91av免费观看_日韩视频在线免费看_日本xxxx色视频在线观看免费_伊人222综合网图片_国产二区三区在线_91麻豆麻豆

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT知識庫 >

網絡運維|防火墻的VPN


2020-06-09 16:42 作者:艾銻無限 瀏覽量:
網絡運維|防火墻的VPN

大家好,我是一枚從事IT外包網絡安全運維工程師,今天和大家分享的是網絡安全設備維護相關的內容,在這里介紹下防火墻的VPN,網絡安全運維,從Web管理輕松學起,一步一步學成網絡安全運維大神。

網絡維護是一種日常維護,包括網絡設備管理(如計算機,服務器)、操作系統維護(系統打補丁,系統升級)、網絡安全(病毒防范)等。+

北京艾銻無限科技發展有限公司為您免費提供給您大量真實有效的北京網絡維護服務,北京網絡維修信息查詢,同時您可以免費資訊北京網絡維護,北京網絡維護服務,北京網絡維修信息。專業的北京網絡維護信息就在北京艾銻無限+
+
北京網絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網絡維護信息

VPN基礎知識

介紹VPN的原理、特征、優勢,以及設備支持的VPN類型。
VPN是隨著Internet的廣泛應用而迅速發展起來的一種新技術,用于在公用網絡上構建私有專用虛擬網絡。“虛擬”主要指這種網絡是一種邏輯上的網絡。VPN用于用戶和企業網絡之間的安全接入或企業分部之間的安全連接,保證經濟、安全、有效地進行網絡互聯。

VPN的原理

VPN的基本原理是利用隧道技術,把VPN報文封裝在隧道中,利用VPN骨干網建立專用數據傳輸通道,實現報文的透明傳輸。隧道技術使用一種協議封裝另外一種協議報文,而封裝協議本身也可以被其他封裝協議所封裝或承載。

VPN的特征

VPN具有以下兩個基本特征:
  • 專用(Private):對于VPN用戶,使用VPN與使用傳統專網沒有區別。VPN與底層承載網絡之間保持資源獨立,即VPN資源不被網絡中非該VPN的用戶所使用;VPN能夠提供足夠的安全保證,確保VPN內部信息不受外部侵擾。
  • 虛擬(Virtual):VPN用戶內部的通信是通過公共網絡進行的,而這個公共網絡同時也可以被其他非VPN用戶使用,VPN用戶獲得的只是一個邏輯意義上的專網。這個公共網絡稱為VPN骨干網(VPN Backbone)。
利用VPN的專用和虛擬的特征,可以把現有的IP網絡分解成邏輯上隔離的網絡。這種邏輯隔離的網絡應用豐富:可以用在解決企業內部的互連、相同或不同辦事部門的互連;也可以用來提供新的業務,如為IP電話業務專門開辟一個VPN,以此解決IP網絡地址不足、QoS保證以及開展新的增值服務等問題。

VPN的優勢

從用戶角度看,VPN和傳統的數據專網相比具有如下優勢:
  • 安全:在遠端用戶、駐外機構、合作伙伴、供應商與公司總部之間建立可靠的連接,保證數據傳輸的安全性。這對于實現電子商務或金融網絡與通訊網絡的融合特別重要。
  • 廉價:利用公共網絡進行信息通訊,企業可以用更低的成本連接遠程辦事機構、出差人員和業務伙伴。
  • 支持移動業務:支持駐外VPN用戶在任何時間、任何地點的移動接入,能夠滿足不斷增長的移動業務需求。
VPN以其獨具特色的優勢贏得了越來越多的企業的青睞,使企業可以較少地關注網絡的運行與維護,從而更多地致力于企業的商業目標的實現。
VPN在保證網絡的安全性、可靠性、可管理性的同時提供更強的擴展性和靈活性。在全球任何一個角落,只要能夠接入到Internet,即可使用VPN。

VPN的分類

設備支持以下幾類VPN:
  • IPSec VPN
IPSec(IP Security)是IETF(Internet Engineering Task Force)制定的一系列協議,提供了一種建立和管理安全隧道的方式,通過對要傳輸的數據報文提供認證和加密服務來防止數據在網絡內或通過公網傳輸時被非法查看或篡改,相當于為位于不同地域的用戶創建了一條安全的通信隧道。
IPSec VPN適用于Site to Site的安全訪問。
  • L2TP VPN
PPP協議定義了一種封裝技術,可以在二層點到點鏈路上傳輸多種協議數據包,這時,用戶與NAS之間運行PPP,二層鏈路端點與PPP會話點在相同硬件設備上。
L2TP協議提供了對PPP鏈路層數據幀的隧道(Tunnel)傳輸支持,允許二層鏈路端點和PPP會話點駐留在不同設備上,并采用包交換技術進行信息交互,從而擴展了PPP模型。
L2TP協議結合了L2F協議和PPTP協議的優點,成為IETF有關二層隧道協議的工業標準。
  • GRE VPN
通用路由封裝GRE(Generic Routing Encapsulation)用來對某些網絡層協議如IPX(Internet Packet Exchange)的報文進行封裝,使這些被封裝的報文能夠在另一網絡層協議(如IP)中傳輸。GRE可以作為VPN的第三層隧道協議,為VPN數據提供透明傳輸通道。
為了防止攻擊,可以在GRE封裝的基礎上,再使用IPSec協議加密。即使用IP的安全機制來保護GRE頭及其負載,例如ESP(Encapsulating Security Payload)或AH(Authentication Header)。ESP保護整個GRE報文。AH認證除了可變域的整個IP報文。
  • SSL VPN
SSL(Secure Sockets Layer) VPN無需安裝客戶端,用戶只要使用支持HTTPS(以SSL為基礎的HTTP)的Web瀏覽器,可以方便地建立標準安全通道訪問遠程應用,因此大幅度減輕VPN系統管理員負擔。SSL VPN適用于下述情況:
  • 企業需要通過Web遠程接入互聯網。
  • 客戶端與目標服務器之間有防火墻,允許HTTPS 數據包通過,但不允許IKE(Internet Key Exchange)或IPSec數據包通過。
  • 需要精細訪問控制能力的場合。
SSL VPN適用于Point to Site的安全訪問。
以上文章由北京艾銻無限科技發展有限公司整理
 

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 亚洲精品av一二三区无码 | 国产无内肉丝精品视频 | 中午字幕无线码一区2020 | 国产成人亚洲精品无码MP4 | 办公室被吃奶好爽在线观看视频 | 四虎影院视频在线观看 | 成年免费视频播放网站推荐 | 日本高清免费在线观看 | 中文字幕网伦射乱中文 | 国产成本人片无码免费2020 | 制服 丝袜 亚洲 中文 综合 | 久久精品国产99久久六动漫 | a级黄色小视频 | 黑人大群XXXX | 97色伦图片97综合影院 | 日韩美国1级大片 | 香港三日本8A三级少妇三级99 | 国产精品人人妻人色五月 | 国产成人AV综合亚洲色欲 | 客厅享受丝袜人妻张雅婷 | 伊人久久大香线蕉综合网站 | 久久久亚洲欧洲日产无码AV | 欲求不満の人妻松下纱荣子 | 青青青伊人色综合久久 | 天堂网最新版资源在线 | 亚洲AV无码专区在线播放 | 中文亚洲成A人片在线观看 亚洲av日韩av成人av | 又湿又紧又大又爽A视频 | 狠狠爱亚洲五月婷婷av | 中文幕无线码中文字夫妻 | 欧美三根一起进三p | 麻豆╳╳╳乱女另类 | 国产乱子伦视频在线播放 | 亚洲综合国产精品第一页 | 中字幕视频在线永久在线 | 久久久99精品成人片 | 国产精品你懂的在线播放 | 漂亮的丰满人妻中文字幕 | 国产高清吹潮免费视频 | 久久aⅴ人妻少妇嫩草影院 日本高清免费一本在线观看 | 少妇富婆高级按摩出水高潮 |