国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現在的位置: 通信界 >> 數據通信 >> 技術正文  
 
虛擬專用網(VPN)技術與應用
[ 通信界 / 敖理達 / www.6611o.com / 2004/5/29 ]
 

敖理達

  摘 要:討論VPN技術,結合中國電信VPDN工程,采用對比方式詳述VPDN中用戶與企業內部網之間的通信及認證過程。
  關鍵詞:虛擬專用網 VPN LAC LNS L2TP 隧道 認證

  一、引言
  虛擬專用網VPN(Virtual Private Network)的定義有多種形式,如"是建立在實際網絡(或物理網絡)基礎上的一種功能性網絡","是通過公用網絡實現遠程用戶或遠程LAN之間互連,但仍具有專網化點的一種技術","在Internet上實現的一個專用網"等等。在這里我們引用Internet工程任務組(IETF)對虛擬專用網VPN的定義:借助于公用Internet和專用IP網而建立的虛擬廣域網(WAN)。
  作為虛擬的專用網,VPN是一個虛信道,該信道可以用來連接兩個專用網;可以通過可靠的加密技術方法保證其安全性;可以作為公共網絡系統的一部分存在。
  早期的虛擬專用網是使用幀中繼或ATM的PVC來建構的,它們提供的都是二層服務。現在新的虛擬專用網技術是基于三層的IP協議,它可以使VPN完全建構在公用的Internet或IP網之上。

  二、VPN技術原理
  遠程用戶通過撥號經由PSTN接入企業服務器,撥號用戶和企業遠程訪問服務器之間通過PSTN建立直接的物理連接。這樣,在企業局域網端,就要求服務器能提供對數據鏈路層的控制(LCP);對請求的認證和對網絡層的控制(NCP)。
  LAC和LNS合起來完成了原來由企業訪問服務器完成的工作。在這里,訪問集中器LAC、網絡服務器LNS是當使用L2TP協議時的命名;當使用其它隧道協議時,訪問集中器和網絡服務器就以相對應的名字命名(如PAC和PNS對應于PPTP協議)。
  當遠程VPN用戶通過撥號訪問企業局域網時,LAC首先通過Internet和LNS建立隧道(此時假定為合法用戶,不考慮認證問題)。該條隧道的建立分為兩個階段:(1)控制連接的建立;(2)會話的建立。LAC和LNS必須為每一位撥號用戶建立一個會話,但多個會話可以復用同一條隧道。因此對所有會話只需建立一個控制連接;所有會話的建立、維持和終止都通過這個控制連接來傳送控制消息。為保證在控制連接上傳輸控制消息的正確性,控制連接是基于面向連接的傳輸層控制協議TCP會話建立的。
  當LAC和LNS間的隧道建立后,遠程VPN用戶就可以與LNS進行PPP握手,握手成功后建立起PPP連接。在此PPP連接建立的過程中要完成數據鏈路層認證和IP地址分配等任務。在這里,LNS經認證后分配給用戶的是內部網地址,而不是Internet的全局IP號。這樣,遠程VPN用戶就與LNS成功建立了PPP連接,從而可以開始通信。由于用戶端發出的數據(即發給LNS的PPP幀)先要在LAC處被封裝成L2TP幀格式,此種幀在通過Internet隧道發送之前又要被再次封裝到IP數據報文中。該報文中的源IP地址即為LAC的全局IP地址;目的IP地址即為LNS的全局IP地址。
  由于在虛擬專用網中數據傳送要頻繁通過Internet,所以數據傳輸的安全性顯得十分重要。目前保證安全傳輸采用的是IPSec協議。IPSec使用兩組協議:(1)驗證報頭(AH);(2)封裝安全有效負載(ESP)。
  AH是對IP報文用某種認證算法進行計算,將計算后的結果作為AH插在IP首部和數據字段之間;報文被目的終端接收后,按照認證算法重新對IP報文進行計算,將計算后的結果和認證首部中的內容進行比較:若相符,表示IP報文在傳輸過程中未受損,否則認為已被破壞。AH只能保證報文的完整性和可靠性,但不對IP數據加密。
  ESP是將IP報文的數據字段內容進行加密,加密后的結果才真正作為IP報文的負荷封裝在IP報文中。IP報文被目的終端接收后,由目的終端重新對IP報文的負荷進行解密,還原成原始的數據字段內容。通過選擇好的加密算法,ESP可以保證IP報文的完整性、可靠性和保密性。

  三、中國電信VPDN
  VPDN(Virtual Private Dialup Network)--虛擬專用撥號網:它是以撥號接入方式上網、在公網上傳輸數據時通過對網絡數據的封包和加密傳輸專用數據以達到專用網絡安全級別的技術。其實質就是VPN。
  中國電信利用其現有的IP網(并網后的169/163網)作為VPDN的業務承載網,向集團用戶提供IP網絡VPDN業務。該業務可以為企業用戶在Internet上開辟一條安全的專用數據通道,為企業省去了在組建專網時所花費的設備和人員的投資;而且將以前的長途呼叫轉為本地呼叫,大大節約了通信費用;該業務還可以使企業將網絡管理任務交給電信相關部門,減少了企業內部網絡的管理負擔。
  中國電信VPDN將用戶分為全國用戶和省內用戶,設立了一個全國業務管理中心和31個省級業務管理中心。它們分別受理全國范圍的VPDN業務和省內范圍的VPDN業務。
  從技術角度來看,中國電信VPDN選用了VPN標準中的L2TP協議作為第二層隧道協議。L2TP協議結合了PPTP與L2F的優點。使用L2TP有以下一些好處:(1)作為PPP的擴展,它可以得到對端的用戶名,能區分不同的用戶:比如撥號用戶、采取專線直連的對端路由器等;(2)可以分配企業內部網IP地址;(3)支持信道認證,具有IPSec選項。
  VPDN作為VPN技術的一個實體,不但完全使用了VPN技術原理及其標準,而且加入了一些實際應用中必不可少的功能,如認證部分。
  認證是根據用戶提交的域名來進行的。VPDN中采用了不同用戶域名結構來標識全國用戶和省內用戶。全國用戶采用"用戶名@集團名"的形式來標識;省內用戶則采用"用戶名@集團名.省市名"來標識。這樣,當用戶進行VPDN業務撥叫時,首先到省級VPDN業務管理中心RADIUS,通過用戶域名判斷是省內業務還是全國業務:如果是省內業務則在省級完成認證,否則轉至全國VPDN業務管理中心完成認證。
  具體的認證實施是在LAC和LNS處進行的。用戶首先通過撥待服號179XX發起VPN,在用戶和LAC間建立PPP連接;然后系統將用戶域名和口令送至LAC處(此時如需驗證,就將用戶域名和口令送到認證服務器進行一次認證),LAC根據收到的參數與LNS之間建立L2TP隧道。在L2TP隧道建成后,VPDN用戶與LNS進行PPP握手,LAC向LNS發送用戶域名和口令。這時,企業內部網管理系統認證服務器對用戶進行認證,如果認證成功則向遠端用戶分配內部網地址,讓VPDN用戶與LNS間建立PPP連接。此連接建立后,用戶就可以和企業內部網絡進行通信了。

  四、VPN的發展前景
  VPN同時為使用它的企業和提供它的ISP帶來了經濟效益:基于Internet的網絡使遠端的用戶能安全方便地訪問本企業的內部資源;企業可以使用VPN與他們的合作伙伴進行安全的通信;ISP可以靠提供帶寬和增值業務來獲利。
  近年來,VPN的業務與市場發展迅速。由于VPN能提供良好的性能價格比以及其自身標準的不斷完善,使得使用VPN更經濟、適用。有國外機構預測,到2001年將會有55%的企業有意建立VPN。另外,由于全球經濟的一體化,許多國際業務和地區間業務增長迅速,從事相應商務活動的公司大量增加,以及VPN在擴大全球性業務的同時又降低了長途通信費率,這些都推動了VPN市場的發展。根據Infonetics的研究報告,VPN業務的開展將為企業提供節省長途專線租用成本的20%~47%,節省遠程撥號費用的60%~80%。
  對于我國來說,目前全國的公用網,無論是電話網或數據網都已具有相當的規模和水平。X.25、DDN及幀中繼等網絡已經投入運營,全國各省的163/169并網工程也相繼完成,這就為VPN業務提供了較為完備的承載網絡。但由于我國的大多數企業網都不是十分成熟,同時很多企業也沒有真正了解到VPN技術能為其帶來的經濟效益,所以VPN業務的開展還需要中國電信和ISP們花費大力氣在全國進行推廣。
  從VPN在全球的發展來看,它對Internet服務提供商和有VPN需求的企業及公司來說,無疑都是一種相當不錯的選擇。據Cahners In-Stat公司估算:在1999年,VPN的市場為26.7億美元。預計到2003年,VPN的市場將增加到320億美元。我國各企業在組建自己的專用網絡時,可以根據各自的情況選用VPN以及何種方式的VPN,以便更經濟、有效、快捷地滿足企業對話音、數據、視象等各種業務的需求。

 

作者:敖理達 合作媒體:《數據通信》 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李健:今年發力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管
国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

      亚洲成人激情社区| 欧美日韩免费观看一区三区| 欧美日韩精品久久久| 国产精品久久毛片a| 国产成人在线视频播放| 精品国产三级电影在线观看| 日本不卡123| 欧美一区二区美女| 秋霞国产午夜精品免费视频 | 午夜精品视频一区| 欧美在线观看一区| 亚洲国产一区二区视频| 色婷婷久久久综合中文字幕| 中文一区一区三区高中清不卡| 韩国三级电影一区二区| 精品国产sm最大网站| 精品午夜一区二区三区在线观看| 欧美刺激午夜性久久久久久久| 久久99精品一区二区三区三区| 日韩精品一区二区三区在线观看| 麻豆精品在线视频| 亚洲精品一区在线观看| 高清在线不卡av| 国产精品理论在线观看| 91色视频在线| 亚洲chinese男男1069| 欧美一区二区日韩一区二区| 精品一区二区三区香蕉蜜桃| 国产婷婷色一区二区三区在线| 成人av在线网| 午夜欧美大尺度福利影院在线看| 欧美一区二区三区在线电影| 狠狠v欧美v日韩v亚洲ⅴ| 国产精品丝袜久久久久久app| 95精品视频在线| 日韩精品一二区| 国产视频一区二区在线观看| 99riav久久精品riav| 日韩黄色片在线观看| 久久精品人人做人人爽97| 91小宝寻花一区二区三区| 亚洲国产日韩一区二区| 欧美精品一区二区三区视频| av在线免费不卡| 日精品一区二区三区| 久久麻豆一区二区| 一本到不卡精品视频在线观看| 日本美女一区二区三区视频| 久久综合九色综合欧美98| 91免费视频观看| 久久99精品一区二区三区| 国产精品麻豆久久久| 777久久久精品| k8久久久一区二区三区| 日本不卡在线视频| 国产精品二三区| 欧美成人bangbros| 欧美又粗又大又爽| 国产乱码字幕精品高清av| 亚洲国产视频一区二区| 欧美韩日一区二区三区四区| 91精品国产一区二区| 91天堂素人约啪| 国产一区二区三区电影在线观看 | 色婷婷久久99综合精品jk白丝| 七七婷婷婷婷精品国产| 日韩伦理免费电影| 久久久久久久久伊人| 91麻豆精品国产| 91久久线看在观草草青青| 国产精品羞羞答答xxdd| 日韩av二区在线播放| 亚洲视频一区二区在线| 国产欧美日韩视频在线观看| 欧美一区二区播放| 在线观看亚洲成人| 99国产精品99久久久久久| 国产一区二区三区四区在线观看| 香蕉影视欧美成人| 一区二区三区在线高清| 国产精品久久久久影院色老大| 久久日韩粉嫩一区二区三区| 日韩欧美www| 日韩一区二区免费高清| 制服丝袜激情欧洲亚洲| 欧美做爰猛烈大尺度电影无法无天| 成人动漫在线一区| 大桥未久av一区二区三区中文| 激情综合网激情| 久久国内精品视频| 久久国产精品99久久久久久老狼| 午夜精品爽啪视频| 日韩精品一卡二卡三卡四卡无卡| 亚洲成年人网站在线观看| 亚洲影院久久精品| 午夜不卡av免费| 日韩精品一级中文字幕精品视频免费观看 | 风流少妇一区二区| 国产成人亚洲精品狼色在线| 国产黑丝在线一区二区三区| 国产福利不卡视频| 成人免费视频网站在线观看| jlzzjlzz亚洲日本少妇| 一本一道久久a久久精品| 91麻豆精品在线观看| 欧美综合久久久| 制服丝袜亚洲网站| 欧美电视剧在线看免费| 久久久久国产精品厨房| 欧美韩国日本综合| 亚洲男人的天堂在线aⅴ视频| 一区二区欧美在线观看| 午夜精品福利一区二区三区av| 日本不卡123| 国产一区二区三区美女| 91香蕉视频黄| 在线播放日韩导航| 精品久久久久久久一区二区蜜臀| 国产日韩欧美a| 亚洲精品免费一二三区| 日韩av电影免费观看高清完整版在线观看| 日韩成人一区二区| 国产成人精品亚洲日本在线桃色| 色综合中文字幕国产| 色综合夜色一区| 91精品国产综合久久小美女| 欧美激情综合五月色丁香| 亚洲另类春色校园小说| 久久国产免费看| 99久久精品费精品国产一区二区| 欧美老女人在线| 中文无字幕一区二区三区| 亚洲国产精品久久不卡毛片| 精品在线亚洲视频| 在线看日韩精品电影| 精品国产不卡一区二区三区| 亚洲色图一区二区三区| 欧美96一区二区免费视频| 国产91对白在线观看九色| 69堂亚洲精品首页| 亚洲婷婷综合色高清在线| 免费人成网站在线观看欧美高清| 成人国产精品免费观看动漫| 欧美一区二区视频在线观看| 国产精品久久99| 国产毛片一区二区| 7777精品久久久大香线蕉 | 国产精品一区三区| 欧美日韩专区在线| 综合激情网...| 精品一区二区在线视频| 欧美日韩亚洲综合在线 | 国产精品家庭影院| 激情深爱一区二区| 欧美绝品在线观看成人午夜影视| 国产精品网站在线| 国产做a爰片久久毛片| 欧美剧情电影在线观看完整版免费励志电影 | 奇米色777欧美一区二区| 不卡欧美aaaaa| xfplay精品久久| 免费欧美在线视频| 欧美日韩高清一区二区| 亚洲一区二区三区四区五区中文| voyeur盗摄精品| 国产午夜精品福利| 国产一区二区精品久久| 日韩一区二区三区在线观看| 亚洲一二三四在线| 欧美午夜片在线看| 亚洲一区二区三区美女| 色婷婷一区二区| 亚洲欧美日韩国产综合| 91免费看`日韩一区二区| 国产精品久久久一本精品| 国产91在线观看丝袜| 国产精品色婷婷| 成人一道本在线| 国产精品国产三级国产普通话三级 | 亚洲国产一区在线观看| 欧美在线视频日韩| 午夜欧美大尺度福利影院在线看| 欧美午夜片在线观看| 午夜精品一区二区三区免费视频| 欧美日韩激情一区二区三区| 午夜影视日本亚洲欧洲精品| 欧美人狂配大交3d怪物一区| 亚洲成人动漫在线免费观看| 欧美久久一二区| 精油按摩中文字幕久久| 久久久久久久久久久电影| 国产宾馆实践打屁股91| 国产精品成人免费| 欧美怡红院视频| 美女在线视频一区| 国产日韩三级在线| 91丨九色丨蝌蚪丨老版| 午夜影视日本亚洲欧洲精品| 日韩欧美国产综合| 成人亚洲一区二区一|