首页 >> 读书频道 >> 电脑 >> Win2000网络高级服务(三) --虚拟专用网络
 
· Win2000的硬盘和内
· Win2000网络高级服
· Win2000的硬盘和内
· Win2000的硬盘和内
· Win2000的硬盘和内
· Win2000网络高级服
· Win2000网络应用(
· Win2000网络应用(
· Win2000网络多媒体
· Win2000网络多媒体
· Windows 2000
· Win2000网络服务功
 
· 国家六部门联合发文
· 红楼梦:120回全本[清
· 常见图像文件格式详解
· 拉封丹寓言
· 电视剧《刁蛮公主》下载和
· 美容养颜手册
· 加油金顺剧情分集介绍完整
· 素质教育在美国
· 全唐诗卷四十六
· 韩剧《布拉格恋人》剧情介
· 夜航船[作者:明·张岱]
· 局外人[作者:韩·可爱淘
 
· (出租)中动商场部分及写
· (出租)中动动漫基地&#
· 喜剧学院
· 《善德女王》剧情介绍
· 魔女18号 剧情
· 丑女无敌剧情介绍
· 魔女幼熙剧情介绍
· 龙游天下剧情介绍
· 震撼世界的七日剧情介绍
· 静静的白桦林剧情介绍
· 心情日记—老公今天我想对
· 旗舰剧情介绍
欢迎来到月影社区!如果您觉得这里不错,请推荐给您的朋友们。月影社区:http://wf66.com/

Win2000网络高级服务(三) --虚拟专用网络


查看有无更新版本

关键字:Win2000 2006-9-22

 

虚拟专用网络(Virtual Private Network,简称VPN)是通过Internet 或公共网络建立专用的网络连接,扩展了专用网络的范围。利用VPN 技术,可以通过Internet 或公共网络模拟点对点专用连接,在计算机之间收发数据,其效果与在专用线路上进行数据传输一样安全、有效。

为模拟点对点连接,需要用路由信息的标识头将数据封装打包,这个标识头保证数据穿过公共网络到达目的地;为模拟专用连接,应将数据进行可靠的加密,即使在公共网络上截获到数据包,如果没有密匙是无法辨认的。对数据进行封装和加密的连接才是一个真正的虚拟专用的网络(VPN)连接。
公司员工在家里或旅途中可以利用公共网络(例如Internet),使用VPN连接建立到公司内部服务器的远程访问连接。公司也可以利用VPN连接在地理上分散的分公司或办事机构,也可以和有业务往来的公司建立安全通信的连接。通过Internet路由的VPN连接,逻辑上可以作为专用的WAN连接来使用,事实上拓宽公司的LAN,建立安全可靠的WAN 。

Windows 2000支持两种类型的VPN技术: (1) 点对点隧道协议(PPTP),它使用了用户级点对点协议的认证方法和微软的点对点数据加密方法;(2)IPSec 的L2TP协议,使用用户级PPP认证方法和IPSec级的证书进行数据加密。

点对点隧道协议(PPTP)是在Windows NT4.0中就已支持的隧道协议工业标准,是对点到点协议(PPP)的扩展,增强了PPP的认证、压缩、加密功能。PPTP和微软的点对点加密(MPPE)提供了主要的VPN服务:封装和专用数据加密。

图1:PPTP封装和加密的PPP frame
图1表示把一个PPP frame用一个路由头(GRE)和一个IP头封装在一起。并通过MPPE认证过程产生的密匙来加密PPP frame 。

两层隧道协议(L2TP)是一个基于RFC的隧道协议,它不使用MPPE对PPP datagrams 进行加密,而依靠IPSec提供加密服务,L2TP和IPSec的综合被称为基于IPSec的L2TP

图2:L2Tp和IPSec封装和加密的PPP frame
利用IPSec提供加密服务,使信息安全性更高。IPSec提供对TCP/IP 协议组中的所有IP及其上层的协议保护,它是通过将算法和密匙相结合,实现信息安全保护。算法是一种数学处理,通过它来保护信息,密匙是读取、修改和验证安全数据所需的密码或数字。为了保证安全通信, 两台计算机必须有相同和共享的密匙。IPSec使用Diffie-Hellman算法交换密时,而不是通过网络直接传送密匙,提高信息传输安全性。用户还可以自行改变默认的密匙交换和数据加密密匙设置,进一步提高安全性。

Win2000网络高级服务(三) --虚拟专用网络

[ 1 ]
Win2000网络高级服务(三) --虚拟专用网络 num

打印本页 关闭

关于我们版权声明本站导航友情连结作品演示 TOP↑