第14章虚拟专用网技术与应用实验.

Slides:



Advertisements
Similar presentations
3.2 使用点对点信道的数据链路层 使用点对点信道的数据链路层 点对点协议 PPP PPP 协议的特点 PPP 协议的帧格式 PPP 协议的工作状态.
Advertisements

汕头大学医学院 学年学分制学籍管理办法 科教处 - 学籍教材科 郑少燕 2006 - 9 总 则 ♠ 在本校学习的学生,应当政治思想高;应当爱国 勤劳、自强不息,应当遵纪守法,应当刻苦学习, 勇于探索,积极实践,努力掌握现代科学文化知 识和专业技能,应当积极锻炼身体,具有健康体 魄。
职业指导服务系统 欢迎了解职业指导服务系统!
企业产品成本核算制度(试行) 培训课件 河北涿州 2013年11月15日.
當我已老 謹以此文獻給像我一樣流浪在外的子女們.
加速推进所级系统试运行工作 确保ARP一期目标的实现
计算机网络故障诊断与排除 黎连业 中科院计算所计算机职业技能培训中心.
绿 色 植 物 在 家 庭 居 室 空 气 污 染 控 制 中 的 作 用 小组成员:.
高 波 华南师范大学经济与管理学院 信息管理系 2008年11月13日
第12章 网络营销实施与控制.
2015年12月14日-2015年12月20日 缩略版.
指導老師:羅夏美 組別:第四組 組員: 車輛二甲 蔡中銘 車輛三甲 莊鵬彥 國企二甲 陳于甄 國企二甲 詹雯晴 資傳二乙 林怡芳
数字化校园建设与思考 扬州大学信息中心 沈 洁 2017年3月3日.
營運部胡乃馨副總 /技術部汪坤宏副總/業務部 陳富賢
健康上网 初一3班 王诗婷.
提高自身素质做好 新时期班主任工作 北京市广渠门中学 高金英.
普通话模拟测试 与学习平台 使用指南.
我的学校——达县职高 制作人——高一计算机应用二班王天.
“网络问政”给九江新闻网 带来新的发展机遇 -- 九江新闻网 高立东 --.
上网加速的最佳解决方案 深信服上网优化网关SG2.0.
精誠公司 恆逸資訊教育訓練中心 資深講師 唐任威 MCT/MCSE:Security/CISSP/SSCP
企業如何建置安全的作業系統 Windows XP 網路安全
计算机导论 苏州职业大学计算机工程系 徐卫英 QQ:
網路小說劇情建構與伏線營造 Windows98.
全民健康保險醫療品質資訊.
海南省重点营运车辆联网联控系统考核管理暂行办法交流材料
《Windows 网络操作系统配置与管理》
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
关于整合检验检测认证机构实施意见的通知(国办发〔2014〕8号)
社会工作概论 个案工作 课程培训 深圳电大 赖小乐.
荆门市农业水价综合改革 工作情况汇报 湖北省荆门市水务局 二0一六年九月.
东北师大理想信息技术研究院 院长 中国教育软件协会 副主任 英国计算机与自动化学会 顾问
第七章 电子政府的支撑技术 制作人:王 静.
推进德育创新 做好新时期班主任工作 北京市广渠门中学 高金英.
遠距圖書服務系統 國家圖書館 遠距圖書服務系統 文獻傳遞服務 2002/09
第 3 章 数据链路层 基本内容:数据链路层的基本概念,数据链路层协议的工作原理:停止等待协议,连续ARQ协议,滑动窗口,选择ARQ协议,Internet中的数据链路层协议。 重点掌握: 数据链路层的基本概念。 数据链路层协议的工作原理。 滑动窗口原理。
紧抓PPP项目为招标代理机构 带来的转型发展机遇
第十章 旅游电子商务战略管理.
前言.
读书报告要求 每人写一篇读书报告。 要求,对学习这门课程之后形成的对计算机科学的一个总的、一般的认识,但不要泛泛而论。
网络地址转换(NAT) 及其实现.
大学计算机应用基础 信息学院信息技术教学部.
SIEMENS自动化控制系统于VPN网络技术的完美结合
第9章 電子商務安全防範.
David liang 数据通信安全教程 防火墙技术及应用 David liang
利用 ISA Server 2004 建置應用層防護機制
虛擬私有網路 VPN (Virtual Private Network) VPN的資料安全 - PPTP、L2TP、IPSec
Virtual Private Network
中国联通CDMA1X网络介绍及维护 CommWorks Professional Service 陈晔.
第8單元 Internet以及線上資源 McGraw-Hill Education.
元智大學網路技術系 TN307 進階網路技術   指導教授 :王井煦.
第9章 虛擬私人網路VPN.
11.1 Intranet的由來 11.2 Intranet的內涵 11.3 Extranet的意義 11.4 Extranet的建構
第 6 章 廣域網路 著作權所有 © 旗標出版股份有限公司.
远程诊断技术及设备 ---今日坐拥明日之选.
知 识 回 顾 1、简述路由器的端口类型及其功能。 2、简述路由器的工作原理。 3、简述路由器的常用工作模式。
PPPoE PPTP L2TP全解 方伟、产品策划 讲师的CSDN博客地址
计算机网络 第 3 章 数据链路层 课件制作人:谢希仁.
第12章 远程访问、NAT技术.
IPsec封装安全有效载荷.
计算机网络技术及应用 制作:重庆大学 郭松涛.
第9章 信息安全.
小学生交通安全主题班会课件 安全 security 上派学区中心校校园安全管理办公室.
2018 资产管理处 采购系统简介.
電子商務 資管三智 江夢豪 S
目次检索 打印 下载 文字摘录 更换背景 多窗口阅读.
第 7 章 电子政府的支撑技术.
Common Security Problems in Business and Standards
二、Netmeeting技术的应用 1、概述
知識管理  資四勤  周伯奎.
Presentation transcript:

第14章虚拟专用网技术与应用实验

14.1 VPN的应用及特点 VP N的概念 Virtuel Private Network:利用公用网络(互联网)建立一个私有的、安全的连接。即建立一条穿过混乱的公用网络的安全、稳定的隧道,同时免除昂贵的专线租用费用。 虚拟:建立在物理连接基础上的逻辑连接,客户端应用并不能意识到实际的物理连接,而在穿越公网时其安全性与专用网络的安全性基本相同。

VPN应用 远程访问(Remote Access) 图14-1Remote Access VPN

企业内部网 (Intranet) 图14-2Intranet VPN

企业外联网 (Extranet) 图14-3Extranet VPN

14.1.4VPN的特点 传统企业网远程接入的缺点 成本高、专线或长途电话线、缺乏灵活性、系统封闭与外部网路隔绝

2. VPN接入的优点 成本低 安全保障 服务质量(QoS) 扩充性和灵活性 管理方便

14.2 隧 道 技 术 隧 道:是利用一种协议来传输另外一种协议的技术。 14.2.1隧道的功能 隧 道的意义: IP隧道可以封装任何形式的有效负载,用户透明; 一个隧道可同时封装多个用户和多个不同形式的有效负载; 访问内部网时不会向INTERNET 透露内网地址; 接收者滤掉或报告隧道连接。

隧 道的功能: 将数据流传输到特定的目的地 隐藏私有网络地址 在IP网络传输非IP协议数据包 提供数据安全支持 用户认证

14.2.2隧道的类型 自愿隧道: 客户机通过VPN请求配置并创建一条自愿隧道,用户端作为隧道的一个端点。 强制隧道:由支持VPN的网络接入服务器(NAS)配置和创建一条强制隧道。客户机和服务器之间的NAS作作为隧道的一个端点。

14.3典型的隧道协议 14.3.1点到点协议(PPP) PPP由: LCP:建立、维护终止一次物理连接 NCP:物理连接后运行的网络协议 认证协议:PAP、CHAP

创建PPP链路 :通信参数协商,两端通过LCP互发配置信息报文 用户验证 PPP回叫控制(CBCP) 调用网络层协议 :NCP子协议

14.3.2第二层转发 14.3.3点到点隧道协议 PPTP是用户连接ISP,通过INTERNET 访问网络资源的网络技术。

PPTP的配置模式 2. PPTP的建立过程 被动模式 主动模式 PPP连接和通信 PPTP控制连接 PPTP 数据隧道

3. PPTP加密 4. Windows 2000中的PPTP安全性

14.3.4 IPSec (Internet Proctocol Security)协议

2. IPSec的工作模式 1、传输模式 2、隧道模式 图14-10两种模式下受IPSec保护的IP包

3. Internet密钥交换(IKE) 4. Windows的IPSec驱动程序 图14-11Windows中的IPSec协议结构

14.3.5第二层隧道协议 图14-12使用L2TP的VPN连接

1. L2TP的组成 2. L2TP的安全性 3. L2TP和PPTP的比较 4. 证书管理 5. L2TP/IPSec安全