VPN技术简述

  一、VPN的定义   一般所说的虚拟专用网不是真的专用网络,虚拟专用网指的是依靠ISP(Internet服务提供商)和其它NSP(网络服务提供商),在公用网络中建立专用的数据通信网络的技术。虚拟专用网络(Virtual Private Network ,简称VPN)指的是在公用网络上建立专用网络的技术。其之所以称为虚拟网,主要是因为整个VPN网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是架构在公用网络服务商所提供的网络平台,如Internet、ATM(异步传输模式〉、Frame Relay (帧中继)等之上的逻辑网络,用户数据在逻辑链路中传输。所以我们说的虚拟专用网一般指的是建筑在Internet上能够自我管理的专用网络,而不是Frame. Relay或ATM等提供虚拟固定线路(PVC)服务的网络。以IP为主要通讯协议的VPN,也可称之为IP-VPN。   二、VPN的特点   在实际应用中,用户需要的是什么样的VPN呢?一般情况下,一个高效、成功的VPN应具备以下几个特点:   1.安全保障   在非面向连接的公用IP网络上建立一个逻辑的、点对点的连接,称之为建立一个隧道,可以利用加密技术对经过隧道传输的数据进行加密,以保证数据仅被指定的发送者和接收者了解,从而保证了数据的私有性和安全性。   2.服务质量保证(QoS)   VPN网应当为企业数据提供不同等级的服务质量保证。不同的用户和业务对服务质量保证的要求差别较大。如移动办公用户,提供广泛的连接和覆盖性是保证VPN服务的一个主要因素;而对于拥有众多分支机构的专线VPN网络,交互式的内部企业网应用则要求网络能提供良好的稳定性;对于其它应用(如视频等)则对网络提出了更明确的要求,如网络时延及误码率等,所有以上网络应用均要求网络根据需要提供不同等级的服务质量。   3.可扩充性和灵活性   VPN必须能够支持通过Intranet和Extranet的任何类型的数据流,方便增加新的节点,支持多种类型的传输媒介,可以满足同时传输语音、图像和数据等新应用对高质量传输以及带宽增加的需求。   4.可管理性   VPN要求企业将其网络管理功能从局域网无缝地延伸到公用网,甚至是客户和合作伙伴。所以,VPN管理的目标为:减小网络风险、具有高扩展性、经济性、高可靠性等优点。事实上,VPN管理主要包括安全管理、设备管理、配置管理、访问控制列表管理、QoS管理等内容。   三、VPN安全技术   目前VPN主要采用四项技术来保证安全。   1.隧道技术是VPN的基本技术,类似于点对点连接技术。隧道是由隧道协议形成的,分为第二、三层隧道协议。第二层隧道协议是先把各种网络协议封装到PPP中,再把整个数据包装入隧道协议中。第二层隧道协议有L2F、PPTP、L2TP等。第三层隧道协议有VTP、IPSec等。   2.加解密技术是数据通信中一项较成熟的技术,第2层隧道协议支持基于PPP的数据加密机制。微软的PPTP方案支持在RSA/RC4算法的基础上选择使用MPPE。第3层隧道协议可以使用类似方法,例如,IPSec通过ISAKMP/Oakley协商确定几种可选的数据加密方法。   3.密钥管理技术的主要任务是如何在公用数据网上安全地传递密钥而不被窃取。一般分为对称加密与非对称加密(专用密钥与公用密钥)。   4.身份认证技术最常用的是使用者名称与密码或卡片式认证等方式。   四、VPN的应用方案   随着互联网的兴起,企业开始寻求利用互联网来扩展他们的网络。按接入方式划分VPN,这是用户和运营商最关心的划分方式。建立在IP网上的VPN也就对应的有两种接入方式:专线接入方式和拨号接入方式。   一般来说,公司都会把搭建大型远程访问VPN的工作外包给企业服务提供商(ESP)。例如,3Com为企业和NSP提供多种端对端的VPN解决方案。所有的3Com VPN产品彼此兼容,还配备了TranscendWare软件,使用户可以对常规网络和VPN执行统一的策略。TranscendWare软件使边界设备可以与终端设备通信,进而强制执行网络策略。这些设备通过监视VPN隧道,可以更好地管理拨号端口、带宽分配、网络负载等,对VPN环境进行有效的控制。   华为公司提供了各种有效的VPN解决方案,包括:Access VPN、Intranet VPN、Extranet VPN及结合防火墙的VPN解决方案。Quidway系列路由器支持各种VPN技术,包括隧道技术、IPsec、密钥交换技术、防火墙技术、QoS与配置管理等,并可继续发展,支持越来越多的先进技术,可以利用防火墙的许多安全特性在VPN上建立更加安全的网络环境,增强抵御黑客攻击、禁止非法访问的能力。   五、结束语   基于公共网的VPN通过隧道技术、数据加密技术以及QoS机制,使得企业能够降低成本、提高效率、增强安全性。VPN产品从第一代:VPN路由器、交换机,发展到第二代的VPN集中器,性能不断得到提高。在网络时代,企业发展取决于是否最大限度地利用网络。VPN将是企业的最终选择。      参考文献:   [1]何宝宏,田辉等编著.IP虚拟专用网技术.人民邮电,出版日期:2008年06月   [2]Richard Deal.Cisco VPN完全配置指南,人民邮电出版社.2007-4   [3]马春光,郭方方.防火墙、入侵检测与VPN.北京邮电大学出版社 2008-8   [4]金汉均.VPN虚拟专用网安全实践教程,清华大学出版社,2010-1

  一、VPN的定义   一般所说的虚拟专用网不是真的专用网络,虚拟专用网指的是依靠ISP(Internet服务提供商)和其它NSP(网络服务提供商),在公用网络中建立专用的数据通信网络的技术。虚拟专用网络(Virtual Private Network ,简称VPN)指的是在公用网络上建立专用网络的技术。其之所以称为虚拟网,主要是因为整个VPN网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是架构在公用网络服务商所提供的网络平台,如Internet、ATM(异步传输模式〉、Frame Relay (帧中继)等之上的逻辑网络,用户数据在逻辑链路中传输。所以我们说的虚拟专用网一般指的是建筑在Internet上能够自我管理的专用网络,而不是Frame. Relay或ATM等提供虚拟固定线路(PVC)服务的网络。以IP为主要通讯协议的VPN,也可称之为IP-VPN。   二、VPN的特点   在实际应用中,用户需要的是什么样的VPN呢?一般情况下,一个高效、成功的VPN应具备以下几个特点:   1.安全保障   在非面向连接的公用IP网络上建立一个逻辑的、点对点的连接,称之为建立一个隧道,可以利用加密技术对经过隧道传输的数据进行加密,以保证数据仅被指定的发送者和接收者了解,从而保证了数据的私有性和安全性。   2.服务质量保证(QoS)   VPN网应当为企业数据提供不同等级的服务质量保证。不同的用户和业务对服务质量保证的要求差别较大。如移动办公用户,提供广泛的连接和覆盖性是保证VPN服务的一个主要因素;而对于拥有众多分支机构的专线VPN网络,交互式的内部企业网应用则要求网络能提供良好的稳定性;对于其它应用(如视频等)则对网络提出了更明确的要求,如网络时延及误码率等,所有以上网络应用均要求网络根据需要提供不同等级的服务质量。   3.可扩充性和灵活性   VPN必须能够支持通过Intranet和Extranet的任何类型的数据流,方便增加新的节点,支持多种类型的传输媒介,可以满足同时传输语音、图像和数据等新应用对高质量传输以及带宽增加的需求。   4.可管理性   VPN要求企业将其网络管理功能从局域网无缝地延伸到公用网,甚至是客户和合作伙伴。所以,VPN管理的目标为:减小网络风险、具有高扩展性、经济性、高可靠性等优点。事实上,VPN管理主要包括安全管理、设备管理、配置管理、访问控制列表管理、QoS管理等内容。   三、VPN安全技术   目前VPN主要采用四项技术来保证安全。   1.隧道技术是VPN的基本技术,类似于点对点连接技术。隧道是由隧道协议形成的,分为第二、三层隧道协议。第二层隧道协议是先把各种网络协议封装到PPP中,再把整个数据包装入隧道协议中。第二层隧道协议有L2F、PPTP、L2TP等。第三层隧道协议有VTP、IPSec等。   2.加解密技术是数据通信中一项较成熟的技术,第2层隧道协议支持基于PPP的数据加密机制。微软的PPTP方案支持在RSA/RC4算法的基础上选择使用MPPE。第3层隧道协议可以使用类似方法,例如,IPSec通过ISAKMP/Oakley协商确定几种可选的数据加密方法。   3.密钥管理技术的主要任务是如何在公用数据网上安全地传递密钥而不被窃取。一般分为对称加密与非对称加密(专用密钥与公用密钥)。   4.身份认证技术最常用的是使用者名称与密码或卡片式认证等方式。   四、VPN的应用方案   随着互联网的兴起,企业开始寻求利用互联网来扩展他们的网络。按接入方式划分VPN,这是用户和运营商最关心的划分方式。建立在IP网上的VPN也就对应的有两种接入方式:专线接入方式和拨号接入方式。   一般来说,公司都会把搭建大型远程访问VPN的工作外包给企业服务提供商(ESP)。例如,3Com为企业和NSP提供多种端对端的VPN解决方案。所有的3Com VPN产品彼此兼容,还配备了TranscendWare软件,使用户可以对常规网络和VPN执行统一的策略。TranscendWare软件使边界设备可以与终端设备通信,进而强制执行网络策略。这些设备通过监视VPN隧道,可以更好地管理拨号端口、带宽分配、网络负载等,对VPN环境进行有效的控制。   华为公司提供了各种有效的VPN解决方案,包括:Access VPN、Intranet VPN、Extranet VPN及结合防火墙的VPN解决方案。Quidway系列路由器支持各种VPN技术,包括隧道技术、IPsec、密钥交换技术、防火墙技术、QoS与配置管理等,并可继续发展,支持越来越多的先进技术,可以利用防火墙的许多安全特性在VPN上建立更加安全的网络环境,增强抵御黑客攻击、禁止非法访问的能力。   五、结束语   基于公共网的VPN通过隧道技术、数据加密技术以及QoS机制,使得企业能够降低成本、提高效率、增强安全性。VPN产品从第一代:VPN路由器、交换机,发展到第二代的VPN集中器,性能不断得到提高。在网络时代,企业发展取决于是否最大限度地利用网络。VPN将是企业的最终选择。      参考文献:   [1]何宝宏,田辉等编著.IP虚拟专用网技术.人民邮电,出版日期:2008年06月   [2]Richard Deal.Cisco VPN完全配置指南,人民邮电出版社.2007-4   [3]马春光,郭方方.防火墙、入侵检测与VPN.北京邮电大学出版社 2008-8   [4]金汉均.VPN虚拟专用网安全实践教程,清华大学出版社,2010-1


相关文章

  • 天津理工大学网络安全2014
  • 2014年期末考试题型 期末复习题 一.填空题 1.Kerberos 协议中AS 对应的英文单词是_____________,TGS 对应的英文单词是__________. 2.CRL 对应的英文单词是_____________. 3. 消 ...查看


  • 网络安全各章题1
  • 一.填空 网络安全发展过程经历了三个阶段,它们是().().(). 网络安全的要素,包括().().().().().(). 本文介绍了两种常见的网络安全模型,是:().(). PDRR 安全模型中的P .D .R .R 分别代表().() ...查看


  • 网络工程课后习题答案
  • 1."网络工程"的课题意义是什么? 答:"网络工程"是计算机网络专业的核心课程.它在整个课程体系中起承上启下的作用.在"网络工程"之前学习的网络课程偏向于网络基础和理论,使学生们能 ...查看


  • 信息安全技术期末考试指南之名词解释与简答
  • 名词解释 信息安全是指信息网络的硬件.软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏.更改.泄露,系统连续可靠正常地运行,信息服务不中断.信息安全是一门涉及计算机科学.网络技术.通信技术.密码技术.信息安全技术.应用数学. ...查看


  • 信息安全技术题库1
  • 1.信息安全的中心内容不包括?_______ A.机密性 B.完整性 C.可靠性 D.否认性 2.由密文恢复成明文的过程,称为_______ A.加密 B.密文 C.解密 D.解密算法 3.最早提出的公开的密钥交换协议是___a____ A ...查看


  • 2011网络管理员考试模拟题
  • 互联网专业设备维护人员 考试题库 中国铁通湖南分公司 二○○九年五月 目录 一.填空题 ........................................................ 3 二.单选题 ........... ...查看


  • 通信网实验报告
  • 课<通信网技术基础> 程 实 验 报 班级: 专业: 通信工程 学号: 姓名: 任课教师: 江凌云 2013/2014 学年 第 二 学期 告 实验二 MPLS VPN的实现 一.实验目的 该实验通过MPLS VPN的数据配置, ...查看


  • 华为笔试题目
  • 华为笔试题目 1.printf的输出问题 printf( printf(total);//this is wrong printf( 2.整数类型的长度 char 1个子节,8位 unsigned short [int] [signed] ...查看


  • 825密码学基础电子科大2014硕士入学试题
  • 电子科技大学 2014年攻读硕士学位研究生入学考试试题 考试科目:825 密码学基础与网络安全 注:所有答案必须写在答题纸上,写在试卷或草稿纸上均无效. 一.单向选择题(每题1分,20题, 共20分) 请在A.B.C和D四个选项中,选择一个 ...查看


热门内容