TS 60825-20:2025 EN Safety of laser products - Part 20: Safety requirements for products intentionally exposing face or eyes to laser radiation
- 电价基本知识培训课件
- 甘谷县疫情防控知识培训课件
- 项目合同种植协议5篇
- 瓷砖产品培训知识
- 瓷器茶具养护知识培训课件
- 瓜瓜抽奖课件
- 诗歌构思立意课件
- 建筑工程噪声污染防治方案
- 冠脉造影手术病人的护理
- 项目风险管理预案
- 员工进出闸口管理制度
- JG/T 324-2011建筑幕墙用陶板
- 厂区防雷接地管理制度
- T/CECS 10187-2022无机复合聚苯不燃保温板
- 2025-2030年中国透皮贴剂行业市场现状供需分析及投资评估规划分析研究报告
- 2025年上海市中考作文创新思路与范文
- 《心血管急症应对》课件
- 员额检察官遴选笔试试题
- 2025年中国网红电商行业发展策略、市场环境及前景研究分析报告
评论
0/150
提交评论