版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
VPN解決方案簡(jiǎn)介L(zhǎng)AN
Extension
into
a
WAN什么是VPN?使用Cisco路由器連接的業(yè)務(wù)合作伙伴 主站點(diǎn)邊界路由器配有PIX防火墻的區(qū)域辦公室 原有的集中器 原有的PIX防火墻配有Cisco
ISDN/DSL路由器的SOHO
使用配有Cisco
VPN客戶端的筆記本電腦的移動(dòng)工作人員虛擬:私有網(wǎng)絡(luò)中的信息通過(guò)公共網(wǎng)絡(luò)傳輸私有:對(duì)流量進(jìn)行加密以保持?jǐn)?shù)據(jù)的機(jī)密性What
Is
a
VPN?Virtual:
Information
within
a
private
network
is
transportedover
a
public
network.Private:
The
traffic
is
encrypted
to
keep
the
data
confidential.VPN的優(yōu)點(diǎn):分支機(jī)構(gòu)傳統(tǒng)的第二層WAN移動(dòng)用戶
VSInternet
中央站點(diǎn)SOHO開銷安全可擴(kuò)展性Benefits
of
VPNCostSecurityScalability站點(diǎn)間VPN遠(yuǎn)程站點(diǎn)電纜
POP
Internet
路由器 中央站點(diǎn)企業(yè)對(duì)企業(yè)外聯(lián)網(wǎng)內(nèi)部網(wǎng)站點(diǎn)間VPN:傳統(tǒng)WAN的擴(kuò)展Site-to-Site
VPNsSite-to-site
VPN:
extension
of
classic
WAN遠(yuǎn)程訪問(wèn)VPN:遠(yuǎn)程訪問(wèn)客戶端 中央站點(diǎn)電子通勤族 電纜
POP
Internet
路由器移動(dòng)消費(fèi)者對(duì)企業(yè)外聯(lián)網(wǎng)遠(yuǎn)程訪問(wèn)VPN:撥號(hào)網(wǎng)絡(luò)和ISDN的發(fā)展Remote-Access
VPNsRemote-access
VPN:
evolution
of
dial-in
networks
and
ISDNCisco
Easy
VPN:家庭辦公室Easy
VPN
客戶端
Easy
VPN
服務(wù)器 總部 工作場(chǎng)所資源遠(yuǎn)程辦公室Cisco
Easy
VPNCisco
IOS
IPsec
SSL
VPN(WebVPN)集成安全性和路由Cisco
IOS
IPsec
SSL
VPN
(WebVPN)Integrated
security
and
routingBrowser-based
full
network
SSL
VPN
access支持VPN的Cisco
IOS
路由器VPN-Enabled
Cisco
IOS
RoutersCisco
ASA
自適應(yīng)安全設(shè)備:Cisco
ASA
Adaptive
Security
AppliancesVPN客戶端:(legacy)VPN
Clients什么是IPsec?IPsec在網(wǎng)絡(luò)層起作用,保護(hù)和驗(yàn)證IP數(shù)據(jù)包-它是一種與算法無(wú)關(guān)的開放式標(biāo)準(zhǔn)框架-而且它提供數(shù)據(jù)機(jī)密性,數(shù)據(jù)完整性和來(lái)源驗(yàn)證What
Is
IPsec?IPsec
acts
at
the
network
layer,
protecting
and
authenticating
IP
packeIt
is
a
framework
of
open
standards
that
is
algorithm
independent.It
provides
data
confidentiality,
data
integrity,
and
origin
authenticatIPsec安全服務(wù):機(jī)密性數(shù)據(jù)完整性身份驗(yàn)證
反重播保護(hù)IPsec
Security
ServicesConfidentialityData
integrityAuthenticationAntireplay
protection機(jī)密性:付給史密斯100美元 加密算法 加密算法
付給史密斯100美元我無(wú)法讀取Confidentiality
(Encryption)加密算法:DES
3DES
AES
RSAEncryption
AlgorithmsEncryption
algorithms:DESAES3DESRSADH密鑰交換: 兩個(gè)對(duì)等點(diǎn)需要安全地建立共享密鑰迪福赫爾曼算法:DH1
DH2
DH5DH
Key
ExchangeDiffie-Hellman
algorithms:DH1DH2DH5數(shù)據(jù)完整性:哈希算法:
HMAC-MD5HMAC-SHA-1Data
IntegrityHashing
algorithms:HMAC-MD5HMAC-SHA-1身份驗(yàn)證:遠(yuǎn)程辦公室 對(duì)等點(diǎn)身份驗(yàn)證 企業(yè)辦公室對(duì)等點(diǎn)身份驗(yàn)證方法:PSKPSA簽名AuthenticationPeer
authentication
methods:PSKsRSA
signaturesIPsec安全協(xié)議:驗(yàn)證報(bào)頭 所有數(shù)據(jù)都為明文形式AH:提供以下共功能身份驗(yàn)證完整性封裝安全負(fù)載 所有負(fù)載經(jīng)過(guò)加密ESP提供以下功能:加密身份驗(yàn)證完整性IPsec
Security
ProtocolsIPsec框架IPsec框架 選擇IPsec協(xié)議
ESP
ESP+AH
AH加密
DES
3SES
AES身份驗(yàn)證
MD5
SHADH
DH1
DH2
DH5IPsec
FrameworkSummaryOrganizations
implement
VPNs
because
they
are
less
expensive,more
secure,
and
easier
to
scale
than
traditional
WANs.Site-to-site
VPNs
secure
traffic
between
intranet
and
extranetpeers.
Remote
access
VPNs
secure
communications
from
thetraveling muter
to
the
central
office.VPNs
can
be
implemented
with
a
variety
of
different
Ciscodevices:
Cisco
IOS
routers,
ASA
5500
Series
Adaptive
SecurityAppliances,
and
Cisco
VPN
Client
software.IPsec
is
the
framework
that
combines
security
protocols
t
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年高職應(yīng)用化工技術(shù)(精細(xì)化工基礎(chǔ))試題及答案
- 2025年中職城市軌道交通運(yùn)營(yíng)服務(wù)(應(yīng)急處理)試題及答案
- 禁毒防艾知識(shí)講座課件
- 2025 小學(xué)二年級(jí)科學(xué)下冊(cè)了解植物莖的運(yùn)輸實(shí)驗(yàn)報(bào)告總結(jié)課件
- 串聯(lián)電路和并聯(lián)電路(課件)2025-2026學(xué)年初中物理人教版九年級(jí)全一冊(cè)
- 江蘇省海安市實(shí)驗(yàn)中學(xué)2025-2026學(xué)年度高一上學(xué)期1月月考(選修)歷史試題(含答案)
- 2025青海西寧市婦幼保健計(jì)劃生育服務(wù)中心招募志愿者6人備考題庫(kù)附答案詳解
- 2026四川涼山州西昌市人民醫(yī)院招聘臨床護(hù)士35人備考題庫(kù)及1套完整答案詳解
- 2025年西安市第83中學(xué)浐灞第二分校教師招聘?jìng)淇碱}庫(kù)(含答案詳解)
- 2025黑龍江省水利水電集團(tuán)有限公司競(jìng)爭(zhēng)性選聘權(quán)屬單位高級(jí)管理人員崗位1人備考題庫(kù)完整答案詳解
- 《鋼質(zhì)海船入級(jí)規(guī)范》
- 基于多模型構(gòu)建與數(shù)值模擬的禽流感傳播機(jī)制及防控策略研究
- 2025-2026學(xué)年高三上學(xué)期《挑戰(zhàn)極限青春無(wú)悔》主題班會(huì)課件
- 律師事務(wù)所績(jī)效考核評(píng)分細(xì)則
- 醫(yī)院醫(yī)療設(shè)備定期維護(hù)計(jì)劃表
- 民事檢察案例匯報(bào)
- 2025秋季學(xué)期國(guó)開電大法學(xué)本科《國(guó)際私法》期末紙質(zhì)考試簡(jiǎn)述題題庫(kù)珍藏版
- 小區(qū)凈水設(shè)備維修方案(3篇)
- 2025年道教傳度考試題及答案
- 微機(jī)電系統(tǒng)(MEMS)技術(shù) 柔性微機(jī)電器件循環(huán)彎曲變形后電氣特性測(cè)試方法 編制說(shuō)明
- 小區(qū)充電樁轉(zhuǎn)讓合同范本
評(píng)論
0/150
提交評(píng)論