国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現在的位置: 通信界 >> 互聯網絡 >> 技術正文  
 
VPN技術及新應用分析
[ 通信界 / 楊 春  李 彬(重慶郵電學院 重慶信科設計有限公司,重慶 400065) / www.6611o.com / 2006/11/27 9:52:12 ]
 

楊 春  李 彬(重慶郵電學院 重慶信科設計有限公司,重慶 400065)


  【摘要】隨著Internet的廣泛應用,虛擬專用網(VPN)技術越來越受到關注。本文介紹了VPN技術的基本概念、關鍵技術、各種隧道協議及其應用領域,最后分析了VPN的新應用技術VoIP VPN和基于VPN的多播技術。
  【關鍵詞】VPN; 隧道協議;  Internet;  VoIP VPN; 多播;
 
  近年來,隨著Internet的廣泛應用,如何利用Internet的資源來組建企業的虛擬專用網絡(VPN)已成為IT業界的一個新熱點。VPN是通過一個公共網絡建立起來的一個臨時的、安全的連接,它是對企業內部網的擴展。VPN可以幫助遠程用戶、公司分支機構、商業伙伴及供應商與公司的內部網建立可信的安全連接,并保證數據的安全可靠傳輸,它從根本上解決了網絡面臨的不安全因素的威脅,大大提高了網絡數據傳輸的安全性、可靠性和保密性。
一、VPN的基本概念                   
  在VPN(Virtual Private Network)即虛擬專用網中,任意兩個節點之間的連接并沒有傳統專網所需的端到端的物理鏈路,而是利用某種公眾網的資源動態組成的。 虛擬專用網對用戶端透明,用戶好像使用一條專用線路進行通信。
  虛擬專用網(VPN)是一個綜合了保密性、安全性及可管理性于一身的解決方案。VPN就是在公共網絡架構上(通常是Internet)利用安全、認證、加密等技術建立企業的專用線路,在降低聯網費用的同時確保信息的安全性、完整性和真實性。VPN可以提供與昂貴的專線(DDN)類似的安全性、可靠性、可管理性和優先級別,可構筑于IP網絡、幀中繼網絡和ATM網絡上。
二、VPN的關鍵技術
  目前VPN主要采用四項技術來保證安全,這四項技術分別是隧道技術(Tunneling)、加解密技術(Encryption & Decryption)、密鑰管理技術(Key Management)、使用者與設備身份認證技術(Authentication)。
(1) 隧道技術:
  VPN是在公網中形成企業專用的鏈路,為了形成這樣的鏈路,采用了所謂的“隧道”技術。隧道技術是VPN的基本技術,它是分組封裝(Capsule)的技術,可以模仿點對點連接技術,依靠Internet服務提供商(ISP)和其他的網絡服務提供商(NSP)在公用網中建立自己專用的“隧道”,讓數據包通過這條隧道傳輸。
隧道是一種利用公網設施,在一個網絡之上的“網絡”傳輸數據的方法,被傳輸的數據可以是另一協議的幀。隧道協議用附加的報頭封裝幀,附加的報頭提供了路由信息,因此封裝后的包能夠通過中間的公網。封裝后的包所途經的公網的邏輯路徑稱為隧道。一旦封裝的幀到達了公網上的目的地,幀就會被解除封裝并被繼續送到最終目的地。
(2) 加解密技術:
  加解密技術是數據通信中一項較成熟的技術,VPN可直接利用現有技術。用于VPN上的加密技術由IPSec的ESP (Encapsulationg Security Payload)實現。主要是發送者在發送數據之前對數據加密,當數據到達接收者時由接收者對數據進行解密的處理過程,算法主要種類包括:對稱加密(單鑰加密)算法、不對稱加密(公鑰加密)算法等。如DES (Data Encryption Standard)、IDEA (International Data Encryption Algorithm)、RSA(發明者Rivest、Shamir和Adleman名字的首字符)。
對于對稱加密算法,通信雙方共享一個密鑰,發送方使用該密鑰將明文加密成密文,接收方使用相同的密鑰將密文還原成明文。對稱加密算法運算速度快。
不對稱加密算法是通信雙方各使用兩個不同的密鑰,一個是只有發送方知道的密鑰,另一個則是與之對應的公開密鑰,公開密鑰不需保密。在通信過程中,發送方用接收方的公開密鑰加密消息,并且可以用發送方的秘密密鑰對消息的某一部分或全部加密,進行數字簽名。接收方收到消息后,用自己的秘密密鑰解密消息,并使用發送方的公開密鑰解密數字簽名,驗證發送方身份。
(3) 密鑰管理技術:
  密鑰管理技術的主要任務是如何在公用數據網上安全地傳遞密鑰而不被竊取。現行密鑰管理技術又分為SKIP與ISAKMP/OAKLEY兩種。
SKIP主要是利用Diffie-Hellman的演算法則,在網絡上傳輸密鑰;在ISAKMP中,雙方都有兩把密鑰,分別用于公用、私用。
(4) 使用者與設備身份認證技術:
  使用者與設備身份認證技術最常用的是用戶名/口令或智能卡認證等方式。
三、VPN隧道協議
  隧道協議分為第二、三層隧道協議。它們的本質區別再也用戶的數據包是被封裝在哪一層的數據包在隧道里傳輸。第二層隧道協議是先把各種網絡協議封裝到PPP中,再把整個數據包裝入隧道協議中。這種雙層封裝方法形成的數據包靠第二層協議進行傳輸。第二層隧道協議有L2F、PPTP、L2TP等。L2TP協議是目前IETF的標準,由IETF融合PPTP與L2F而形成。
  第三層隧道協議是把各種網絡協議直接裝入隧道協議中,形成的數據包依靠第三層協議進行傳輸。第三層隧道協議有VTP、IPSec、GRE等。IPSec(IP Security)是由一組RFC文檔組成,定義了一個系統來提供安全協議選擇、安全算法,確定服務所使用密鑰等服務,從而在IP層提供安全保障。
  (1) PPTP(Point to Point Tunneling Protocol,點到點隧道協議):PPTP是VPN的基礎。PPTP的封裝在數據鏈路層產生,PPTP協議采用擴展GRE(Generic Routing Encapsulation)頭對PPP/SLIP報進行封裝。所謂擴展GRE頭,即在通常GRE頭中,細化并修改了密鑰字段的利用,并增加了確認、出現位和確認號字段,從而提供了PPTP的流量控制功能。
  (2) L2F(Layer 2 forwording):L2F可以在多種介質(如ATM、幀中繼、IP網)上建立多協議的安全虛擬專用網、它將鏈路層的協議(如PPP,HDLC等)封裝起來傳送。因此,網絡的鏈路層完全獨立于用戶的鏈路層協議。
  (3) L2TP(Layer 2 Tunneling Protocol):是遠程訪問型VPN今后的標準協議。它結合了PPTP協議和L2F協議的優點,以便擴展功能。其格式基于L2F,信令基于PPTP。這種協議幾乎能實現PPTP和L2F協議能實現的所有服務,并且更加強大、靈活。它定義了利用公共網絡設施(如IP網絡、ATM、幀中繼網絡)封裝傳輸鏈路層PPP幀的方法。
  (4) IPSec:是在IP層提供通信安全而提供的一套協議族,是一個開放性的標準框架。IPSec安全協議包括:封裝的安全負載ESP(Encapsulation Securiy Payload)和認證報頭AH(Authentication Header)、ISAKMP(The Internet Security Association & Key Management Protocol),它對所有鏈路層上的數據提供安全保護和透明服務。
  AH用于通信雙方能夠驗證數據在傳輸過程中是否被更改并能驗證發方的身份,實現訪問控制、數據完整性、數據源的認證性和重放根據的保護的功能。
ISAKMP主要用于通信雙方協商加密密鑰和加密算法,它是基于D-H的密鑰交換協議,并且用戶的公鑰和私鑰是由可信任第三方TTP(Trusted Third Party)產生的。
  ESP 的基本思想是對整個IP包或更高層協議的數據進行封裝,有2種模式:隧道(Tunnel)模式和傳輸(Transport)模式.在隧道模式下,IPSec把IPv4的整個IP包加密后封裝在新的安全IP包的數據段中,并生成一個新的IP包,在傳輸模式下只是將原IP包中的數據進行加密后再發送出去。
  (5) 通用路由封裝(GRE, Generic Routing Encapsulation):
  GRE規定了怎樣用一種網絡層協議去封裝另一種網絡層協議的方法。GRE的隧道由兩端的源IP地址和目的IP地址來定義。GRE只提供了數據包的封裝,它并沒有加密功能來防止網絡偵聽和攻擊。所有在實際環境中它常和IPSec一起使用,由IPSec提供用戶數據的加密,從而給用戶提供更好的安全性。
四、VPN的應用領域
  VPN主要應用在企業內部網Intranet、遠程訪問以企業外部網Extranet,根據這應用領域,VPN大致可分為3類:Intranet VPN、Access VPN與Extranet VPN。
Intranet VPN::即企業的總部與分支機構間通過公網構筑的虛擬網。
Access VPN:是指企業員工或企業的小分支機構通過公網遠程撥號的方式構筑的虛擬網。
Extranet VPN:即企業間發生收購、兼并或企業間建立戰略聯盟后,使不同企業網通過公網來構筑的虛擬網。
五、VPN的新應用技術
 5.1 VoIP VPN
  許多大型公司及中小型企業都采用基于IP的VPN,來傳送大量的數據業務。但企業中的話音卻是通過另外租用線路來傳送,這種數據與話音業務分別傳送的方式成本很高。因此,話音以數據方式傳輸一直是業界最為關注的技術之一。
 一些通信公司如Cisco等,提出了VoIP VPN的解決方案,即利用VoIP技術使企業可以利用IP VPN來傳送話音業務,允許話音傳送就行一種數據業務一樣通過IP網絡。
 Cisco推出了一種能夠傳輸話音和視頻業務的IPSec VPN。該方案基于VPN路由器,通過使用服務類型字段對話音和視頻流量作標記,將其顯示為IPSec報頭的一部分發向網絡,使其享有更高的優先級,這樣企業可利用IP電話建立起自己的遠程家庭辦公網絡系統。該系統除具備IP PBX的全部特性外,還有一條安全數據鏈路作備份。
 VoIP VPN使企業不必分別為話音和數據建立網絡,大大節省了企業開銷,是一項具有廣泛發展前景的技術。
 5.2 基于VPN 的安全多播
   多播應用是當今互聯網技術發展的熱點,多播數據傳輸的安全性和可靠性已成為多播技術發展亟待解決的兩個問題。因此有人提出了基于VPN的安全多播技術, 它由安全多播網關和安全多播主機組成,充分利用現有的基于IPSec的VPN系統的體系結構來實現多播數據的安全傳輸, 實現簡單, 結構靈活, 與IPSec兼容。
  基于VPN安全多播系統的安全多播網關中有一個網關充當多播組的控制器, 一個網關充當多播組的備份控制器. 組控制器對整個多播組的安全策略進行管理, 備份控制器在主控制器失效時充當多播組的主控制器. 多播報文在安全多播網關之間采用隧道進行傳輸, 在多播安全網關和多播安全主機之間采用多播傳輸.
基于VPN的安全多播系統提高了多播數據傳輸時的安全性和可靠性。
六、結論
  隨著網絡技術的發展,計算機網絡的安全保密問題日益嚴峻。虛擬專用網技術對于解決當前網絡通信、資源共享所面臨的威脅和提高網絡通信的保密性、安全性具有重要的現實意義。


參考文獻
[1]、 Steven brown著, 董曉宇,魏鴻,馬潔等譯. 構建虛擬專用網[M]. 人民郵電出版社, 2001.11.
[2]、 Thaddeus Fortenberry 著, 陸建業譯. Windows 2000虛擬專用網[M]. 清華大學出版社,  2001.8.
[3]、 戴宗坤, 唐三平. VPN與網絡安全[M]. 金城出版社,2000.
[4]、劉麗萍, 張文華. VPN中的話音業務[J]. 中國數據通信, 2003.
[5]、黃科烺, 方嬌莉. 基于VPN 的安全多播系統的設計與實現[J]. 昆明理工大學學報, 2003.

 

作者:楊 春  李 彬(重慶郵電學院 重慶信科設計有限公司,重慶 400065) 合作媒體:四川省通信學會 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李健:今年發力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管
国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

      www.欧美日韩| 国产精品不卡一区| 亚洲一卡二卡三卡四卡| 粉嫩高潮美女一区二区三区| 欧美α欧美αv大片| 美女一区二区三区| 日韩免费观看高清完整版 | 老司机精品视频导航| 欧美精品国产精品| 视频一区二区三区入口| 欧美日韩一二三区| 亚洲成人动漫av| 在线亚洲欧美专区二区| 亚洲影视在线播放| 678五月天丁香亚洲综合网| 亚洲一区二区av在线| 在线观看一区不卡| 视频一区中文字幕| 日韩精品最新网址| 国产在线不卡一区| 欧美国产精品中文字幕| 97se亚洲国产综合自在线不卡 | 777奇米四色成人影色区| 一区二区久久久久久| 欧美日韩成人综合在线一区二区| 日产欧产美韩系列久久99| 欧美一级艳片视频免费观看| 美国欧美日韩国产在线播放 | 久久久久久9999| 波多野结衣在线aⅴ中文字幕不卡| 亚洲天堂成人网| 欧美日本一区二区三区| 毛片av一区二区| 欧美激情在线观看视频免费| 色综合一个色综合| 亚洲成精国产精品女| 欧美大胆一级视频| av网站免费线看精品| 亚洲一区二区三区国产| 欧美va亚洲va在线观看蝴蝶网| 国产麻豆一精品一av一免费| 亚洲黄色尤物视频| 欧美一区二区在线视频| 高清不卡一二三区| 午夜精品123| 久久久久久久精| 欧美日韩卡一卡二| 国产成人精品午夜视频免费| 亚洲曰韩产成在线| 久久女同互慰一区二区三区| 91成人免费在线| 国产美女精品在线| 五月天久久比比资源色| 国产精品视频线看| 欧美一区二区三区精品| 99久久国产免费看| 激情深爱一区二区| 日韩精品一区二区三区中文不卡| 国产精品免费aⅴ片在线观看| 在线中文字幕一区| 国产伦精一区二区三区| 亚洲成人自拍网| 国产精品久久久久天堂| 欧美tickling网站挠脚心| 色8久久精品久久久久久蜜| 国内精品嫩模私拍在线| 一区二区久久久| 国产精品天干天干在观线| 日韩欧美中文字幕制服| 欧美日本一区二区在线观看| 97精品久久久久中文字幕| 国产一区视频在线看| 免费在线观看成人| 肉丝袜脚交视频一区二区| 亚洲人成精品久久久久久| 国产片一区二区三区| 日本视频一区二区| 国产精品久久久久久户外露出| 精品久久人人做人人爽| 884aa四虎影成人精品一区| 一本久道久久综合中文字幕| 丁香桃色午夜亚洲一区二区三区| 久久不见久久见免费视频7 | 国产精品乱码一区二区三区软件| 日韩欧美国产一区二区三区| 欧美久久一区二区| 欧美巨大另类极品videosbest | 欧美精品日韩综合在线| 欧美亚洲禁片免费| 欧美亚洲动漫精品| 欧美私模裸体表演在线观看| 色偷偷88欧美精品久久久| 99久久综合色| 在线免费观看日韩欧美| 欧美亚洲动漫精品| 欧美精品乱码久久久久久| 欧美精品在线观看播放| 日韩午夜激情电影| 久久只精品国产| 国产精品另类一区| 亚洲免费观看高清完整版在线| 成人av高清在线| 99久久久无码国产精品| 色婷婷久久久综合中文字幕| 欧美午夜精品久久久久久超碰| 欧美中文字幕亚洲一区二区va在线 | 亚洲va在线va天堂| 日韩国产精品91| 精品一区二区av| av午夜一区麻豆| 精品视频一区二区三区免费| 欧美一区二区三区性视频| 精品国产电影一区二区 | 久久久不卡网国产精品一区| 国产欧美一区二区三区在线看蜜臀 | 97精品超碰一区二区三区| 在线观看一区二区视频| 欧美一区二区三区在线观看| 久久久99精品免费观看| 亚洲男人天堂一区| 日本vs亚洲vs韩国一区三区| 国产一区二区中文字幕| 色综合色综合色综合色综合色综合| 欧美午夜电影网| 久久综合网色—综合色88| 18成人在线观看| 天天色综合天天| 国产精品资源网| 欧美在线观看一二区| 日韩欧美一二区| 亚洲日本va在线观看| 麻豆极品一区二区三区| 91在线高清观看| 精品日韩一区二区三区| 亚洲激情图片qvod| 国产精品自拍在线| 欧美日韩国产首页在线观看| 国产欧美视频一区二区| 午夜久久久久久电影| 国产成人综合网| 在线播放日韩导航| 亚洲丝袜自拍清纯另类| 狠狠色狠狠色合久久伊人| 在线免费精品视频| 国产精品丝袜一区| 精品一区二区三区免费毛片爱| 色婷婷久久久亚洲一区二区三区| 久久综合资源网| 日本不卡视频在线| 欧美视频在线一区| 国产精品不卡视频| 国产在线看一区| 欧美电影在线免费观看| 一区二区在线观看不卡| 国产成人综合网| 日韩视频一区二区三区| 亚洲成人av电影在线| 91成人国产精品| 亚洲日本电影在线| 99精品视频一区| 国产精品乱码人人做人人爱| 国产一区二区三区在线观看精品| 欧美一区欧美二区| 丝袜诱惑亚洲看片| 色婷婷激情久久| 亚洲男人的天堂一区二区| 99精品欧美一区二区三区小说| 久久久不卡网国产精品一区| 久久99精品国产91久久来源| 日韩一区二区影院| 欧美aaaaaa午夜精品| 欧美一区二区三区啪啪| 日韩中文字幕91| 欧美一二三在线| 蜜臀av性久久久久蜜臀aⅴ四虎 | 久久丁香综合五月国产三级网站| 欧美精品色综合| 日本伊人午夜精品| 制服丝袜亚洲色图| 日产国产欧美视频一区精品| 91精品国产乱| 极品销魂美女一区二区三区| 欧美成人三级在线| 国产一区二区网址| 久久久国产精品不卡| 成人午夜电影网站| 亚洲欧美日韩一区二区 | 亚洲欧美日本在线| 欧美亚洲国产一区二区三区 | 久久久777精品电影网影网| 国产福利精品导航| 国产精品久久久久影院老司 | 一区二区三区不卡视频在线观看| 欧亚洲嫩模精品一区三区| 亚洲国产精品综合小说图片区| 欧美日韩免费观看一区三区| 日本不卡视频在线| 久久久久久亚洲综合影院红桃| 成人午夜私人影院| 亚洲国产精品自拍|