VPN的各种协议

网络/协议

44人已加入

描述

VPN的各种协议

摘要   VPN中的隧道是由隧道协议形成的,VPN使用的隧道协议主要有三种:点到点隧道协议(PPTP)、第二层隧道协议(L2TP)以及IPSec。
内容   VPN中的隧道是由隧道协议形成的,VPN使用的隧道协议主要有三种:点到点隧道协议(PPTP)、第二层隧道协议(L2TP)以及IPSec。

   PPTP封装了PPP数据包中包含的用户信息,支持隧道交换。隧道交换可以根据用户权限,开启并分配新的隧道,将PPP数据包在网络中传输。另外,隧道交换还可以将用户导向指定的企业内部服务器。PPTP便于企业在防火墙和内部服务器上实施访问控制。位于企业防火墙的隧道终端器接受包含用户信息的PPP数据包,然后对不同来源的数据包实施访问控制。

   L2TP协议综合了PPTP协议和L2F(Layer 2 Forwarding)协议的优点,并且支持多路隧道,这样可以使用户同时访问Internet和企业网。

   IPSec是用来增强VPN安全性的标准协议。IPSec包含了用户身份认证、查验和数据完整性等内容。该协议标准由IETF组织制订,其中规定了用以在两个IP工作站之间进行加密、数字签名等而使用的一系列IP级协议。IPSec实现来自不同厂商的设备在进行隧道开通和终止时的互操作。另外,由于IPSec的安全性功能与密钥管理系统松散耦合,所以当密钥管理系统发生变化时,IPsec的安全机制不需要进行修改。

   基于MPLS的VPN是一种基于网络的新型VPN解决方案,它要求广域网络支持MPLS,利用MPLS的标记交换在广域网络上为VPN用户提供虚拟连接。MPLS VPN的优点是全网统一管理的能力很强,由于MPLS VPN是基于网络的,全部的VPN网络配置和VPN策略配置都在网络端完成,可以大大降低管理维护的开销。

   ITU-T形成的基于网络IP VPN草案中提出了关于基于MPLS的IP VPN技术要求,在业务提供商的网络中采用IP技术,且骨干网用MPLS,对于IP VPN业务只能在边缘设备上提供,而对于骨干设备,IP/VPN业务是透明的,这样才有利于可扩展性。 

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分