- 1、本文档共32页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
本章主题为虚拟专用网技术,包括以下内容:
VPN类型、术语
加密系统
IPSec技术
IPSec VPN 配置案例
VPN的英文全称是“Virtual Private Network”,翻译过来就是“虚拟专用网络
VPN的英文全称是“Virtual Private Network”,翻译过来就是“虚拟专用网络”。顾名思义,虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。
ATM是Asynchronous Transfer Mode(ATM)异步传输模式的缩写。
ATM是一项数据传输技术。ATM是以信元为基础的一种分组交换和复用技术,它是一种为了多种业务设计的通用的面向连接的传输模式。它适用于局域网和广域网,它具有高速数据传输率和支持许多种类型如声音、数据、传真、实时视频、CD质量音频和图像的通信。
当今的商业发展变得比以往更加全球化、移动化,需要建立比以往更多的连接。尤其是网络经济的发展,企业日益扩张,客户分布日益广泛,合作伙伴日益增多,这种情况促使了企业的效益日益增长,另一方面也越来越凸现传统企业网的功能缺陷:传统企业网基于固定物理地点的专线连接方式已难以适应现代企业的需求。于是企业对于自身的网络建设提出了更高的需求,主要表现在网络的灵活性、安全性、经济性、扩展性等方面。在这样的背景下,VPN(虚拟专用网)以其独具特色的优势赢得了越来越多的企业的青睐,令企业可以较少地关注网络的运行与维护,而更多地致力于企业的商业目标的实现。
VPN是能够提供当今商业发展所需网络功能的理想的途径。它可以使公司获得使用公用通信网络基础结构所带来的便利和经济效益,同时获得使用专用的点到点连接所带来的安全。
11.1 VPN类型、术语
11.1.1 VPN概述
利用公共网络来构建的私人专用网络称为虚拟私有网络(VPN,Virtual Private Network),用于构建VPN的公共网络包括Internet、帧中继、ATM等。在公共网络上组建的VPN像企业现有的私有网络一样提供安全性、可靠性和可管理性等。
虚拟专用网使用公共基础设施来建立连接,但实现的策略和安全性与私有网络极其相似。顾名思义,虚拟专用网不是真的专用网络,但却能够实现专用网络的功能。虚拟专用网指的是依靠ISP(Internet服务提供商)和其它NSP(网络服务提供商),在公用网络中建立专用的数据通信网络的技术。在虚拟专用网中,任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是利用某种公众网的资源动态组成的。
由于VPN是在Internet上临时建立的安全专用虚拟网络,用户就节省了租用专线的费用,在运行的资金支出上,除了购买VPN设备,企业所付出的仅仅是向企业所在地的ISP支付一定的上网费用,也节省了长途电话费。这就是VPN价格低廉的原因。如 REF _Ref216595385 \h 图11-1所示。
由 REF _Ref216595385 \h 图11-1可知,企业内部资源享用者只需连入本地ISP的POP(Point Of Presence,接入服务提供点),即可相互通信;而利用传统的WAN组建技术,彼此之间要有专线相连才可以达到同样的目的。虚拟网组成后,出差员工和外地客户只需拥有本地ISP的上网权限就可以访问企业内部资源; 如果接入服务器的用户身份认证服务器支持漫游的话,甚至不必拥有本地ISP的上网权限。这对于流动性很大的出差员工和分布广泛的分公司与合作伙伴来说是很有意义的。并且企业开设VPN服务所需的设备很少,只需在资源共享处放置一台VPN服务器就可以了。
广域网WAN(Wide Area Network)它的作用范围大,一般可以从几十公里至几万公里。一个国家或国际间建立的网络都是广域网。在广域网内,用于通信的传输装置和传输介质可由电信部门提供。目前,世界上最大的信息网络Internet已经覆盖了包括我国在内的180多个国家和地区,连接了数万个网络,终端用户已达数干万.并且以每月15%的速度增长。
广域网WAN(Wide Area Network)它的作用范围大,一般可以从几十公里至几万公里。一个国家或国际间建立的网络都是广域网。在广域网内,用于通信的传输装置和传输介质可由电信部门提供。目前,世界上最大的信息网络Internet已经覆盖了包括我国在内的180多个国家和地区,连接了数万个网络,终端用户已达数干万.并且以每月15%的速度增长。
图11- SEQ 图12- \* ARABIC 1 VPN连接
虚拟专用网络(VPN)是一条穿过混乱的公用网络的安全、稳定的隧道,在这条安全隧道上可以进行安全、高效的数据传输。虚拟专用网(VPN)将大幅度地减少用户花费在WAN和远程网络连接上的费用。同时,这将简化网络的设计和管理,加速连接新的用户和网站。另外
您可能关注的文档
- 拓展资源 热淘网移动端操作说明 网站后台管理使用说明.docx
- 外科护理学 任务六 急性阑尾炎病人的护理 急性阑尾炎病人的护理.doc
- 外贸单证库 进口报检单 进口报检单案例2.doc
- 网店建设与运营 宝贝发布 KC037A440如何制作一个优质的宝贝标题.docx
- 网店建设与运营 网店项目分析 KC037A460实案讲解淘宝蓝海产品玩法,技法一学就会.docx
- 网络故障处理与优化(eNsp) 第二章 网络监测工具 第一周作业:常见网络测试命令使用.doc
- 网络基础-2017 DNS服务和协议 DNS的迭代查询动画脚本.doc
- 网络设备安装与调试(旧) 考证题库及其解析 CCNA题库(181-210).doc
- 网络设备安装与调试(旧) 企业实习实训 09网络3班莫开能.doc
- 网络设备安装与调试(旧) 实施方案、配置文档、测试报告 01-阜阳市电子政务外网二期工程验收报告.doc
1亿VIP精品文档
相关文档
最近下载
- 2024年河南省平顶山市中考二模数学试题 .docx VIP
- 地下水封石洞油库工程的选址.pdf VIP
- 《纸质档案数字化规范》2017版.pdf
- 3.1细胞膜的结构和功能教学设计--高一上学期生物人教版(2019)必修1.docx
- 脑卒中的识别与预防PPT课件.pptx VIP
- 10 快乐的节日(说课稿)2022-2023学年美术三年级下册.docx VIP
- Ullmann's Encyclopedia of Industrial Chemistry(乌尔曼化学工业的百科全书).pdf
- 红光小学研学之旅活动简报.pdf
- 学校供配电系统的研究与设计论文.doc
- 从一个具体案例谈计算机软件专利的发掘和说明书撰写陈红图文.pdf VIP
文档评论(0)