分析VPN技术在网络中的应用

来源 :网络导报·在线教育 | 被引量 : 0次 | 上传用户:askloopp1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着互联网的飞速发展,网络安全逐渐成为一个潜在的巨大问题。网络的安全性、保密性、可靠稳定性,对于企业和一些跨区域专门从事特定业务的部门,从经济实用性、网络安全性、数据传输可靠性上来,看VPN技术无疑是一种不错的选择。
  关键词:VPN简介实现技术
  
  本文重点分析了VPN的实现技术,下面就VPN技术的实现做一下粗浅的分析:
  1   VPN简介
  虚拟专用网(VPN)是一种“基于公共数据网,给用户一种直接连接到私人局域网感觉的服务”。VPN极大地降低了用户的费用,而且提供了比传统方法更强的安全性和可靠性。VPN可分为三大类:①企业各部门与远程分支之间的Intranet VPN;②企业网与远程(移动)雇员之间的远程访问(Re-mote Access)VPN;③企业与合作伙伴、客户、供应商之间的Extranet VPN。在Extranet VPN中,企业要与不同的客户及供应商建立联系,VPN解决方案也会不同。因此,企业的VPN产品应该能够同其他厂家的产品进行互操作。这就要求所选择的VPN方案应该是基于工业标准和协议的。这些协议有IP Sec、点到点隧道协议(Point to Point Tunneling Protocol, PPTP)、第二层隧道协议(layer2 Tunneling Protocol,I,2TP)等。
  2   VPN的实现技术
  VPN实现的两个关键技术是隧道技术和加密技术,同时QoS技术对VPN的实现也至关重要。
  2.1  VPN访问点模型。首先提供一个VPN访问点功能组成模型图作为参考。其中IP Sec集成了IP层隧道技术和加密技术。
  2.2隧道技术。隧道技术简单的说就是:原始报文在A地进行封装,到达B地后把封装去掉还原成原始报文,这样就形成了一条由A到B的通信隧道。目前实现隧道技术的有一般路由封装( GRE )I,2TP和PPTP。
  2.2.1 GRE。GRE主要用于源路由和终路由之间所形成的隧道。例如,将通过隧道的报文用一个新的报文头(GRE报文头)进行封装然后带着隧道终点地址放人隧道中。当报文到达隧道终点时,GRE报文头被剥掉,继续原始报文的目标地址进行寻址。GRE隧道通常是点到点的,即隧道只有一个源地址和一个终地址。然而也有一些实现允许一点到多点,即一个源地址对多个终地址。这时候就要和下一条路由协议(Next-Hop Routing Protocol , NHRP)结合使用。NHRP主要是为了在路由之间建立捷径。GRE隧道用来建立VPN有很大的吸引力。从体系结构的观点来看,VPN就像是通过普通主机网络的隧道集合。普通主机网络的每个点都可利用其地址以及路由所形成的物理连接,配置成一个或多个隧道。在GRE隧道技术中人口地址用的是普通主机网络的地址空间,而在隧道中流动的原始报文用的是VPN的地址空间,这样反过来就要求隧道的终点应该配置成VPN与普通主机网络之间的交界点。这种方法的好处是使VPN的路由信息从普通主机网络的路由信息中隔离出来,多个VPN可以重复利用同一个地址空间而没有冲突,这使得VPN从主机网络中独立出来。从而满足了VPN的关键要求:可以不使用全局唯一的地址空间。隧道也能封装数量众多的协议族,减少实现VPN功能函数的数量。还有,对许多VPN所支持的体系结构来说,用同一种格式来支持多种协议同时又保留协议的功能,这是非常重要的。IP路由过滤的主机网络不能提供这种服务,而只有隧道技术才能把VPN私有协议从主机网络中隔离开来。基于隧道技术的VPN实现的另一特点是对主机网络环境和VPN路由环境进行隔离。对VPN而言主机网络可看成点到点的电路集合,VPN能够用其路由协议穿过符合VPN管理要求的虚拟网。同样,主机网络用符合网络要求的路由设计方案,而不必受VPN用户网络的路由协议限制。
  2.2.2 L2TP是L2F( Layer2Forwarding)和PPT’I〕的结合。但是由于PC机的桌面操作系统包含着PPTP,因此PPT’I〕仍比较流行。隧道的建立有两种方式即:“用户初始化”隧道和“NAS初始化”隧道。前者一般指“主动’,隧道,后者指“强制”隧道。“主动”隧道是用户为某种特定目的的请求建立的,而“强制”隧道则是在没有任何来自用户的动作以及选择的情况下建立的。L2TP作为“强制”隧道模型是让拨号用户与网络中的另一点建立连接的重要机制。建立过程如下:
  a.用户通过Modem与NAS建立连接;b.用户通过NAS的L2TP接入服务器身份认证;c.在政策配置文件或NAS与政策服务器进行协商的基础上,NAS和L2TP接入服务器动态地建立一条L2TP隧道;d.用户与L2TP接入服务器之间建立一条点到点协议访问服务隧道;e.用户通过该隧道获得VPN服务。
  2.2.3 与之相反的是,PPTP作为“主动”隧道模型允许终端系统进行配置,与任意位置的PPTP服务器建立一条不连续的、点到点的隧道。并且,PPTP协商和隧道建立过程都没有中间媒介NAS的参与。NAS的作用只是提供网络服务。PPTP建立过程如下:a.用户通过串口以拨号IP访问的方式与NAS建立连接取得网络服务;b.用户通过路由信息定位PPTP接入服务器;c.用户形成一个PPTP虚拟接口;d.用户通过该接口与PPTP接入服务器协商、认证建立一条PPP访问服务隧道;e.用户通过该隧道获得VPN服务。
  2.3加密技术。数据加密的基本思想是通过变换信息的表示形式来伪装需要保护的敏感信息,使非受权者不能了解被保护信息的内容。加密算法有用于Windows95的RC4、用于IP Sec的DES和三次DE So RC4虽然强度比较弱,但是保护免于非专业人士的攻击已经足够了;DES和三次DES强度比较高,可用于敏感的商业信息。加密技术可以在协议栈的任意层进行;可以对数据或报文头进行加密。在网络层中的加密标准是IP Sec。网络层加密实现的最安全方法是在主机的端到端进行。另一个选择是“隧道模式”:加密只在路由器中进行,而终端与第一条路由之间不加密。这种方法不太安全,因为数据从终端系统到第一条路由时可能被截取而危及数据安全。终端到终端的加密方案中,VPN安全粒度达到个人终端系统的标准;而“隧道模式”方案,VPN安全粒度只达到子网标准。在链路层中,目前还没有统一的加密标准,因此所有链路层加密方案基本上是生产厂家自己设计的,需要特别的加密硬件。
  3总结
  虽然VPN在理解和应用方面都是高度复杂的技术,甚至确定其是否适用于本公司也一件复杂的事件,但在大多数情况下VPN的各种实现方法都可以应用于每个公司。即使不需要使用加密数据,也可节省开支。此外,在未来几年里,客户和厂商很可能会使用VPN,从而使电子商务重又获得生机,毕竟全球化、信息化、电子化是大势所趋。
  
  参考文献:
  [1]赵终启 VPN技术在铁通公司互联网中的应用 《哈尔滨铁道科技》2007年 第1期
  [2]李泓武 李明轩VPN网络技术的研究《广西轻工业》2010年 第10期
  [3]杨斌 邵晓 李光 VPN技术在军队网络建设中的应用《现代电子技术》2011年 第6期
其他文献
摘要:在煤矿巷道掘进中,我们经常碰到过各种煤层的实际问题,给我们巷道掘进工作造成了困难。在过去的过煤层巷道掘进中,大都采用传统的架棚支护,由于巷道的缩小,严重影响了矿井的回风,威胁着安全生产。  关键词:煤矿锚网喷支护    一、锚、网、喷支护原理   锚、网、喷支护支护的锚固作用主要改善围岩的受力状态,将其由二向应力状态转化为三向应力状态,约束剪胀变形提高岩石自身强度,从而起到加固围岩、提高其自
期刊
摘要:受教育权是公民的一项宪法权利,如受到侵犯应得到司法救济。现今,高校学生的受教育权不时受到侵害,但理论的禁锢和实体法律的不完善使得难以寻求司法救济。在人权保障日益受到重视的今天,加强对学生受教育权的保障就显得尤为重要。  关键词:高校学生受教育权可诉性司法救济    一、引言  在我国,受教育权利是一项宪法性质的权利。宪法第46条明确规定:“中华人民共和国公民享有受教育的权利和义务。”这一规定
期刊
摘要:当今的教育已经不仅仅是知识的传授,让学生在接受教育的过程中学会主动的获取知识是数学教学的重要任务,本文主要探讨了教学过程中让主体与主导和谐统一的策略。  关键词:主体主导数学教学    当代教育界认为,当今社会需要的人才是能够自己主导学习和工作的人才,而不是等候指导的下属。所以,学校教育的趋势也应该成为由学生主导学习的过程及方向,而不是由旁人指示及安排。在数学课堂教学中,要变学生的被动接受为
期刊
摘要:异化在青年马克思和卢卡奇的思想中占据核心地位,但由于时代的差异以及继承的理论资源的不同,二者在对异化的理解,异化的产生,异化的表现,异化的扬弃方面存在巨大的差异。  关键词:青年马克思卢卡奇异化    “物化”或“异化”理论问题一直是当代哲学界的热点问题之一,学界尤其关注的是作为西方马克思主义奠基人卢卡奇的“物化”思想和马克思的“异化”思想的比较问题。本文探讨的二者早期异化观的比较问题,首先
期刊
摘要:推动我校当代中国马克思主义大众化,要深入理解当代中国马克思主义大众化的内涵、主要内容等, 探索其有效的宣传、普及、教育手段和途径。从而使当代中国马克思主义真正得到普及,并成为大学生建设有中国特色社会主义的行为指南。  关键词:青年大学生马克思主义大众化    我国高校作为培养社会主义建设者和接班人的重要阵地,在推进马克思主义大众化的进程中具有举足轻重的作用。对当代青年大学生进行马克思主义理论
期刊
摘要:非政府公共组织也就是除了政府以外的以服务与社会大众的组织,但是,处于转型时期的我国,许多非政府公共组织的合法性值得我们去质疑,某些组织为了私欲滥用权力,严重破坏社会次序,危害了广大民众的公告利益,本文以我国第三部门的完善和发展来探讨非政府公共组织的合法性建构。  关键字:非政府公共组织第三部门    关于非政府公共组织的定义并没有一个统一的定义,某些学者主张采取一种剩余定义法,也就是除了政府
期刊
摘要:宗教宽容是在洛克的思想中占有重要地位,洛克在《论宗教宽容》一书中基于对人的不可侵犯的自然权利和人类理性的缺陷的分析,系统而明确的阐述了宗教宽容的思想,提出宗教信仰自由原则和政教分离原则。本文试图通过对洛克的这一思想的考察,并通过与我国的宗教信仰自由政策的比较,把握宗教宽容思想的现实意义。  关键词:宗教宽容宗教政策信仰自由意义    一 洛克提出宗教宽容思想的背景  (一)基督教的不宽容传统
期刊
摘要:社会主义的本质是:解放生产力,发展生产力,消灭剥削,消除两极分化,最终实现共同富裕。1978年改革开放以来,我国社会主义建设取得许多令人瞩目的成就,极大的解放和发展了生产力,但也存在一些亟待解决的问题,使许多人对社会主义产生了怀疑。这主要是因为,虽然解放和发展了生产力,但在社会主义本质所在的民主政治建设和实现共同富裕方面,还存在很多问题。即便如此,我们还是应该秉承“四信”的原则,发现问题,解
期刊
摘要:科学与哲学的关系问题一直备受学术界和思想界的关注,是近代以来哲学家进行其哲学构想时所无法回避的问题,同时该问题也规定了近代以来西方主流哲学构建和发展的基本思路。在当今科学和哲学危机的时代,如何正确的理解二者之间的内在关系已变的尤为重要。本文拟从历时态和共时态两个角度对这个问题进行思索。  关键词:科玄论战自然科学异化理性主义工匠传统    为了克服以往研究者对科学与哲学关系问题研究过程中的局
期刊
摘要:18 世纪后期始于英国的工业革命彻底革新了西欧的生产方式,从而为西欧和北美的现代资本主义社会奠定了物质基础。这一时期的空想社会主义思想家们提出了改造资本主义和建立理想社会的种种设想,其中的社会和谐主张则是他们留给后人的一笔宝贵财富。虽然他们的思想过于理想化,在当时的社会条件下不具有现实可行性,因而被称为“空想”,但是,随着社会的发展进步,其思想的闪光点越来越为后人所重视。  关键词:空想社会
期刊