資源描述:
《VPN技術(shù)分析報告與實現(xiàn)》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在工程資料-天天文庫。
1、實用摘要隨著社會的發(fā)展,企業(yè)對網(wǎng)絡(luò)的要求越來越高,在不同區(qū)域間數(shù)據(jù)的傳輸量也越來越大,這便促使一種新技術(shù)的誕生,安全、低成本、易于管理,這便是VPN(虛擬專用網(wǎng)絡(luò)),本論文主介紹了虛擬專用網(wǎng)技術(shù)及其實現(xiàn),通過分析虛擬專用網(wǎng)不同技術(shù)以及實現(xiàn)過程,如何在低成本高效率高安全的情況下,利用VPN技術(shù)為企業(yè)各級單位間信息安全的傳輸。本文首先講述了VPN產(chǎn)生背景,優(yōu)點以及發(fā)展過程;其次主要分析VPN中所用到的技術(shù),對每種技術(shù)的進行深刻分析,詳細解釋了其工作原理;最后闡述了VPN的實現(xiàn)過程以及在企業(yè)中如何運用。關(guān)鍵
2、詞虛擬專用網(wǎng) 技術(shù)實現(xiàn)文檔實用文檔實用AbstractWiththedevelopmentofsociety,enterprisesincreasinglyhighdemandonthenetwork,datatransmissionamountindifferentareasismoreandmorebig,thebirthofthishaspromptedanewtechnology,safety,lowcost,easymanagement,thisistheVPN(virtualprivate
3、network),thispaperintroducesthevirtualprivatenetworktechnologyanditsrealization,throughtheanalysisofdifferentVPNtechnologyandimplementationprocess,howtolowcostandhighefficiencyandhighsafety,transmissionusingVPNtechnologyforinformationsecurityofenterpris
4、esatalllevelsbetweenunits.ThispaperfirstlyintroducesVPNbackground,theadvantagesandthedevelopmentprocess;secondly,themainanalysisoftheuseofVPNtechnology,theprofoundanalysiseachkindoftechnology,adetailedexplanationofitsworkingprinciple;finally,therealizin
5、gprocessofVPNinenterprisesandhowtouse.KEYWORDvirtualprivatenetworktechnologyactualize文檔實用目錄第一章VPN概述7文檔實用第一節(jié)VPN產(chǎn)生背景8第二節(jié)VPN基本原理……8第三節(jié)VPN分類……12第二章VPN技術(shù)12第一節(jié)隧道技術(shù)……14第二節(jié)L2TP技術(shù)……14第三節(jié)MPLS技術(shù)……17第四節(jié)GRE技術(shù)……19第三章VPN實現(xiàn)……22第一節(jié)VPN實現(xiàn)模式……22第二節(jié)VPN實現(xiàn)過程……23第四章VPN方案設(shè)計25第一
6、節(jié)需求分析25第二節(jié)典型解決方案……27結(jié)束語29謝辭29參考文獻29文檔實用文檔實用第一章VPN概述第一節(jié)VPN產(chǎn)生背景隨著社會的發(fā)展,IT技術(shù)越來越多地影響現(xiàn)代企業(yè)的業(yè)務(wù)流程,如企業(yè)資源規(guī)劃、基于IP的語音、基于網(wǎng)絡(luò)的會議和教學(xué)活動等IT技術(shù),為企業(yè)的自動化辦公和信息的獲取提供了構(gòu)架。隨著網(wǎng)絡(luò)經(jīng)濟的發(fā)展,越來越多的企業(yè)的分布范圍日益擴大,合作伙伴日益增多,公司員工的移動性也不斷增加。這使得企業(yè)迫切需要借助電信運營商網(wǎng)絡(luò)連接企業(yè)總部和分支機構(gòu),組成自己的企業(yè)網(wǎng),同時移動辦公人員能在企業(yè)以外的地方很方
7、便地訪問企業(yè)內(nèi)部網(wǎng)絡(luò)。最初,電信運營商是以租賃專線(LeasedLine)的方式為企業(yè)提供二層鏈路,這種方式的主要缺點是:l建設(shè)時間長l價格昂貴l難于管理此后,隨著ATM(AsynchronousTransferMode)和幀中繼(FrameRelay)技術(shù)的興起,電信運營商轉(zhuǎn)而使用虛電路方式為客戶提供點到點的二層連接,客戶再在其上建立自己的三層網(wǎng)絡(luò)以承載IP等數(shù)據(jù)流。虛電路方式與租賃專線相比,運營商提供服務(wù)的時間短、價格低,能在不同專網(wǎng)之間共享運營商的網(wǎng)絡(luò)結(jié)構(gòu)。這種傳統(tǒng)專網(wǎng)的不足在于:l依賴于專用的
8、介質(zhì)(如ATM或FR):為提供基于ATM的VPN服務(wù),運營商需要建立覆蓋全部服務(wù)范圍的ATM網(wǎng)絡(luò);為提供基于FR的VPN服務(wù),又需要建立覆蓋全部服務(wù)范圍的FR網(wǎng)絡(luò)。在網(wǎng)絡(luò)建設(shè)上造成浪費。l其速率較慢,達不到當(dāng)前Internet中已實現(xiàn)的速率。l部署復(fù)雜,尤其是向已有的私有網(wǎng)絡(luò)加入新的站點時,需要同時修改所有接入此站點的邊緣節(jié)點的配置。文檔實用第二節(jié)VPN基本原理虛擬專用網(wǎng)絡(luò)是指在公用網(wǎng)絡(luò)上建立專用的網(wǎng)絡(luò)技術(shù),在任意兩個節(jié)點并沒有傳統(tǒng)的端到端物理線路,而是