資源描述:
《淺談虛擬專(zhuān)用網(wǎng)絡(luò)》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在工程資料-天天文庫(kù)。
1、信息安全結(jié)課論文題目:淺談虛擬專(zhuān)用網(wǎng)絡(luò)院系:物理工程學(xué)院年級(jí):2011專(zhuān)業(yè):物理學(xué)學(xué)號(hào):20112210114姓名:李淑薈日期:2013年6月2日5.1-9,,services,andmakethecitymoreattractive,strengtheningpublictransportinvestment,establishedasthebackboneoftheurbanrailtransitmulti-level,multi-functionalpublictransportsystem,thusprotectingtheregionalpositionandachieve淺談虛
2、擬專(zhuān)用網(wǎng)絡(luò)【摘要】本文以初學(xué)者的角度簡(jiǎn)單的探討虛擬專(zhuān)用網(wǎng)絡(luò),就什么是虛擬專(zhuān)用網(wǎng)絡(luò)技術(shù),虛擬專(zhuān)用網(wǎng)絡(luò)技術(shù)的功能是什么,它有那些特點(diǎn)及優(yōu)缺點(diǎn),它的分類(lèi)、實(shí)現(xiàn)方式及應(yīng)用技術(shù)等方面進(jìn)行了介紹。并且給出了多種設(shè)備連接虛擬網(wǎng)絡(luò)的步驟?!娟P(guān)鍵詞】虛擬專(zhuān)用網(wǎng)絡(luò)技術(shù)概念功能特點(diǎn)實(shí)現(xiàn)方式(一)虛擬專(zhuān)用網(wǎng)絡(luò)技術(shù)的概念、原理虛擬專(zhuān)用網(wǎng)絡(luò)(VirtualPrivateNetwork,簡(jiǎn)稱(chēng)VPN)指的是在公用網(wǎng)絡(luò)上建立專(zhuān)用網(wǎng)絡(luò)的技術(shù)。其之所以稱(chēng)為虛擬網(wǎng),主要是因?yàn)檎麄€(gè)VPN網(wǎng)絡(luò)的任意兩個(gè)節(jié)點(diǎn)之間的連接并沒(méi)有傳統(tǒng)專(zhuān)網(wǎng)所需的端到端的物理鏈路,而是架構(gòu)在公用網(wǎng)絡(luò)服務(wù)商所提供的網(wǎng)絡(luò)平臺(tái),如Internet、ATM(異步傳輸模
3、式〉、FrameRelay(幀中繼)等之上的邏輯網(wǎng)絡(luò),用戶數(shù)據(jù)在邏輯鏈路中傳輸。它涵蓋了跨共享網(wǎng)絡(luò)或公共網(wǎng)絡(luò)的封裝、加密和身份驗(yàn)證鏈接的專(zhuān)用網(wǎng)絡(luò)的擴(kuò)展。虛擬專(zhuān)用網(wǎng)絡(luò)技術(shù)屬于遠(yuǎn)程訪問(wèn)技術(shù),簡(jiǎn)單地說(shuō)就是利用公網(wǎng)鏈路架設(shè)私有有網(wǎng)絡(luò)。5.1-9,,services,andmakethecitymoreattractive,strengtheningpublictransportinvestment,establishedasthebackboneoftheurbanrailtransitmulti-level,multi-functionalpublictransportsystem,thuspr
4、otectingtheregionalpositionandachieve例如公司員工出差到外地,他想訪問(wèn)企業(yè)內(nèi)網(wǎng)的服務(wù)器資源,這種訪問(wèn)就屬于遠(yuǎn)程訪問(wèn)。怎么才能讓外地員工訪問(wèn)到內(nèi)網(wǎng)資源呢?VPN的解決方法是在內(nèi)網(wǎng)中架設(shè)一臺(tái)VPN服務(wù)器,VPN服務(wù)器有兩塊網(wǎng)卡,一塊連接內(nèi)網(wǎng),一塊連接公網(wǎng)。外地員工在當(dāng)?shù)剡B上互聯(lián)網(wǎng)后,通過(guò)互聯(lián)網(wǎng)找到VPN服務(wù)器,然后利用VPN服務(wù)器作為跳板進(jìn)入企業(yè)內(nèi)網(wǎng)。為了保證數(shù)據(jù)安全,VPN服務(wù)器和客戶機(jī)之間的通訊數(shù)據(jù)都進(jìn)行了加密處理。有了數(shù)據(jù)加密,就可以認(rèn)為數(shù)據(jù)是在一條專(zhuān)用的數(shù)據(jù)鏈路上進(jìn)行安全傳輸,就如同專(zhuān)門(mén)架設(shè)了一個(gè)專(zhuān)用網(wǎng)絡(luò)一樣。但實(shí)際上VPN使用的是互聯(lián)網(wǎng)上的公用鏈路
5、,因此只能稱(chēng)為虛擬專(zhuān)用網(wǎng)。即:VPN實(shí)質(zhì)上就是利用加密技術(shù)在公網(wǎng)上封裝出一個(gè)數(shù)據(jù)通訊隧道。有了VPN技術(shù),用戶無(wú)論是在外地出差還是在家中辦公,只要能上互聯(lián)網(wǎng)就能利用VPN非常方便地訪問(wèn)內(nèi)網(wǎng)資源,這就是為什么VPN在企業(yè)中應(yīng)用得如此廣泛。在傳統(tǒng)的企業(yè)網(wǎng)絡(luò)配置中,要進(jìn)行異地局域網(wǎng)之間的互連,傳統(tǒng)的方法是租用數(shù)字?jǐn)?shù)據(jù)網(wǎng)專(zhuān)線或幀中繼。這樣的通訊方案必然導(dǎo)致高昂的網(wǎng)絡(luò)通訊/維護(hù)費(fèi)用。對(duì)于移動(dòng)用戶與遠(yuǎn)端個(gè)人用戶而言,一般通過(guò)易特網(wǎng)進(jìn)入企業(yè)的局域網(wǎng),而這樣必然帶來(lái)安全上的隱患。(二)功能在網(wǎng)絡(luò)中,服務(wù)質(zhì)量是指所能提供的帶寬級(jí)別。將服務(wù)質(zhì)量融入一個(gè)虛擬專(zhuān)用網(wǎng)絡(luò),使得管理員可以在網(wǎng)絡(luò)中完全控制數(shù)據(jù)流。信息包
6、分類(lèi)和帶寬管理是兩種可以實(shí)現(xiàn)控制的方法:■信息包分類(lèi)5.1-9,,services,andmakethecitymoreattractive,strengtheningpublictransportinvestment,establishedasthebackboneoftheurbanrailtransitmulti-level,multi-functionalpublictransportsystem,thusprotectingtheregionalpositionandachieve信息包分類(lèi)按重要性將數(shù)據(jù)分組。數(shù)據(jù)越重要,它的級(jí)別越高。當(dāng)然,它的操作也會(huì)優(yōu)先于同網(wǎng)絡(luò)中相對(duì)次要的數(shù)
7、據(jù)?!鰩捁芾硗ㄟ^(guò)帶寬管理,一個(gè)虛擬專(zhuān)用網(wǎng)絡(luò)管理員可以監(jiān)控網(wǎng)絡(luò)中所有輸入輸出的數(shù)據(jù)流,可以允許不同的數(shù)據(jù)包類(lèi)獲得不同的帶寬。其他的帶寬控制形式還有:■通信量管理通信量管理方法的形成是一個(gè)服務(wù)提供商在因特網(wǎng)通信擁塞中發(fā)現(xiàn)的。大量的輸入輸出數(shù)據(jù)流排隊(duì)通過(guò),這使得帶寬沒(méi)有得到合理使用?!龉綆捁綆捲试S網(wǎng)絡(luò)中所有用戶機(jī)會(huì)均等地利用帶寬訪問(wèn)因特網(wǎng),通過(guò)公平帶寬,當(dāng)應(yīng)用程序需要用更大的數(shù)據(jù)流,例如MP3時(shí),它將減少所用帶寬以便