VPN技術(shù)-數(shù)據(jù)傳輸階段_第1頁
VPN技術(shù)-數(shù)據(jù)傳輸階段_第2頁
VPN技術(shù)-數(shù)據(jù)傳輸階段_第3頁
VPN技術(shù)-數(shù)據(jù)傳輸階段_第4頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

WordVPN技術(shù):數(shù)據(jù)傳輸階段

VPN技術(shù):數(shù)據(jù)傳輸階段

一旦完成上述4階段的協(xié)商,PPP就開始在連接對等雙方之間轉(zhuǎn)發(fā)數(shù)據(jù)。每個被傳送的數(shù)據(jù)報都被封裝在PPP包頭內(nèi),該包頭將會在到達接收方之后被去除。如果在階段1選擇使用數(shù)據(jù)壓縮并且在階段4完成了協(xié)商,數(shù)據(jù)將會在被傳送之間進行壓縮。類似的,如果如果已經(jīng)選擇使用數(shù)據(jù)加密并完成了協(xié)商,數(shù)據(jù)(或被壓縮數(shù)據(jù))將會在傳送之前進行加密。

點對點隧道協(xié)議(PPTP)

PPTP是一個第2層的協(xié)議,將PPP數(shù)據(jù)楨封裝在IP數(shù)據(jù)報內(nèi)通過IP網(wǎng)絡(luò),如Internet傳送。PPTP還可用于專用局域網(wǎng)絡(luò)之間的連接。RFC草案“點對點隧道協(xié)議”對PPTP協(xié)議進行了說明和介紹。該草案由PPTP論壇的成員公司,包括微軟,Ascend,3Com,和ECI等公司在1996年6月提交至IETF??稍谌缦抡军c參看草案的在線拷貝.PPTP使用一個TCP連接對隧道進行維護,使用通用路由封裝(GRE)技術(shù)把數(shù)據(jù)封裝成PPP數(shù)據(jù)楨通過隧道傳送??梢詫Ψ庋bPPP楨中的負載數(shù)據(jù)進行加密或壓縮。圖7所示為如何在數(shù)據(jù)傳遞之前組裝一個PPTP數(shù)據(jù)包。

第2層轉(zhuǎn)發(fā)(L2F)

L2F是Cisco公司提出隧道技術(shù),作為一種傳輸協(xié)議L2F支持撥號接入服務(wù)器將撥號數(shù)據(jù)流封裝在PPP楨內(nèi)通過廣域網(wǎng)鏈路傳送到L2F服務(wù)器(路由器)。L2F服務(wù)器把數(shù)據(jù)包解包之重新注入(inject)網(wǎng)絡(luò)。與PPTP和L2TP不同,L2F沒有確定的客戶方。應(yīng)當(dāng)注意L2F只在強制隧道中有效。(自愿和強制隧道的介紹參看“隧道類型”)。

第2層隧道協(xié)議(L2TP)

L2TP結(jié)合了PPTP和L2F協(xié)議。設(shè)計者希望L2TP能夠綜合PPTP和L2F的優(yōu)勢。

L2TP是一種網(wǎng)絡(luò)層協(xié)議,支持封裝的PPP楨在IP,X.25,楨中繼或ATM等的網(wǎng)絡(luò)上進行傳送。當(dāng)使用IP作為L2TP的數(shù)據(jù)報傳輸協(xié)議時,可以使用L2TP作為Internet網(wǎng)絡(luò)上的隧道協(xié)議。L2TP還可以直接在各種WAN媒介上使用而不需要使用IP傳輸層。草案RFC“第2層隧道協(xié)議”對L2TP進行了說明和介紹。該文檔于1998年1月被提交至IETF。可以在以下網(wǎng)站獲得草案拷貝。

IP網(wǎng)上的L2TP使用UDP和一系列的L2TP消息對隧道進行維護。L2TP同樣使用UDP將L2TP協(xié)議封裝的PPP楨通過隧道發(fā)送??梢詫Ψ庋bPPP楨中的負載數(shù)據(jù)進行加密或壓縮。圖8所示為如何在傳輸之前組裝一個L2TP數(shù)據(jù)包。

PPTP與L2TP

PPTP和L2TP都使用PPP協(xié)議對數(shù)據(jù)進行封裝,然后添加附加包頭用于數(shù)據(jù)在互聯(lián)網(wǎng)絡(luò)上的傳輸。盡管兩個協(xié)議非常相似,但是仍存在以下幾方面的不同:

1.PPTP要求互聯(lián)網(wǎng)絡(luò)為IP網(wǎng)絡(luò)。L2TP只要求隧道媒介提供面向數(shù)據(jù)包的點對點的連接。L2TP可以在IP(使用UDP),楨中繼永久虛擬電路(PVCs),X.25虛擬電路(VCs)或ATMVCs網(wǎng)絡(luò)上使用。

2.PPTP只能在兩端點間建立單一隧道。L2TP支持在兩端點間使用多隧道。使用L2TP,用戶可以針對不同的服務(wù)質(zhì)量創(chuàng)建不同的隧道。

3.L2TP可以提供包頭壓縮。當(dāng)壓縮包頭時,系統(tǒng)開銷(overhead)占用4個字節(jié),而PPTP協(xié)議下要占用6個字節(jié)。

4.L2TP可以提供隧道驗證,而PPTP則不支持隧道驗證。但是當(dāng)L2TP或PPTP與IPSEC共同使用時,可以由IPSEC提供隧道驗證,不需要在第2層協(xié)議上驗證隧道。

IPSec隧道模式

IPSEC是第3層的協(xié)議標(biāo)準(zhǔn),支持IP網(wǎng)絡(luò)上數(shù)據(jù)的安全傳輸。本文將在“高級安全”一部分中對IPSEC進行詳細的總體介紹,此處僅結(jié)合隧道協(xié)議討論IPSEC協(xié)議的一個方面。除了對IP數(shù)據(jù)流的加密機制進行了規(guī)定之外,IPSEC還制定了IPoverIP隧道模式的數(shù)據(jù)包格式,一般被稱作IPSEC隧道模式。一個IPSEC隧道由一個隧道客戶和隧道服務(wù)器組成,兩端都配置使用IPSEC隧道技術(shù),采用協(xié)商加密機制。

為實現(xiàn)在專用或公共IP網(wǎng)絡(luò)上的安全傳輸,IPSEC隧道模式使用的安全方式封裝和加密整個IP包。然后對加密的負載再次封裝在明文IP包頭內(nèi)通過網(wǎng)絡(luò)發(fā)送到隧道服務(wù)器端。隧道服務(wù)器對收到的數(shù)據(jù)報進行處理,在去除明文IP包頭,對內(nèi)容進行解密之后,獲的最初的負載IP包。負載IP包在經(jīng)過正常處理之后被路由到位于目標(biāo)網(wǎng)絡(luò)的目的地。

IPSEC隧道模式具有以下功能和局限:

1.只能支持IP數(shù)據(jù)流

2.工作在IP棧(IPstack)的底層,因此,應(yīng)用程序和高層協(xié)議可以繼承IPSEC的行為。

3.由一個安全策略(一整套過濾機制)進行控制。安全策略按照優(yōu)先級的先后順序創(chuàng)建可供使用的加密和隧道機制以及驗證方式。當(dāng)需要建立通訊時,雙方機器執(zhí)行相互驗證,然后協(xié)商使用何種加密方式。此后的所有數(shù)據(jù)流都將使

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論