虚拟专用网

1.简介

公用网是通常互不相关的通信者构成的大集合,专用网是一个组织的计算机构成的,相互共享信息。局域网(LAN)、城域网(MAN)和广域网(WAN)都是专用网。公用网与专用网通常用防火墙分开。
虚拟专用网(Virtual Private Networks,VPN)采用加密、认证和完整性保护,使得可以用Internet之类的公用网(自己生成和控制的物理网络),就像专用网一样。虚拟专用网提供了高度安全性,同时不需要组织进行特殊布线。因此, 虚拟专用网结合了公用网的优点(便宜和易用)与专用网的优点(安全和可靠)。虚拟专用网可以连接组织远程网络,也可以让移动用户通过Internet安全地访问专用网。因此,虚拟专用网机制在Internet之类公用网上模拟专用网,这里的虚拟是指使用虚拟连接,这些连接是临时的,没有任何物理存在,是由分组构成的。

2.虚拟专用网的体系结构

虚拟专用网的思想很简单,假设公司有两个网络:Network1和Network2,相距很远,要用VPN方法连接。这时,可以建立两个防火墙,由防火墙进行加密和解密,下图显示了这个虚拟专用网的体系结构:
在这里插入图片描述
假设Network1上的主机X要向Network2上的主机发送一个数据分组,这个传输过程如下:
1.主机X建立分组,将其IP地址作为源地址,将主机Y的IP地址作为目的地址,如下图所示。它用相应的机制发送分组。
在这里插入图片描述
2.分组到达防火墙1。防火墙1在分组中增加新头。在这些新头中,它把分组源IP地址从主机X的地址变成自己的地址,即防火墙1的IP地址,假设为F1,并把分组目标IP地址从主机Y的地址变成防火墙2的IP地址,假设为F2,它还根据设置进行分组加密与认证,如下图所示:
在这里插入图片描述
3.分组通过防火墙1和防火墙2,经过一个或多个路由器。防火墙2丢弃外层头,并根据设置进行分组解密和其他操作。

  • 3
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

ZhInen丶

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值