基于IPsec协议Linux下VPN网关的实现

被引量 : 0次 | 上传用户:fjfhmtv
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随政府上网工程和大型企业集团在城域网或广域网上的应用迅猛发展,在信息安全领域,VPN研究和应用已经非常深入。VPN为低成本的广域网应用提供了安全的解决方案,在很多大型企业集团和一些政府办公系统中都取得到了成功的运用案例。本文首先介绍了VPN的概念,提出了按网络规模划分为拨号VPN,IPsec VPN,MPLS VPN三类以及它们不同的适用范围.并介绍并且现在的趋势是MPLS VPN技术与IPsec VPN技术走向融合,并逐步取代传统的专线方式。因此本文重点介绍了IPsec协议的体系结构,使用开源项目Frees/WAN实现Linux系统下IPsec VPN网关.最后,在实验的基础上并参考了一些商品化的VPN网关软件和带VPN功能的路由器,提出了一些问题及解决问题的思路。对于中小企业而言,运用Ipsec VPN技术,不需要支付高昂的建设专线费用,可以通过专用VPN网状,采用Ipsec技术使数据报文在穿透公网时采用专用遂道技术,确保数据安全与完整,从而实利用运营商提供的公网实现不同地点的网络互联。VPN是一项综合性的网络新技术,其被广泛接受主要取决于以下两点:一是VPN方案能否以线路速度进行加密,否则将会产生瓶颈;二是能否调度和引导VPN的数据流到网络上的不同管理域。Ipsec VPN是基于Ipsec协议的VPN产品,由Ipsec协议提供遂道安全保障。Ipsec是一种由IETF设计的端到端的确保IP通讯的数据安全性的机制,支持对数据加密,确保数据的完整性。VPN的分类方法很多,按网络规模大小将VPN分为MPLS VPN、IPSEC VPN和拨号VPN三类。在Linux上有两种主要VPN网关的实现形式。对于内核版本2.2和2.4,比较常用的实现有Frees/WAN。本文正是探讨Frees/WAN的工作原理和工作流程,并讨论基于Frees/WAN上的Ipsec通过VPN的实现方式、实现过程和安全策略,并通过编程对实现方式、实现过程和安全策略作了实验分析。
其他文献
银杏内酯为银杏的主要药效成分,是自然界中活性最强的血小板活化因子(PAF)拮抗剂,其独特的生理活性和复杂的结构引起了学者们的广泛关注。上世纪70年代至今,科学家们对银杏内
人工生育技术作为一种崭新的生殖技术手段 ,使经这项技术生育子女的法律地位变得扑朔迷离。人工生育子女可分为同质和异质两种情况 ,同质人工生育子女为夫妻双方的婚生子女 ,
本文认为,自2 0世纪80年代以来的中国大陆传播学译著,大致可分为1984 - 1992和1997- 2 0 0 2两个阶段;前一阶段的总量及其规模均不如后一阶段。从译著的内容看,前一阶段主要
介绍了脱漆剂的类型、成分、配方、技术要求、生产现状及发展前景。
<正>城里人几乎都能享受到这样的便利:在网上买了东西,快递员会送到家门口或单位门口;若要寄件,打个电话就有人上门来取。但作为农村居民来说,这样的便利离他们尚有一段距离
通过对国内大型房地产公司策划部门编制的住宅小区设计任务书的考察和分析,得出以下结论:建筑设计任务书中涉及到的项目没有超出ISO 9669-1994中规定的内容,虽然分布在各项目
目的:建立一测多评法测定马兜铃中4个马兜铃酸类成分的含量。方法:以马兜铃酸A为内参物,得到马兜铃酸C、马兜铃酸D和马兜铃酸B与马兜铃酸A的相对校正因子,通过马兜铃酸A的含
以产业经济学和区域经济演变理论为指导,对战略性支柱产业的内涵和醚基燃料产业建设战略性支柱产业的意义及可能性做了深入剖析,运用多种模式对醚基燃料发展战略的可能性进行
中国方案是新时代中国解决与世界共同面对问题的路径选择。因此,它对全世界、全人类发展与命运具有重要意义,已然成为世界方案。中国方案立足于中国优秀传统文化和中国特色社
<正>加拿大站第一期2015/4/15-4/23第二期现已接受预报名行程特色·多位养老领域研究专家精心打磨规划行程;·两所大学官方接待:阿尔博塔大学、西蒙菲沙大学;·三场养老研讨