久久亚洲精品成人在线-亚洲欧美日韩一区二区三区搜索-亚洲欧美另类 自拍偷拍-日本午夜专区一区二区

vpn技術(shù)論文范文8篇

時間:2024-08-15 14:15:42 159

vpn技術(shù)論文axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

vpn技術(shù)論文篇1

關(guān)鍵詞:分校區(qū);VPN;專用網(wǎng)絡(luò)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

中圖分類號:TP393.18 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9599 (2012) 08-0000-02axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

一、引言axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

隨著信息化技術(shù)的飛速發(fā)展,互聯(lián)網(wǎng)尤其是大學(xué)校園網(wǎng)絡(luò)的應(yīng)用已經(jīng)滲透在我們生活的每個角落里。校園網(wǎng)的服務(wù)質(zhì)量尤其安全狀況方面的好壞將直接影響學(xué)校正常的教學(xué)活動。但是近年來大學(xué)高校不斷擴(kuò)招,高校合并、分校區(qū)設(shè)立、新校區(qū)建設(shè)等情況在高校中比比皆是。現(xiàn)有的公共互聯(lián)網(wǎng)不但帶寬無法保障,學(xué)校信息資源的安全也受到了極大的威脅,因此如何保障各個校區(qū)安全、高效的共享校園資源,已成為校園網(wǎng)絡(luò)亟待解決的問題。VPN技術(shù)的出現(xiàn),大大改善了校園網(wǎng)這一尷尬的局面,VPN技術(shù)是通過改造現(xiàn)有互聯(lián)網(wǎng),實現(xiàn)了不同校區(qū)既安全又高效的共享信息資源[1]。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

二、VPN技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

VPN(Virtual Private Network)即虛擬專用網(wǎng),是在公共互聯(lián)網(wǎng)中為客戶搭建專有網(wǎng)絡(luò)的一種技術(shù)[2]。相對于物理存在的專有網(wǎng)絡(luò)而言,它是在公共Internet中,通過對網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行加密傳輸,實現(xiàn)了邏輯上存在的一個私有網(wǎng)絡(luò)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(一)VPN接入技術(shù)的分類axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

目前VPN安全接入組網(wǎng)技術(shù)主要分為以下三種,即L2TR/PPTP VPN、IPSec VPN、SSL VPN[3]。這三種接入方式所處的網(wǎng)絡(luò)協(xié)議層次不同,所注重的側(cè)重點(diǎn)不同。在實際運(yùn)用中,需要根據(jù)自己的應(yīng)用環(huán)境來選擇不同的接入技術(shù),以此達(dá)到事半功倍的效果。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1.L2TR/PPTP VPNaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

L2TR/PPTP VPN屬于二層VPN技術(shù)。用戶一般不需要自己安裝該客戶端軟件,因為目前L2TR/PPTP VPN客戶端軟件一般都已經(jīng)建成在主流的windows操作系統(tǒng)中了,大大方便了用戶的使用。但是該軟件的加密和認(rèn)證手段都相對簡單,面對安全性要求較高的應(yīng)用環(huán)境,其安全系數(shù)低的缺陷就凸顯了出來,因此它僅適用于安全性要求一般的應(yīng)用環(huán)境。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2.IPSec VPNaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

IPSec VPN屬于三次VPN技術(shù),對于應(yīng)用層來說是透明的。當(dāng)接收到數(shù)據(jù)包后,IPSec VPN通過查詢SPD即安全策略數(shù)據(jù)庫來決定對數(shù)據(jù)包的處理。根據(jù)查詢結(jié)果,不僅可以對數(shù)據(jù)包丟棄或者轉(zhuǎn)發(fā),還可以對數(shù)據(jù)包進(jìn)行IPSec處理,數(shù)據(jù)包的IPSec處理大大增加了網(wǎng)絡(luò)數(shù)據(jù)的安全性。同時其安全性的提升,是以增加網(wǎng)絡(luò)協(xié)議復(fù)雜度為代價,用戶的計算機(jī)上需要安裝單獨(dú)的IPSec VPN軟件,這將對客戶端造成一定的不便。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

3.SSL VPNaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

SSL VPN屬于協(xié)議的最上層即應(yīng)用層VPN技術(shù),SSL VPN技術(shù)的安全性主要是通過SSL協(xié)議來保證的?,F(xiàn)有的瀏覽器都已經(jīng)支持SSL協(xié)議,用戶只需要安裝瀏覽器就可以實現(xiàn)SSL VPN的應(yīng)用,其部署簡單、高效。但是在日常生活中,瀏覽器并不能支持所有的應(yīng)用,因此在非WEB應(yīng)用情況下,用戶同樣需要安裝專門的客戶端軟件。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(二)VPN的關(guān)鍵技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

VPN是近年來在網(wǎng)絡(luò)安全方面發(fā)展較快的一項高效應(yīng)用技術(shù),它擁有橫跨加密技術(shù)、數(shù)學(xué)理論、互聯(lián)網(wǎng)技術(shù)等多學(xué)科領(lǐng)域的特點(diǎn),其中最核心的關(guān)鍵技術(shù)包括:隧道技術(shù)、加密技術(shù)、認(rèn)證技術(shù)[4]。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1.隧道技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

隧道技術(shù)是VPN功能實現(xiàn)中最基本的技術(shù)。它是將待傳輸?shù)臄?shù)據(jù)信息加密、封裝后嵌入在公共互聯(lián)網(wǎng)協(xié)議中,以實現(xiàn)信息數(shù)據(jù)的有效傳輸?shù)囊环N技術(shù)。隧道技術(shù)可以將加密、封裝后的信息嵌入在開放性的通行系統(tǒng)互連參考模型的任何一層協(xié)議中,例如:應(yīng)用層VPN協(xié)議即SSL VPN、網(wǎng)絡(luò)層VPN協(xié)議即IPSec VPN、數(shù)據(jù)鏈路層VPN協(xié)議即L2TR/PPTP VPN。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2.加密技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

VPN是在公共互聯(lián)網(wǎng)上建立私有網(wǎng)絡(luò),在公共網(wǎng)絡(luò)中不法分子可以通過一定技術(shù)得到這些信息,為了防止信息數(shù)據(jù)被不法分子獲取或者篡改,對原始信息進(jìn)行加密處理顯得尤為重要。信息加密技術(shù)隨著互聯(lián)網(wǎng)的發(fā)展已經(jīng)非常的成熟,可以借鑒現(xiàn)有成熟的加密技術(shù)即可。在VPN解決方案中比較普遍使用的加密算法有DES、3DES、RSA、Diffe-Hell-man等算法。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

3.認(rèn)證技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

VPN作為一個單位內(nèi)的私有專用網(wǎng)絡(luò),在信息傳輸過程中,不僅要對信息的安全性、完整性認(rèn)證,更需要對網(wǎng)絡(luò)上的用戶和設(shè)備進(jìn)行認(rèn)證。目前對使用者的身份認(rèn)證方法非常多,僅僅使用用戶ID、密碼的驗證方式還遠(yuǎn)遠(yuǎn)不能提供足夠的安全保障,還可以綜合利用數(shù)字認(rèn)證、數(shù)字簽名、動態(tài)口令等方法進(jìn)行安全認(rèn)證。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(三)VPN的優(yōu)點(diǎn)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

VPN作為一種虛擬專用網(wǎng)絡(luò),與傳統(tǒng)的物理專用網(wǎng)絡(luò)相比,有以下幾方面的優(yōu)點(diǎn):axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1.成本低axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

傳統(tǒng)的物理專用網(wǎng)絡(luò)需要點(diǎn)對點(diǎn)的部署專用物理線路,如需要鋪設(shè)光纖、中轉(zhuǎn)器等網(wǎng)絡(luò)設(shè)備,但是VPN技術(shù)是在現(xiàn)實互聯(lián)網(wǎng)的基礎(chǔ)上,通過建立安全隧道,完成信息專線傳輸?shù)?。在信息傳輸過程中,不需要特殊的點(diǎn)對點(diǎn)物理網(wǎng)絡(luò),僅公共網(wǎng)絡(luò)即可實現(xiàn),大大減少了運(yùn)行成本;axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2.可擴(kuò)展性強(qiáng)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

如果學(xué)校有了新的分校或需要與其他高校實現(xiàn)信息資源共享時,在校園網(wǎng)中必然需要增加新的網(wǎng)絡(luò)節(jié)點(diǎn),相對于傳統(tǒng)專用網(wǎng)絡(luò),VPN只需要簡單的設(shè)置、部署即可完成擴(kuò)展工作,其擴(kuò)展性是傳統(tǒng)專用網(wǎng)絡(luò)所不具備的。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

3.安全性強(qiáng)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

VPN在發(fā)送端利用隧道技術(shù)對原始數(shù)據(jù)進(jìn)行加密、封裝;在傳輸過程中對數(shù)據(jù)采用加解密技術(shù)處理;在接收端對用戶身份進(jìn)行認(rèn)證處理。信息數(shù)據(jù)在通過以上幾個環(huán)節(jié)的處理,不僅實現(xiàn)了信息的專用傳輸,而且加強(qiáng)了信息數(shù)據(jù)傳輸?shù)陌踩浴?span style="display:none">axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

三、VPN在分布式校園網(wǎng)絡(luò)中應(yīng)用axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

近年來,大學(xué)高校在不斷擴(kuò)招、快速發(fā)展的背景下,已經(jīng)形成了一所高校、多個分校區(qū)、地域分散的特點(diǎn)。在多個校區(qū)里,無論是信息資源共享還是管理方面都必須滿足統(tǒng)一性、高效性的要求。為了實現(xiàn)這一要求,必然導(dǎo)致跨地域分布校園網(wǎng)絡(luò)的信息交換呈現(xiàn)以下幾個特點(diǎn):axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(1)信息交換量大,不同地域的校園網(wǎng)需要實現(xiàn)共享信息資源、統(tǒng)一管理平臺等要求,相對于互聯(lián)網(wǎng)而言,校園網(wǎng)內(nèi)信息的交換量十分龐大;axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(2)信息交換頻率高,例如在校園內(nèi)需要對校園某一活動進(jìn)行投票,則在該時段內(nèi),信息交換的頻率必然非常高;axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(3)信息安全性強(qiáng),在校園內(nèi)經(jīng)常會傳輸一些性較強(qiáng)的信息,例如校園財務(wù)管理、圖書館數(shù)據(jù)庫信息、校園學(xué)生基本信息等方面,都需要保證其安全性;axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

可見,校園網(wǎng)必須滿足網(wǎng)絡(luò)架構(gòu)分布式、信息傳輸高效性以及數(shù)據(jù)的安全性;然而一方面學(xué)校經(jīng)費(fèi)有限,另一方面各個校區(qū)地域分布較遠(yuǎn),甚至很多分校都不在同一個城市,如果按照傳統(tǒng)的方法來搭建專用網(wǎng)絡(luò),學(xué)校需要鋪設(shè)專用的光纖線路和其他設(shè)備,顯然在運(yùn)行成本和效率方面都不理想。本文通過分析VPN技術(shù)的特點(diǎn)及其優(yōu)點(diǎn),并結(jié)合現(xiàn)高校校園網(wǎng)絡(luò)實際存在的問題,筆者認(rèn)為,VPN技術(shù)不僅可以高效的解決以上問題,同時還可以提供以下幾方面的應(yīng)用:axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(一)校區(qū)互聯(lián)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

針對高校存在的一所高校、多個分校區(qū)、地域分散的特點(diǎn),可以將每所分校的子網(wǎng)絡(luò)通過VPN技術(shù)專線連接在一起,實現(xiàn)各個校區(qū)資源共享、管理統(tǒng)一,不僅大大提高了工作、學(xué)習(xí)、管理效率,而且不需要鋪設(shè)專門的網(wǎng)絡(luò)線路,大大減少了運(yùn)行管理成本。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(二)移動辦公axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

在高校學(xué)術(shù)交流越來越頻繁的背景下,學(xué)生、老師外出交流、學(xué)習(xí)的機(jī)會將越來越多,VPN技術(shù)可以保證外出校內(nèi)人員,可以在其他地域共享校內(nèi)豐富的信息資源。從而實現(xiàn)傳統(tǒng)物理專用網(wǎng)絡(luò)所不能提供的功能,提高他們的工作、學(xué)習(xí)效率。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(三)校際交流axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

在高校經(jīng)費(fèi)有限的背景下,要獲取更多的信息資源,多個高校實現(xiàn)信息資源共享,無疑是最經(jīng)濟(jì)、最有效的辦法。但是對處于不同城市的高校來說,鋪設(shè)專用的網(wǎng)絡(luò)線路對高校來說,顯然是不可能的。然而VPN技術(shù)僅需要簡單的部署即可完成上述效果,既經(jīng)濟(jì)又高效。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

四、結(jié)論axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

針對高校多分校區(qū)、地域分散的特點(diǎn),筆者通過VPN接入技術(shù)的分類、關(guān)鍵技術(shù)及其優(yōu)點(diǎn)等方面詳細(xì)論述了VPN技術(shù),并總結(jié)了分布式校園網(wǎng)絡(luò)中,信息交換所呈現(xiàn)的一些特點(diǎn),最后提出利用VPN技術(shù),實現(xiàn)安全、高效的數(shù)據(jù)傳輸,并將其運(yùn)用在高校內(nèi)部網(wǎng)絡(luò)的各種方面。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

參考文獻(xiàn):axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

[1]郭小輝.高校多校區(qū)教學(xué)資源的整合與利用初探[J].重慶科技學(xué)院學(xué)報;社會科學(xué)版,2009,5:197-198axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

[2]王子悅.多校區(qū)大學(xué)教育管理體系研究[D].天津師范大學(xué)學(xué)報,2009axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

[3]陳震.VPN技術(shù)及其應(yīng)用的研究[J].電腦知識與技術(shù),2009,4:798-799axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

vpn技術(shù)論文篇2

關(guān)鍵詞:計算機(jī)網(wǎng)絡(luò);VPN技術(shù);運(yùn)用;實踐axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2016)27-0012-02axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

隨著計算機(jī)網(wǎng)絡(luò)的快速發(fā)展,使得計算機(jī)網(wǎng)絡(luò)逐漸進(jìn)入人們的實際工作中,并有效提高工作效率與工作質(zhì)量,強(qiáng)化了計算機(jī)技術(shù)水平和技術(shù)含量。就現(xiàn)有計算機(jī)網(wǎng)絡(luò)來看,各項計算機(jī)技術(shù)的運(yùn)用都存在極強(qiáng)的針對性,在各自的領(lǐng)域中發(fā)揮著巨大的作用,促進(jìn)了行業(yè)發(fā)展的現(xiàn)代化和技術(shù)化。 VPN技術(shù)是計算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展后的成果,主要依托于ISP技術(shù)與NSP技術(shù),通過虛擬專用網(wǎng)絡(luò)建立通信專門線路,實現(xiàn)信息數(shù)據(jù)的及時交換和共享。因此,VPN技術(shù)可以有效提高數(shù)據(jù)信息的準(zhǔn)確性和安全性,保證計算機(jī)網(wǎng)絡(luò)系統(tǒng)的高效運(yùn)行。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1 VPN技術(shù)綜合概述分析axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1.1 VPN技術(shù)運(yùn)行原理axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

就目前而言,VPN技術(shù)在實際運(yùn)行中,主要利用雙網(wǎng)卡結(jié)構(gòu),外網(wǎng)卡通過公網(wǎng)IP連接Internet。若公網(wǎng)終端A訪問公司內(nèi)網(wǎng)終端B,其訪問數(shù)據(jù)地址為公司內(nèi)網(wǎng)終端B的IP地址。公網(wǎng)VPN網(wǎng)關(guān)接收終端A訪問數(shù)據(jù)包后,會對終端A的目標(biāo)地址進(jìn)行程序檢查,若目標(biāo)地址為公司內(nèi)網(wǎng)地址,公網(wǎng)VPN網(wǎng)關(guān)會對該數(shù)據(jù)包采取封裝處理,封裝的方式由VPN技術(shù)而決定。同時,VPN網(wǎng)關(guān)也會建立新VPN網(wǎng)關(guān)數(shù)據(jù)包,封裝后的數(shù)據(jù)包直接轉(zhuǎn)化成新VPN數(shù)據(jù)包的載荷,VPN數(shù)據(jù)包的目標(biāo)地址就是公司內(nèi)網(wǎng)VPN網(wǎng)關(guān)外部地址。因此,在VPN網(wǎng)關(guān)進(jìn)行數(shù)據(jù)處理的過程中,原始數(shù)據(jù)包目標(biāo)地址與遠(yuǎn)程VPN網(wǎng)關(guān)地址起著至關(guān)重要的作用,在VPN地址的基礎(chǔ)上,VPN網(wǎng)關(guān)可以明確需要進(jìn)行VPN處理的信息數(shù)據(jù),識別不需要VPN處理的數(shù)據(jù)包,并將其直接上傳到上級路由中。遠(yuǎn)程VPN網(wǎng)關(guān)地址主要是對特定VPN數(shù)據(jù)包地址進(jìn)行統(tǒng)一處理,也就是VPN隧道的另一端VPN網(wǎng)關(guān)地址。由于網(wǎng)絡(luò)通訊是雙向的,在進(jìn)行VPN通訊時,隧道兩端的VPN網(wǎng)關(guān)都必須知道VPN目標(biāo)地址和與此對應(yīng)的遠(yuǎn)端VPN網(wǎng)關(guān)地址。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1.2 VPN技術(shù)通信過程分析axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

在VPN技術(shù)的實際使用中,首先,網(wǎng)絡(luò)用戶要利用個人終端向區(qū)域內(nèi)的 VPN 技術(shù)服務(wù)器進(jìn)行訪問請求的發(fā)送,建立傳輸通道。VPN 服務(wù)器會及時接受個人終端發(fā)來的訪問請求,并對個人終端的身份進(jìn)行有效驗證。其次,若個人終端身份通過訪問認(rèn)證,訪問權(quán)限被允許,可以進(jìn)行網(wǎng)頁的訪問;若個人終端身份沒有通過訪問認(rèn)證,則訪問受限制,要進(jìn)行重新訪問。在訪問允許后,計算機(jī)網(wǎng)會形成VPN虛擬化技術(shù),使得網(wǎng)絡(luò)線路更具安全性和針對性。最后,用戶終端和網(wǎng)絡(luò)服務(wù)器建立有效的訪問聯(lián)系后,所有的傳輸數(shù)據(jù)在實際使用和運(yùn)行過程中會進(jìn)行加密與封裝處理,通過 VPN 網(wǎng)關(guān)技術(shù)隧道,將數(shù)據(jù)從發(fā)送端傳輸?shù)絍PN接收端。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1.3 VPN技術(shù)的優(yōu)勢axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

VPN技術(shù)在實際應(yīng)用中具有很大的優(yōu)勢,主要表現(xiàn)在以下幾方面,第一,VPN技術(shù)易操作,使用流程相對簡單,并具有很高的經(jīng)濟(jì)性,運(yùn)行成本相比于傳統(tǒng)租用DDN方式來說較低,后期維護(hù)費(fèi)用也相對較低,這也是VPN技術(shù)被廣泛使用的重要原因之一。第二,VPN技術(shù)具有極強(qiáng)的高效性與便利性,在實際使用的過程中,通過專用網(wǎng)絡(luò)的連接,根據(jù)復(fù)雜性的網(wǎng)絡(luò)結(jié)構(gòu)與傳輸訪問地址,構(gòu)建多樣性與豐富性的通信線路,進(jìn)而實現(xiàn)信息數(shù)據(jù)的快速傳輸。第三,VPN技術(shù)可以有效保證傳輸數(shù)據(jù)信息的真實性與可靠性,并在實際傳輸中通過高強(qiáng)度的認(rèn)證系統(tǒng)和加密系統(tǒng),保證了數(shù)據(jù)信息的安全性,防止出現(xiàn)信息數(shù)據(jù)泄漏等安全問題,為網(wǎng)絡(luò)用戶的隱私提供了重要的安全保障。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2 計算機(jī)網(wǎng)絡(luò)中VPN技術(shù)分析axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2.1 MPLS VPN技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

MPLS VPN主要是建立在MPLS技術(shù)基礎(chǔ)之上的IP VPN,主要是在網(wǎng)絡(luò)路由或者是交換器設(shè)備上通過MPLS多協(xié)議標(biāo)記交換技術(shù)來優(yōu)化核心路由器的選擇方式,充分結(jié)合傳統(tǒng)路由交換技術(shù)實現(xiàn)IP專用網(wǎng)絡(luò)的虛擬化。MPLS VPN技術(shù)的最大特點(diǎn)在于在實際應(yīng)用過程中,可以將網(wǎng)關(guān)二層交換與三層路由技術(shù)充分的結(jié)合在一起,進(jìn)而共同作用實現(xiàn)VPN和服務(wù)分類以及流量工程等方面的管理。從另一方面上看,MPLS VPN 技術(shù)可以在數(shù)據(jù)訪問與傳輸中,迅速建立 IP 虛擬專用網(wǎng)絡(luò),加快網(wǎng)頁訪問以及數(shù)據(jù)傳輸?shù)乃俣扰c效率,簡化路由器的選擇方式,避免虛擬專用網(wǎng)絡(luò)運(yùn)行中的沖突,用戶提供更好的網(wǎng)絡(luò)服務(wù)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2.2 IPSEC VPN 技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

IPSEC VPN 技術(shù)主要是建立在IPSEC協(xié)議基礎(chǔ)上的VPN技術(shù),IPSEC協(xié)議是一種由IETF設(shè)計、確?;贗P通訊數(shù)據(jù)安全性的機(jī)制,可以為VPN通信傳輸提供隧道安全保證。在IPSEC VPN 技術(shù)的實際應(yīng)用中,通過VPN網(wǎng)關(guān)的遠(yuǎn)程連接,將多個局域網(wǎng)進(jìn)行有效的組建與分析,進(jìn)而構(gòu)建一個新的虛擬局域網(wǎng)絡(luò)。同時,通過IPSEC VPN 技術(shù)構(gòu)建的虛擬局域網(wǎng)具有極強(qiáng)的穩(wěn)定性和有效性。IPSEC VPN技術(shù)的實現(xiàn)原理與計算機(jī)過濾防火墻相似,在實際操作中,網(wǎng)絡(luò)服務(wù)器接收數(shù)據(jù)包后,會按照安全策略在數(shù)據(jù)庫中進(jìn)行數(shù)據(jù)包的查詢處理,將查詢處理結(jié)果列為操作依據(jù)。在局域網(wǎng)特定范圍內(nèi),IPSEC VPN 技術(shù)的數(shù)據(jù)傳輸和處理能力,具有加密機(jī)制,進(jìn)而強(qiáng)化認(rèn)證手段。針對外部站點(diǎn),在進(jìn)行虛擬局域網(wǎng)訪問中,會進(jìn)行信息過濾,全方位確認(rèn)數(shù)據(jù)的質(zhì)量。因此,PSEC VPN技術(shù)的廣泛使用,無論是在經(jīng)濟(jì)效益還是在社會效益方面,都具有很大優(yōu)勢,獲得廣大用戶的高度重視。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2.3 SSL VPN技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

SSL VPN技術(shù)主要依托于HTTPS,應(yīng)用在傳輸層與應(yīng)用層間的數(shù)據(jù)傳輸、交換以及共享。SSL VPN通過SSL協(xié)議設(shè)置生局域網(wǎng)訪問權(quán)限,建立身份認(rèn)證和數(shù)據(jù)加密以及消息完整性驗證等安全訪問機(jī)制,在應(yīng)用層于傳輸層間建立一條安全的通信渠道。在實際應(yīng)用過程中,SSL VPN技術(shù)存在Web 瀏覽器、SSL VPN 客戶端和 LAN 到 LAN 等工作模式,在Web 瀏覽器工作模式中,用戶可以通過SSL 協(xié)議構(gòu)建虛擬專用網(wǎng)絡(luò),對公司內(nèi)部網(wǎng)關(guān)進(jìn)行遠(yuǎn)程訪問,可以完全忽略網(wǎng)絡(luò)配置對遠(yuǎn)程訪問的影響,進(jìn)而有效減少VPN 系統(tǒng)運(yùn)行時間和工作量,提高VPN管理效率。在SSL VPN 客戶端工作模式中,可以利用 SSL 協(xié)議客戶端實現(xiàn)遠(yuǎn)程應(yīng)用服務(wù)器的訪問,在此過程中客戶端和服務(wù)器中的加密數(shù)據(jù)主要靠隧道數(shù)據(jù)進(jìn)行傳輸,進(jìn)而提高數(shù)據(jù)傳輸?shù)姆€(wěn)定性與安全性。LAN 到 LAN 工作模式主要適用于不同局域網(wǎng)絡(luò)的數(shù)據(jù)傳輸,實現(xiàn)各個局域網(wǎng)之間的通信傳輸,并設(shè)置加密處理,提高數(shù)據(jù)包的可靠性。目前,SSL VPN廣泛應(yīng)用在基于Web遠(yuǎn)程接入領(lǐng)域中,為用戶遠(yuǎn)程訪問公司內(nèi)部網(wǎng)絡(luò)提供了安全保證。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

3 計算機(jī)網(wǎng)絡(luò)中VPN技術(shù)的實際應(yīng)用axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

3.1 在公司內(nèi)部網(wǎng)絡(luò)中的應(yīng)用axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

VPN技術(shù)在公司內(nèi)部網(wǎng)絡(luò)中的應(yīng)用主要體現(xiàn)在地址管理中,為用戶提供安全性高的網(wǎng)絡(luò)地址。例如,某集團(tuán)有大約30個分公司,分布在全國各地,為了便于各個分公司與總公司交流溝通,保證工作效率和工作質(zhì)量,集團(tuán)企業(yè)可以通過VPN技術(shù)進(jìn)行計算機(jī)網(wǎng)絡(luò)溝通。首先,集團(tuán)企業(yè)要和旗下分公司建立VPN網(wǎng)絡(luò)聯(lián)系,利用加密處理的VPN共網(wǎng)實現(xiàn)集團(tuán)企業(yè)服務(wù)器與子公司服務(wù)器的訪問。在服務(wù)器系統(tǒng)中設(shè)置視頻會議、郵件以及辦公自動化系統(tǒng),實現(xiàn)網(wǎng)絡(luò)聯(lián)系的多元化,滿足實際的工作需求。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

在VPN技術(shù)實際運(yùn)行的過程中,集團(tuán)企業(yè)可以根據(jù)子公司網(wǎng)絡(luò)用戶的屬性以及運(yùn)營規(guī)模將其分為以下幾個方面。第一,移動用戶。規(guī)模較小分公司或者是利用網(wǎng)絡(luò)連接集團(tuán)企業(yè)單機(jī),在進(jìn)行VPN技術(shù)使用中要設(shè)置Client軟件,將用戶所在局域網(wǎng)絡(luò)與VPN虛擬技術(shù)聯(lián)系在一起,依托SplitTunneling安全機(jī)制有效保障核心網(wǎng)關(guān)的使用安全。另一方面看,這種傳輸方式可以讓遠(yuǎn)程辦公室網(wǎng)關(guān)將VPN作為傳輸載體進(jìn)行集團(tuán)企業(yè)內(nèi)網(wǎng)的訪問。第二,子公司用戶所在局域網(wǎng)不具備地址轉(zhuǎn)換器以及防火墻功能,并占用集團(tuán)企業(yè)共網(wǎng)地址。對于這樣的子公司,集團(tuán)企業(yè)要在子公司的以太網(wǎng)中設(shè)置網(wǎng)關(guān)交換器與路由器進(jìn)行與子公司網(wǎng)絡(luò)的連接。第三,對于需要安裝防火墻的子公司,一方面,集團(tuán)企業(yè)可以利用VPN技術(shù)進(jìn)一步完善企業(yè)網(wǎng)絡(luò)設(shè)計,減少不必要的安裝程序,建立VPN網(wǎng)絡(luò)通信系統(tǒng),使子公司的公司活動與銷售情況始終處于集團(tuán)企業(yè)網(wǎng)絡(luò)監(jiān)控中,降低通信成本。另一方面,為了保證網(wǎng)絡(luò)通信的安全性,集團(tuán)企業(yè)可以通過VPN技術(shù)提高網(wǎng)絡(luò)通信的安全性,在企業(yè)內(nèi)部網(wǎng)關(guān)中設(shè)置VPN機(jī)密機(jī)制,保證內(nèi)外網(wǎng)的安全性。同時,還要進(jìn)行VPN軟件的擴(kuò)展,為子公司的增加做好充分的準(zhǔn)備。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

綜上所述,集團(tuán)企業(yè)通過VPN技術(shù)與子公司進(jìn)行溝通的過程中,形成VPN通信網(wǎng)絡(luò)通道,不僅節(jié)省了大量的通信費(fèi)用,其建設(shè)投資與后期維護(hù)費(fèi)用也相對較低。在遠(yuǎn)程訪問中要做好安全防護(hù)措施,安裝安全認(rèn)證機(jī)制,強(qiáng)化生產(chǎn)管理監(jiān)督、視頻會議以及異地協(xié)同辦公等具體功能,促進(jìn)集團(tuán)企業(yè)管理的現(xiàn)代化和信息化以及系統(tǒng)化,滿足集團(tuán)企業(yè)的發(fā)展需求。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

3.2 在圖書館管理中的應(yīng)用axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

目前,VPN技術(shù)已經(jīng)廣泛地應(yīng)用在高校圖書館計算機(jī)網(wǎng)絡(luò)管理系統(tǒng)中,有效提高高校圖書館管理效率和管理質(zhì)量,實現(xiàn)現(xiàn)代化管理模式。隨著學(xué)校規(guī)模的擴(kuò)大,增加了分校的數(shù)量,學(xué)??梢砸隫PN技術(shù)實現(xiàn)各個學(xué)校之間的聯(lián)系與溝通,各個學(xué)校圖書館局域網(wǎng)可以互相訪問,節(jié)省了大量的訪問時間,實現(xiàn)各個分校圖書館資源的共享,進(jìn)而提高了高校圖書館管理效率。在實際的使用過程中,圖書館VPN服務(wù)器不僅要連接互聯(lián)網(wǎng),還要連接到高校內(nèi)部VPN專網(wǎng),通過公共目標(biāo)地址,在分校與總校進(jìn)行網(wǎng)絡(luò)通信過程中,要將相關(guān)數(shù)據(jù)信息上傳到本地計算機(jī)中,并通過身份認(rèn)證和數(shù)據(jù)加密以及隧道協(xié)議等VPN技術(shù)安全機(jī)制提高信息傳輸?shù)挠行院桶踩?。在計算機(jī)發(fā)出指令后,VPN服務(wù)器要對計算機(jī)指令進(jìn)行分析與判斷,過濾信息數(shù)據(jù),驗證用戶身份,若安全,訪問用戶才會有局域網(wǎng)訪問權(quán)限,服務(wù)器認(rèn)可網(wǎng)絡(luò)連接,反之則阻止用戶訪問。在實際身份驗證中,VPN服務(wù)器會通過公鑰進(jìn)行訪問信息的加密,路由將數(shù)據(jù)信息傳送到目標(biāo)地址。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

3.3 VPN 技術(shù)在計算機(jī)教學(xué)資源網(wǎng)中的應(yīng)用axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

VPN技術(shù)應(yīng)用在計算機(jī)教學(xué)資源網(wǎng)中,可以豐富教學(xué)資源,利用校園內(nèi)外網(wǎng)關(guān)的連接訪問,使得教育信息網(wǎng)絡(luò)連接公網(wǎng)internet ,在此過程中,校園外網(wǎng)很容易受到其他網(wǎng)絡(luò)攻擊,傳統(tǒng)網(wǎng)絡(luò)無法進(jìn)行教育資源的加密,在用戶身份安全和教學(xué)資源安全方面都存在較大的漏洞,不利于計算機(jī)教學(xué)資源網(wǎng)的應(yīng)用與發(fā)展。針對以上安全問題,VPN技術(shù)的實際應(yīng)用很好地解決了信息傳輸以及用戶身份的安全問題,有效提高網(wǎng)絡(luò)使用的安全性和有效性。在VPN技術(shù)中,SSL是一個相對于平臺與應(yīng)用的獨(dú)立協(xié)議,主要應(yīng)用在安全層中,利用 TCP技術(shù)保障訪問用戶的個人信息。因此,在構(gòu)建校園計算機(jī)教學(xué)資源網(wǎng)中,要重視VPN網(wǎng)絡(luò)工程設(shè)計,特別是用戶身份認(rèn)證以及訪問權(quán)限,利用SSL VPN 技術(shù)構(gòu)建VPN公網(wǎng),加強(qiáng)數(shù)字證書技術(shù)的用戶身份認(rèn)證控制,通過USB-key 實現(xiàn)教學(xué)資源的安全操作,進(jìn)而對校園計算機(jī)教學(xué)資源網(wǎng)進(jìn)行不斷的優(yōu)化和完善,滿足學(xué)校的教學(xué)需求。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

4 結(jié)束語axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

綜上所述,VPN技術(shù)日益發(fā)展成熟,在進(jìn)行數(shù)據(jù)傳輸和共享中可以有效提高網(wǎng)絡(luò)環(huán)境的穩(wěn)定性和安全性,為數(shù)據(jù)信息的真實與完整提供了重要的安全保障,實現(xiàn)現(xiàn)代化與信息化管理水平。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

參考文獻(xiàn):axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

[1] 李春泉, 周德儉, 吳兆華. VPN技術(shù)及其在企業(yè)網(wǎng)絡(luò)安全技術(shù)中的應(yīng)用[J]. 桂林工學(xué)院學(xué)報, 2004(3).axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

[2] 李亞利. 關(guān)于計算機(jī)網(wǎng)絡(luò)中常用VPN技術(shù)的分析[J]. 信息與電腦(理論版), 2014(10).axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

[3] 許偉, 婁松濤. VPN 技術(shù)在計算機(jī)網(wǎng)絡(luò)中的應(yīng)用研究[J]. 電子技術(shù)與軟件工程, 2014(4).axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

[4] 劉晉州. 基于VPN的計算機(jī)虛擬網(wǎng)絡(luò)技術(shù)及應(yīng)用[J]. 電腦知識與技術(shù), 2016(7).axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

[5] 趙凌琪. VPN技術(shù)及其在網(wǎng)絡(luò)管理系統(tǒng)開發(fā)中的應(yīng)用[J]. 內(nèi)蒙古師范大學(xué)學(xué)報(自然科學(xué)漢文版), 2003(4).axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

[6] 王文波, 王亞萍, 劉U. VPN 技術(shù)在醫(yī)院網(wǎng)絡(luò)中的應(yīng)用研究[J]. 中國醫(yī)療設(shè)備, 2014(4).axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

vpn技術(shù)論文篇3

[關(guān)鍵詞]VPN 隧道 internetaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

[中圖分類號]F626.5 [文獻(xiàn)標(biāo)識碼]A [文章編號]1009-5349(2012)02-0111-01axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

隨著以Internet為標(biāo)志的信息技術(shù)革命的飛速發(fā)展,網(wǎng)絡(luò)正在迅速地滲入人們的生活中,依靠互聯(lián)網(wǎng)絡(luò)人們的生活越來越便捷,溝通越來越緊密。伴隨著internet應(yīng)用在商務(wù)活動中的不斷深入,越來越多的企業(yè)希望其生意伙伴、供應(yīng)商及附屬企業(yè)等也能夠訪問本企業(yè)的局域網(wǎng),從而使商務(wù)活動可以通過網(wǎng)絡(luò)就能進(jìn)行,大大節(jié)約了人力和物力,縮短了交易時間,減少了支出成本。但是這些企業(yè)間的商務(wù)活動是動態(tài)變化的,并需要依托于公用網(wǎng)絡(luò)之上的,且由于公用網(wǎng)絡(luò)是一個全球性的計算機(jī)通信網(wǎng)絡(luò),它具有資源共享和信息互通的特性,而一些用戶間的互通和交流又是想要對其他用戶進(jìn)行保密的,于是網(wǎng)絡(luò)的安全性逐漸成為一個潛在的巨大問題,這就需要有一種技術(shù)來解決這些問題,保證這些有保密需要的企業(yè)能順利地進(jìn)行信息交流,并保證企業(yè)信息的安全性。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

基于各種需求,VPN技術(shù)應(yīng)時而生。VPN(Virtual Private Network),即“虛擬專用網(wǎng)絡(luò)”,簡單地可以把它理解成是虛擬出來的企業(yè)內(nèi)部專線。它在Internet上通過特殊的加密的通訊協(xié)議連接位于網(wǎng)絡(luò)上不同地理位置的兩個或多個企業(yè)內(nèi)部網(wǎng)之間建立一條專有的通訊線路,VPN是指依靠Internet服務(wù)提供商(ISP)和其他網(wǎng)絡(luò)服務(wù)提供商(NSP),在公用網(wǎng)絡(luò)中建立專用的數(shù)據(jù)通信網(wǎng)絡(luò)的技術(shù)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

一、VPN原理axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

VPN即在公用數(shù)據(jù)網(wǎng)上建立一條數(shù)據(jù)通道,這條數(shù)據(jù)通道就是隧道,隧道技術(shù)是VPN得以實現(xiàn)的關(guān)鍵技術(shù),數(shù)據(jù)包從這條隧道上通過,從而實現(xiàn)虛擬通信。VPN的原理就是兩臺計算機(jī)通過連接到internet建立一條臨時的、安全的、專用的連接。這倆臺計算機(jī)之間組成一個私有網(wǎng)絡(luò),它們之間的通信內(nèi)容進(jìn)行封裝后經(jīng)過這條專用的隧道進(jìn)行傳輸,然后在接收方進(jìn)行解封裝,還原成發(fā)送方的通信內(nèi)容。沒有參與虛擬通信的設(shè)備共享不到進(jìn)行虛擬通信的設(shè)備之間傳輸?shù)臄?shù)據(jù),因為這些私有的網(wǎng)絡(luò)和沒參與虛擬通信的網(wǎng)絡(luò)使用了不同的地址空間和協(xié)議,即私有網(wǎng)絡(luò)和公用網(wǎng)絡(luò)之間是不兼容的,VPN是一種邏輯意義上的網(wǎng)絡(luò)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

二、VPN的安全保障axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

由于VPN越來越廣泛的應(yīng)用和其技術(shù)特點(diǎn),數(shù)據(jù)的安全問題成為VPN技術(shù)的關(guān)鍵問題。為保證數(shù)據(jù)的安全性,目前VPN主要采用四項技術(shù):1.隧道技術(shù)(Tunneling)。隧道技術(shù)對于VPN具有重要意義。隧道技術(shù)的技術(shù)關(guān)鍵是分組封裝,它將私有網(wǎng)的數(shù)據(jù)進(jìn)行封裝并在隧道中進(jìn)行傳輸,隧道技術(shù)在虛擬網(wǎng)接入公用網(wǎng)的接口處將數(shù)據(jù)打包封裝成可以在公網(wǎng)上傳輸?shù)臄?shù)據(jù)格式,在虛擬網(wǎng)結(jié)點(diǎn)與公網(wǎng)的接口處將數(shù)據(jù)解封裝,得到數(shù)據(jù)。隧道由一系列隧道協(xié)議組成,定義了較為完整的數(shù)據(jù)封裝和安全協(xié)議及其算法。2.加解密技術(shù)(Encryption & Decryption)。發(fā)送的一方將數(shù)據(jù)進(jìn)行特定加密后再發(fā)送數(shù)據(jù),當(dāng)數(shù)據(jù)到達(dá)接收的一方時由接收方對數(shù)據(jù)進(jìn)行解密處理的全過程。3.密鑰管理技術(shù)(Key Management)。為了滿足在公用數(shù)據(jù)網(wǎng)上所傳送的數(shù)據(jù)的安全性和完整性的需要,密鑰管理技術(shù)是解決如何傳遞密鑰而不被非法篡改和盜竊的技術(shù)。4.使用者與設(shè)備身份認(rèn)證技術(shù)(Authentication)。最常用的是用戶名、口令或智能卡認(rèn)證等方式。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

三、VPN特點(diǎn)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1.低廉的成本。由于VPN是利用現(xiàn)有的公共網(wǎng)絡(luò),不需要重新構(gòu)建一個新的網(wǎng)絡(luò),只是在公共網(wǎng)絡(luò)上建立一個虛擬的邏輯上的網(wǎng)絡(luò),因此VPN可以大大降低構(gòu)建網(wǎng)絡(luò)的成本。與專線式的架構(gòu)方式相比較,VPN在設(shè)備的使用量及廣域網(wǎng)絡(luò)的頻寬使用上,都很節(jié)省,企業(yè)也不必投入大量的人力物力安裝維護(hù)設(shè)備。2.網(wǎng)絡(luò)架構(gòu)靈活。VPN與專線式的結(jié)構(gòu)相比更加靈活,VPN的構(gòu)架可以根據(jù)用戶的需要進(jìn)行修改,可以隨意增加新的節(jié)點(diǎn),具有良好的擴(kuò)展性,無論是企業(yè)的專線用戶,還是個人撥號用戶都可以采用VPN的方式實現(xiàn)互聯(lián)。3.良好的安全性。為了確保數(shù)據(jù)的安全性,VPN架構(gòu)中采用了多種安全機(jī)制,如隧道技術(shù)、加解密技術(shù)、身份認(rèn)證技術(shù)、防火墻等技術(shù),通過這些網(wǎng)絡(luò)安全技術(shù),確保通過VPN上傳送的數(shù)據(jù)不會被攻擊者窺視和篡改,防止非法用戶的訪問。4.便于管理。VPN使用了較少的設(shè)備來建立網(wǎng)絡(luò),使網(wǎng)絡(luò)的管理較為輕松;各種類型的用戶,都通過VPN的隧道進(jìn)入內(nèi)部網(wǎng),可以實現(xiàn)各種類型的用戶間的互聯(lián)。5.使用方便。VPN的建立無需安裝任何軟件,無論何時何地,在有公用網(wǎng)絡(luò)的前提下,只需在電腦中添加一個網(wǎng)絡(luò)連接,即可與服務(wù)器瞬時連接,遠(yuǎn)程進(jìn)行操作。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

四、VPN發(fā)展與應(yīng)用axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

VPN適用于那些位置眾多、用戶分布范圍較廣,特別是遠(yuǎn)程辦公室站點(diǎn)多的企業(yè)和那些彼此之間的距離遠(yuǎn)、遍布全球各地的用戶;還有那些要求對所傳輸?shù)男畔⑦M(jìn)行保密并保證信息準(zhǔn)確性的用戶。隨著internet的迅猛發(fā)展,為VPN提供了良好的網(wǎng)絡(luò)基礎(chǔ),全球化的企業(yè)為VPN提供了廣闊的市場,這都使VPN的發(fā)展與普及成為必然,VPN將具有巨大的發(fā)展前景。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

vpn技術(shù)論文篇4

【關(guān)鍵詞】 MplsVpn Mpls/BgpVpnaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

引言axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

MPLS VPN是一種基于MPLS技術(shù)的IP-VPN,是在網(wǎng)絡(luò)路由和交換設(shè)備上應(yīng)用MPLS技術(shù),簡化核心路由器的路由選擇方式,利用結(jié)合傳統(tǒng)路由技術(shù)的標(biāo)記交換實現(xiàn)的IP虛擬專用網(wǎng)絡(luò),滿足多種靈活的業(yè)務(wù)需求。采用此技術(shù)可以把現(xiàn)有的IP網(wǎng)絡(luò)分解成邏輯上隔離的網(wǎng)絡(luò),提高網(wǎng)絡(luò)安全性和可管理性;且基于MPLS VPN的QoS策略也為新興業(yè)務(wù)提供了強(qiáng)有力保障。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1 MplsVpn的技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

MPLS是一種介于二層和三層之間的技術(shù),它沒有限定二層所必需使用的鏈路層協(xié)議,具有很好的網(wǎng)絡(luò)適應(yīng)性。MPLS包頭包含20比特的標(biāo)簽,3個比特的EXP,1個比特的S,用于標(biāo)識這個MPLS標(biāo)簽是否是最低層的標(biāo)簽,和8個比特的TTL-Time To Live。理論上標(biāo)簽可以多層嵌套。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

如果2層協(xié)議具有標(biāo)簽域,標(biāo)簽封裝在這些域中,反之,標(biāo)簽則封裝在2層和IP層之間的一個薄層中。這樣,標(biāo)簽可被任意的鏈路層所支持。MPLS可承載的報文通常是IP包,也可承載二層數(shù)據(jù)報文,可承載MPLS的二層協(xié)議可以是PPP、以太網(wǎng)、ATM和幀中繼等。在MPLS中,一個標(biāo)簽標(biāo)識了一個轉(zhuǎn)發(fā)等價類。一個轉(zhuǎn)發(fā)等價類是在網(wǎng)絡(luò)中遵循同樣的轉(zhuǎn)發(fā)路徑的報文的集合,這些報文的目的地址甚至可以不同。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2 MplsVpn的實現(xiàn)原理axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

MPLS是一種面向連接的技術(shù),網(wǎng)絡(luò)整體由LSR和LSE組成。LSR是MPLS的網(wǎng)絡(luò)的核心交換機(jī),它提供標(biāo)簽交換和分發(fā)功能。LER部屬在MPLS的網(wǎng)絡(luò)邊緣,進(jìn)入到MPLS網(wǎng)絡(luò)的流量由LER分為不同的FEC,并為這些FEC請求相應(yīng)的標(biāo)簽。它提供流量分類和標(biāo)簽的映射、移除功能。MPLS通過MPLS信令或手工配置的方法,建立MPLS標(biāo)記交換連接。在數(shù)據(jù)轉(zhuǎn)發(fā)過程中,在網(wǎng)絡(luò)入口進(jìn)行流分類,根據(jù)數(shù)據(jù)流所屬的FEC選擇相應(yīng)的LSP,把需要通這條LSP的報文打上相應(yīng)的標(biāo)簽,中間路由器在收到MPLS報文后直接根據(jù)MPLS報頭的標(biāo)簽進(jìn)行轉(zhuǎn)發(fā),大大加快了包文轉(zhuǎn)發(fā)速率。在MPLS標(biāo)記交換路徑的出口,彈出MPLS包頭,還回原來的IP包。由于FEC可以按照目的地址劃分,這同傳統(tǒng)的IP轉(zhuǎn)發(fā)相同,也可以是基于源地址、目的地址、源端口、目的端口、協(xié)議類型等等信息的任意組合。而MPLS可把任何流關(guān)聯(lián)到一個FEC,然后把一個FEC映射到一個LSP,這個LSP可以是為了這種FEC而特殊構(gòu)造的,這使得服務(wù)提供商可以非常精確地控制網(wǎng)絡(luò)中的每個流。這種空前的控制能力使網(wǎng)絡(luò)能夠提供更加有效和可預(yù)測的服務(wù)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

MPLS VPN有三種類型的路由器,P路由器、PE路由器和CE路由器。其中,P路由器是MPLS網(wǎng)絡(luò)骨干路由器,也就是MPLS網(wǎng)絡(luò)中的標(biāo)簽交換路由器(LSR),它根據(jù)分組的外層標(biāo)簽對VPN數(shù)據(jù)進(jìn)行透明轉(zhuǎn)發(fā),P路由器只維護(hù)到PE路由器的路由信息而不維護(hù)VPN相關(guān)的路由信息; PE路由器是MPLS網(wǎng)絡(luò)骨干邊緣路由器,也就是MPLS網(wǎng)絡(luò)中的標(biāo)簽邊緣路由器 (LER),它將來自CE路由器或標(biāo)簽交換路徑(LSP)的VPN數(shù)據(jù)處理后進(jìn)行轉(zhuǎn)發(fā),同時負(fù)責(zé)和其他PE路由器交換路由信息;CE路由器是客戶端路由器,為用戶提供到PE路由器的連接。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

MPLS VPN可以分為BGP擴(kuò)展和LDP擴(kuò)展。根據(jù)PE設(shè)備是否參與VPN路由又細(xì)分為二層VPN和三層VPN。同傳統(tǒng)IP VPN不同,MPLS VPN是依靠轉(zhuǎn)發(fā)表和數(shù)據(jù)包的標(biāo)記來創(chuàng)建一個安全的VPN。其中以BGP擴(kuò)展實現(xiàn)的三層VPN應(yīng)用最為廣泛。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

3 Mpls/Vpn技術(shù)的應(yīng)用方式和優(yōu)勢axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

MPLS VPN可分為企業(yè)內(nèi)部虛擬網(wǎng)、企業(yè)擴(kuò)展虛擬網(wǎng)、遠(yuǎn)程訪問虛擬網(wǎng)。該技術(shù)特別適合改造企業(yè)網(wǎng),它具有如下優(yōu)勢:axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(1)以多種方式增強(qiáng)了網(wǎng)絡(luò)的智能和安全性。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(2)簡化了網(wǎng)絡(luò)設(shè)計,以及所需的接口、用戶認(rèn)證等的設(shè)備和處理。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(3)降低了通信成本和主要設(shè)備成本。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(4)容易擴(kuò)展。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(5)支持新興應(yīng)用,可以支持各種高級的應(yīng)用和各種協(xié)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

綜上所述,利用 MPLS VPN技術(shù)改造傳統(tǒng)的企業(yè)網(wǎng),為企業(yè)進(jìn)一步發(fā)展提供了可靠的技術(shù)保障。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

4 Mpls/BgpVpn在網(wǎng)絡(luò)實現(xiàn)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

在MPLS/BGP VPN的模型中,網(wǎng)絡(luò)由MPLS的骨干網(wǎng)與用戶的各個Site組成,所謂VPN就是對site集合的劃分,一個VPN就對應(yīng)一個由若干site組成的集合。但必須遵循如下規(guī)則:兩個Site之間只有至少同時屬于一個VPN定義的Site集合,才具有IP連通性。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

在基于MP-BGP協(xié)議的MPLS VPN體系中,存在兩個層面的路由,即域內(nèi)路由和VPN路由。 所有的PE路由器及P路由器上要運(yùn)行主干網(wǎng)的域內(nèi)路由,生成的路由表將觸發(fā)主干網(wǎng)中LSP的建立,通過CR-LDP或RSVP等信令協(xié)議建立LSP,產(chǎn)生的標(biāo)簽轉(zhuǎn)發(fā)表用于VPN分組外層標(biāo)簽的交換。PE路由器之間運(yùn)行MP-iBGP協(xié)議,該協(xié)議跨越主干的P路由器在PE之間分發(fā)VPN標(biāo)簽,形成VPN路由,MP-iBGP的一條VPN路由包含的信息有:IPv4地址、路由區(qū)分符(RD)、路由目標(biāo)(RT)、VPN標(biāo)簽和下一跳PE地址。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

MPLS VPN IP路由表及相關(guān)的VPN IP轉(zhuǎn)發(fā)表被統(tǒng)稱為VPN路由和轉(zhuǎn)發(fā)實例(VRF)。通常PE路由器上每個用戶的端口與一個特定的VRF相關(guān)聯(lián),從該端口輸入的VPN分組將根據(jù)各自對應(yīng)的VRF查找其VPN標(biāo)簽和下一跳的出口PE路由器地址。VRF隔離了不同的VPN。VPN的成員關(guān)系是通過路由所攜帶的route target屬性來獲得的,每個VRF配置了一些策略,規(guī)定一個VPN可以接收或向外哪些Site來的路由信息。 每個PE根據(jù)BGP擴(kuò)展的信息進(jìn)行路由計算,生成每個相關(guān)VPN的路由表。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

RT來控制VRF的導(dǎo)入和導(dǎo)出策略,以構(gòu)成各種復(fù)雜的VPN拓?fù)?。一個VPN有可能不止使用一個RT,RT的具體使用與VPN的拓?fù)浣Y(jié)構(gòu)密切相關(guān), 可以用一個或多個RT。當(dāng)從PE導(dǎo)出VPN路由時,要用RT對VPN路由進(jìn)行標(biāo)記,在往VRF中導(dǎo)入路由時,可以使用多個RT,只要有一個VPN路由中附帶的RT與導(dǎo)入路由中的任意RT相同,都將被導(dǎo)入到該VRF中。通過RT的導(dǎo)入和導(dǎo)出,MPLS可靈活的實現(xiàn)多種拓?fù)浣Y(jié)構(gòu)和路由層面的VPN訪問控制。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

在MPLS/BGP VPN中,屬于同一VPN的兩個site之間轉(zhuǎn)發(fā)報文,使用兩層標(biāo)簽來解決,在入口PE上為報文打上兩層標(biāo)簽,第一層(外層)標(biāo)簽在骨干網(wǎng)內(nèi)部進(jìn)行交換,代表了從PE到對端PE的一條隧道,VPN報文打上這層標(biāo)簽,就可以沿著LSP到達(dá)對端PE,這時候就需要使用第二層(內(nèi)層)標(biāo)簽,這層標(biāo)簽指示了報文應(yīng)該到達(dá)哪個site,這樣,根據(jù)內(nèi)層標(biāo)簽,就可以找到轉(zhuǎn)發(fā)的接口。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

5 結(jié)束語axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

MPLS VPN已其高安全性、高可靠性及低成本等優(yōu)勢的到了各行業(yè)的廣泛應(yīng)用;發(fā)展前景較為樂觀,經(jīng)過MPLS VPN技術(shù)的不斷完善和發(fā)展,為用戶提供更加滿意的服務(wù)和更加豐富的業(yè)務(wù),成為VPN技術(shù)的主流。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

參考文獻(xiàn):axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

[1]《MPLS技術(shù)白皮書》華為公司axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

vpn技術(shù)論文篇5

關(guān)鍵詞:VPN;隧道;加解密;認(rèn)證;安全性axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

中圖分類號:TP393.18 文獻(xiàn)標(biāo)識碼:A文章編號:1007-9599 (2011) 14-0000-01axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

Analysis of Virtual Professional Network VPN TechnologyaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

Wang KeaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(Zhengzhou University,Information Network Key Laboratory 2009 Grade,Zhengzhou450001,China)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

Abstract:The virtual professional network VPN tunneling technology,encryption technology,key management and authentication technology for a specific description,also referred to the VPN security issues for further follow-up research and application of the VPN to lay a theoretical basis.axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

Keywords:VPN;Tunnel;Encryption and decryption;Certification;SecurityaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

一、VPN技術(shù)介紹axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

VPN主要采用隧道技術(shù)、加解密技術(shù)、密鑰管理技術(shù)和身份認(rèn)證技術(shù)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(一)隧道技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1.隧道技術(shù)基礎(chǔ)。隧道技術(shù)是VPN的關(guān)鍵技術(shù),主要包括數(shù)據(jù)封裝、傳輸和數(shù)據(jù)拆封三個部分。隧道技術(shù)是一種通過公共網(wǎng)絡(luò)的基礎(chǔ)設(shè)施,在專用網(wǎng)絡(luò)或?qū)S迷O(shè)備之間實現(xiàn)加密數(shù)據(jù)通信的技術(shù)。通信的內(nèi)容包括各種通信協(xié)議的數(shù)據(jù)包,隧道協(xié)議將這些數(shù)據(jù)包重新封裝在新的包中發(fā)送,新的包頭提供了路由信息,從而使封裝的數(shù)據(jù)能夠通過公共網(wǎng)絡(luò)傳遞,傳遞時所經(jīng)過的邏輯路徑稱為隧道,當(dāng)數(shù)據(jù)包到達(dá)通信終點(diǎn)后,將被拆封并轉(zhuǎn)發(fā)到最終目的地。隧道技術(shù)就是指包括數(shù)據(jù)封裝,傳輸和解包在內(nèi)的全過程,如圖1所示。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

圖1:隧道傳輸過程axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2.隧道協(xié)議。隧道的客戶機(jī)和服務(wù)器雙方必須使用相同的隧道協(xié)議創(chuàng)建隧道。隧道協(xié)議是隧道技術(shù)的核心,基于不同的隧道協(xié)議所實現(xiàn)的VPN是不同的。典型的隧道協(xié)議有PPTP、L2TP和IPSec等協(xié)議。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(二)加解密技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

加解密技術(shù)主要就是處理好保密、認(rèn)證和完整性這三個方面的問題。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1.保密。數(shù)據(jù)在網(wǎng)絡(luò)傳輸?shù)倪^程中,由于需要經(jīng)過多個中間節(jié)點(diǎn)進(jìn)行轉(zhuǎn)發(fā),因此很容易就被截獲。為了保證數(shù)據(jù)的保密性,就需要對數(shù)據(jù)使用密文進(jìn)行加密傳輸。密文即使被第三方截獲,也無法解析其含義。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2.認(rèn)證。接收方在收到數(shù)據(jù)后,為了驗證數(shù)據(jù)確實是從發(fā)送放發(fā)來的,而不是第三方冒充的,就需要對發(fā)送方進(jìn)行認(rèn)證。認(rèn)證需要使用一個憑據(jù),即數(shù)字證書(Certificate),相當(dāng)于個人的護(hù)照。Certificate由專門的證書管理機(jī)構(gòu)CA(Certificate Authority)發(fā)放。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

3.完整性。雖然數(shù)據(jù)在加密傳輸?shù)倪^程中第三方無法截獲內(nèi)容,但是第三方還是可以對其實施破壞活動,譬如將數(shù)據(jù)截掉部分,接收者進(jìn)行解密后便獲得不了完整的信息。為了保證傳送的數(shù)據(jù)完整性,對接收到的數(shù)據(jù)進(jìn)行完整性校驗是非常有必要的。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(三)密鑰管理技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

密鑰管理技術(shù)的主要任務(wù)是在公用數(shù)據(jù)網(wǎng)上安全地傳遞密鑰而不被竊取。從密鑰管理技術(shù)角度進(jìn)行分類,可將其分為對稱密鑰管理和公開密鑰管理(數(shù)字證書)兩部分。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1.對稱密鑰管理技術(shù)。對稱加密是基于共同保守秘密來實現(xiàn)的。采用對稱加密技術(shù)的貿(mào)易雙方必須要保證采用的是相同的密鑰,要保證彼此密鑰的交換是安全可靠的,同時還要設(shè)定防止密鑰泄密和更改密鑰的程序。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2.公開密鑰管理(數(shù)字證書)技術(shù)。貿(mào)易伙伴間可以使用數(shù)字證書(公開密鑰證書)來交換公開密鑰。數(shù)字證書通常包含有唯一標(biāo)識證書所有者(即貿(mào)易方)的名稱、唯一標(biāo)識證書者的名稱、證書所有者的公開密鑰、證書者的數(shù)字簽名、證書的有效期及證書的序列號等,證書由專門的證書管理機(jī)構(gòu)CA發(fā)放。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(四)身份認(rèn)證技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

VPN需要解決的首要問題是網(wǎng)絡(luò)上的用戶與設(shè)備都需要有確定的身份認(rèn)證。不管其它安全設(shè)施有多嚴(yán)密,一旦身份認(rèn)證將錯誤,必將導(dǎo)致整個VPN的失效。隨著技術(shù)的發(fā)展,常規(guī)用戶名+密碼方式(PAP)已經(jīng)不能提供足夠的安全保障。有專門機(jī)構(gòu)發(fā)放的數(shù)字證書,可以為設(shè)備提供更安全的認(rèn)證。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

二、VPN的安全性問題介紹axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

VPN的核心問題時安全問題。目前,VPN主要是通過防火墻技術(shù)、路由器配以隧道技術(shù)、加密協(xié)議和安全密鑰來實現(xiàn)安全保證的。但是,當(dāng)一個企業(yè)的VPN需要擴(kuò)展到遠(yuǎn)程訪問時,那么長時間在線就容易受到黑客的攻擊。公司安全防御系統(tǒng)中的弱點(diǎn)就是遠(yuǎn)程工作員工通過防火墻之外的個人計算機(jī)可以接觸到公司的核心內(nèi)容。從安全的觀點(diǎn)來看,在家辦公的個人,是黑客攻擊的重點(diǎn)目標(biāo),因為為家用計算機(jī)在安全軟件使用方面沒有公司做的到位。一般情況下,員工使用家用計算機(jī)時,僅僅是跟隨計算機(jī)通過一條授權(quán)的連接進(jìn)入公司網(wǎng)絡(luò)系統(tǒng),侵入者可以通過一個被信任的用戶進(jìn)入網(wǎng)絡(luò)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

安全的加密隧道和正確的連接,也無法保證家庭計算機(jī)的安全。黑客為了侵入員工的家用計算機(jī),首先需要做的是探測IP地址,如果在家辦公人員具有一條諸如DSL的不間斷連接鏈路(通常這種連接具有一個固定的IP地址),這時就要當(dāng)心黑客的入侵。因此,必須在個人計算機(jī)上安裝個人防火墻區(qū)有效的堵住遠(yuǎn)程訪問VPN的安全漏洞,保護(hù)網(wǎng)絡(luò)的安全。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

三、總結(jié)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

文章對虛擬專業(yè)網(wǎng)絡(luò)VPN的隧道技術(shù)、加解密技術(shù)、密鑰管理技術(shù)和身份認(rèn)證技術(shù)進(jìn)行了具體介紹,同時還提及了VPN的安全性問題,為后續(xù)進(jìn)一步對VPN的研究和應(yīng)用打下了理論基礎(chǔ)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

參考文獻(xiàn):axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

[1]肖銘.VPN隧道封裝性能分析與研究[J].計算機(jī)與數(shù)字工程,2003axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

[2]利業(yè)韃.淺談虛擬專業(yè)網(wǎng)絡(luò)(VPN)及其應(yīng)用[J].高技術(shù)縱覽,2006axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

[3]邊倩.虛擬專用網(wǎng)(VPN)的實現(xiàn)方法[J].計算機(jī)應(yīng)用,2005axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

vpn技術(shù)論文篇6

    論文摘要:本文通過對網(wǎng)絡(luò)存儲技術(shù)、虛擬專網(wǎng)vpn技術(shù)的設(shè)計原則和關(guān)健技術(shù)的詳細(xì)介紹,全面分析了這兩項技術(shù)的性能特點(diǎn),以及在“共享工程”天津分中心和18家區(qū)縣支中心的具體實現(xiàn)方案與發(fā)展設(shè)計構(gòu)想,闡述了這兩項技術(shù)的發(fā)展前景,及其在全國文化信息資源共享工程得到廣泛應(yīng)用的必然性。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    全國文化信息資源共享工程(以下簡稱文化共享工程)是由文化部、財政部共同組織實施的一項社會主義文化建設(shè)標(biāo)志性工程,是新形勢下構(gòu)建我國公共文化服務(wù)體系、惠及千家萬戶的一項重要文化基礎(chǔ)工程?!肮蚕砉こ獭睂⒊浞掷矛F(xiàn)代高新技術(shù)手段,將中華民族幾千年來積淀的各種類型的文化信息資源精華以及貼近大眾生活的現(xiàn)代社會文化信息資源,進(jìn)行數(shù)字化加工處理與整合;建成互聯(lián)網(wǎng)上的中華文化信息中心和網(wǎng)絡(luò)中心,并通過覆蓋全國所有省、自治區(qū)、直轄市和大部分地(市)、縣(區(qū))以及部分鄉(xiāng)鎮(zhèn)、街道(社區(qū))的文化信息資源網(wǎng)絡(luò)傳輸系統(tǒng),實現(xiàn)優(yōu)秀文化信息在全國范圍內(nèi)的共建共享。該工程于2004年4月正式啟動實施。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    在中央和地方各級財政的大力支持下經(jīng)過不斷努力,文化共享工程技術(shù)體系已經(jīng)初步形成:在資源數(shù)字化方面,以數(shù)字圖書館技術(shù)為依托,建成了國家中心和各省級分中心的資源加工管理系統(tǒng);在傳輸建設(shè)方面,形成了以互聯(lián)網(wǎng)、衛(wèi)星網(wǎng)、有線電視及數(shù)字電視網(wǎng)為主要傳輸渠道,光盤、移動存儲設(shè)備為輔助傳輸手段的網(wǎng)絡(luò)傳輸體系,實現(xiàn)了文化信息資源的有效傳遞;在終端服務(wù)上,提供了國家中心網(wǎng)站、省分中心網(wǎng)站、省分中心鏡像站、衛(wèi)星終端服務(wù)系統(tǒng)、文化共享工程基層服務(wù)系統(tǒng)、有線電視、數(shù)字電視、光盤、移動硬盤等手段,方便廣大群眾以多種方式從不同渠道獲取和使用文化信息資源。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    本文從動態(tài)發(fā)展的角度,以現(xiàn)有的技術(shù)體系為基礎(chǔ),簡要對網(wǎng)絡(luò)存儲技術(shù)與虛擬專網(wǎng)vpn技術(shù)在“文化共享工程”中應(yīng)用加以論述。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1網(wǎng)絡(luò)存儲技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    文化共享工程以加工整合各類優(yōu)秀文獻(xiàn)信息資源為重點(diǎn),建成了具有一定規(guī)模的文獻(xiàn)信息資源庫群。截至2007年6月,數(shù)字資源的總量己達(dá)到60tb。資源的存儲成為了各級分中心核心建設(shè)的重中之重。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1.1存儲系統(tǒng)設(shè)計原則axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    存儲系統(tǒng)的設(shè)計要遵循以下原則:axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    先進(jìn)性和實用性:在方案總體設(shè)計規(guī)劃時不僅要滿足當(dāng)時業(yè)務(wù)需求,而且充分考慮未來的需求可能。保證硬件環(huán)境的先進(jìn)性,盡可能采用業(yè)界領(lǐng)先的技術(shù)。軟件環(huán)境的先進(jìn)性,要從軟件平臺,設(shè)計思想、系統(tǒng)結(jié)構(gòu)等方面考慮,選擇先進(jìn)、可靠的應(yīng)用平臺。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    安全可靠性:存儲系統(tǒng)要保證365 x 24小時的不間斷穩(wěn)定運(yùn)行,具有災(zāi)難恢復(fù)能力。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    靈活性與可擴(kuò)展性:網(wǎng)絡(luò)存儲系統(tǒng)是一個不斷發(fā)展的系統(tǒng),所以它具有良好的擴(kuò)展性,方便的擴(kuò)大容量和提高層次的功能,支持多種通信媒體、多種物理接口的能力,提供技術(shù)升級、設(shè)備更新的靈活性。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    開放性/互聯(lián)性:具備與多種協(xié)議計算機(jī)通信網(wǎng)絡(luò)互聯(lián)互通的特性,確保網(wǎng)絡(luò)存儲系統(tǒng)基礎(chǔ)設(shè)施的作用可以充分發(fā)揮。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    經(jīng)濟(jì)性/投資保護(hù):以較高的性能價格構(gòu)建網(wǎng)絡(luò)系統(tǒng),充分利用以往在資金與技術(shù)方面的投人。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    可管理性:采用智能化,可管理的設(shè)備,先進(jìn)的管理軟件,實現(xiàn)先進(jìn)的分布式管理。實現(xiàn)監(jiān)控、監(jiān)測整個系統(tǒng)的運(yùn)行狀況,合理分配資源、動態(tài)配置負(fù)載等等。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    綜上所述,存儲設(shè)備的選擇可按需定制,根據(jù)不同預(yù)算情況,不僅滿足當(dāng)前需求,還要兼顧將來的升級維護(hù)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1. 2存儲系統(tǒng)解決方案axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1.2.1省級分中心的存儲解決方案axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    天津圖書館作為“共享工程”的省級分中心,以其存儲系統(tǒng)為例:存儲設(shè)備采用的是emc clari-ion cx500存儲系統(tǒng)。cx500提供了一種沒有任何單點(diǎn)故障的可擴(kuò)展、高可用性體系結(jié)構(gòu),采用了通用的硬件體系結(jié)構(gòu)和軟件應(yīng)用程序套件,通過emcnavisphere進(jìn)行集中管理并支持基于存儲的業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)功能,保證了數(shù)據(jù)的完整性和高可用性。具有了全局熱備功能,冗余電源和冷卻,通向光纖通道和ata磁盤驅(qū)動器的四條通路,雙活動存儲處理器,整個陣列內(nèi)的數(shù)據(jù)通路奇偶校驗等許多特性。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    在性能方面,cx500配有4個用于san連接的2gb前端光纖通道端口和4個光纖通道和ata磁盤驅(qū)動器的2gb后端光纖通道通路,可以有效地支持多達(dá)120個驅(qū)動器而不會出現(xiàn)性能降級。cx500同時支持高性能光纖通道驅(qū)動器和高容量ata驅(qū)動器,所以提供了最好的部署靈活性。鑒于共享工程資源存儲的需求,天津圖書館的cx500共配置了3個光纖磁盤柜共15tb的存儲空間,其中包括7. 5tb的光纖硬盤和7. 5tb的sata硬盤。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    在軟件支持方面,cx500在設(shè)計上可同時支持多達(dá)128部服務(wù)器,大大簡化存儲設(shè)施的整合過程。它符合絕大多數(shù)常用服務(wù)器操作環(huán)境的要求,其中包括microsoft windows, sun solaris, unix, linux和netware平臺等,而且在san,nas和das環(huán)境中運(yùn)行時具有高度的靈活性。采用navisphere管理框架,該系統(tǒng)是一套簡單易用的基于圖形用戶界面<glti)的存儲管理工具。cx500能實現(xiàn)高數(shù)據(jù)的可用性、無中斷在線備份、高速數(shù)據(jù)移動、應(yīng)用程序測試和災(zāi)難恢復(fù)等要求??蛻艨稍诓煌V筩x500陣列前提下,升級以下各項內(nèi)容:添加新軟件,如snap-view,mirrorview, san copy, navisphere agent, bi-os、核心軟件;在san中添加或刪除服務(wù)器;調(diào)整raid重建設(shè)置;重新分配讀/寫緩存等等。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1.2.2區(qū)縣支中心的存儲解決方案axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    以天津市的十八家區(qū)縣支中心為例:axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    存儲設(shè)備統(tǒng)一采用h3c的ex1000存儲磁盤陣列柜。該設(shè)備為基于成熟的ip協(xié)議傳輸?shù)拇鎯υO(shè)備,使用更靈活,配置更方便??梢栽诤唵闻渲煤鬄榫W(wǎng)絡(luò)中的各種服務(wù)器提供海量存儲空間,同時也具備極大的擴(kuò)展性和靈活的升級。此存儲配置了4. 5t的存儲空間(共9塊5006盤),其中一塊硬盤做為全局熱備盤,在最大程度上保證了磁盤的冗余,確保數(shù)據(jù)的安全。在數(shù)據(jù)傳輸上將4個1000m數(shù)據(jù)端口進(jìn)行連路聚合,既保證了高帶寬的可用還保證了鏈路的冗余。高帶寬的使用除可以保證訪問瓶頸的解除,同時也對數(shù)據(jù)的鏈路提供了必要的保護(hù),同時4條鏈路的存在即意味著可以承受75%的故障率,所以,這樣的技術(shù)保證是完善的安全運(yùn)行應(yīng)用的保證。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2   vpn技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    互聯(lián)網(wǎng)作為“共享工程”的文化信息資源的主要傳輸渠道,所有信息服務(wù)都暴露在internet上,很容易被入侵者竊取和篡改,安全性不夠。如果改用專線方式,一方面造價較高,維護(hù)也較困難;另一方面升級和擴(kuò)展也受限制。因此尋找一種比較經(jīng)濟(jì),對數(shù)據(jù)的安全又較有保障,而且又有利用網(wǎng)絡(luò)的升級和擴(kuò)展的組網(wǎng)方式顯得異常的重要,而vpn技術(shù)恰恰能滿足這方面的需要。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    vpn(virtual private network)中文譯為虛擬專用網(wǎng),它是一種通過isp和其它nsp,在公網(wǎng)中建立用戶私有專用網(wǎng)的數(shù)據(jù)通信技術(shù),是一種通過私有隧道在公共數(shù)據(jù)網(wǎng)上仿真一條點(diǎn)到點(diǎn)的專線技術(shù)。是對專用網(wǎng)絡(luò)的擴(kuò)展,它是指共享或公共網(wǎng)絡(luò)上經(jīng)封裝,加密和身份驗證的鏈路。vpn模仿專用網(wǎng)的一些屬性;它允許數(shù)據(jù)通過諸如internet的網(wǎng)絡(luò)在兩臺計算機(jī)間傳遞;通過隧道技術(shù)模仿點(diǎn)對點(diǎn)的連接。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2. 1核心技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    ①隧道技術(shù):隧道技術(shù)是vpn的基本技術(shù)類似于點(diǎn)對點(diǎn)連接技術(shù),它在公用網(wǎng)建立一條數(shù)據(jù)通道(隧道),讓數(shù)據(jù)包通過這條隧道傳輸。隧道是由隧道協(xié)議形成的,分為第二、三層隧道協(xié)議。第二層隧道協(xié)議是先把各種網(wǎng)絡(luò)協(xié)議封裝到ppp中,再把整個數(shù)據(jù)包裝人隧道協(xié)議中。這種雙層封裝方法形成的數(shù)據(jù)包靠第二層協(xié)議進(jìn)行傳輸。第二層隧道協(xié)議有l(wèi)2f, pptp, l2tp等。l2tp協(xié)議是目前ietf的標(biāo)準(zhǔn),由ietf融合pptp與l2f而形成。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    第三層隧道協(xié)議是把各種網(wǎng)絡(luò)協(xié)議直接裝人隧道協(xié)議中,形成的數(shù)據(jù)包依靠第三層協(xié)議進(jìn)行傳輸。第三層隧道協(xié)議有vtp,ipsec等。ipsec(ip securi-ty)是由一組rfc文檔組成,定義了一個系統(tǒng)來提供安全協(xié)議選擇、安全算法,確定服務(wù)所使用密鑰等服務(wù),從而在ip層提供安全保障。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

   ②加解密技術(shù):加解密技術(shù)是數(shù)據(jù)通信中一項較成熟的技術(shù),vpn可直接利用現(xiàn)有技術(shù)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    ③密鑰管理技術(shù):密鑰管理技術(shù)的主要任務(wù)是如何在公用數(shù)據(jù)網(wǎng)上安全地傳遞密鑰而不被竊取。現(xiàn)行密鑰管理技術(shù)又分為skip與isakmp/oak-ley兩種。skip主要是利用diffie-hellman的演算法則,在網(wǎng)絡(luò)上傳輸密鑰;在isakmi〕中,雙方都有兩把密鑰,分別用于公用、私用。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    ④使用者與設(shè)備身份認(rèn)證技術(shù):使用者與設(shè)備身份認(rèn)證技術(shù)最常用的是使用者名稱與密碼或卡片式認(rèn)證等方式。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2. 2  vpn技術(shù)在“共享工程”中應(yīng)用的必要性與實現(xiàn)方法axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    “共享工程”在資源數(shù)字化方面,以數(shù)字圖書館技術(shù)為依托,建成了國家中心和各省級分中心的資源加工管理系統(tǒng)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    天津圖書館作為天津市“共享工程”的省分中心,數(shù)字資源經(jīng)過多年建設(shè)已初具規(guī)模,數(shù)字資源近5t。內(nèi)容涉及電子圖書、數(shù)字化期刊、津門曲藝庫、津門群星庫,以及與本地經(jīng)濟(jì)、文化發(fā)展息息相關(guān)的各種特色資源庫。如何使天津圖書館這些豐富公共資源得到更加廣泛的利用,能夠在合理范圍內(nèi)為各區(qū)縣支中心、共享工程基層服務(wù)中心進(jìn)行有效共享??梢岳胿pn技術(shù)來實現(xiàn),首先建立vpn數(shù)字資源中心,向各區(qū)縣支中心、共享工程基層服務(wù)中心等基層單位提供vpn接人和數(shù)據(jù)資源內(nèi)容的提供服務(wù)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2. 2. 1  vpn技術(shù)的實現(xiàn)方式axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    構(gòu)建vpn網(wǎng)絡(luò)可分為硬件、tpn和軟件、’pn兩種形式:軟件、’pn的建立成本低,硬件vpn在系統(tǒng)防御上要穩(wěn)定,軟件vpn維護(hù)起來相當(dāng)麻煩,網(wǎng)絡(luò)管理員不但要維護(hù)vpn軟件,還需要考慮病毒、惡意攻擊及相關(guān)設(shè)備的軟、硬件沖突導(dǎo)致系統(tǒng)平臺運(yùn)行不穩(wěn)定的因素出現(xiàn),而硬件vpn一般采用專用硬件,維護(hù)量相對減少很多。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2. 2. 2實現(xiàn)vpn技術(shù)的方案axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    主要有三種:硬件平臺vpn、軟件平臺vpn和輔助硬件平臺vpnaaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    (1)軟件平臺vpnaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    利用一些軟件公司所提供的完全基于軟件的vpn產(chǎn)品來實現(xiàn)簡單vpn的功能,甚至可以不需要另外購置軟件,僅依靠微軟的windows操作系統(tǒng)就可實現(xiàn)純軟件平臺的vpn。特別從windows2000系統(tǒng)開始對傳統(tǒng)的ipsec vpn方案提供了全面支持,不僅可以提供原來pptp隧道協(xié)議vpn的方案支持,而且還提出了新的l2tp隧道協(xié)議vpn方案,使vpn的應(yīng)用得到前所未有的推進(jìn)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    (2)硬件平臺vpnaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    使用硬件平臺的vpn設(shè)備可以滿足不同用戶對高數(shù)據(jù)安全及通信性能的需求,特別是加密及數(shù)據(jù)亂碼等對cpu處理能力需求很高的功能。能提供這些平臺的硬件廠商較多,如cisco, 3com、華為、聯(lián)想等,這類vpn平臺投資了大量的硬件設(shè)備,投資成本較高。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    (3)輔助硬件平臺vpnaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    輔助硬件平臺vpn作為最常見的vpn平臺,介于軟件平臺和硬件平臺之間,主要是以現(xiàn)有網(wǎng)絡(luò)設(shè)備為基礎(chǔ),再增添適當(dāng)?shù)膙pn軟件以實現(xiàn)vpn的功能。但通常這種平臺中的硬件也不能完全由原來的網(wǎng)絡(luò)硬件來完成,必要時還要添加專業(yè)的vpn設(shè)備,如vpn交換機(jī)、vpn網(wǎng)關(guān)或路由器等。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2.2.3構(gòu)建vpn專網(wǎng)的關(guān)鍵問題axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    由于“共享工程”天津分中心與各區(qū)縣支中心都已建成了自己的局域網(wǎng),那么vpn設(shè)備與防火墻的安裝方式,成為構(gòu)建vpn專網(wǎng)的關(guān)鍵問題。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    現(xiàn)在最普遍采用的方式:是將、’pn設(shè)備與防火墻平行安裝,它不需要改變防火墻目前的結(jié)構(gòu)體系,但也意味著進(jìn)人內(nèi)部網(wǎng)絡(luò)將有兩個人口。在大部分vpn設(shè)備上,檢查進(jìn)人的數(shù)據(jù),并阻擋非vpn流量進(jìn)人內(nèi)部網(wǎng)絡(luò),以減小額外的安全風(fēng)險。依賴網(wǎng)絡(luò)建設(shè)的方式,也需要vpn設(shè)備做一些地址翻譯的工作,或者將流量重定向到防火墻。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    還有一種方式:是將vpn設(shè)備安裝在防火墻后,對防火墻做出一些改變。需要防火墻配置一個足夠“聰明”的過濾器以允許vpn流量通過。另外,一些防火墻不能處理碎片,而碎片對于vpn來說是非常普遍的。因此,如果不在客戶軟件中人為減小mtu(最大傳輸單元),就不可能將vpn安裝在防火墻之后。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    信息資源廣域vpn網(wǎng)建成后,邏輯上把物理位置省級分中心與不同的區(qū)縣支中心、共享工程基層中心連接成統(tǒng)一的內(nèi)部網(wǎng),從而提升了文化信息資源共享工程的實在意義。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

3結(jié)束語axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

vpn技術(shù)論文篇7

關(guān)鍵詞:VPN;中小企業(yè);網(wǎng)絡(luò)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

中圖分類號:TP393文獻(xiàn)標(biāo)識碼:A文章編號:1009-3044(2008)36-2891-02axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

The Implementation of VPN on The Company-Internal NetworkaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

ZHOU Shi-jieaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

(Fujian Communications Technology College, Fuzhou 350007, China)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

Abstract: Do the research of the implementation of VPN on the company-internal network, propose a highly efficient and low-cost method. Descript how to achieve VPN technology in the LINUX system. Provides a method to create the server and firewall settings skills. It has great reference value to use VPN technology with a flexible network access on the company-internal network.axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

Key words: VPN; company; networkaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1 引言axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

隨著計算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,以及企業(yè)信息化進(jìn)程的加速,大部分的政府部門、企事業(yè)單位均已建設(shè)了單位內(nèi)部的網(wǎng)絡(luò)系統(tǒng),實現(xiàn)了辦公自動化,日常工作也漸漸從以往的文書往來向網(wǎng)絡(luò)辦公發(fā)展,大家已經(jīng)越來越離不開計算機(jī)網(wǎng)絡(luò)。本文主要討論了如何在中小企業(yè)網(wǎng)絡(luò)中實現(xiàn)VPN技術(shù)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2 中小企業(yè)網(wǎng)的VPN實現(xiàn)選擇axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

目前主流的內(nèi)部網(wǎng)絡(luò)組網(wǎng)方式較為統(tǒng)一,內(nèi)部使用私有地址部署,內(nèi)網(wǎng)出口使用防火墻或路由器做NAT地址轉(zhuǎn)換,在ISP提供的線路幫助下,從而實現(xiàn)中小型企業(yè)內(nèi)部網(wǎng)絡(luò)與INTERNET的互聯(lián)。這種組網(wǎng)方式能大量節(jié)約IP地址資源,降低聯(lián)網(wǎng)成本,同時也能夠有效的保護(hù)中小企業(yè)內(nèi)部網(wǎng)絡(luò)上各自信息資源的安全。隨著企業(yè)業(yè)務(wù)的不斷擴(kuò)展,越來越多的工作需要在企業(yè)之外完成,比如在外地出差或者對用戶進(jìn)行上門服務(wù)或者在家辦公時。這時,我們需要一種能方便而又安全的聯(lián)入企業(yè)內(nèi)部網(wǎng)絡(luò),從而使用網(wǎng)絡(luò)中的各種信息和資源,讓我們的工作方式更加靈活和有效。傳統(tǒng)的解決方法是在企業(yè)內(nèi)部建立遠(yuǎn)程訪問服務(wù)器,遠(yuǎn)程用戶通過電話線路等遠(yuǎn)程撥號到遠(yuǎn)程訪問服務(wù)器,這種解決方法一是速度慢,二是要支付較高的電話費(fèi)用,成本較高。而VPN技術(shù)就彌補(bǔ)了這些缺陷,它利用廉價的INTERNET或其他公共網(wǎng)絡(luò)傳輸數(shù)據(jù),在網(wǎng)絡(luò)出口處提供服務(wù),有需要的客戶端通過INTERNET連入VPN服務(wù)器,在服務(wù)器的幫助下,獲得一個事先劃分的內(nèi)網(wǎng)IP地址。此時,該客戶端就虛擬的聯(lián)入了企業(yè)內(nèi)部局域網(wǎng),和平常在辦公室里一樣,可以獲得各種內(nèi)網(wǎng)資源。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

圖1axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

那么,VPN技術(shù)如何部署以及實現(xiàn)呢?在各種網(wǎng)絡(luò)連接設(shè)備上,一些專門的廠商都會有VPN模塊可以提供VPN服務(wù)。例如CISCO的防火墻,三層交換機(jī)等設(shè)備上均有VPN模塊可以選配。也有一些第三方的VPN技術(shù),如SSLVPN、IPSECVPN等等。但是,這些設(shè)備的價格以及LICENCE的費(fèi)用都比較高,對于一個中小型企業(yè)局域網(wǎng)來講,這樣的投入也許超出了各自的承受范圍。那么有沒有一些簡單而又經(jīng)濟(jì)的替代方法呢?免費(fèi)的LINUX系統(tǒng)就給我們提供了這樣一種實現(xiàn)的方法。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

3 使用的VPN協(xié)議axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

VPN技術(shù)在創(chuàng)建隧道實現(xiàn)虛擬專用網(wǎng)的過程中,隧道兩端需使用相同的隧道協(xié)議。根據(jù)OSI參考模型劃分,隧道技術(shù)可以分為2層和3層隧道協(xié)議。第二層隧道協(xié)議主要有:PPTP、L2TP和L2F,第三層協(xié)議主要有IP over IP和IPSec。通常在LINUX中我們使用PPTP協(xié)議實現(xiàn)VPN。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

PPTP協(xié)議是PPP協(xié)議的擴(kuò)展,并協(xié)調(diào)使用PPP的身份驗證、壓縮和加密機(jī)制。PPTP協(xié)議是使用一般路由封裝(GRE)報頭和IP報頭封裝在PPP幀中的,結(jié)構(gòu)如圖1。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

4 VPN服務(wù)的實現(xiàn)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

以RED HAT ENTERPRISE AS 4.0系統(tǒng)為例說明VPN服務(wù)的實現(xiàn)方法。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

為VPN服務(wù)器配置兩塊網(wǎng)卡,分別為eth0和eht1。其中eth0連接到內(nèi)部網(wǎng)絡(luò),假設(shè)IP為172.26.1.1;eth1連接到INTERNET,假設(shè)IP為218.1.2.3。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

首先,需要下載內(nèi)核補(bǔ)丁、升級自帶的PPP程序、安裝PPTP以及MPPE軟件包以便支持PPTP協(xié)議和微軟的點(diǎn)對點(diǎn)加密MPPE。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1) dkms-2.0.5-1.noarch.rpm 動態(tài)內(nèi)核模塊支持的RPM安裝包axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2) kernel_ppp_mppe-0.0.5-2dkms.noarch.rpm MPPE加密協(xié)議的內(nèi)核補(bǔ)丁的RPM安裝包axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

3) ppp-2.4.3-5.rhel4.i386.rpm 升級內(nèi)置PPP到2.4.3版本,以支持MPPE加密協(xié)議axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

4) pptpd-1.3.0-0.i386.rpm PPTP點(diǎn)對點(diǎn)隧道協(xié)議的RPM安裝包axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

下載完成后使用一下命令進(jìn)行安裝和升級。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

rpm - ivh dkms-2.0.5-1.noarch.rpmaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

rpm - ivh kernel_ppp_mppe-0.0.5-2dkms.noarch.rpmaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

rpm - Uvh ppp-2.4.3-5.rhel4.i386.rpmaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

rpm - ivh pptpd-1.3.0-0.i386.rpmaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

全部安裝升級完成后使用vi程序打開PPTP的主配置文件。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

vi /etc/pptpd.confaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

在文件中加入以下配置語句:axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

localip 172.26.1.1axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

remoteip 172.26.1.100-200,172.26.1.240axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

文件/etc/ppp/chap-secrets中保存了VPN客戶機(jī)撥入時所使用的帳戶名、口令、固定分配的IP地址等信息,每個賬戶在該文件中使用一行,格式如下:axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

帳戶名 服務(wù) 口令 分配給該賬戶的IP地址axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

“test” pptpd “password” “*”axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

“admin” pptpd “admin” “172.26.1.240”axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

其中*代表由pptp服務(wù)在地址段中隨機(jī)選擇。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

接著打開LINUX內(nèi)核的路由功能,使VPN客戶端能通過eth0路由到內(nèi)部網(wǎng)絡(luò),執(zhí)行以下命令:axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

echo “1”>/proc/sys/net/ipv4/ip_forwardaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

5 VPN服務(wù)的管理axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

啟動VPN服務(wù):axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

/etc/init.d/pptpd startaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

停止VPN服務(wù):axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

/etc/init.d/pptpd stopaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

重新啟動VPN服務(wù):axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

/etc/init.d/pptpd restartaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

該命令在重啟服務(wù)時不能終止已存在的VPN連接,在重啟后可能造成IP沖突的錯誤??墒褂靡韵旅钤谕V狗?wù)時同時終止所有已存在的VPN連接,然后再使用啟動VPN服務(wù)命令。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

/etc/init.d/pptpd restart-killaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

自動啟動VPN服務(wù):axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

執(zhí)行命令”ntsysv”啟動服務(wù)配置程序,在”pptpd”服務(wù)前面選中”*”,接著“確定”即可。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

6 防火墻的設(shè)置axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

PPTP服務(wù)使用TCP協(xié)議中的1723端口和IP協(xié)議中編號為47的GRE常規(guī)路由封裝,若啟用了防火墻,則需開放1723端口并允許編號為47的IP協(xié)議通過。若使用的是iptables,則執(zhí)行以下命令:axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

iptables - I INPUT - p tcp - dport 1723 - j ACCEPTaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

iptables - I INPUT - p gre - j ACCEPTaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

7 VPN客戶端的配置axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

一般的VPN客戶端均使用WINDOWS操作系統(tǒng),以在WINDOS XP系統(tǒng)中創(chuàng)建VPN客戶端為例說明操作步驟:axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1) 網(wǎng)上鄰居右鍵菜單中選擇屬性;axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2) 雙擊“新建連接向?qū)А保?span style="display:none">axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

3) 在向?qū)υ捒蛑袉螕簟跋乱徊健保?span style="display:none">axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

4) 在“網(wǎng)絡(luò)連接類型”中選擇“連接到我工作場所的網(wǎng)絡(luò)”;axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

5) 在“網(wǎng)絡(luò)連接”中選擇“虛擬專用網(wǎng)連接”;axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

6) 在“連接名”中輸入您想設(shè)定的連接名稱;axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

7) 在“VPN服務(wù)器選擇”中輸入VPN服務(wù)器的域名或IP,本例中應(yīng)輸入eth1上的IP地址”218.1.2.3”;axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

8) 單擊“完成”即可創(chuàng)建VPN客戶端連接。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

雙擊創(chuàng)建的VPN連接,輸入服務(wù)器上創(chuàng)建的帳號”admin”與密碼”admin”點(diǎn)擊連接即可聯(lián)入VPN服務(wù)器。連接成功后雙擊該連接,選擇“詳細(xì)信息”,若顯示使用PPTP和MPPE 128加密則表明VPN服務(wù)器配置成功。在本例的連接中應(yīng)獲得一個固定分配給”admin”用戶的IP地址”172.26.1.240”。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

此時,該客戶端即可像在內(nèi)部網(wǎng)絡(luò)里一樣直接訪問各種資源。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

8 結(jié)束語axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

VPN技術(shù)的實現(xiàn),對于業(yè)務(wù)靈活性要求越來越高的企業(yè)有極大助益,而使用免費(fèi)的linux系統(tǒng)實現(xiàn)VPN技術(shù),無疑是一種廉價而又高效的手段,具備相當(dāng)?shù)膮⒖家饬x。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

參考文獻(xiàn):axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

[1] 童珉,冉曉F.VPN的擴(kuò)展性研究[J].計算機(jī)時代,2003(7).axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

[2] 趙金萍,熊君星,羅華群.VPN關(guān)鍵技術(shù)的研究[J].電腦知識與技術(shù):學(xué)術(shù)交流,2007(22).axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

vpn技術(shù)論文篇8

論文摘要:重點(diǎn)分析了vpn的實現(xiàn)技術(shù)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    隨著互聯(lián)網(wǎng)的飛速發(fā)展,網(wǎng)絡(luò)安全逐漸成為一個潛在的巨大問題。網(wǎng)絡(luò)的安全性、保密性、可靠穩(wěn)定性,對于企業(yè)和一些跨區(qū)域?qū)iT從事特定業(yè)務(wù)的部門,從經(jīng)濟(jì)實用性、網(wǎng)絡(luò)安全性、數(shù)據(jù)傳輸可靠性上來,看vpn技術(shù)無疑是一種不錯的選擇。下面就vpn技術(shù)的實現(xiàn)做一下粗淺的分析:axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

1   vpn簡介axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    虛擬專用網(wǎng)(virtuaiprivatenetwork, vpn)是一種“基于公共數(shù)據(jù)網(wǎng),給用戶一種直接連接到私人局域網(wǎng)感覺的服務(wù)”。vpn極大地降低了用戶的費(fèi)用,而且提供了比傳統(tǒng)方法更強(qiáng)的安全性和可靠性。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    vpn可分為三大類:(1)企業(yè)各部門與遠(yuǎn)程分支之間的in-tranet vpn;(2)企業(yè)網(wǎng)與遠(yuǎn)程(移動)雇員之間的遠(yuǎn)程訪問(re-mote access)vpn;(3)企業(yè)與合作伙伴、客戶、供應(yīng)商之間的extranet vpnoaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    在extranetvpn中,企業(yè)要與不同的客戶及供應(yīng)商建立聯(lián)系,vpn解決方案也會不同。因此,企業(yè)的vpn產(chǎn)品應(yīng)該能夠同其他廠家的產(chǎn)品進(jìn)行互操作。這就要求所選擇的vpn方案應(yīng)該是基于工業(yè)標(biāo)準(zhǔn)和協(xié)議的。這些協(xié)議有ipsec、點(diǎn)到點(diǎn)隧道協(xié)議(pointtopoint tunneling protocol,pptp)、第二層隧道協(xié)議(layer2 tunneling protocol,i,2tp)等。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2   vpn的實現(xiàn)技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    vpn實現(xiàn)的兩個關(guān)鍵技術(shù)是隧道技術(shù)和加密技術(shù),同時qos技術(shù)對vpn的實現(xiàn)也至關(guān)重要。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2.1  vpn訪問點(diǎn)模型axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    首先提供一個vpn訪問點(diǎn)功能組成模型圖作為參考。其中ipsec集成了ip層隧道技術(shù)和加密技術(shù)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2.2隧道技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    隧道技術(shù)簡單的說就是:原始報文在a地進(jìn)行封裝,到達(dá)b地后把封裝去掉還原成原始報文,這樣就形成了一條由a到b的通信隧道。目前實現(xiàn)隧道技術(shù)的有一般路由封裝(generi-croutingencapsulation, gre )i,2tp和pptpoaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    (1)greaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    gre主要用于源路由和終路由之間所形成的隧道。例如,將通過隧道的報文用一個新的報文頭(gre報文頭)進(jìn)行封裝然后帶著隧道終點(diǎn)地址放人隧道中。當(dāng)報文到達(dá)隧道終點(diǎn)時,gre報文頭被剝掉,繼續(xù)原始報文的目標(biāo)地址進(jìn)行尋址。gre隧道通常是點(diǎn)到點(diǎn)的,即隧道只有一個源地址和一個終地址。然而也有一些實現(xiàn)允許一點(diǎn)到多點(diǎn),即一個源地址對多個終地址。這時候就要和下一條路由協(xié)議(next-hoproutingprotocol , nhrp)結(jié)合使用。nhrp主要是為了在路由之間建立捷徑。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    gre隧道用來建立vpn有很大的吸引力。從體系結(jié)構(gòu)的觀點(diǎn)來看,vpn就象是通過普通主機(jī)網(wǎng)絡(luò)的隧道集合。普通主機(jī)網(wǎng)絡(luò)的每個點(diǎn)都可利用其地址以及路由所形成的物理連接,配置成一個或多個隧道。在gre隧道技術(shù)中人口地址用的是普通主機(jī)網(wǎng)絡(luò)的地址空間,而在隧道中流動的原始報文用的是vpn的地址空間,這樣反過來就要求隧道的終點(diǎn)應(yīng)該配置成vpn與普通主機(jī)網(wǎng)絡(luò)之間的交界點(diǎn)。這種方法的好處是使vpn的路由信息從普通主機(jī)網(wǎng)絡(luò)的路由信息中隔離出來,多個vpn可以重復(fù)利用同一個地址空間而沒有沖突,這使得vpn從主機(jī)網(wǎng)絡(luò)中獨(dú)立出來。從而滿足了vpn的關(guān)鍵要求:可以不使用全局唯一的地址空間。隧道也能封裝數(shù)量眾多的協(xié)議族,減少實現(xiàn)vpn功能函數(shù)的數(shù)量。還有,對許多vpn所支持的體系結(jié)構(gòu)來說,用同一種格式來支持多種協(xié)議同時又保留協(xié)議的功能,這是非常重要的。ip路由過濾的主機(jī)網(wǎng)絡(luò)不能提供這種服務(wù),而只有隧道技術(shù)才能把vpn私有協(xié)議從主機(jī)網(wǎng)絡(luò)中隔離開來。基于隧道技術(shù)的vpn實現(xiàn)的另一特點(diǎn)是對主機(jī)網(wǎng)絡(luò)環(huán)境和vpn路由環(huán)境進(jìn)行隔離。對vpn而言主機(jī)網(wǎng)絡(luò)可看成點(diǎn)到點(diǎn)的電路集合,vpn能夠用其路由協(xié)議穿過符合vpn管理要求的虛擬網(wǎng)。同樣,主機(jī)網(wǎng)絡(luò)用符合網(wǎng)絡(luò)要求的路由設(shè)計方案,而不必受vpn用戶網(wǎng)絡(luò)的路由協(xié)議限制。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    雖然gre隧道技術(shù)有很多優(yōu)點(diǎn),但用其技術(shù)作為vpn機(jī)制也有缺點(diǎn),例如管理費(fèi)用高、隧道的規(guī)模數(shù)量大等。因為gre是由手工配置的,所以配置和維護(hù)隧道所需的費(fèi)用和隧道的數(shù)量是直接相關(guān)的—每次隧道的終點(diǎn)改變,隧道要重新配置。隧道也可自動配置,但有缺點(diǎn),如不能考慮相關(guān)路由信息、性能問題以及容易形成回路問題。一旦形成回路,會極大惡化路由的效率。除此之外,通信分類機(jī)制是通過一個好的粒度級別來識別通信類型。如果通信分類過程是通過識別報文(進(jìn)人隧道前的)進(jìn)行的話,就會影響路由發(fā)送速率的能力及服務(wù)性能。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    gre隧道技術(shù)是用在路由器中的,可以滿足extranetvpn以及intranetvpn的需求。但是在遠(yuǎn)程訪問vpn中,多數(shù)用戶是采用撥號上網(wǎng)。這時可以通過l2tp和pptp來加以解決。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    (2)l2tp和pptpaxA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    l2tp是l2f( layer2forwarding)和ppt’i〕的結(jié)合。但是由于pc機(jī)的桌面操作系統(tǒng)包含著pptp,因此ppt’i〕仍比較流行。隧道的建立有兩種方式即:“用戶初始化”隧道和“nas初始化”(networkaccess server)隧道。前者一般指“主動’,隧道,后者指“強(qiáng)制”隧道?!爸鲃印彼淼朗怯脩魹槟撤N特定目的的請求建立的,而“強(qiáng)制”隧道則是在沒有任何來自用戶的動作以及選擇的情況下建立的。l2tp作為“強(qiáng)制”隧道模型是讓撥號用戶與網(wǎng)絡(luò)中的另一點(diǎn)建立連接的重要機(jī)制。建立過程如下:axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    a.用戶通過modem與nas建立連接;b.用戶通過nas的l2tp接入服務(wù)器身份認(rèn)證;;c.在政策配置文件或nas與政策服務(wù)器進(jìn)行協(xié)商的基礎(chǔ)上,nas和l2tp接入服務(wù)器動態(tài)地建立一條l2tp隧道;d.用戶與l2tp接入服務(wù)器之間建立一條點(diǎn)到點(diǎn)協(xié)議(pointtopointprotocol, ppp)訪問服務(wù)隧道;e.用戶通過該隧道獲得vpn服務(wù)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    與之相反的是,pptp作為“主動”隧道模型允許終端系統(tǒng)進(jìn)行配置,與任意位置的pptp服務(wù)器建立一條不連續(xù)的、點(diǎn)到點(diǎn)的隧道。并且,pptp協(xié)商和隧道建立過程都沒有中間媒介nas的參與。nas的作用只是提供網(wǎng)絡(luò)服務(wù)。pptp建立過程如下:a.用戶通過串口以撥號ip訪問的方式與nas建立連接取得網(wǎng)絡(luò)服務(wù);b.用戶通過路由信息定位pptp接入服務(wù)器;c.用戶形成一個pptp虛擬接口;d.用戶通過該接口與pptp接入服務(wù)器協(xié)商、認(rèn)證建立一條ppp訪問服務(wù)隧道;e.用戶通過該隧道獲得vpn服務(wù)。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    在l2tp中,用戶感覺不到nas的存在,仿佛與pptp接入服務(wù)器直接建立連接。而在pptp中,pptp隧道對nas是透明的;nas不需要知道pptp接入服務(wù)器的存在,只是簡單地把pptp流量作為普通ip流量處理。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    采用l2tp還是pptp實現(xiàn)vpn取決于要把控制權(quán)放在nas還是用戶手中。硯tp比pptp更安全,因為硯tp接入服務(wù)器能夠確定用戶從哪里來的。硯tp主要用于比較集中的、固定的vpn用戶,而pptp比較適合移動的用戶。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2.3加密技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    數(shù)據(jù)加密的基本思想是通過變換信息的表示形式來偽裝需要保護(hù)的敏感信息,使非受權(quán)者不能了解被保護(hù)信息的內(nèi)容。加密算法有用于windows95的rc4、用于ipsec的des和三次deso rc4雖然強(qiáng)度比較弱,但是保護(hù)免于非專業(yè)人士的攻擊已經(jīng)足夠了;des和三次des強(qiáng)度比較高,可用于敏感的商業(yè)信息。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    加密技術(shù)可以在協(xié)議棧的任意層進(jìn)行;可以對數(shù)據(jù)或報文頭進(jìn)行加密。在網(wǎng)絡(luò)層中的加密標(biāo)準(zhǔn)是ipsec。網(wǎng)絡(luò)層加密實現(xiàn)的最安全方法是在主機(jī)的端到端進(jìn)行。另一個選擇是“隧道模式”:加密只在路由器中進(jìn)行,而終端與第一條路由之間不加密。這種方法不太安全,因為數(shù)據(jù)從終端系統(tǒng)到第一條路由時可能被截取而危及數(shù)據(jù)安全。終端到終端的加密方案中,vpn安全粒度達(dá)到個人終端系統(tǒng)的標(biāo)準(zhǔn);而“隧道模式”方案,vpn安全粒度只達(dá)到子網(wǎng)標(biāo)準(zhǔn)。在鏈路層中,目前還沒有統(tǒng)一的加密標(biāo)準(zhǔn),因此所有鏈路層加密方案基本上是生產(chǎn)廠家自己設(shè)計的,需要特別的加密硬件。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

2.4  qos技術(shù)axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

    通過隧道技術(shù)和加密技術(shù),已經(jīng)能夠建立起一個具有安全性、互操作性的vpn。但是該vpn性能上不穩(wěn)定,管理上不能滿足企業(yè)的要求,這就要加入qos技術(shù)。實行qos應(yīng)該在主機(jī)網(wǎng)絡(luò)中,即vpn所建立的隧道這一段,這樣才能建立一條性能符合用戶要求的隧道。axA萬博士范文網(wǎng)-您身邊的范文參考網(wǎng)站Vanbs.com

本文鏈接:http://www.bizone66.com/v-141-3383.htmlvpn技術(shù)論文范文8篇

聲明:本網(wǎng)頁內(nèi)容由互聯(lián)網(wǎng)博主自發(fā)貢獻(xiàn),不代表本站觀點(diǎn),本站不承擔(dān)任何法律責(zé)任。天上不會到餡餅,請大家謹(jǐn)防詐騙!若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。
顯示全文

相關(guān)文章:

養(yǎng)老機(jī)器人四大痛點(diǎn)尚需破解08-08

消滅SIM卡槽!華為蘋果將率先邁入無卡時代:eSIM手機(jī)春天來了06-21

2024年財務(wù)管理年終工作總結(jié)(11篇)10-21

財務(wù)部實習(xí)個人總結(jié)09-13

優(yōu)秀簡歷要注意的要點(diǎn)12-07

金屬工藝實習(xí)心得08-30

初一真好優(yōu)秀作文600字12-23

我的家鄉(xiāng)歷史作文600字08-31

他生氣了作文300字08-17

弘揚(yáng)真善美的名言警句08-03

中國證券業(yè)協(xié)會:重慶2025年3月證券從業(yè)資格準(zhǔn)考證打印入口03-10

2024年貴州初級銀行從業(yè)資格準(zhǔn)考證打印入口:中國銀行業(yè)協(xié)會08-23

寒衣節(jié)的詩歌11-09

大鸡巴插入少妇骚穴视频| 99久久精品免费看国产免费软件| 9久精品久久综合久久超碰1| 在线观看男人鸡桶女人的 | 亚洲一区二区懂色av| 男女性情视频免费网站| 人妻熟女一区二区三区在线| 亚洲精品美女在线观看播放| 四房色播五月天婷婷丁香| 在线不卡视频国产观看| 公交车上猛烈的进入的a片视频| 中国无码AV看免费大片在线| 欧美亚洲另类久久综合婷婷| 91豆麻精品91久久久久久| 蜜臀av首页在线观看| 鸡鸡插进骚逼视频欧美996| 国产人碰人摸人澡人视频| 人妻精品久久一区二区| 色橹橹欧美在线观看视频高清免费| 国产三级精品在线不卡| 国产日韩精品专区免费| 亚洲同性男男GV在线观看| 91福利国产在线人成观看| 成人欧美一区二区三区1314| 亚洲精品一区二区三区小| 亚洲综合色成人影院| 一区二区三区激情在线观看| 啊用力快点我高潮了视频| 欧美91精品一区二区三区| 欧美一级久久久久久国产| 国产鲜肉帅哥大鸡巴操美女逼内射| 日本大黄毛逼自拍视频| 无码系列久久久人妻无码系列| 玖玖热在线视频免费观看| 极品人妻手机视频在线| 精品国产尤物黑料在线观看| 欧美日韩另类精品激情| 欧洲免费无线码在线观看土 | 亚洲和欧美一区二区三区| 丰满人妻连续中出中文字幕在线| 最近日本免费播放视频午夜| 视频一区视频二区同事| 少妇高潮喷水久久久久久久久久 | 国产女主播作爱在线观看| 国产学生粉嫩在线观看在| 午夜激情毛片在线观看| 亚洲黄色成人av在线电影| 亚洲一区二区黄色录像| 公车好紧好爽再搔一点浪一点| 久久久久伊人亚洲最大av综合| 要肉棒插死骚货黄色视频| 国产一区二区三区粉穴| 99re7在线观看国产精品| 亚洲精品福利视频免费| 国产日本亚洲一区二区 | 国产精品久久av麻豆| 日日噜噜噜噜夜夜爽亚洲| 色欲永久无码精品一二三区| 蜜臀在线观看免费视频| 美女高潮潮喷冒白浆免费视频| 欧美一级久久久一区二区| 国产精品自在拍在线拍| 中文字幕av无码不卡二区| 日韩一区二区三区免费视频| 看操小日本女人乱伦逼视频| 亚洲99精品一区二区三区| 国产鲜肉帅哥大鸡巴操美女逼内射| 亚洲综合一区二区三区精品| 大学生高潮无套内谢免费视频| 97精品在线视频播放| 亚洲精品国产成人综合免费| 久久综合九色综合本道| 久久精品av免费观看| 污污污视频在线观看免费视频| 水蜜桃在线精品视频网| 好好热精品视频在线观看| 国产精品v日本精品v欧美精品| 中国国语毛片免费观看视频| 久久精品国产亚洲av护士长| 日本熟妇内射一区二区| 美女大奶子大鸡巴操逼喷水| 国产99久久精品一区二区300| 久青草视频在线免费观看| 好吊妞人成视频在线观看| 精品自拍视频国产免费自拍视频 | 91精品麻豆日日躁夜夜躁| 成年人午夜黄片视频资源| 亚洲国产精品成人综合片| 婷婷精品国产一区二区| 久久亚洲出白浆无码国产| 波多野结衣在线观看一区二区三区 | 久久这里只有偷拍精品视频 | 超碰人人爽爽人人爽人人| 亚洲欧洲中文日韩a乱码| 欧美超碰人人爽人人做人人添| 亚洲av不卡一区二区不卡| 日韩欧美黄片在线播放| 欧美成人综合在线观看视频| 国产在线小视频免费观看| 日韩中文字幕在线视频免费观看| 中国一级毛片免费看视频| 日本女中年在工作隐私小鸡巴操逼| 中文字幕人妻丝袜一区一三区| 国产精品色多多在线观看| 男人插女人鸡在线污视频观看| 亚洲无线码中文字幕在线| 国产精品系列在线播放| 亚洲综合色一区二区三区蜜臀| 男人把女人捅到爽爆免费视频| 大鸡吧操我纸牌视频啊啊啊| 亚洲和欧美一区二区三区| 日本人体精品一区二区三区视频| 男人的天堂av免费社区| 99久视频在线观看免费 | 国际b站免费直播入口MBA智库 | 最新av国产在线播放| 免费 无码 国产在线观| 正在播放干熟妇久久精品视频一本 | 国产夫妻自拍刺激视频在线播放| 可以在线观看的黄色av| 在线免费看片国产精品| 国产精品无码无不卡在线观看| 亚洲AV永久无码精品蜜芽| 国产亚洲精品成人av一区| 国产精品亚洲综合图区| 久久久成人亚洲精品无码| 欧美日韩中文精品在线| 99热这里只有是精品7| 香蕉久久精品日日躁夜夜躁| 中文字幕中文字幕乱码| 想高潮插逼逼免费观看视频| 神马午夜伦理精品亚洲| 丰满人妻少妇被猛烈进入| 日韩在线一区精品视频漫画| 国产亚洲精品成人av一区| 青青河边草视频在线观看| 在线观看一区二区三区亚洲| 色综合色综合色综合天天上班| 美女很黄很黄的视频免费| 九九在线精品亚洲国产涩爱| 男生把小鸡鸡插到女生阴巢的视频| 无码少妇一级av片在线观看| 久热这里只有精品视频4| av在线中文字幕乱码| 色综合久久88色综合久久天| 国产精品视频免费自拍| 亚洲一区二区懂色av| 中文字幕日本人妻束缚视频| 成年免费大片观看在线| 亚洲精品第一页在线观看| 在线免费看黄国产精品| 午夜视频免费在线观看免费| 中文字幕中文字幕乱码| 麻豆精品人妻一区二区三区99| 国产亚洲中文一区二区| 欧美日韩精品在线观看| 深夜视频在线观看你懂的| 亚洲一区二区精品免费观看| 久久香蕉国产线看观看6| 人妻少妇精品视频区二| 国产精品青青爽在线观看| 18以上岁毛片在线播放| 淫荡骚货想让我射进她的骚穴视频| 亚洲AV永久无码精品蜜芽| 99热这里只有是精品7| 日韩精品视频观看专区| 人妻精品久久一区二区| 成年女人喷潮毛片免费播放| 日韩精品女性三级视频| 女自慰喷水大学生高清免费看| 日本中文一二区有码在线| 视频一区视频二区同事| 在线播放日本国产精品| 天天操天天干五月婷婷热| 亚洲一区二区av高清| 男人下面插入女生下面啊啊啊视频| 国语成人高清在线观看| 婷婷亚洲综合五月天麻豆| 国产中文字幕在线免费观看| 巨乳av在线免费观看| 亚洲国产精品一区二区久久预告片 | 丁香花在线视频观看免费| 曰本精品人妻久久久久久| 好爽好硬进去了好紧视频| 国产乱码精品一区二区三区麻一豆| 日韩欧美一级精品久久| 国产精品不卡一区二区久久| 免费成人在线不卡视频| 91午夜精品福利在线亚洲| 日本到在线高清视频观看| 久久精品国产亚洲欧美成人| 亚洲国产av一区二区三区| 欧美91精品一区二区三区| 日本肥老熟妇在线观看| 国产精品有码av在线| 插日日操天天干天天操天天透 | 亚洲国产精品免费线观看| 日本五十路熟女啪啪啪| 亚洲嫩模三级片中文字幕| 韩国矫正暴力一级操逼网| 国产精品三级精品国产50| 国产精品一区二区三区欧美| MM1313亚洲精品无码久久| 欧洲免费无线码在线观看土| 午夜伦理激情福利视频| 国产精品成人久久综合| 好吊妞人成视频在线观看| 日韩欧美一级特黄大片| 一区二区三区激情在线观看 | MM1313亚洲精品无码久久| 黄色顶级男和女性视频毛视频| 国产一区日韩精品二区| 欧美人妻少妇精品久久| 91九色成人在线观看| 欧美日韩激情在线一区二区| 色一情一乱一区二区三区码| 亚洲一区二区三区中文| 欧美精品久久天堂久久精品| 在线播放国产精品口爆| 男生使劲操女生下面视频国产| 看男生和女生插小鸡鸡的软件| 国自产精品手机在线观看视| 欧美日韩人妻精品一区二区在线| 国产蜜臀大码av影院| 国产亚洲一区二区三区精品久久| 久久久精品欧美中文一区二区三区| 淫荡女人水嫩嫩逼爆肏视频| 国产超碰天天爽天天做天天添| 中文字幕中文字幕乱码| 东北少妇自拍高潮喷水| 又粗又长鸡巴插进极品美女逼逼里 | 欧美人妻少妇精品久久| 久久人人做人人妻人人玩| 思思99热这里只有精品| 精品人妻伦九区久久69| 欧美午夜精品福利在线观看| 97人妻午夜福利视频| 夜夜爽狠狠天天婷婷五月| 夜夜爽狠狠天天婷婷五月| 把体操服美女摁在桌上操| 国产福利一区二区三区| 少妇中出中文字幕久久久| 免费99精品国产自在现线丫| 国产日本草莓久久久久久| 日韩精品视频观看专区| 中文无字幕一区二区三区| 淫荡骚货想让我射进她的骚穴视频| 中国一级毛片免费看视频| 男人插女人鸡在线污视频观看 | 搡女人真人视频不用下载| 黑皮体育生大屌射精合集| 97精品日韩欧美一区二区三区| 国产精品无码久久综合网| 大鸡巴插入少妇骚穴视频| 少妇 特黄一区二区三区| 天天操天天干五月婷婷热| 日韩欧美黄片在线播放| 亚洲国产成人精品一区91| 久久久久亚洲av成人网热| 中国亚洲女人69内射少妇| 韩国成人台湾天堂在线| 午夜激情毛片在线观看| 看蓝色的鸡巴搞进去女人的逼里面| 91精品国自产拍老熟女露脸| 日本精品福利在线视频| 国产综合色在线视频观看| av黄色在线观看一区二区三区| av男人在线东京天堂| 日韩爱爱视频在线观看| 欧美日韩人妻精品一区二区在线| 精品一区二区日本视频| 女优日本中文字幕五十| 中文字幕av无码不卡二区 | 国产精品色多多在线观看| 2020国内精品自在自线| 大学生高潮无套内谢免费视频| 亚洲美女一区二区暴力吞精| 欧美一区二区三区 中文字幕| 在线蜜臀av中文字幕| 裸体美女让男人桶免费视频| 啊用大鸡巴操骚逼逼视频 | 免费观看又色又爽又黄的| 大鸡巴操美女骚逼嫩穴视频| 亚洲国产精品一区二区三区四区| 日韩黄片毛片在线观看| 亚洲欧洲国产精品香蕉网| 我要看国产的日逼的视频| 蜜桃免费视频在这里看| 男生用鸡鸡捅女生屁股免费视频| 中文字幕日韩精品免费看| 国产自拍偷拍在线福利| 欧美人妻精品一区二区三区99 | 国产黄色网页在线观看| 国产亚洲精品免费专线视频| 手机在线免费观看亚洲黄色av| 亚洲99精品一区二区三区| 成年人午夜黄片视频资源| 自拍偷自拍亚洲一区二区| 先锋影音在线资源91| 撕开奶罩揉吮奶头大尺度视频| 亚洲一区二区三区精品久久av| 91九色视频在线观看| 国产精品欧美国产精品| 亚洲AV无码一区二区少妇| 日韩中文字幕在线视频免费观看| 精品人妻伦九区久久69| 日本不卡在线视频二区三区| 我爱美女小骚骚的小骚逼| 美日韩一级片欧美一级片| 蜜臀在线观看免费视频| 亚洲嫩模三级片中文字幕| 日韩av在线播放免费观看| 五月婷婷久久综合激情| 国产激情一区二区激情| 久久综合亚洲一二三区| 亚洲精品不卡一二三区| 国产精品午夜久久久久久久久| 免费观看又色又爽又黄的| 午夜伦理激情福利视频| 亚洲国产精品成av人| 91福利国产在线观看香蕉 | 一本在线视频中文免费看| 91精品人妻一区二区蜜桃| 国产精品日韩中文字幕| 中文字幕 乱码 中文乱码视频| 男生把小鸡鸡插到女生阴巢的视频 | 香蕉成人伊视频在线观看| 成人午夜视频在线喷水| 欧美日韩国产精品系列区| 日韩av中有文字幕在线观看 | 91久久精品美女高潮喷白桨| 久久亚洲天堂av丁香| 男人下面插入女生下面啊啊啊视频 | 可以免费看的欧美黄片| 夜夜爽狠狠天天婷婷五月| 中文字幕av无码不卡二区| 抖阴视频啊啊啊好舒服大鸡吧| 日韩AV无码免费看久久久| 亚洲乱码中文欧美第一页| 深夜福利一区二区在线观看| 麻豆精品人妻一区二区三区99 | 插烧女人屁眼视频在线观看| 肉棒插小穴视频你懂得分享| 在线播放日本国产精品| 91蜜桃臀久久一区二区| 久久综合亚洲一二三区| 香蕉成人伊视频在线观看| 国产又色又爽又黄的视频多人| 激情国产AV麻豆凡V换脸| 99热这里全部都是精品| 想高潮插逼逼免费观看视频| 97精品国产自产在线观看永久| 欧美无遮挡在线国产不卡| 黄色网色网色网色网色| 深夜福利av在线播放| 大香蕉在线大香蕉在线大香蕉在线| 国产人妻久久精品二区三| 亚洲精品九一国产九九蜜桃| 免费国产高清在线观看最新| 久久亚洲出白浆无码国产| 综合成人欧美网日韩青椒网| 丝袜美腿福利一区二区| 99热精品在线观看首页| 夜夜嗨天堂精品一区二区 | 男人机巴操女人骚穴视频| 我想看黄片久久久久久久久久久 | 大肉棒猛插小逼太爽了视频 | 日韩在线国产一区二区| 国内午夜精品视频在线观看| 人成网av精品自在自拍| 欧美成人一区二区三区高清| 国产一卡在线免费观看| 色综合久久久久综合体| 久久午夜无码鲁丝片午夜精品| 国产精品亚洲综合第一区| 亚洲欧美另类丝袜在线| 亚洲欧美另类日韩精品| 久久洲Av无码西西人体| 欧美日韩激情在线一区二区| 久久精品亚洲国产日韩| 国产在线小视频免费观看| 97人人视频波多野结衣蜜月| 91午夜精品福利在线亚洲| 午夜免费福利视频一区| 日日噜噜噜夜夜噜噜噜 | 重磅泄露操鸡吧美女视频| 日韩成人a片一区二区三区| 正在播放国产呦精品系列| 女人毛逼毛逼毛逼毛片视频| 2020国内精品自在自线| 外国的大鸡巴操美女骚逼| 黑人爆操中国明星美女小嫩逼视频| 干黑丝袜美女的小骚穴影片| 国产精品视频免费自拍| 社保交够15年可以辞职等退休吗 | 99精品视频看国产啪视频新| 国产精品高清无遮挡网站| 久久亚洲出白浆无码国产| 午夜激情视频福利在线观看| 日本到在线高清视频观看| 日本精品福利在线视频| 一级a做片免费观看久久| 久久精品国产91麻豆| 国产一区二区精品播放| 粉嫩女大学生自慰喷水白虎小穴| 四虎精品视频永久免费| 91大香蕉大香蕉尹人在线| 成人无码av片在线观看蜜芽 | 91精品国自产拍老熟女露脸| 国产人成91精品免费观看| 大鸡吧插没毛的骚逼诱惑视频| 日韩欧美黄片在线播放| 亚洲美女一区二区暴力吞精| 亚洲一区精品二人人爽久久| 日本不卡在线视频二区三区| 久久免费亚洲免费视频| 欧美人与禽交片在线观看| 午夜男女爽爽刺激视频在线观看 | 亚洲精品一区二区毛豆| 久久精品国产91麻豆| 999久久久久国产精品麻豆| 日本一区二区三区精品视频在线| 欧美成人综合在线观看视频| 美女裸身被操视频免费观看| 久久偷拍情侣激情视频| 可以免费看的欧美黄片| 国产综合永久精品日韩| 午夜老湿机福利免费观看| 伊人久久大香线蕉亚洲日本强| 国产婷婷综合在线视频中| 日韩在线精品国产一区二区| 毛片内射一区二区三区| 美女又爽又喷奶观看免费| 免费国产高清在线观看最新| 久久久久久精品国产一区| 五月天丁香婷婷狠狠狠| 国产又黄又爽又粗的视频在线观看| 亚洲精品精品日本日本| 伊人天堂午夜精品草草网| 久热热久这里只有精品国产| 激情人妻av一区二区| 美日韩一级片欧美一级片| 亚洲成人自拍在线视频| 国产成人精品自产拍在线观看| 伊人久久大香线蕉亚洲av| 货在沙发风骚至极 自摸肥逼勾引| 小伙子狂暴大奶子美女逼| 国产午夜精品一区理论片| 国产免费av片在线观看| 成年女人喷潮毛片免费播放| 欧美日韩亚洲重口另类| 丰满少妇被猛烈进入无码蜜桃| 久久亚洲精品专区蓝色区| 久久这里只要精品视频| 韩国三级伦理在线观看| 操逼操逼操逼操逼操逼操逼!!!| 大鸡吧插没毛的骚逼诱惑视频| 国产高清白丝在线观看| 又大又长又黄又粗又爽的视频| 中文字幕有码视频推荐| 国产男女猛进猛出粗暴啊| 日韩成人a片一区二区三区| 人妻中文字幕有码在线视频| 另类艳情双性人妖视频网站| 午夜宅男在线视频观看| 韩国女主角男女裸体操逼鸡巴操逼| 日韩av中有文字幕在线观看| 免费黄色国产精品日更| 日本成人午夜福利电影| 国内少妇人妻精品视频| 学生妹被爽到高潮受不了视频| 伊人天堂午夜精品草草网| 久久久成人亚洲精品无码| 亚洲av无码乱码国产精000| 男生把坤坤戳进女生阴道里的视频 | 国产亚洲精品免费专线视频 | 国产农村av对白观看| 视频一区视频二区同事| 亚洲精品一区二区毛豆| 日韩推理片2021电影在线观看 | 国产大陆日韩一区二区三区| 精品中文字幕一级久久免费 | 美女被黑人鸡巴草的爱液狂溅| 亚洲av无码乱码国产精000| 中国一级做a爰片久久毛片| 亚洲一区二区三区欧美在线观看| 国产精品青青爽在线观看| 成人三级在线播放线观看| 淫荡小骚逼想要大肉棒视频| 色综合久久88色综合久久天| 久草手机在线观看视频| 男的鸡插进女的逼免费视频| 先锋影音在线资源91| 国产精品成人自拍视频| 色欲永久无码精品一二三区| 亚洲婷婷熟妇熟女在线| 欧美激情日韩精品久久久| 亚洲热女乱色一区二区三区| 日韩欧美一级a特黄大片 | 精品中文字幕一级久久免费 | 免费观看又色又爽又黄的| 久久综合九色综合97| 伊人久久综在合线亚洲| 淫荡女人水嫩嫩逼爆肏视频| 亚洲精品偷拍自综合网| 欧美人妻精品一区二区三区99 | 日韩亚洲人妻一区二区| 绝顶人妻中文字幕精品一区| 肉棒插小穴视频你懂得分享| 久久999国产高清精品| 色偷偷的亚洲男人的天堂| 午夜福利十八周岁成人| 午夜亚洲理论片在线观看| 日韩推理片2021电影在线观看 | 亚洲一区国产午夜福利| 欧美a级黄色中文字幕手机在线 | 久久99这里只有免费费精品| 欧美一区二区三区爽爽爽| 奇米777狠狠色噜噜狠狠狠| 国产午夜精品一区理论片| 午夜福利观看在线观看| 久久狼精品一区二区三区| 亚洲av一区一区二区三| 欧美日韩精品在线观看| 91中文字幕在线永久| 国语成人高清在线观看| 91性高久久久久久久久久久| 香港三日本三韩国三欧美三级| 99精品视频看国产啪视频新| 丁香婷婷激情综合俺也去| 久久国产一级黄色片子| 亚洲精品中文有码字幕| 女优日本中文字幕五十| 欧美日韩激情在线一区二区| 国产鲜肉帅哥大鸡巴操美女逼内射 | 动态强干叉美女小穴视频| 国产精品不卡一区二区久久| 久久香蕉免费国产天天看| 青青草青娱乐免费在线视频| 国产欧美精品久久99亚洲| 人与禽交免费视频在线观看| 97人人视频波多野结衣蜜月| 97精品久久九九中文字幕| 无码精品人妻一区人妻斩| 五月婷婷久久综合激情| 啊啊啊啊啊啊啊啊操我啊啊啊免费| 国产欧美精品久久99亚洲| 啊啊啊啊啊啊啊啊操我啊啊啊免费| 中文字幕婷婷丁香色五月| 国产精品视频一区不卡| 日韩欧美在线观看黄色| 淫荡小骚逼想要大肉棒视频| 99热精品在线观看首页| 91亚洲欧美综合高清在线| 亚洲av日韩av天堂无码| 亚洲av精品一区在线| 啊用大鸡巴操骚逼逼视频| 欧洲免费无线码在线观看土| 国产美女91精品在线观看| 日韩欧美一级特黄大片| 麻豆成人久久精品二区三区红 | 久久精品日本一区三区| 人妻中文字幕有码在线视频| 两根肉棒操的好爽的视频| 欧美人妻精品一区二区三区99| 不要抽骚货的骚逼了视频| 九九热6这里只有精品视频| 麻豆成人久久精品二区三区红| 欧洲的大长鸡巴操日本小浪逼 | 亚洲欧美另类丝袜在线| 精品国产一区二区三区蜜殿最 | 激情春色欧美激情国产剧情| 久久精品无码一级毛片温泉| 青青草青青草在线观看视频| 色欲永久无码精品一二三区| 亚洲毛片成人在线观看| 久久免费视频久久免费视频99| 情激情综合亚洲欧美专区| 综合成人欧美网日韩青椒网| 啊啊啊啊啊啊啊啊操我啊啊啊免费| 动态强干叉美女小穴视频| 亚洲热女乱色一区二区三区| 激情五月天亚洲日婷婷| 猛男人插女人逼里面操逼| 无码少妇一级av片在线观看| 91男厕偷拍男厕偷拍高清| 99尹人香蕉国产免费天天拍| 天天躁日日躁狠狠躁日日| 婷婷亚洲综合五月天麻豆| 亚洲日本精品熟女视频| 少妇高潮喷水久久久久久久久久| 国产精品成人自拍视频| 男的鸡插进女的逼免费视频| 国产美女人喷水在线观看| 无遮挡男女一进一出视频真人| 国产中文成人精品久久久| 亚洲国产精品成av人| 午夜视频国产一区二区三区| 亚洲同性男男GV在线观看| 66mio人妻精品一区二区三区 | 亚洲AV无码一区二区三区动漫 | 美女很黄很黄的视频免费| 激情一区二区三区四区| 国产欧美日韩综合精品二区| 少妇又白又紧又爽免费视频| 国精产品一品二品国精品| 七月婷婷精品视频在线观看| 欧美高清精品视频在线| 精品日韩一区二区三区| 啊用大鸡巴操骚逼逼视频| 日韩av天堂手机在线观看| 亚洲国产不卡av在线| 精品国产尤物黑料在线观看 | 性生活视频在线观看视频| 日本漂亮丰满中国人免费看 | av电影日韩在线播放一区二区三区| 91日本精品免费在线视频| 又大又长又黄又粗又爽的视频| 中文亚洲精品在线观看| 成人久久av一区二区| 天堂丝袜人妻中文字幕在线| 91免费精品国产拍在线| 久久免费亚洲免费视频| 精品久久国产蜜臀色欲69| 青青国国产视在线播放观看91| 色综合色综合色综合天天上班| 男女男精品视频免费体验 | 九九久久精品视频免费观看| 久久久久久亚洲国产精品一区二区| 99国产成人精品视频app| 中文字幕婷婷丁香色五月| 先锋影音在线资源91| 想高潮插逼逼免费观看视频| 禁止的爱善良的小中文在线bd| 亚洲中文字幕有码视频| av黄频在线观看免费| 一区二区三区人妻在线| 欧美日韩一区二区人妻| 亚洲精品一区二区三区小| 两个奶头被吃高潮视频免费版| 国产一二三在线不卡视频| 男生把小鸡鸡插到女生阴巢的视频 | 欧美三级经典影片视频| 自拍偷在线精品自拍偷蜜臀| 三级网站一区二区三区| 国产精品自在在线午夜精华在线| 2022AV亚洲天堂在线观看| 欧美系列一区二区三区在线播放| 先锋影音在线资源91| 国产999精品老熟女唐老鸭| 午夜免费福利视频一区| 一本大道加勒比久久综合| 欧美日韩国产成人高清视频| 国产精品成人久久综合| 亚洲一区二区黄色录像| 亚洲av无码乱码国产精000| 66mio人妻精品一区二区三区| 久久午夜无码鲁丝片午夜精品 | 加勒比东京热综合区一区二| 日本人妻免费在线观看| 国产97在线精品一区| 淫妇小穴好爽啊出水视频| 欧美超碰人人爽人人做人人添| 在线日韩人妻高清在线| 亚洲热女乱色一区二区三区| 五月婷婷六月丁香激情综合网| 公侵犯人妻中文字幕一区| 操逼内射女生免费视频黄片| 日本一区二区高清视频在线观看| 中国一级做a爰片久久毛片| 插逼咬奶头流白浆喷尿视频| 66mio人妻精品一区二区三区| 蜜臀av国内精品久久久久久久久| 在线日韩一区二区三区不卡| 国产成人精品自产拍在线观看| 日本大黄毛逼自拍视频| 国产蜜臀av在线一区在线| 九九在线精品亚洲国产涩爱| 国产一二三在线不卡视频| 18以上岁毛片在线播放| 女人毛逼毛逼毛逼毛片视频| 在线视频自拍日韩精品一区| 精品久久只有精品做人人| 韩国矫正暴力一级操逼网| 黄色顶级男和女性视频毛视频 | 高跟翘臀后进式视频在线观看| 午夜精品成人内射人妻| 我想看黄片久久久久久久久久久| 国产亚洲精品免费专线视频 | 欧美日韩免费r在线视频| 国内综合视频一区二区三区| 欧美特黄片在线免费播放| 欧美三级视频一区二区三区| 亚洲精品国产成人综合免费| 久久人人做人人妻人人玩| 中文字幕乱码一区久久麻豆蜜芽| 国产蜜臀av在线一区在线| 麻豆精品人妻一区二区三区99| 99久久无色码亚洲字幕| 国产无遮挡又爽免费视频| 女人下面视频骚粉骚逼操| 亚洲人妻一区二区久久| av日韩免费在线观看| 欧洲中文字幕日韩精品成人| 国内精品国产成人国产三级| 国产精品三级精品国产50| 欧美日韩亚洲一区二区在线| 中文字幕乱码十国产乱码| 四虎精品视频永久免费| 国产精品欧美精品日韩精品| 综合成人欧美网日韩青椒网| 亚洲一区二区三区欧美在线观看| 日韩午夜一区二区三区| 激情春色欧美激情国产剧情| 欧美日韩国产一区二区的| 久久精品日本一区三区| 久久久久亚洲精品国产av麻豆| 99国产精品久久久久久| 美味人妻手机在线观看| 黄色段片一区二区三区| 国产免费内射又粗又爽密桃视频| 色一情一乱一区二区三区码| 日韩精品av在线观看| 亚洲国产日韩欧美综合在线| 国产精品三级精品国产50| 黄色视频一边摸上面一边插下面| 欧美日韩一级二级三区高清视频| 啊好爽操我逼快用鸡巴操我视频 | 国产精品91福利一区二区三区 | 无码不卡免费中文字幕在线视频 | 国产成人久久精品麻豆一区| 国产麻豆剧传媒免费观看| 久久久久久亚洲国产精品一区二区| 色综合久久久久久久激情| 午夜免费福利视频一区| 又色又爽又黄的视频大全| 亚洲婷婷熟妇熟女在线| 色综合久久久久综合体| 欧美一级片内射美女少妇| 日本高清视频不卡一区二区| 太大太粗好爽受不了视频| 欧洲的大长鸡巴操日本小浪逼| 久久精品国产亚洲av护士长| 少妇厨房愉情理伦片视频在线观看| 色欲永久无码精品一二三区| 日韩 国产 精品 亚洲 欧美| 久久久久伊人亚洲最大av综合| 亚洲国产精品一区二区三区四区 | 国产激情高中生呻吟视频| 欧美日韩国产一二三四区永久在线| av永久网站在线观看| 好男人视频精品一二三区| 午夜亚洲精品中文字幕| 国产一区二区三区粉穴| 国产日韩欧美亚洲另类| 亚洲欧美另类日韩精品| 国产黄片一级二级三级| 夫目中文字幕一区二区| 中国一级毛片免费看视频| 精彩视频尤物视频在线| 久久综合九色综合色多多| 强奷漂亮的夫上司犯在线观看| 欧美日韩人妻精品一区二区在线| 国产二级一片内射视频|