网络安全课程笔记(四)

第4章 虚拟专用网VPN

VPN原理

实现VPN的关键技术为了保证在公网中的信息传输安全性,VPN主 要采用四项关键技术:

  • 安全隧道技术(Tunneling)
  • 用户认证技术(Authentication)
  • 加解密技术(Encryption & Decryption)
  • 密钥管理技术IKE(Key Management)

VPN的隧道技术

隧道的定义:实质上是一种封装,将一种协议(协议X) 封装在另一种协议(协议Y)中传输,从而实现协议X对公用传输网络(采用协议Y)的透明性

隧道协议内包括以下三种协议

  • 乘客协议(Passenger Protocol)
  • 封装协议(Encapsulating Protocol)
  • 运载协议(Carrier Protocol)

隧道协议类型

分类依据:被封装的数据在OSI/RM的层次

二层隧道协议:由于隧道协议封装的是数据链路层的数据包,即OSI开放系统互联模型中的第2层 的数据包,所以称之为第2层隧道协议,主要用于构建远程访问型的VPN

  • L2F 二层转发协议
  • PPTP  点对点隧道协议
  • L2TP  二层隧道协议

三层隧道协议:把网络层的各种协议直接封装到 隧道协议中进行传输,由于被封装的是第3层的网 络协议,所以称为第3层隧道协议。它主要应用于构建LAN-LAN型的VPN

  • GRE
  • IPSec

第二层隧道:PPTP

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值