学员登陆

站内公告
陕图时代2008年9月开课信息
PT5.0 我家的Cisco实验室主题活
陕图时代2008年7-8月份开课信息
陕图时代5月份网络技术系列讲座
陕图时代2008年05月份开课信息
陕图时代2008年04月份开课信息
模拟考试
 
思科认证考试(CCNA)考试模
思科认证考试(CCNA)考试模
思科认证考试(CCNA)考试模
思科认证考试(CCNA)考试模
资料下载
 
电脑常见20问题解答
cisco认证网络互连基础
国内内容最全的一套ASP教程
SQL server 2000管理、实现
windows 2000活动目录详解
在线学习
 
CCNA试验考试命令总结
新版640-802的CCNA认证英文教材
CCNA英文单词总汇
Cisco路由器的异步端口进行电话
调试路由器做中继代理的小插曲
cisco路由器基本命令配置
CCNA640-801专业英文词汇集
ping命令详解
Cisco IOS 基本命令集
网络安全协议之比较(SSH、PKI、
学术交流
 
网络故障排查揪出幕后窃密黑手
建立可信数据连接 中小企业VPN
黑客Web攻击的10大原因及10大抵
网络新兴技术 VoIP虚拟化
ARP攻击仍四处横行 路由绑定该
掉线不用愁 ADSL宽带掉线疑难杂
如何才能共享 有线和无线混合路
思科认证CCNA考试实验常用的命
有“福”同享——学生使用校园
教程:AP用户数限制及负载均衡
联系方式

学院本部地址
     西安市长安北路18号
     陕西图书馆三楼中央教学区
咨询电话:
    认证培训:029-85397878
    传真电话:029-85269729
咨询信箱:Contact@am007.com
咨询QQ:点击这里给我发消息
   乘车路线:乘坐605路、603路、610路、600路、521路、701路、216路、229路、31路、14路、教育专线至省体育场下车即到。

新闻中心

网络基础知识 虚拟专用网络VPN介绍和构建 --陕图时代教育中心

作者:    来源:    日期:2008-5-6 上午 09:28:10

VPN是通过因特网上将局域网扩展到远程网络和远程计算机用户的一种成本效益极佳的办法。它最大的优点在于异地子网间的通信就象在一个子网内一样安全,虚拟专用网络由此而得名。

VPN的三个基本要素

1. IP封装

VPN系统的第一个基本要素是使用IP封装。若一个IP包包含其他IP包时,就称为IP封装。IP封装可以使两个实际上分离的网络计算机看上去像比邻的――相互之间只是由一个路由器分开,但是它们是通过许多网络路由器和网关分开的,这些路由器和网关也可能不用同一个地址空间。

例如,若有两个使用PPTPPoint-to-Point Tunneling Protocol)的RASRemote Access Service)服务器连接的IP网络,一个局域网的网络地址是10.1.1,另一个是10.1.2。每个网络上的RAS服务器都提供到Internet的连接。一个RAS服务器有一个局域网的IP地址10.1.1.1和一个ISP分配的因特网地址250.121.13.12,而另一个RAS服务器的局域网地址是10.1.2.1ISP分配的因特网地址是110.121.112.34。这时若10.1.1网络中的一个计算机,假设为10.1.1.23,需向10.1.2网络中的一个计算机,假设为10.1.2.99,发送一个IP包。其通信过程为:

1) 发送方的计算机首先注意到,目标地址10.1.2.99的网络部分与它自己的网络地址不匹配。

2) 发送方不将包直接发送给目标地址,而是将包发送给自己子网缺省的网关地址10.1.1.1

3) 这个10.1.1网络上的RAS服务器读这个包。

4) 网络10.1.1上的RAS服务器判断出这个包应被放到10.1.2网络的子网上。

5) RAS服务器加密这个包,并用另一个包将它封装起来。

6)路由器从它的网络接口上发送这个封装的包(这个接口连接到因特网上,假设地址为24.121.13.12)到10.1.2网络子网的RAS服务器的因特网地址110.121.112.34上。

7)10.1.2网络子网的RAS服务器从它的因特网接口读这个封装和加密的包。

8)10.1.2网络子网的RAS服务器解密这个封装的IP包,验证它是一个有效的IP包,也就是它没有被改动过并且来自可靠的地方。

9)10.1.2网络子网的RAS服务器从它的适配器上将这个包发送到网络子网的目标地址10.1.2.99

10)目标计算机读这个包。

这就是一个简单的VPNIP封装过程。

2. 加密的身份认证

密码身份认证用来安全有效地验证远程用户的身份,这样系统就可以判断出适合这个用户的安全级别。如VPN可使用密码身份认证来决定用户是否可以参与到加密通道中。

3. 数据有效负载加密

数据有效负载加密用来加密被封装的数据。


上篇文章:思科发布为中国市场量身定做的全新交换机Catalyst 2918 系列产品
下篇文章:没有了
相关新闻:
友情链接
 百度 深圳培训网 修修吧 西安培训网 中国培训信息网

关于我们 | 免责声明 | 版权声明 | 网站地图 | 友情链接
常年法律顾问:于顺清律师 本站已申请法律保护 Copyright © 1999-2008 <时代教育集团> 版权所有
技术支持: Alex  Mail: Alex_216@163.com
备案号: 陕ICP备08023174号