今天是:
首 页信息查询网站SEO查询工具CSS编辑器建站素材
网海拾贝,电脑资讯,电脑快报,it资讯,网站建设资讯,教程基地
软件新闻
操作系统
Vista Winxp Win2003 Linux Windows综合
工具软件
系统工具 媒体工具 网络工具 杀毒软件 聊天
软件开发
C教程 C++ Java C# ASP.NET JSP PHP
数据库
Oracle MySQL DB2 SQL Server Sybase
安全
网络 病毒
办公应用
Word Excel Powerpoint Outlook 其他
平面设计
Photoshop Fireworks Coreldraw Flash Illustrator 3dsmax
网站运营
网站运营 网站优化 网站策划 策划书下载 建站心得 站长故事 网站盈利 网页制作 网页特效 建站素材 免费资源 QQ频道
  当前位置:首 页 >> 操作系统 >> 服务器综合 >> 虚拟专用网络VPN介绍和构建

虚拟专用网络VPN介绍和构建

  发布于2008-01-18 14:44 来源:网海拾贝

  VPN是通过因特网上将局域网扩展到远程网络和远程计算机用户的一种成本效益极佳的办法。它最大的优点在于异地子网间的通信就象在一个子网内一样安全,虚拟专用网络由此而得名。

  VPN的三个基本要素

  1. IP封装

  VPN系统的第一个基本要素是使用IP封装。若一个IP包包含其他IP包时,就称为IP封装。IP封装可以使两个实际上分离的网络计算机看上去像比邻的――相互之间只是由一个路由器分开,但是它们是通过许多网络路由器和网关分开的,这些路由器和网关也可能不用同一个地址空间。

  例如,若有两个使用PPTP(Point-to-Point Tunneling Protocol)的RAS(Remote Access Service)服务器连接的IP网络,一个局域网的网络地址是10.1.1,另一个是10.1.2。每个网络上的RAS服务器都提供到Internet的连接。一个RAS服务器有一个局域网的IP地址10.1.1.1和一个ISP分配的因特网地址250.121.13.12,而另一个RAS服务器的局域网地址是10.1.2.1,ISP分配的因特网地址是110.121.112.34。这时若10.1.1网络中的一个计算机,假设为10.1.1.23,需向10.1.2网络中的一个计算机,假设为10.1.2.99,发送一个IP包。

  1) 发送方的计算机首先注意到,目标地址10.1.2.99的网络部分与它自己的网络地址不匹配。

  2) 发送方不将包直接发送给目标地址,而是将包发送给自己子网缺省的网关地址10.1.1.1。

  3) 这个10.1.1网络上的RAS服务器读这个包。

  4) 网络10.1.1上的RAS服务器判断出这个包应被放到10.1.2网络的子网上。

  5) RAS服务器加密这个包,并用另一个包将它封装起来。

  6)路由器从它的网络接口上发送这个封装的包(这个接口连接到因特网上,假设地址为24.121.13.12)到10.1.2网络子网的RAS服务器的因特网地址110.121.112.34上。

  7)10.1.2网络子网的RAS服务器从它的因特网接口读这个封装和加密的包。

  8)10.1.2网络子网的RAS服务器解密这个封装的IP包,验证它是一个有效的IP包,也就是它没有被改动过并且来自可靠的地方。

  9)10.1.2网络子网的RAS服务器从它的适配器上将这个包发送到网络子网的目标地址10.1.2.99。

  10)目标计算机读这个包。

  这就是一个简单的VPN的IP封装过程。

  2. 加密的身份认证

  密码身份认证用来安全有效地验证远程用户的身份,这样系统就可以判断出适合这个用户的安全级别。如VPN可使用密码身份认证来决定用户是否可以参与到加密通道中。

  3. 数据有效负载加密

  数据有效负载加密用来加密被封装的数据。

中查找“虚拟专用网络VPN介绍和构建”更多相关内容

中查找“虚拟专用网络VPN介绍和构建”更多相关内容



上一篇:共享服务器不稳定或打开慢的原因
下一篇:Apache HTTP Server for Windows v2.2.8
最近更新 赞助商
·如何在win2003和Apache下配置WAP服务器10-28
·sc-win32-status是什么? Win32状态参数..10-28
·随时随地用手机监视你服务器情况07-22
·Apache设置二级域名的方法03-19
·用MCAFEE阻挡IIS进程创建和修改ASP文件03-17
·解决IIS6目录检查安全漏洞的办法03-12
·技巧:VPN配置简单说明书03-11
·2003 IIS下配置泛域名解析01-25
·阻止Exchange服务器开放转发功能01-25
·Exchange邮件服务器中的部署更改01-25
·威盾单服务器无限泛域名解析器01-23

共有评论 0 条 网友评分 0分 查看所有评论


发表评论→ 学而不思则罔,思而不学则殆,请大胆发表你的见解。

输验证码:

您对此篇文章的评分:1分 2分 3分 4分 5分

  • 站内搜索
关键词

搜索方式

搜索范围

精确匹配
Baidu
网站首页 - 关于本站 - 网站地图 - 广告合作 - 站点声明 - RSS订阅 - 联系我们
Copyright © 2005 网海拾贝.[新ICP备05003216号]. All Rights Reserved .