个人笔记,如有错误望各位大佬不吝指教!
2019年12月17日 星期二 CQCET
(1) 远程访问型访问
(2) 网络到网关的
协议分类
集成了多种协议,包含隧道技术,加密,解密技术,完整性校验,密钥管理技术和身份验证技术。
隧道技术主要是使用协议封装实现加密。
包括二层隧道协议,三层隧道协议,介于二三之间的隧道协议,传输层隧道协议。我们主要接触到的是三层ipsec协议和传输层ssl协议。
二层隧道协议:
数据链路层隧道协议,主要用于远程电话拨号的Internet远程访问。
原理:把网络层协议封装到ppp数据帧中,再把整个ppp帧装入隧道中。
三层隧道协议:
类似于二层的工作方法。
传输层隧道协议:
SSL
Ssl由两部分组成:连接和应用会话。
连接阶段:客户机与服务器交换证书并协商参数,客户机利用证书产生的密钥对后续数据通信进行加密。
应用会话:传输数据,ssl工作在网络层与应用层之间。