锐单电子商城 , 一站式电子元器件采购平台!
  • 电话:400-990-0325

[ 笔记 ] 计算机网络安全_7_虚拟专网技术

时间:2022-09-14 13:00:00 2408连接器

[笔记] (7)虚拟专网技术

  1. 网络安全基础
  2. internet协议的安全性
  3. Web安全
  4. 网络扫描和网络监听
  5. 防火墙的原理和设计
  6. 入侵检测系统
  7. VPN技术

目录

  • [笔记] (7)虚拟专网技术
    • 7.1 虚拟网络的基本概念和分类
      • 7.1.1 虚拟专网的概念
      • 7.1.2 虚拟专网的特点
      • 7.1.3 虚拟专网分类
        • Access 虚拟专网:远程访问虚拟网络
        • Intranet 虚拟专网:网关-网关,企业内部虚拟专网
        • Extranet 虚拟专网:网关-网关,企业外部虚拟专网
      • 7.1.4 虚拟专网的关键技术
        • 密码技术
        • 身份认证技术
        • 隧道技术
        • 密钥管理技术
        • 访问控制技术
    • 7.2 PPTP、IPSec、TLS等隧道协议
      • 7.2.1 二层隧道协议
        • 代表协议
        • 优缺点
      • 7.2.2 第三层隧道协议
        • 代表协议
    • 7.3 IPSec 的原理及应用
      • 7.3.1 IP安全概述
        • IP安全的必要性
        • IPSec安全系统结构
        • IPSec协议簇
        • IPSec的功能
        • 术语补充
        • IPSec的实现
        • IPSec的传输模式
        • IPSec的隧道模式
        • IPsec协议概述
      • 7.3.2 IPSec的工作原理
        • 外出处理
        • 进入处理
      • 7.3.3 IPSec主要协议
        • AH(Authentication Header,验证头部协议) RFC2402
        • ESP
        • IKE
      • 7.3.4 IPSec 虚拟网络的构成和部署
        • IPSec 构成虚拟专网
        • IPSec 部署虚拟专网
        • IPSec虚拟专网缺陷
      • 7.3.5 IPSec的实现
    • 7.4 TLS 原理及应用
      • 7.4.1 SSL 概述
        • SSL VPN的特点
        • 概述
        • 组成
      • 7.4.2 TLS 的原理
        • 握手协议
        • TLS记录协议
        • 警告协议
        • TLS 实现虚拟专网
        • SSL 虚拟专网分类
      • 7.4.3 TLS 虚拟专网的优缺点
      • 7.4.4 TLS 应用虚拟专网
      • 7.4.5 TLS VPN 与 IPSec VPN比较
    • 7.5 PPTP 虚拟专网的原理及应用
      • 7.5.1 PPTP 虚拟专网概述
      • 7.5.2 PPTP 虚拟专网的原理
      • 7.5.3 PPTP 虚拟专网的优缺点
      • 7.6.4 PPTP与L2TP
    • 7.6 MPLS 虚拟专网的原理及应用
      • 7.6.1 MPLS 虚拟专网概述
      • 7.6.2 MPLS 虚拟专网的原理
      • 7.6.3 MPLS 虚拟专网的优缺点
      • 7.6.2 MPLS 虚拟专网的原理
      • 7.6.3 MPLS 虚拟专网的优缺点


7.1 虚拟网络的基本概念和分类

  • 信息可能在传输中泄露
  • 可能在信息传输中扭曲
  • 信息的来源可能是伪造的
  • 信息传输的成本可能很高

7.1.1 虚拟专网的概念

虚拟专网:VPN(Virtual Private Network)

定义:是指通过公共网络连接物理上分布在不同地点的网络,形成逻辑上的虚拟子网。

7.1.2 虚拟专网的特点

  • 费用低
  • 安全保障
  • 服务质量 保证(QoS)
  • 可扩充性和灵活性
  • 可管理性

7.1.3 虚拟专网分类

Access 虚拟专网:远程访问虚拟网络

Intranet 虚拟专网:网关-网关,企业内部虚拟专网

  • 企业内部异地分支机构的互联可以使用Intranet VPN方式,这就是所谓的网关对网关VPN
  • Intranet VPN在两个网络之间建立加密网关VPN隧道两端的内部网络可以通过隧道VPN隧道安全通信就像当地网络通信一样

Extranet 虚拟专网:网关-网关,企业外部虚拟专网

  • 如果企业想将客户、供应商、合作伙伴或兴趣群体连接到企业内部网络,可以使用Extranet VPN。
  • Extranet VPN其实也是网关对网关的一种VPN,与Intranet VPN不同的是,它需要在不同企业的内部网络之间建立,需要不同协议和设备之间的合作和不同的安全配置

7.1.4 虚拟专网的关键技术