li
  当前位置:主页 > 技术服务 > 文章内容
li
虚拟专用网络VPN介绍和构建
来源: www.keyedu.com.cn  作者: www.keyedu.com.cn    时间:2008-01-20   阅读:9  
VPN是通过因特网上将局域网扩展到远程网络和远程计算机用户的一种成本效益极佳的办法。它最大的优点在于异地子网间的通信就象在一个子网内一样安全,虚拟专用网络由此而得名。

  VPN的三个基本要素

  1. IP封装

  VPN系统的第一个基本要素是使用IP封装。若一个IP包包含其他IP包时,就称为IP封装。IP封装可以使两个实际上分离的网络计算机看上去像比邻的――相互之间只是由一个路由器分开,但是它们是通过许多网络路由器和网关分开的,这些路由器和网关也可能不用同一个地址空间。

  例如,若有两个使用PPTP(Point-to-Point Tunneling Protocol)的RAS(Remote Access Service)服务器连接的IP网络,一个局域网的网络地址是10.1.1,另一个是10.1.2。每个网络上的RAS服务器都提供到Internet的连接。一个RAS服务器有一个局域网的IP地址10.1.1.1和一个ISP分配的因特网地址250.121.13.12,而另一个RAS服务器的局域网地址是10.1.2.1,ISP分配的因特网地址是110.121.112.34。这时若10.1.1网络中的一个计算机,假设为10.1.1.23,需向10.1.2网络中的一个计算机,假设为10.1.2.99,发送一个IP包。

  1) 发送方的计算机首先注意到,目标地址10.1.2.99的网络部分与它自己的网络地址不匹配。

  2) 发送方不将包直接发送给目标地址,而是将包发送给自己子网缺省的网关地址10.1.1.1。

  3) 这个10.1.1网络上的RAS服务器读这个包。

  4) 网络10.1.1上的RAS服务器判断出这个包应被放到10.1.2网络的子网上。

  5) RAS服务器加密这个包,并用另一个包将它封装起来。

  6)路由器从它的网络接口上发送这个封装的包(这个接口连接到因特网上,假设地址为24.121.13.12)到10.1.2网络子网的RAS服务器的因特网地址110.121.112.34上。

  7)10.1.2网络子网的RAS服务器从它的因特网接口读这个封装和加密的包。

  8)10.1.2网络子网的RAS服务器解密这个封装的IP包,验证它是一个有效的IP包,也就是它没有被改动过并且来自可靠的地方。

  9)10.1.2网络子网的RAS服务器从它的适配器上将这个包发送到网络子网的目标地址10.1.2.99。

  10)目标计算机读这个包。

  这就是一个简单的VPN的IP封装过程。

  2. 加密的身份认证

  密码身份认证用来安全有效地验证远程用户的身份,这样系统就可以判断出适合这个用户的安全级别。如VPN可使用密码身份认证来决定用户是否可以参与到加密通道中。

  3. 数据有效负载加密

  数据有效负载加密用来加密被封装的数据。



  上一篇: 让电脑裸奔 制作百毒不侵的系统   下一篇: 小技巧加速浏览器载入和浏览速度
li
 §相关评论  
 热点文章
·巧用U盘破除Win XP管理员密码
·屏蔽五项功能 让Win XP极速狂飙
·让U盘百分百彻底远离病毒的威胁
·Windows隐蔽的清理注册表垃圾方
·卸载并不难!轻松卸载程序六技
·使迅雷速度翻倍的六个超级技巧
·巧设IE默认打开窗口大小三技巧
·Windows系统四种神奇的开机方法
·Win2003路由实现局域网共享上网
·电脑主机不能保存时间的解决方
·提高Google域名信任度的8个方法
li
 编辑推荐
·巧用U盘破除Win XP管理员密码
·屏蔽五项功能 让Win XP极速狂飙
·让U盘百分百彻底远离病毒的威胁
·Windows隐蔽的清理注册表垃圾方
·卸载并不难!轻松卸载程序六技
·使迅雷速度翻倍的六个超级技巧
·巧设IE默认打开窗口大小三技巧
·Windows系统四种神奇的开机方法
·Win2003路由实现局域网共享上网
·电脑主机不能保存时间的解决方
·提高Google域名信任度的8个方法
li
 相关篇章
·让电脑裸奔 制作百毒不侵的系统
·DLINK DI-504路由器共享上网配置
·路由交换中Switch命令详细说明
·无须重装搞定Win XP系统全部问题
·使用MSN Messenger的九个良好习惯
·操作系统使用记录自动清除技巧
·网管员必知:常用电脑密码破解
·无敌命令 删除不能删除的文件
·三招两式抵制IE浏览器顽固病毒
·电脑主机不能保存时间的解决方法
·小技巧加速浏览器载入和浏览速度
·三年不重装 令电脑百毒不侵13妙招
·彻底删除收藏夹里的链接目录
·如何解决局域网中网速慢问题
·轻松处理 网管远程管理配置路由器
·每个Web站点都必需的十余个文件
·手动删除Windows系统中guest用户
·撤消Windows XP自带的无用功能
·妙用U盘轻松绕过Win XP登录密码
·全面优化Windows系统内存九招
 
li
本站友情连接