錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
VPN技術(shù)詳解:隧道技術(shù)如何實(shí)現(xiàn)

作者: 佚名  日期:2023-08-23 14:17:36   來源: 本站整理

  對于象PPTP和L2TP這樣的第2層隧道協(xié)議,創(chuàng)建隧道的過程類似于在雙方之間建立會(huì)話;隧道的兩個(gè)端點(diǎn)必須同意創(chuàng)建隧道并協(xié)商隧道各種配置變量,如地址分配,加密或壓縮等參數(shù)。絕大多數(shù)情況下,通過隧道傳輸?shù)臄?shù)據(jù)都使用基于數(shù)據(jù)報(bào)的協(xié)議發(fā)送。隧道維護(hù)協(xié)議被用來作為管理隧道的機(jī)制。

 
  第3層隧道技術(shù)通常假定所有配置問題已經(jīng)通過手工過程完成。這些協(xié)議不對隧道進(jìn)行維護(hù)。與第3層隧道協(xié)議不同,第2層隧道協(xié)議(PPTP和L2TP)必須包括對隧道的創(chuàng)建,維護(hù)和終止。
 
  隧道一旦建立,數(shù)據(jù)就可以通過隧道發(fā)送。隧道客戶端和服務(wù)器使用隧道數(shù)據(jù)傳輸協(xié)議準(zhǔn)備傳輸數(shù)據(jù)。例如,當(dāng)隧道客戶端向服務(wù)器端發(fā)送數(shù)據(jù)時(shí),客戶端首先給負(fù)載數(shù)據(jù)加上一個(gè)隧道數(shù)據(jù)傳送協(xié)議包頭,然后把封裝的數(shù)據(jù)通過互聯(lián)網(wǎng)絡(luò)發(fā)送,并由互聯(lián)網(wǎng)絡(luò)將數(shù)據(jù)路由到隧道的服務(wù)器端。隧道服務(wù)器端收到數(shù)據(jù)包之后,去除隧道數(shù)據(jù)傳輸協(xié)議包頭,然后將負(fù)載數(shù)據(jù)轉(zhuǎn)發(fā)到目標(biāo)網(wǎng)絡(luò)。
隧道協(xié)議和基本隧道要求
 
  因?yàn)榈?層隧道協(xié)議(PPTP和L2TP)以完善的PPP協(xié)議為基礎(chǔ),因此繼承了一整套的特性。
 
1.用戶驗(yàn)證
  第2層隧道協(xié)議繼承了PPP協(xié)議的用戶驗(yàn)證方式。許多第3層隧道技術(shù)都假定在創(chuàng)建隧道之前,隧道的兩個(gè)端點(diǎn)相互之間已經(jīng)了解或已經(jīng)經(jīng)過驗(yàn)證。一個(gè)例外情況是IPSec協(xié)議的ISAKMP協(xié)商提供了隧道端點(diǎn)之間進(jìn)行的相互驗(yàn)證。
 
2.令牌卡(Tokencard)支持
  通過使用擴(kuò)展驗(yàn)證協(xié)議(EAP),第2層隧道協(xié)議能夠支持多種驗(yàn)證方法,包括一次性口令(one-timepassword),加密計(jì)算器(cryptographic calculator)和智能卡等。第3層隧道協(xié)議也支持使用類似的方法,例如,IPSec協(xié)議通過ISAKMP/Oakley協(xié)商確定公共密鑰證書驗(yàn)證。
 
3.動(dòng)態(tài)地址分配
  第2層隧道協(xié)議支持在網(wǎng)絡(luò)控制協(xié)議(NCP)協(xié)商機(jī)制的基礎(chǔ)上動(dòng)態(tài)分配客戶地址。第3層隧道協(xié)議通常假定隧道建立之前已經(jīng)進(jìn)行了地址分配。目前IPSec隧道模式下的地址分配方案仍在開發(fā)之中。
 
4.數(shù)據(jù)壓縮
  第2層隧道協(xié)議支持基于PPP的數(shù)據(jù)壓縮方式。例如,微軟的PPTP和L2TP方案使用微軟點(diǎn)對點(diǎn)加密協(xié)議(MPPE)。IETP正在開發(fā)應(yīng)用于第3層隧道協(xié)議的類似數(shù)據(jù)壓縮機(jī)制。
 
5.數(shù)據(jù)加密
  第2層隧道協(xié)議支持基于PPP的數(shù)據(jù)加密機(jī)制。微軟的PPTP方案支持在RSA/RC4算法的基礎(chǔ)上選擇使用MPPE。第3層隧道協(xié)議可以使用類似方法,例如,IPSec通過ISAKMP/Oakley協(xié)商確定幾種可選的數(shù)據(jù)加密方法。微軟的L2TP協(xié)議使用IPSec加密保障隧道客戶端和服務(wù)器之間數(shù)據(jù)流的安全。
 
6.密鑰管理
  作為第2層協(xié)議的MPPE依靠驗(yàn)證用戶時(shí)生成的密鑰,定期對其更新。IPSec在ISAKMP交換過程中公開協(xié)商公用密鑰,同樣對其進(jìn)行定期更新。
 
7.多協(xié)議支持
  第2層隧道協(xié)議支持多種負(fù)載數(shù)據(jù)協(xié)議,從而使隧道客戶能夠訪問使用IP,IPX,或NetBEUI等多種協(xié)議企業(yè)網(wǎng)絡(luò)。相反,第3層隧道協(xié)議,如IPSec隧道模式只能支持使用IP協(xié)議的目標(biāo)網(wǎng)絡(luò)。


熱門文章
  • 568A和568B排線順序
  • 禁止修改IP地址方法
  • 查找對方IP的幾種方法
  • 光纖施工質(zhì)量的檢測方法
  • VPN技術(shù)詳解:隧道技術(shù)如何實(shí)現(xiàn)
  • 真假網(wǎng)線識別方法
  • 深度剖析寬帶路由器頻繁死機(jī)掉線的...
  • PING命令停止方法
  • Win11怎么設(shè)置定時(shí)關(guān)機(jī)?詳細(xì)圖文步...
  • 華碩M5A78L開機(jī)不跑碼通病維修過程...
  • 簡單維修華碩Z97-K R2.0一個(gè)貼片電...
  • “無法瀏覽網(wǎng)絡(luò),網(wǎng)絡(luò)未連接或啟動(dòng)”...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 东京热加勒比无码少妇| 亚洲综合久久精品无码色欲| 亚洲aⅴ无码专区在线观看春色| 亚洲乱人伦中文字幕无码| 免费无码又爽又刺激毛片| 亚洲国产精品无码久久一线| 精品久久久无码中文字幕边打电话| 国产亚洲3p无码一区二区| 成年轻人电影www无码| 久久精品国产亚洲AV无码娇色| 亚洲AV无码乱码在线观看性色扶 | 成在人线av无码免费高潮喷水| 永久免费AV无码网站国产| 无码人妻一区二区三区一 | 亚洲中文字幕无码一区| 亚洲AV无码国产剧情| 亚洲精品无码不卡| 日韩人妻无码精品专区| 国产成人年无码AV片在线观看| 亚洲一区AV无码少妇电影| 免费精品无码AV片在线观看| 亚洲成av人片在线观看无码不卡| 人妻老妇乱子伦精品无码专区| 成人年无码AV片在线观看| 亚洲av日韩av永久无码电影 | 亚洲精品一级无码鲁丝片| 无码人妻丰满熟妇区五十路| 久久无码中文字幕东京热 | 无码国内精品久久综合88| 无码国产69精品久久久久网站| 亚洲韩国精品无码一区二区三区| 国产成人无码av| 曰批全过程免费视频在线观看无码| 国产精品无码国模私拍视频 | 精品国产AV无码一区二区三区| 无码国产精成人午夜视频不卡| 亚洲av无码成人精品区一本二本 | 天堂Av无码Av一区二区三区| 亚洲色无码国产精品网站可下载| 亚洲人成网亚洲欧洲无码| 亚洲AV无码一区二区一二区|