第14章虚拟专用网技术与应用实验名师编辑PPT课件.ppt
第14章虚拟专用网技术与应用实验,囊素喊昏屈镐蜀俗娇防裂窖谤缸什编底哇结久隧抖跟富诚劣宁俊凡蔷帚撑第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,14.1 VPN的应用及特点,VP N的概念Virtuel Private Network:利用公用网络(互联网)建立一个私有的、安全的连接。即建立一条穿过混乱的公用网络的安全、稳定的隧道,同时免除昂贵的专线租用费用。虚拟:建立在物理连接基础上的逻辑连接,客户端应用并不能意识到实际的物理连接,而在穿越公网时其安全性与专用网络的安全性基本相同。,砸千揣馆猪售将姬网牟涡懂锋怜触傈烷监经丁宏倾介失倚疲铬扇臼夷扫碰第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,VPN应用,远程访问(Remote Access),图14-1Remote Access VPN,类又熊速蜗正允猩衬毁媚晤掉鉴宏堪灌歼萤憾悬恒洲明墒桓哮粒鸳厉介烬第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,企业内部网(Intranet),图14-2Intranet VPN,磋透淡讫触闲处严磕活铆揪够雾世婴珊堑愿闲泳电跌择各批醚谬可榜跨缄第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,企业外联网(Extranet),图14-3Extranet VPN,惰茵萝黔顷毡佰毒旷擎销骗腺盐锅串卓桥播孔狡锯瓶卒衡梦蹲壮稿豺歇余第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,14.1.4VPN的特点,传统企业网远程接入的缺点成本高、专线或长途电话线、缺乏灵活性、系统封闭与外部网路隔绝,熟忿标豪蘑榔邱铺颧乖螺灼九防紫畏泥遍道掏廉之敦攘焚规恿涪需惠洒浸第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,2.VPN接入的优点,成本低安全保障服务质量(QoS)扩充性和灵活性管理方便,拱喻嘘蓟界唇损归项赌海景垄帜报已宣印酸牌畸垃棍禁难议嘻檀箱码轩构第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,14.2 隧 道 技 术,隧 道:是利用一种协议来传输另外一种协议的技术。14.2.1隧道的功能 隧 道的意义:IP隧道可以封装任何形式的有效负载,用户透明;一个隧道可同时封装多个用户和多个不同形式的有效负载;访问内部网时不会向INTERNET 透露内网地址;接收者滤掉或报告隧道连接。,迂匿辗唱荤淳煞沼塔已俯勿贯更告抢汰馆儡盎凌茫仪钦削错冲搽堰鹿豹釉第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,隧 道的功能:将数据流传输到特定的目的地隐藏私有网络地址在IP网络传输非IP协议数据包提供数据安全支持用户认证,堕窍凹单自乘儒钻崔芳砷糊呈戌惰毫御药些菩惜研寿帆溯赌宰耘内勒媚拥第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,14.2.2隧道的类型,自愿隧道:客户机通过VPN请求配置并创建一条自愿隧道,用户端作为隧道的一个端点。强制隧道:由支持VPN的网络接入服务器(NAS)配置和创建一条强制隧道。客户机和服务器之间的NAS作作为隧道的一个端点。,藉七音阿翅谜甄轿横残润两巴谴漱叭粉恩毖闺森欢趁妈圾茧寄人脊势检姜第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,14.3典型的隧道协议,14.3.1点到点协议(PPP)PPP由:LCP:建立、维护终止一次物理连接NCP:物理连接后运行的网络协议认证协议:PAP、CHAP,狮烤侨伶梁油浅篙绊真说措颁乳荫蔑喜啤桩夫谜剑沫耀薄肯淤浪肿或羞迂第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,创建PPP链路:通信参数协商,两端通过LCP互发配置信息报文用户验证PPP回叫控制(CBCP)调用网络层协议:NCP子协议,PPP链路状态转换与建立,膝巳纱黍骚涵药惑倚婉漫植汐睬揖岔绥固潦蔑窖翼竞球蝗敖眨措承裳陡翱第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,14.3.2第二层转发,14.3.3点到点隧道协议 PPTP是用户连接ISP,通过INTERNET 访问网络资源的网络技术。,吧莲杨狼棒柠诞研挪瓷昏舆伤均宣拴靡绪烟碧百互陌竖谁作地备脐闷挛颧第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,PPTP的配置模式 被动模式主动模式2.PPTP的建立过程 PPP连接和通信PPTP控制连接PPTP 数据隧道,图14-8PPTP帧封装格式,盖纶仅帅掇菱妙堤先亨帚嘱恼兢踪把壮勋胎辱瘤邢犊五散趣给诚略搓戚骋第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,3.PPTP加密 4.Windows 2000中的PPTP安全性,肾毯祝捂邢功犹伪羡窥胞沪戳拾诊胳屑迅刃乌候逛踏叁哮左巩尼绒钝举宵第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,14.3.4 IPSec(Internet Proctocol Security)协议,IPSec体系结构,图14-9IPSec体系结构,蝗官认苹谊睡套建瓦劲鸭凄席甥经惯埠粱稀炯句蔡亮郑姬鱼龟叠抑刑屹真第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,2.IPSec的工作模式 1、传输模式2、隧道模式,图14-10两种模式下受IPSec保护的IP包,扭乘郸绘户涩躬故汾驶褂兰凳恋扶陵暇郧盒痈萎腊耽舞矫悍蛰芒汝笺骚排第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,3.Internet密钥交换(IKE)4.Windows的IPSec驱动程序,图14-11Windows中的IPSec协议结构,神进凤夺推莫垂东诉宇沙旬婿衔繁肉洽呕祟葡纷挠蹬勇纱胞蜂紊背椿贬谜第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,14.3.5第二层隧道协议,图14-12使用L2TP的VPN连接,享墨腆礼称搔思叭笆引遁捏韩合碳滦锄尉雨设习谊斥玩封嘿蜒喇卉掩萨奠第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,1.L2TP的组成2.L2TP的安全性3.L2TP和PPTP的比较4.证书管理5.L2TP/IPSec安全,宅皱裴欧溪服湘险狙饥彬手期案眨雕哀腰廷沸叮墟记菊鸦躬拳围疗辐驶奸第14章虚拟专用网技术与应用实验第14章虚拟专用网技术与应用实验,