Virtual Private Network

Slides:



Advertisements
Similar presentations
公务员的心理健康与 人格素质修 炼 牟平区委党校 马永峰.  安静  同情、专注  放松和冥想  大声笑  良好的人际关系  表达感情  满意的工作  太极和瑜伽  音乐  长期的压力  愤怒  悲伤  悲观  寂寞  抑制感情  不满意的工作  缺乏睡眠  噪音.
Advertisements

企业产品成本核算制度(试行) 培训课件 河北涿州 2013年11月15日.
當我已老 謹以此文獻給像我一樣流浪在外的子女們.
第6章 路由器的配置和应用 教学目的: 本章的主要学习目的是了解路由器的结构,掌握路由器的硬件连接与软件配置连接,学会CISCO IOS的维护、常用操作命令的使用,并能在理解网络如何互连的基础上,通过在命令行状态下配置好CISCO路由器,实现特定的互连要求与安全访问控制要求。
高 波 华南师范大学经济与管理学院 信息管理系 2008年11月13日
第五章 话语的语用意义(上) 主讲人:周明强.
2015年12月14日-2015年12月20日 缩略版.
指導老師:羅夏美 組別:第四組 組員: 車輛二甲 蔡中銘 車輛三甲 莊鵬彥 國企二甲 陳于甄 國企二甲 詹雯晴 資傳二乙 林怡芳
我的家乡 南通 ….
数字化校园建设与思考 扬州大学信息中心 沈 洁 2017年3月3日.
第6章 计算机网络基础 信息技术基础.
计算机网络高级工 梁绍宇.
华夏心理十年心理学行业沉淀 ——致即将毕业大学生的一封信
彭江波.
主办:泰兴市质量强市领导小组办公室 承办:泰 兴 市 市 场 监 督 管 理 局.
PPP规范性文件的解读 主讲人:王周欢 2016年4月.
计算机网络安全培训 京承山希望小学 网络安全员:宋春辉.
2016年建安财务工作会.
颈椎移位.
《 大学英语教学指南 》与英语应用能力培养 汪静波
當那時候,末底改坐在朝門,王的太監中有兩個守門的,辟探和提列,惱恨亞哈隨魯王,想要下手害他。(斯2:21)
香港普通話研習社科技創意小學 周順強老師.
個人投資理財分析 財務狀況匯總表 銀行存款 共同基金 外幣基金 股票投資 保險價值 黃金投資 支出預算 房貸計算 不動產價值 資源變化資料庫
北京教育资源服务平台培训 2008年3月13日.
精誠公司 恆逸資訊教育訓練中心 資深講師 唐任威 MCT/MCSE:Security/CISSP/SSCP
企業如何建置安全的作業系統 Windows XP 網路安全
全民健康保險醫療品質資訊.
海南省重点营运车辆联网联控系统考核管理暂行办法交流材料
《Windows 网络操作系统配置与管理》
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
荆门市农业水价综合改革 工作情况汇报 湖北省荆门市水务局 二0一六年九月.
第十九章 货币均衡 一、本章主要内容与结构安排 货币供求均衡与社会总供求平衡 货币均衡 通货膨胀 通货紧缩.
五、学习方法及应考对策 (一)学习方法 1.保证复习时间,吃透教材:上课之前应该对课程相关内容进行预习,把不理解的问题记录下来,带着问题听课。考试之前务必把课本看3遍以上,第一遍一定要精读,最好能做笔记,边读边记,不要快,要记牢。第二、三遍可以查缺补漏型的看,通过做题目看书,加深课本印象。 2.加强概念、理论性内容的重复记忆:概念、理论性内容一般比较抽象,所以在理解的基础上一定要重复记忆,在接受辅导之后,再加以重点记忆,以便及时巩固所学内容,切忌走马观花似的复习,既浪费时间,效果也不好。
紧抓PPP项目为招标代理机构 带来的转型发展机遇
企业网搭建及应用 重庆市永川职业教育中心
网络地址转换(NAT) 及其实现.
《生活与哲学》第一轮复习 第七课唯物辩证法的联系观.
SIEMENS自动化控制系统于VPN网络技术的完美结合
第9章 電子商務安全防範.
網路基本概念 本章主要是為讀者建立有關網路的基本知識, 作為後續章節的基礎。首先我們會說明網路的基本概念, 接著介紹網路的各種類型與相關的作業系統, 最後則是介紹 OSI 與 DoD 等兩種網路模型, 讓讀者能進一步了解網路運作的方式。
David liang 数据通信安全教程 防火墙技术及应用 David liang
利用 ISA Server 2004 建置應用層防護機制
虛擬私有網路 VPN (Virtual Private Network) VPN的資料安全 - PPTP、L2TP、IPSec
本 章 重 點 18-1 Internet的由來與對生活的影響 18-2 Internet的服務與相關名詞簡介 18-3 IP位址表示法
第 16 章 Internet架構.
当那时候,末底改坐在朝门,王的太监中有两个守门的,辟探和提列,恼恨亚哈随鲁王,想要下手害他。(斯2:21)
中国联通CDMA1X网络介绍及维护 CommWorks Professional Service 陈晔.
元智大學網路技術系 TN307 進階網路技術   指導教授 :王井煦.
第9章 虛擬私人網路VPN.
讲议: PXE 介绍及实现 Jarvis
11.1 Intranet的由來 11.2 Intranet的內涵 11.3 Extranet的意義 11.4 Extranet的建構
第 6 章 廣域網路 著作權所有 © 旗標出版股份有限公司.
远程诊断技术及设备 ---今日坐拥明日之选.
第14章虚拟专用网技术与应用实验.
Windows 2003 server 進階介紹 麋鹿.
1-1-1作業系統的功能 提供使用者操作介面 提供程式執行環境 控制輸入\輸出程序 分配系統資源 管理與維護磁碟中的檔案
PPPoE PPTP L2TP全解 方伟、产品策划 讲师的CSDN博客地址
远程登录管理.
第12章 远程访问、NAT技术.
貨幣需求與貨幣市場的均衡.
第9章 信息安全.
计算机网络概述 计算机网络原理与技术.
2018 资产管理处 采购系统简介.
商業行為成立的要件 動動腦 Q 請試著判斷下列何者為商業行為? 請試著判斷下列何者為商業行為?.
第 7 章 电子政府的支撑技术.
二、Netmeeting技术的应用 1、概述
網路概論 第15章 網路規劃.
售后培训系列之V9系统中心安装 SecManage 网安事业部 广州售后-王长绪.
多姿多彩的世界.
106年免試入學第一次模擬 選填重要日程表說明 1.106年1月10日中午12時~106年1月16日中午12時完成第一次模擬
Presentation transcript:

Virtual Private Network By Linux RedHat Copyright by 楊怡和 rafaell@ms14.hinet.net

企業虛擬網路(VPN,Virtual Private Network)的技術在於利用公眾網路( Public Internet )的骨幹做私人的資料傳輸。為了不使私人的資料在公眾網路上遭到攔 截,加密及解密的技術 在企業虛擬網路中可說極為重要。

定義 分類(以建立技術分別) 以傳輸方式與內容區分 架構在網際網路上的企業網路 利用Internet IP技術的 IP VPN 利用Frame Relay/ATM 技術的 FR/ATM VPN 以傳輸方式與內容區分 Data VPN 、Voice VPN 、整合的 VPN

VPN架構圖 PPP連接 Internet 使用PPTP或L2TP的VPN連接 企業專用網路 使用PPTP或L2TP的VPN連接 ISP的PPP服務器 使用PPTP或L2TP的VPN連接 企業專用網路 使用PPTP或L2TP的VPN連接

Demo VPN platform PPP連接 校內網路 使用PPTP或L2TP的VPN連接 60335研究室

以PPP建立身份驗證連線 以PPTP & P2TP 通道協定 增強的安全性 VPN通過使用點到點協議(PPP)用戶級身份驗證的方法進行驗證 PPTP 建立通道或將 IP等協定封裝在 PPP 資料包內,因此允許用戶遠端運行依賴特定網路協定的應用程式 L2TP使用新的網際協議安全 (IPSec) 機制來進行身份驗證和資料加密

身份驗證方法 CHAP MS-CHAP MS-CHAP v2 EAP CHAP 通過使用 MD5 來協商的一種加密身份驗證之安全形式 由微軟開發,為了對遠端 Windows 工作站進行身份驗證 MS-CHAP v2 第二版的質詢握手身份驗證協議,它提供了相互身份驗證和更強大的初始資料密鑰,而且發送和接收分別使用不同的密鑰 EAP 通過使用 EAP,可以增加對許多身份驗證方案的支援,其中包括權杖卡、一次性密碼、使用智慧卡的公鑰身份驗證、證書及其他身份驗證。

實做Linux VPN 需要的套件 PPP套件 PPTP套件 ppp-2.4.1-3.i386.rpm pptpd-1.1.3-2.i386.rpm

實做Linux VPN 基本設定 /etc/ppp/chap-secrets /etc/ppp/options.pptp #username servername secret ipaddress validname * validpass * 登入帳號 /etc/ppp/options.pptp lock debug auth +chap ms-dns  你區網用的DNS /etc/pptpd.conf option /etc/ppp/options.pptp localip 192.168.1.80-89 (PPTP server will have - can be single IP) remoteip 192.168.1.70-79 (will be assigned to clients)

實做Linux VPN 結論 準備所需要的套件(ppp pptp) 設定環境檔案 /etc/ppp/chap-secrets /etc/ppp/options.pptp /etc/pptpd.conf 需MS-CHAP等其他加密方式者,需重編譯Kernel 加入bsd_comp module