虚拟专用网技术探讨

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:lrq22
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]随着互联网的飞速发展,网络安全逐渐成为一个潜在的巨大问题。网络的安全性、保密性、可靠稳定性,对于企业和一些跨区域专门从事特定业务的部门,从经济实用性、网络安全性、数据传输可靠性上来看,VPN技术无疑是一种不错的选择。下面就VPN技术的实现做一下分析。
  [关键词]VPN 实现技术
  中图分类号:TP393.1 文献标识码:A 文章编号:1009-914X(2014)46-0357-01
  1 VPN简介
  虚拟专用网(VirtuaIPrivateNetwork, VPN)是一种“基于公共数据网,给用户一种直接连接到私人局域网感觉的服务”。VPN极大地降低了用户的费用,而且提供了比传统方法更强的安全性和可靠性。
  与拨号网络不同的是,VPN始终是在公用网络(如Internet)之上的,在VPN客户端和虚拟专用网服务器之间的是一种逻辑的、非直接的连接。要保证数据安全,必须通过连接传送的数据进行加密。
  根据VPN客户端类型的不同,VPN有两种典型的应用,分别是:远程访问VPN和站点到站点VPN。
  远程访问VPN:是指公司已经连接到Internet,移动用户通过客户端的远程拨号连接到ISP并进入Internet后,通过隧道技术与公司的VPN服务器建立连接,利用隧道技术的加密、验证等手段实现数据的安全传输。
  站点到站点VPN:是指在两个局域网的VPN服务器之间利用隧道技术建立连接,利用隧道技术的加密、验证等手段实现数据的安全传输。
  2 VPN技术特点
  VPN技术之所以成功、高效,主要是因为VPN可以使用隧道、身份验证和加密等技术来建立一个安全的网络连接。最突出的特点就是以下几个方面。
  (1)低成本运行。使用Internet作为连接方法不仅可以节省长途电话费用,而且需要的硬件也很简单,不需要特殊的设备支持。
  (2)高安全性。身份验证可防止未经授权的用户接入公司内部网络。通过使用各种加密方法,使黑客难以破解通过VPN连接传送的数据,从而实现在公共网络上数据的安全传输。
  (3)服务质量保证。VPN网可以为数据提供不同等级的服务质量保证。不同的用户和业务对服务质量保证的要求差别较大。对于拥有众多分支机构的VPN 网络,交互式的内部企业网则要求网络能提供良好的稳定性;对于其他应用,则对网络的实时性提出了更高的要求。
  3 VPN的实现技术
  VPN实现的两个关键技术是隧道技术和加密技术,同时QoS技术对VPN的实现也至关重要。
  3.1 隧道技术
  隧道技术简单的说就是:原始报文在A地进行封装,到达B地后把封装去掉还原成原始报文,这样就形成了一条由A到B的通信隧道。目前实现隧道技术的有一般路由封装(Generi-cRoutingEncapsulation,GRE )。
  (1) GRE
  GRE主要用于源路由和终路由之间所形成的隧道。例如,将通过隧道的报文用一个新的报文头(GRE报文头)进行封装然后带着隧道终点地址放人隧道中。当报文到达隧道终点时,GRE报文头被剥掉,继续原始报文的目标地址进行寻址。GRE隧道通常是点到点的,即隧道只有一个源地址和一个终地址。然而也有一些实现允许一点到多点,即一个源地址对多个终地址。这时候就要和下一条路由协议(Next-HopRoutingProtocol,NHRP)结合使用。NHRP主要是为了在路由之间建立捷径。
  GRE隧道用来建立VPN有很大的吸引力。从体系结构的观点来看,VPN就象是通过普通主机网络的隧道集合。普通主机网络的每个点都可利用其地址以及路由所形成的物理连接,配置成一个或多个隧道。在GRE隧道技术中人口地址用的是普通主机网络的地址空间,而在隧道中流动的原始报文用的是VPN的地址空间,这样反过来就要求隧道的终点应该配置成VPN与普通主机网络之间的交界点。这种方法的好处是使VPN的路由信息从普通主机网络的路由信息中隔离出来,多个VPN可以重复利用同一个地址空间而没有冲突,这使得VPN从主机网络中独立出来。从而满足了VPN的关键要求:可以不使用全局唯一的地址空间。隧道也能封装数量众多的协议族,减少实现VPN功能函数的数量。还有,对许多VPN所支持的体系结构来说,用同一种格式来支持多种协议同时又保留协议的功能,这是非常重要的。IP路由过滤的主机网络不能提供这种服务,而只有隧道技术才能把VPN私有协议从主机网络中隔离开来。基于隧道技术的VPN实现的另一特点是对主机网络环境和VPN路由环境进行隔离。对VPN而言主机网络可看成点到点的电路集合,VPN能够用其路由协议穿过符合VPN管理要求的虚拟网。同样,主机网络用符合网络要求的路由设计方案,而不必受VPN用户网络的路由协议限制。
  虽然GRE隧道技术有很多优点,但用其技术作为VPN机制也有缺点,例如管理费用高、隧道的规模数量大等。因为GRE是由手工配置的,所以配置和维护隧道所需的费用和隧道的数量是直接相关的—每次隧道的终点改变,隧道要重新配置。隧道也可自动配置,但有缺点,如不能考虑相关路由信息、性能问题以及容易形成回路问题。一旦形成回路,会极大恶化路由的效率。除此之外,通信分类机制是通过一个好的粒度级别来识别通信类型。如果通信分类过程是通过识别报文(进人隧道前的)进行的话,就会影响路由发送速率的能力及服务性能。
  3.2 加密技术
  数据加密的基本思想是通过变换信息的表示形式来伪装需要保护的敏感信息,使非受权者不能了解被保护信息的内容。加密算法有用于Windows95的RC4、用于IPSec的DES和三次DESo RC4虽然强度比较弱,但是保护免于非专业人士的攻击已经足够了;DES和三次DES强度比较高,可用于敏感的商业信息。
  加密技术可以在协议栈的任意层进行;可以对数据或报文头进行加密。在网络层中的加密标准是IPSec。网络层加密实现的最安全方法是在主机的端到端进行。另一个选择是“隧道模式”:加密只在路由器中进行,而终端与第一条路由之间不加密。这种方法不太安全,因为数据从终端系统到第一条路由时可能被截取而危及数据安全。终端到终端的加密方案中,VPN安全粒度达到个人终端系统的标准;而“隧道模式”方案,VPN安全粒度只达到子网标准。在链路层中,目前还没有统一的加密标准,因此所有链路层加密方案基本上是生产厂家自己设计的,需要特别的加密硬件。
  3.3 QoS技术
  通过隧道技术和加密技术,已经能够建立起一个具有安全性、互操作性的VPN。但是该VPN性能上不稳定,管理上不能满足企业的要求,这就要加入QoS技术。实行QoS应该在主机网络中,即VPN所建立的隧道这一段,这样才能建立一条性能符合用户要求的隧道。
  基于公共网的VPN通过隧道技术、数据加密技术以及QoS机制,使得VPN用户能够降低成本、提高效率、增强安全性,VPN将是广大用户的最终选择。
  参考文献
  [1] 朱居正陕华.网络组建与管理实训教程.清华大学出版社,2011.1.
  [2] 姚华婷.网络服务器配置与管理.人民邮电出版社,2012.6.
  [3] 唐华曹卓琳。Windows Server2003系统管理与网络管理(第2版)。电子工业出版社。2014.8.
其他文献
[摘 要]电网工程竣工档案是工程项目建设中最真实的一项纪录,能够有效反映各种工程项目最原始的状况。竣工档案不仅是工程项目日常管理验收的重要依据,并且维护工作的开展也是依据此项进行的,并且还是工程项目进行技术改建的重要资料。现阶段竣工档案存在较多问题,针对这些问题,编制以及验收工作的开展需引起相关责任人的重视,并最大限度的提高竣工档案的管理编制质量,使其能够不断为电力企业工作服务。  [关键词]工程
期刊
0 引言  在电力系统中,随着用电负荷的变化和运行方式的改变,系统各节点出现不可避免的电压偏移。电压与负荷的性质有关,特别是无功负荷变化引起的电压波动远比有功负荷引起的变化大。系统电压调整需要通过调节无功功率来实现,系统的运行电压水平取决于无功功率的平衡。系统中各种无功电源的无功功率输出应能满足系统负荷和网络损耗在额定电压下对无功功率的需求,否则电压就会偏离额定值。  1 电压调整的必要性和目标 
期刊
[摘 要]本文从人文关怀的基本理论出发,阐述了人文关怀在人力资源管理中的重要作用,并根据电力基层企业的实际案例——承装公司的人力资源现状及该公司人文关怀的运作情况分析,提出了电力基层企业在人力资源管理中正确运作人文关怀的对策与建议,强调企业不仅要以人为本构建人力资源管理模式,还应注重人文关怀的作用,才能有效促进人力资源管理发挥其应有的作用,为企业发展留住人才。  [关键词]人文关怀、人力资源管理、
期刊
[摘 要]塔里木盆地西南凹陷因受山前带复杂地表及深层地震地质条件的影响,地震勘探攻关在山前带遇到严重困难,为此在该区开展了连续电磁剖面法勘探研究。采用Robust、远参考、静态校正多种预处理方法有效压制了干扰,提高了数据品质。通过综合应用带地形的二维和三维处理及反演方法得到电阻率深度剖面,进一步深化了山前冲断带地质结构和石油地质认识。  [关键词]连续电磁剖面法;静位移;逆冲推覆构造  中图分类号
期刊
[摘 要]本文对水电厂水轮发电机组水导轴瓦间隙调整进行了探讨,主要针对稀油分块式水导轴承、筒式水导轴承间隙调整展开,对其调整条件、影响因素、调整工艺及其注意事项进行论述。  [关键词]水导轴承 分块瓦油润滑导轴承 筒式瓦油润滑导轴承 塞尺测间隙调整法 比例法  中图分类号:TU246.2 文献标识码:A 文章编号:1009-914X(2014)46-0343-02  1 引言  水轮机运行中,由于
期刊
[摘 要]本文针对断路器内微水产生原因及其危害进行分析,并结合国家电网公司“大运行”模式,针对生产、运维、监控各环节提出了预控措施。  [关键词]断路器 微水 大运行模式  中图分类号:TM561.3 文献标识码:A 文章编号:1009-914X(2014)46-0334-02  一、 前言  电力高压断路器用来断开和连通正常情况下高压电网中的电流,当系统发生故障时,通过继电保护装置及自动装置判别
期刊
[摘 要]在电力系统中变压器的应用比较广发,变压器的工作质量与电力系统的安全运行有这至关重要的作用。为此,在变压器利用的过程中要保证其安全。如果想要发现变压器在运用过程中存在的问题就要查看变压器油的色谱分析问题。文章首先讲述了色谱分析故障的原理以及如何进行色谱分析,其次对变压器故障的种类进行分析,最后对色谱分析在故障判断中的以及进行探讨。  [关键词]变压器油色谱;原理;分析;故障判断  中图分类
期刊
[摘 要]进入新世纪,因特网(Internet)已广泛渗入到社会各个领域,引起整个社会生产、生活方式的深刻变化。尤其是近年来手机上网的比例继续保持增长。据相关统计,2014年,中国手机网民数量规模已达5.27亿。庞大的网民数量,使网络日益成为不可或缺的宣传思想文化阵地。如何利用网络做好思想政治工作成为政工人员必须思考的课题。具体到我们单位,网络应用程度很高,很多业务工作要依靠网络完成,单位职工几乎
期刊
[摘 要]在高校图书馆的一切工作中,读者服务是重中之重,因此优化服务手段、提高服务质量,是现代高校图书馆管理工作的一个永恒的主题。对于正处在发展初级阶段来说,图书馆更应该塑造自己的形象,打造出自己的“品牌”服务意识。本文就这一特殊时期应如何深化和拓展我馆的读者服务工作、提高服务质量等方面进行阐述。  [关键词]高校图书馆、读者服务、服务质量、管理  中图分类号:G258.6 文献标识码:A 文章编
期刊
[摘 要]压力表是以弹性元件为敏感元件,测量并指示被测量对象压力的仪表,主要应用于液体、气体、蒸汽压力和真空的测量,广泛用于工业流程和科研领域。压力表的检定是指根据国家计量检定规程,对压力表的计量性能进行测试并评价的过程。本文通过对压力表检定及检定过程中常见问题处理方法的探讨,愿能为压力表检定工作者提供一些参考。  [关键词]压力表 计量检定 重要性  中图分类号:TH812 文献标识码:A 文章
期刊