18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虛擬專(zhuān)用網(wǎng)絡(luò)-那些年你錯(cuò)過(guò)的“VPN 盲點(diǎn)”

jf_77660882 ? 來(lái)源:jf_77660882 ? 作者:jf_77660882 ? 2023-02-27 15:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

我們先和海翎光電的小編一起了解一下什么是VPN,VPN的分類(lèi)。對(duì)基礎(chǔ)知識(shí)有一定的了解后,我們?cè)賮?lái)講一下VPN的盲點(diǎn)。

VPN(全稱(chēng):Virtual Private Network)虛擬專(zhuān)用網(wǎng)絡(luò),是依靠ISP和其他的NSP,在公共網(wǎng)絡(luò)中建立專(zhuān)用的數(shù)據(jù)通信的網(wǎng)絡(luò)技術(shù),可以為企業(yè)之間或者個(gè)人與企業(yè)之間提供安全的數(shù)據(jù)傳輸隧道服務(wù)。在VPN中任意兩點(diǎn)之間的鏈接并沒(méi)有傳統(tǒng)專(zhuān)網(wǎng)所需的端到端的物理鏈路,而是利用公共網(wǎng)絡(luò)資源動(dòng)態(tài)組成的,可以理解為通過(guò)私有的隧道技術(shù)在公共數(shù)據(jù)網(wǎng)絡(luò)上模擬出來(lái)的和專(zhuān)網(wǎng)有同樣功能的點(diǎn)到點(diǎn)的專(zhuān)線技術(shù),所謂虛擬是指不需要去拉實(shí)際的長(zhǎng)途物理線路,而是借用了公共Internet網(wǎng)絡(luò)實(shí)現(xiàn)的。

poYBAGPseuOAW0hLAAKxZmS3oT0466.png

VPN意義介紹

⑴使用VPN可降低成本——通過(guò)公用網(wǎng)來(lái)建立VPN,就可以節(jié)省大量的通信費(fèi)用,而不必投入大量的人力和物力去安裝和維護(hù)WAN(廣域網(wǎng))設(shè)備和遠(yuǎn)程訪問(wèn)設(shè)備。⑵傳輸數(shù)據(jù)安全可靠——虛擬專(zhuān)用網(wǎng)產(chǎn)品均采用加密及身份驗(yàn)證等安全技術(shù),保證連接用戶的可靠性及傳輸數(shù)據(jù)的安全和保密性。⑶連接方便靈活——用戶如果想與合作伙伴聯(lián)網(wǎng),如果沒(méi)有虛擬專(zhuān)用網(wǎng),雙方的信息技術(shù)部門(mén)就必須協(xié)商如何在雙方之間建立租用線路或幀中繼線路,有了虛擬專(zhuān)用網(wǎng)之后,只需雙方配置安全連接信息即可。⑷完全控制——虛擬專(zhuān)用網(wǎng)使用戶可以利用ISP的設(shè)施和服務(wù),同時(shí)又完全掌握著自己網(wǎng)絡(luò)的控制權(quán)。用戶只利用ISP提供的網(wǎng)絡(luò)資源,對(duì)于其它的安全設(shè)置、網(wǎng)絡(luò)管理變化可由自己管理。在企業(yè)內(nèi)部也可以自己建立虛擬專(zhuān)用網(wǎng)。

VPN的分類(lèi)

根據(jù)不同的劃分標(biāo)準(zhǔn),VPN可以按幾個(gè)標(biāo)準(zhǔn)進(jìn)行分類(lèi)劃分:

1、按VPN的協(xié)議分類(lèi)

VPN的隧道協(xié)議主要有三種, PPTP,L2TP和IPSec。其中PPTP和L2TP協(xié)議工作在OSI模型的第二層,又稱(chēng)為二層隧道協(xié)議;IPSec是第三層隧道協(xié)議,也是最常見(jiàn)的協(xié)議。L2TP和IPSec配合使用是目前性能最好,應(yīng)用最廣泛的一種。

2、按VPN的應(yīng)用分類(lèi)

Access VPN (遠(yuǎn)程接入VPN):客戶端到網(wǎng)關(guān),使用公網(wǎng)作為骨干網(wǎng)在設(shè)備之間傳輸VPN的數(shù)據(jù)流量

Intranet VPN (內(nèi)聯(lián)網(wǎng)VPN):網(wǎng)關(guān)到網(wǎng)關(guān),通過(guò)公司的網(wǎng)絡(luò)架構(gòu)連接來(lái)自同公司的資源

Extranet VPN (外聯(lián)網(wǎng)VPN):與合作伙伴企業(yè)網(wǎng)構(gòu)成Extranet,將一個(gè)公司與另一個(gè)公司的資源進(jìn)行連接

3、按所用的設(shè)備類(lèi)型進(jìn)行分類(lèi):

路由器式VPN:路由器式VPN部署較容易,只要在路由器上添加VPN服務(wù)即可;

交換機(jī)式VPN:主要應(yīng)用于連接用戶較少的VPN網(wǎng)絡(luò);

防火墻式VPN:防火墻式VPN是最常見(jiàn)的一種VPN的實(shí)現(xiàn)方式,許多廠商都提供這種配置類(lèi)型

常見(jiàn)的隧道協(xié)議

pYYBAGPseu-Ae_5jAAKtSLlF5hQ477.png

PPTP(點(diǎn)對(duì)點(diǎn)協(xié)議)

PPTP屬于點(diǎn)對(duì)點(diǎn)應(yīng)用,比較適合遠(yuǎn)程的企業(yè)用戶撥號(hào)到企業(yè)進(jìn)行辦公等應(yīng)用,工作在OSI模型的第二層,只適合windows系統(tǒng)。

L2TP(第2等隧道協(xié)議)

第2等隧道協(xié)議(L2TP)是IETF基于L2F開(kāi)發(fā)的PPTP的后續(xù)版本,工作在OSI模型的第二層。

IPSec(三層隧道協(xié)議)

第三層隧道協(xié)議,也是最常見(jiàn)的協(xié)議。當(dāng)隧道模式使用IPSEC時(shí),其只為通訊提供封裝。使用IPSec隧道模式主要是為了與其他不支持IPSec上的L2TP或者PPTP VPN隧道技術(shù)的路由器、網(wǎng)關(guān)或終端系統(tǒng)之間的互相操作。

SSL VPN

SSL協(xié)議提供了數(shù)據(jù)私密性、端點(diǎn)驗(yàn)證、信息完整性等特性。SSL協(xié)議由許多子協(xié)議組成,其中兩個(gè)主要的子協(xié)議是握手協(xié)議和記錄協(xié)議(對(duì)稱(chēng)加密和非對(duì)稱(chēng)加密向結(jié)合的方式進(jìn)行數(shù)據(jù)的交換)。

典型的SSL VPN應(yīng)用:Open VPN,這是一個(gè)比較好的開(kāi)源軟件。Open VPN允許參與建立VPN的單點(diǎn)使用預(yù)設(shè)的私鑰,第三方證書(shū),或者用戶名/密碼來(lái)進(jìn)行身份驗(yàn)證。它大量使用了OpenSSL加密庫(kù),以及SSLv3/TLSv1協(xié)議。OpenVPN能在Linux、xBSD、MacOS上運(yùn)行。它并不是一個(gè)基于Web的VPN軟件,也不能與IPSec及其他VPN軟件包兼容。

VPN特點(diǎn)

折疊⑴安全保障

VPN通過(guò)建立一個(gè)隧道,利用加密技術(shù)對(duì)傳輸數(shù)據(jù)進(jìn)行加密,以保證數(shù)據(jù)的私有性和安全性,(但不要過(guò)于相信那些免費(fèi)連接VPN的軟件,有時(shí)可能是一個(gè)捆綁式的病毒軟件。)

折疊⑵服務(wù)質(zhì)量保證

VPN可以為不同要求用戶提供不同等級(jí)的服務(wù)質(zhì)量保證。

折疊⑶可擴(kuò)充、靈活性

VPN支持通過(guò)Internet和Extranet的任何類(lèi)型的數(shù)據(jù)流。

折疊⑷可管理性

VPN可以從用戶和運(yùn)營(yíng)商角度方便進(jìn)行管理。

上面海翎光電的小編講了一些VPN的基礎(chǔ)知識(shí),接下來(lái)咱們來(lái)看看VPN 盲點(diǎn)。

01 VPN 的連接模式:

① 傳輸模式:

只保護(hù)數(shù)據(jù),加密傳輸?shù)膬?nèi)容

優(yōu)點(diǎn):

效率高

缺點(diǎn):

不安全

應(yīng)用場(chǎng)景:

適用于在企業(yè)內(nèi)網(wǎng)中部署 IPsec vpn,不需要封裝新的 IP 包頭。結(jié)合 GRE VPN 使用

② 隧道模式:

保護(hù)數(shù)據(jù)和 IP 包頭,重新封裝一個(gè) IP 包頭可以直接在公網(wǎng)上搭建 VPN

優(yōu)點(diǎn):

安全性更高

缺點(diǎn):

效率低

02 VPN 的類(lèi)型:① 主模式

-----站點(diǎn)到站點(diǎn) VPN:SITE-to-SITE對(duì)方的 IP 地址是固定的。

②積極模式

----遠(yuǎn)程訪問(wèn) VPN:remote-access 遠(yuǎn)程用戶 IP 地址是不固定的。對(duì)方的 IP 地址不是固定的,可以用 IP 地址或者域名進(jìn)行建立連接。

03 VPN 技術(shù):

IPsec vpn 優(yōu)勢(shì)在于能對(duì)數(shù)據(jù)進(jìn)行保護(hù)。

主要用到下面兩種技術(shù):加密算法:① 對(duì)稱(chēng)加密算法:

公鑰加密 公鑰解密DES 數(shù)據(jù)加密標(biāo)準(zhǔn) 64bit=56bit+8bit3DES 3*(56bit+8bit)AES 高級(jí)加密標(biāo)準(zhǔn) 128bit~256bit【最高達(dá)到 256bit】

優(yōu)點(diǎn):

傳輸效率高

缺點(diǎn):

安全性較低

② 非對(duì)稱(chēng)加密算法:

公鑰加密 私鑰解密【私鑰始終沒(méi)有在公網(wǎng)上傳輸】DH

優(yōu)點(diǎn):

安全性更高

缺點(diǎn):

傳輸效率低

問(wèn)題:

使用對(duì)稱(chēng)加密算法密鑰可能被竊聽(tīng),使用非對(duì)稱(chēng)加密算法,計(jì)算復(fù)雜,效率太低,影響傳輸速度。

解決方案:

通過(guò)非對(duì)稱(chēng)加密算法加密對(duì)稱(chēng)加密算法的密鑰,然后再用對(duì)稱(chēng)加密算法加密實(shí)際要傳輸?shù)臄?shù)據(jù)。

pYYBAGPsevqAPgELAACZAFzvXc8098.png

04 IPSec VPN 使用的協(xié)議:① 階段一:

使用 ISKMAPIKE 因特網(wǎng)密鑰交換協(xié)議【統(tǒng)稱(chēng)】

ISKMAP:

安全關(guān)聯(lián)和密鑰管理協(xié)議【具體實(shí)現(xiàn)協(xié)議】

② 階段二:

使用 ESP AH

ESP:

封裝安全載荷協(xié)議

ESP 對(duì)用戶數(shù)據(jù)實(shí)現(xiàn)加密功能

ESP 只對(duì) IP 數(shù)據(jù)的有效載荷進(jìn)行驗(yàn)證,不包括外部的 IP 包頭

AH:

認(rèn)證頭協(xié)議

數(shù)據(jù)完整性服務(wù)

數(shù)據(jù)驗(yàn)證

防止數(shù)據(jù)回放攻擊

05 IPSec VPN 建立的兩個(gè)階段:階段 1:建立管理連接,

建立一個(gè)安全的 VPN 通道,定義密鑰與及加密算法參數(shù)【非對(duì)稱(chēng)加密算法,對(duì)稱(chēng)加密算法】

階段一建立過(guò)程中:① 主模式-

----站點(diǎn)到站點(diǎn) VPN:SITE-to-SITE對(duì)方的 IP 地址是固定的,主模式協(xié)商階段一的時(shí)候,使用到 6 個(gè)數(shù)據(jù)包。注:前 4 個(gè)報(bào)文為明文傳輸,從第 5 個(gè)數(shù)據(jù)報(bào)文開(kāi)始為密文傳輸。

② 積極模式

----遠(yuǎn)程訪問(wèn) VPN:對(duì)方的 IP 地址不是固定的,可以用 IP 地址或者域名進(jìn)行建立連接

階段 2:建立數(shù)據(jù)連接,

配置 IPSec VPN 條件:1) 建立 VPN 的兩個(gè)對(duì)等體公網(wǎng)要能夠通信2) VPN 的流量要做 NAT 分離ESP 支持加密和認(rèn)證AH 只支持認(rèn)證

06 配置 IPSec VPN:階段 1:定義管理連接,

crypto isakmp policy 10------設(shè)置 IKE 策略,policy 后面跟 1-10000 的數(shù)字,這些數(shù)字代表策略的優(yōu)先級(jí)。encr 3des-----加密算法使用 3deshash md5---- hash 算法使用 MD5authentication pre-share----采用欲共享密鑰認(rèn)證方式group 2-----采用第二個(gè)組的長(zhǎng)度【共有 1、2、6 三個(gè)組可以選擇】crypto isakmp key CCIE address 23.1.1.2----設(shè)置 IKE 交換的密鑰,CCIE 表示密鑰組成,23.1.1.2 表示對(duì)方的 IP 地址

驗(yàn)證命令:

R2#show crypto isakmp policy 查看階段 1 的 IKE 策略R2# show crypto isakmp keyR1#show crypto isakmp sa 查看階段 1 是否協(xié)商成功IPv4 Crypto ISAKMP SA

dst src state conn-id slot status
23.1.1.2 13.1.1.1 QM_IDLE 1001 0 ACTIVE

階段 2 的配置命令

access-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255!crypto ipsec transform-set SPOTO esp-aes esp-md5-hmaccrypto map MAP 10 ipsec-isakmpset peer 23.1.1.2set transform-set SPOTOmatch address 101!interface Serial1/0crypto map MAP

驗(yàn)證命令:

R1#show crypto ipsec transform-setR1#show crypto mapR1#show crypto ipsec sa

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    企業(yè)安全訪問(wèn)網(wǎng)關(guān):ZeroNews反向代理

    花半天時(shí)間配置VPN賬號(hào)?!?這些場(chǎng)景您是否遇到過(guò)? 傳統(tǒng)的VPN虛擬專(zhuān)用網(wǎng))在為企業(yè)提供遠(yuǎn)程接入能力的同時(shí),其 “全有或全無(wú)” 的粗放式網(wǎng)絡(luò)
    的頭像 發(fā)表于 10-14 10:50 ?89次閱讀
    企業(yè)安全訪問(wèn)網(wǎng)關(guān):ZeroNews反向代理

    傳統(tǒng) VPN 已過(guò)時(shí)?Splashtop 如何重塑安全遠(yuǎn)程連接

    對(duì)信息安全與靈活接入的雙重要求。Splashtop作為新一代遠(yuǎn)程連接方案,正成為越來(lái)越多企業(yè)替代VPN的首選。傳統(tǒng)VPN面臨的挑戰(zhàn)VPN技術(shù)已有數(shù)十歷史,最初旨在將
    的頭像 發(fā)表于 10-13 17:19 ?820次閱讀
    傳統(tǒng) <b class='flag-5'>VPN</b> 已過(guò)時(shí)?Splashtop 如何重塑安全遠(yuǎn)程連接

    多臺(tái)IR615如何通過(guò)vpn進(jìn)行遠(yuǎn)程管理?

    現(xiàn)有多臺(tái)IR615路由器,希望將其配置為vpn客戶端,連接云服務(wù)器的vpn服務(wù)端 工程師遠(yuǎn)程連接云服務(wù)器對(duì)IR615進(jìn)行管理 在IR615中可以選用哪種vpn協(xié)議?如何進(jìn)行配置? 服務(wù)端搭建需要做哪些兼容配置?
    發(fā)表于 08-06 07:21

    cubeide登錄不了,軟件連不上網(wǎng)怎么解決?

    下了java,用管理員身份開(kāi)過(guò),也把專(zhuān)用網(wǎng)絡(luò)訪問(wèn)權(quán)限打開(kāi)了,也在ide的network設(shè)置改成direct了還是不行
    發(fā)表于 06-06 06:11

    樹(shù)莓派 VPN 服務(wù)器搭建指南(2025版):守護(hù)您的在線隱私!

    VPN服務(wù)器(虛擬專(zhuān)用網(wǎng)絡(luò)服務(wù)器)是一種系統(tǒng),允許設(shè)備通過(guò)互聯(lián)網(wǎng)安全地連接到私有網(wǎng)絡(luò)。它在客戶端(如您的筆記本電腦或手機(jī))與服務(wù)器之間創(chuàng)建一個(gè)加密隧道,保護(hù)您的數(shù)據(jù)免受竊聽(tīng),并確保隱私
    的頭像 發(fā)表于 05-16 15:31 ?1930次閱讀
    樹(shù)莓派 <b class='flag-5'>VPN</b> 服務(wù)器搭建指南(2025版):守護(hù)您的在線隱私!

    cubeide登錄不了,軟件連不上網(wǎng)是怎么回事?

    下了java,用管理員身份開(kāi)過(guò),也把專(zhuān)用網(wǎng)絡(luò)訪問(wèn)權(quán)限打開(kāi)了,也在ide的network設(shè)置改成direct了還是不行
    發(fā)表于 04-24 08:25

    MPLS 與 VPN 的區(qū)別

    MPLS(Multi-Protocol Label Switching,多協(xié)議標(biāo)簽交換)與VPN(Virtual Private Network,虛擬專(zhuān)用網(wǎng)絡(luò))在多個(gè)方面存在顯著的區(qū)別。以下
    的頭像 發(fā)表于 02-14 17:04 ?1674次閱讀

    華為云 Flexus 云服務(wù)器 X 實(shí)例搭建企業(yè)內(nèi)部 VPN 私有隧道,以實(shí)現(xiàn)安全遠(yuǎn)程辦公

    VPN 虛擬專(zhuān)用網(wǎng)絡(luò)適用于企業(yè)內(nèi)部人員流動(dòng)頻繁和遠(yuǎn)程辦公的情況,出差員工或在家辦公的員工利用當(dāng)?shù)?ISP 就可以和企業(yè)的 VPN 網(wǎng)關(guān)建立私有的隧道連接。 通過(guò)撥入當(dāng)?shù)氐?ISP 進(jìn)入
    的頭像 發(fā)表于 01-17 09:21 ?1516次閱讀
    華為云 Flexus 云服務(wù)器 X 實(shí)例搭建企業(yè)內(nèi)部 <b class='flag-5'>VPN</b> 私有隧道,以實(shí)現(xiàn)安全遠(yuǎn)程辦公

    橋接與VPN的比較分析

    在現(xiàn)代網(wǎng)絡(luò)通信中,橋接和VPN是兩種常見(jiàn)的技術(shù),它們各自有著獨(dú)特的應(yīng)用場(chǎng)景和優(yōu)勢(shì)。橋接主要用于連接同一局域網(wǎng)內(nèi)的設(shè)備,而VPN則用于在不同網(wǎng)絡(luò)之間建立安全的通信隧道。 橋接(Bridg
    的頭像 發(fā)表于 01-10 11:08 ?1376次閱讀

    VPN網(wǎng)關(guān)設(shè)置步驟詳解

    1. 確定需求和規(guī)劃 在開(kāi)始設(shè)置VPN網(wǎng)關(guān)之前,需要明確以下需求: 用戶數(shù)量 :確定需要連接到VPN的用戶數(shù)量。 帶寬需求 :根據(jù)用戶數(shù)量和預(yù)期的網(wǎng)絡(luò)流量估算所需的帶寬。 安全要求 :確定所需的加密
    的頭像 發(fā)表于 01-02 16:12 ?3313次閱讀

    如何PC訪問(wèn)內(nèi)網(wǎng)及VPN

    訪問(wèn)VPN的工作原理
    發(fā)表于 12-23 15:07 ?12次下載

    集團(tuán)虛擬專(zhuān)用網(wǎng)絡(luò)解決方案

    某集團(tuán)業(yè)務(wù)拓展,分公司早期由于沒(méi)有完善的監(jiān)控體系規(guī)劃,導(dǎo)致各地分公司網(wǎng)絡(luò)監(jiān)控各自為營(yíng)。隨著企業(yè)管理的規(guī)范化,現(xiàn)在需要把各地分公司網(wǎng)絡(luò)監(jiān)控這塊回傳總部進(jìn)行管理,在過(guò)程中遇到了分公司各地IP管理混亂
    的頭像 發(fā)表于 12-11 15:28 ?797次閱讀

    室外專(zhuān)用網(wǎng)線有哪些

    室外專(zhuān)用網(wǎng)線是專(zhuān)為戶外網(wǎng)絡(luò)環(huán)境設(shè)計(jì)的一種特殊網(wǎng)線,適用于樓宇配線、小區(qū)配線以及一些需要長(zhǎng)距離傳輸數(shù)據(jù)的場(chǎng)合。其相較于室內(nèi)網(wǎng)線,具備更強(qiáng)的防水、防雷、抗干擾等特性,可以更好地應(yīng)對(duì)惡劣的戶外環(huán)境。以下
    的頭像 發(fā)表于 12-02 10:02 ?1857次閱讀

    打破網(wǎng)絡(luò)邊界:P2Link助力實(shí)現(xiàn)高效遠(yuǎn)程訪問(wèn)與內(nèi)網(wǎng)穿透

    專(zhuān)用網(wǎng)絡(luò))是一種常用的解決方案,但它的配置過(guò)程復(fù)雜,且對(duì)于不具備網(wǎng)絡(luò)知識(shí)的用戶來(lái)說(shuō)并不友好。除此之外,VPN可能會(huì)增加延遲,影響使用體驗(yàn)。安全隱患:遠(yuǎn)程訪問(wèn)涉及到數(shù)據(jù)傳輸?shù)陌踩?,傳統(tǒng)的遠(yuǎn)程訪問(wèn)方法如果
    發(fā)表于 10-31 11:54

    中小型企業(yè)網(wǎng)絡(luò)組網(wǎng)首選什么方案好?

    、易于安裝和靈活性高等優(yōu)點(diǎn),非常適合中小企業(yè)。它支持移動(dòng)辦公,使員工能夠隨時(shí)隨地連接到企業(yè)網(wǎng)絡(luò)。但需要注意的是,Wi-Fi信號(hào)覆蓋范圍可能受到物理障礙的影響,且安全性需要特別關(guān)注。 2、虛擬專(zhuān)用網(wǎng)絡(luò)
    的頭像 發(fā)表于 10-24 15:27 ?2077次閱讀