宽带VPN:IPSec与NAT协同工作

被引量 : 0次 | 上传用户:lllljx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在TCP/IP协议族中,IPSec(Internet Protocol Security)协议提供的安全服务保证数据在网络传输过程中的机密性、完整性和抗重放保护,以及对网络通信中的通信流分析攻击提供有限的保护,IPSec协议还提供对网络的访问控制能力。网络地址翻译(Network Address Translation,NAT)为了解决IPv4网络地址由于设计缺陷而引起的IP地址短缺问题,同时NAT也具有屏蔽内部网网络拓扑结构的作用,为缺乏全局IP地址的公司提供接入Internet的能力。 IPSec协议保护数据包在网络传输过程中不被修改、重放、替换等非授权的使用,以保护通信数据的安全;而NAT主要通过修改数据包的IP地址、传输控制端口等数据来共享有限的全局IP地址,或者对外部网络隐藏内部网的网络拓扑结构。这种不允许修改数据包和需要修改数据包造成的矛盾,引起了网络中既有IPSec又存在NAT的情况下,网络通信不能正常地进行。 我们用UDP协议头封装IPSec数据包方法解决IPSec和NAT不能共存的问题。因为UDP协议头没有受到IPSec的安全保护,因此,NAT可以修改数据包做网络地址、端口翻译,IPSec也能对数据通信进行安全保护。 我们在一个基于Linux操作系统的IPSec实现上直接修改源代码,采用UDP协议头封装IPSec数据包的方法,实现了IPSec与NAT协同工作。采用这种方式可以减小对系统性能的影响,对系统的安全性影响较小,能满足现有网络环境中的大部分IPSec实现和NAT设备,而且对网络中的NAT设备不要求做任何修改,能不加限制地部署在现今的Internet网络环境中。 采用修改后的IPSec实现,为公司构建VPN提供了更灵活、方便的方式,同时保持了IPSec协议和NAT协议的主要功能,能很好地适应现有的真实网络环境。为公司利用广泛使用的、廉价的Internet,互联公司地理分布的机构提供了坚实的基础。
其他文献
尾矿库是指筑坝拦截山谷口或围地筑坝构成的,用以堆存金属或非金属矿山进行矿石选别后排出尾矿或其他工业废渣的场所。随着尾矿矿浆的逐渐排放,尾矿矿浆中的水逐渐下沉汇聚,
[目的]探讨应用带旋股外动脉升支髂骨瓣移位及加压螺钉内固定治疗青壮年股骨颈骨折的临床效果。[方法]对37例青壮年外伤性股骨颈骨折行切开复位内固定,取带旋股外动脉升支髂
本文研究的是督促程序,分四个部分对其进行了论述。第一部分概述。首先论及了督促程序的定义和其要件。本文认为,督促程序是指法院根据债权人支付命令的申请,不询问债务人,不对债
随着穿刺器械材料的改进、穿刺操作技术的简化,深静脉置管术对需要化疗和营养支持的恶性肿瘤患者是一种减轻痛苦、方便治疗的诊疗技术,由于保留时间长、输液种类广泛、血管刺激
改革开放三十多年的发展进程中,党的领导方式和党的执政理念也在不断适应变化,与时俱进。为适应不断变化的形势,领导干部思维也在不断创新,改变思维惯性、推陈出新。
本文在现有的机场离港系统基础上,针对传统的机场离港系统在结构和安全上存在的弊端,采用了当前流行的三层结构和先进的人脸识别、身份证真伪识别、身份证信息识别、X光图片识
当代工程实践面临的背景与挑战呼唤“两种文化”理念下的“整体工程观”。社会各界对工科毕业生就业能力的期望体现了整体工程观的诸多特性:系统性、复杂性、全球化、多样化、
随着现代经济的迅猛发展,环境污染问题日趋严重,损害环境公益的现象时有发生。政府监督不力、执法不严是很大的原因所在。然而我国现行行政诉讼法规定的司法救济途径不畅、对
电刷镀复合涂层技术作为表面工程的重要组成部分,是机械零件修复和强化的有效手段。在修复零件尺寸,提高零件表面的耐磨性和减摩性、改善零件的表面性质等领域有着广泛的应用
干部人事档案是各级组织人事部门了解掌握干部、选拔使用干部的重要依据。1基本情况为贯彻落实全面从严治党、从严管理监督干部要求,从2014年开始全国部署开展了干部人事档案