自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

路由器VPN技術(shù)的運(yùn)行常識介紹

安全
VPN屬于遠(yuǎn)程訪問技術(shù),簡單地說就是利用公網(wǎng)鏈路架設(shè)私有網(wǎng)絡(luò)。例如公司員工出差到外地,他想訪問企業(yè)內(nèi)網(wǎng)的服務(wù)器資源,這種訪問就屬于遠(yuǎn)程訪問。

VPN屬于遠(yuǎn)程訪問技術(shù),簡單地說就是利用公網(wǎng)鏈路架設(shè)私有網(wǎng)絡(luò)。例如公司員工出差到外地,他想訪問企業(yè)內(nèi)網(wǎng)的服務(wù)器資源,這種訪問就屬于遠(yuǎn)程訪問。

怎么才能讓外地員工訪問到內(nèi)網(wǎng)資源呢?

VPN的解決方法是在內(nèi)網(wǎng)中架設(shè)一臺VPN服務(wù)器,VPN服務(wù)器有兩塊網(wǎng)卡,一塊連接內(nèi)網(wǎng),一塊連接公網(wǎng)。

外地員工在當(dāng)?shù)剡B上互聯(lián)網(wǎng)后,通過互聯(lián)網(wǎng)找到VPN服務(wù)器,然后利用作為跳板進(jìn)入企業(yè)內(nèi)網(wǎng)。為了保證數(shù)據(jù)安全,VPN服務(wù)器和客戶機(jī)之間的通訊數(shù)據(jù)都進(jìn)行了加密處理。

一、VPN雖然在一般家庭網(wǎng)絡(luò)中使用不多,但對于一個企業(yè)網(wǎng)絡(luò)還說,VPN就是相當(dāng)重要的一部分了,有了VPN才能保證企業(yè)數(shù)據(jù)傳輸?shù)陌踩院头€(wěn)定性,VPN實(shí)質(zhì)上就是利用加密技術(shù)在公網(wǎng)上封裝出一個數(shù)據(jù)通訊隧道。

有了VPN技術(shù),用戶無論是在外地出差還是在家中辦公,只要能上互聯(lián)網(wǎng)就能利用VPN非常方便地訪問內(nèi)網(wǎng)資源,這就是為什么VPN在企業(yè)中應(yīng)用得如此廣泛,VPN一般采用兩種連接方式,L2TP方式和PPTP方式。

二、對于L2TP方式的VPN連接,VPN服務(wù)器保持著1701端口與客戶端1701端口的UDP連接,將自動為L2TP連接創(chuàng)建一個使用證書方式認(rèn)證IPsec策略,因此L2TP通訊就被裹在IPsec 策略創(chuàng)建的Ipsec隧道內(nèi),用ipsecmon可以看清楚實(shí)際上還是1701<-->1701的UDP通訊。

三、VPN開始連接時,需要雙方交換密鑰,這是通過UPD 500端口的ISAKMP來實(shí)現(xiàn)的,從此以后所有的VPN通訊,包括建立/斷開連接請求、用戶驗(yàn)證、數(shù)據(jù)傳輸都是通過ESP之上傳輸?shù)摹?/p>

四、而PPTP方式的VPN連接,VPN客戶端的建立/斷開連接請求都是通過和服務(wù)器的TCP 1723端口用PPTP協(xié)議聯(lián)系的,至于具體的用戶驗(yàn)證、數(shù)據(jù)傳輸?shù)榷际峭ㄟ^PPP協(xié)議來通訊的,而PPP協(xié)議又是跑在GRE之上的。

五、使用PPTP方式的VPN連接時,VPN服務(wù)器端保持著1723端口與客戶端一任意端口的TCP連接,TCP端口1723上跑的是PPTP Control Message,包括了PPTP隧道創(chuàng)建,維護(hù)和終止之類的日常管理工作,客戶端通過TCP與服務(wù)器1723端口建立連接后,進(jìn)入基于GRE的PPP協(xié)商。

六、這里包括了用戶驗(yàn)證,數(shù)據(jù)傳輸?shù)人型ㄓ?斷開VPN連接時又用到了基于1723端口的PPTP Control Message,L2TP方式連接的VPN客戶端無法使用私有地址來連接具有合法地址的VPN服務(wù)器,而PPTP連接方式則可以直接連接。

使用VPN的好處在于:使用VPN可降低成本、傳輸數(shù)據(jù)安全可靠、傳輸數(shù)據(jù)安全可靠、連接方便靈活和完全控制,這當(dāng)然要用到一臺高端的路由器。

責(zé)任編輯:藍(lán)雨淚 來源: 比特網(wǎng)
相關(guān)推薦

2010-07-29 11:18:22

2009-12-08 17:03:10

2009-07-15 14:40:55

2010-07-30 15:59:44

配置

2010-09-02 10:14:24

路由器性能

2009-11-30 10:30:29

2009-11-12 15:45:22

2012-11-07 10:06:05

路由器VPN

2010-08-05 11:26:40

2009-11-18 09:54:25

2009-11-30 10:39:40

路由器配置

2009-11-12 16:26:44

寬帶路由器

2011-08-04 11:01:40

路由器

2009-12-16 16:25:14

路由器配置

2009-12-18 16:19:08

排除路由器VPN故障

2009-02-24 09:31:00

2009-12-01 10:35:50

Cisco 路由器VP

2012-11-14 11:00:43

2009-12-18 13:49:56

路由器技術(shù)

2012-09-27 13:12:17

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號