網(wǎng)管必備知識(shí) VPN安全協(xié)議概覽
PTP-Point to Point Tunnel Protocal 點(diǎn)對(duì)點(diǎn)隧道協(xié)議
這是一個(gè)最流行的Internet協(xié)議,它提供PPTP客戶(hù)機(jī)與PPTP服務(wù)器之間的加密通信,它允許公司使用專(zhuān)用的“隧道”,通過(guò)公共Internet來(lái)擴(kuò)展公司的網(wǎng)絡(luò)。通過(guò)Internet的數(shù)據(jù)通信,需要對(duì)數(shù)據(jù)流進(jìn)行封裝和加密,PPTP就可以實(shí)現(xiàn)這兩個(gè)功能,從而可以通過(guò)Internet實(shí)現(xiàn)多功能通信。這就是說(shuō),通過(guò)PPTP的封裝或“隧道”服務(wù),使非IP網(wǎng)絡(luò)可以獲得進(jìn)行Internet通信的優(yōu)點(diǎn)。但是PPTP會(huì)話(huà)不可通過(guò)代理器進(jìn)行,PPTP是Microsoft和其它廠家支持的標(biāo)準(zhǔn),它是PPTP協(xié)議的擴(kuò)展,它可以通過(guò)Internet建立多協(xié)議VPN。
L2TP-Layer2 Tunneling Protocol 第二層隧道協(xié)議
除Microsft外,另有一些廠家也做了許多開(kāi)發(fā)工作,PPTP能支持Macintosh和Unix,Cisco的L2F(Layer2 Forwarding)就是又一個(gè)隧道協(xié)議。Microsoft、Cisco和其它一些網(wǎng)絡(luò)廠商正一起努力使L2F與PPTP融合,產(chǎn)生一個(gè)新的L2TP協(xié)議。PPTP和L2TP十分相似,因?yàn)長(zhǎng)2TP有一部分就是采用PPTP協(xié)議,兩個(gè)協(xié)議都允許客戶(hù)通過(guò)其間的網(wǎng)絡(luò)建立隧道,L2TP正在由包括Microsoft在內(nèi)的幾家廠商開(kāi)發(fā)。L2TP還支持信道認(rèn)證,但它沒(méi)有規(guī)定信道保護(hù)的方法。
IPSEC—Internet Portocol Security 因特網(wǎng)協(xié)議安全性
該協(xié)議正在IETF(因特網(wǎng)工程任務(wù)組)的指導(dǎo)下開(kāi)發(fā)。開(kāi)發(fā)這個(gè)協(xié)議的目的是要解決當(dāng)前協(xié)議中存在的一些缺點(diǎn),這個(gè)標(biāo)準(zhǔn)開(kāi)發(fā)完成最快也要在一年以后。Microsoft承諾支持L2TP和IPSEC。IPSEC是由IETFIP安全性工作組定義的協(xié)議集,它用于確保網(wǎng)絡(luò)層之間的安全通信。該協(xié)議草案建議使用IPSEC協(xié)議集保護(hù)IP網(wǎng)和非IP網(wǎng)上的L2TP業(yè)務(wù),以及如何將IPSEC和L2FP一起使用,但它并未試圖將端對(duì)端的安全性標(biāo)準(zhǔn)化。
SOCKs
SOCKs是一個(gè)網(wǎng)絡(luò)連接的代理協(xié)議,它使SOCKs一端的主機(jī)完全訪(fǎng)問(wèn)SOCKs;而另一端的主機(jī)不要求IP直接可達(dá)。SOCKs能將連接請(qǐng)求進(jìn)行鑒別和授權(quán),并建立代理連接和傳送數(shù)據(jù)。SOCKs通常用作網(wǎng)絡(luò)防火墻,它使SOCKs后面的主機(jī)能通過(guò)Internet取得完全的訪(fǎng)問(wèn)權(quán),而避免了通過(guò)Internet對(duì)內(nèi)部主機(jī)進(jìn)行未授權(quán)訪(fǎng)問(wèn)。目前,有SOCKsV4和SOCKsV5二個(gè)版本,SOCKsV5可以處理UDP,而SOCKsV4則不能。
【編輯推薦】