简述VPN技术在无线校园网中的应用及安全性能

1 引言

随着高校办学规模的扩大,新(分)校区在地理位置上的分散给无线网建设和管理提出更高的要求。利 用VPN技术不仅可以搭建统一的无线网络管理平台,还可以提高无线校园网的安全性。

2 VPN概述

VPN(Virtual Private Network)虚拟专用网技术是指采用隧道技术以及加密、身份认证等方法,在公 众网络上构建专用网络,数据通过安全的“加密管道”在公众网络中传播。VPN不是某个单位专有的封闭 线路或者是租用某个网络服务商提供的封闭线路。VPN具有专线的数据传输功能, 根据使用者的身份和权 限,直接将使用者接入所应该接触的信息中。

VPN通过采用“隧道”技术, 利用IETF制定的Ipsec标准, 在公众网中形成单位的安全、机密、顺畅的 专用链路。

目前VPN主要采用4项技术保证安全,即:隧道技术(Tunneling)、加解密技术( Encryption&Decryption) 、密钥管理技术(Key Management) 、使用者与设备身份认证技术 (Authentication)。目前很多高校的多个校区相隔较远,利用物理线路进行网络互联成本高, 采用VPN技术 搭建统一网络管理的无线校园网是一个成本低且安全的方法。

3 VPN关键技术

3.1 隧道技术

隧道(Tunneling)技术是搭建VPN的一项关键技术,在公用网建立一条数据通道(隧道),主要利用网络隧 道协议,让数据包在这条隧道传输。有两种类型隧道协议:第二层隧道协议,用于传输二层网络协议; 第三 层隧道协议,用于传输第三层网络协议。第三层隧道协议主要包括GRE(GRE,Generic Routing Encapsulation,RFC1701)协议[2]和IETF的IPSec协议。

3.1.1 第二层隧道协议

第二层隧道协议将各种网络协议封装到PPP中, 再将整个数据包装入隧道协议中,这种双层封装方法形 成的数据包靠第二层协议进行传输。

第二层隧道协议有L2F(Layer2Forwarding,二层转发协议)、PPTP(Point to Point Tunneling Protocol,点对点隧道协议)、L2TP(Layer 2TunnelingProtocol,二层隧道协议)等。L2TP协议是目前IETF 的标准,由IETF融合PPTP与L2F形成。

3.1.2 GRE

第三层隧道协议是把各种网络协议直接装入隧道协议中,形成的数据包依靠第三层协议进行传输。

通用路由封装GRE[3](Generic Routing Encapsulation)是对某些网络层协议(如IP、IPX)的数据进行 封装, 使被封装的数据包能够在另一个网络层协议中传输。GRE是VPN的第三层隧道协议,协议层间采用了 Tunnel(隧道)技术。

Tunnel是一个虚拟的点对点的连接,提供一条通路,使封装的数据包能在此通路上传输, 并且在一个 Tunnel两端进行数据包的封装与解封装过程。当路由器接受到一个需要封装和路由的原始数据报文 (Payload),先被GRE封装成GRE报文,再被封装在IP协议中,由IP层负责此报文的转发。

GRE主要能提供以下服务:

①多协议、多业务本地网通过单一骨干网传输;

②扩大包含步跳数限制协议(RIP)的应用范围;

③将不能连续的子网连接起来组建VPN。

时间: 2024-08-04 09:27:00

简述VPN技术在无线校园网中的应用及安全性能的相关文章

无线局域网中的安保

1. 引言WIAN技术为用户提供更好的移动性.灵活性和扩展性,在难以重新布线的区域提供快速而经济有效的局域网接入,无线网桥可用于为远程站点和用户提供局域网接入. 但是,当用户对WLAN的期望日益升高时,其安全问题随着应用的深入表露无遗,并成为制约WLAN发展的主要瓶颈.2. 威胁无线局域网的因素首先应该被考虑的问题是,由于WLAN是以无线电波作为上网的传输媒介,因此无线网络存在着难以限制网络资源的物理访问,无线网络信号可以传播到预期的方位以外的地域,具体情况要根据建筑材料和环境而定,这样就使得在

VPN技术详解(中)

详解 VPN技术详解(中)吕晓波 隧道技术基础 隧道技术是一种通过使用互联网络的基础设施在网络之间传递数据的方式.使用隧道传递的数据(或负载)可以是不同协议的数据桢(此字不正确)或包.隧道协议将这些其它协议的数据桢或包重新封装在新的包头中发送.新的包头提供了路由信息,从而使封装的负载数据能够通过互联网络传递. 被封装的数据包在隧道的两个端点之间通过公共互联网络进行路由.被封装的数据包在公共互联网络上传递时所经过的逻辑路径称为隧道.一旦到达网络终点,数据将被解包并转发到最终目的地.注意隧道技术是指

中国农业大学:携手锐捷打造超千兆无线校园网

播放视频"转圈",打开网页"转圈",连打开微信都"转圈"--这是许多学生的不快经历,也是校园网切身之痛.移动互联网时代,作为校内信息资源的重要共享平台,一张全覆盖.高性能的无线校园网,成为智慧校园的重要特征. 作为"211工程" 和"985工程"重点建设高校,中国农业大学(以下简称中国农大)被誉为"中国现代农业高等教育的起源地".早在2011年,学校便由运营商建设提供了无线校园网.然而运

无线校园网建设方案

从应用需求方面考虑,无线网络很适合学校的一些不易于网络布线的场所应用.现在大部分校园都建有有线局域网,如何对原有网络进一步扩充,使校园的每个角落都处在网络中,形成真正意义上的校园网?本文所要介绍的就是如何采用http://www.aliyun.com/zixun/aggregation/36016.html">无线局域网技术来组建校园网. 无线网络基础架构 无线局域网(Wireless Local Area Network,简称WLAN)技术有蓝牙(Bluetooth).IEEE 802.

东北林业大学: 无线校园网管理的“减负”之路

伴随着校园信息化的发展和无线终端的普及,学生与教师对无线网络需求日益明显,"无线化"成为校园信息化建设的大趋势.但是跟随无线网络走进校园的,除了随心所欲.无处不在的好网络.好体验外,还有AP点位多.管理繁琐.体验优化难度大等问题和挑战!那么,东北林业大学到底拥有什么"秘密武器",敢于直面挑战,既实现了近5000间宿舍的无线网络覆盖,又能轻松实现对无线校园网络体验管理的"减负"呢? 无线网络体验管理的三个难题 东北林业大学是国家"211工

VPN技术详解(上)

详解 VPN技术详解(上)吕晓波 引言 虚拟专用网络可以实现不同网络的组件和资源之间的相互连接.虚拟专用网络能够利用Internet或其它公共互联网络的基础设施为用户创建隧道,并提供与专用网络一样的安全和功能保障.(图1) 虚拟专用网络允许远程通讯方,销售人员或企业分支机构使用Internet等公共互联网络的路由基础设施以安全的方式与位于企业局域网端的企业服务器建立连接.虚拟专用网络对用户端透明,用户好象使用一条专用线路在客户计算机和企业服务器之间建立点对点连接,进行数据的传输. 虚拟专用网络技

VPN技术详解(下)

详解 VPN技术详解(下)吕晓波 (紧接中篇) 数据传输阶段 一旦完成上述4阶段的协商,PPP就开始在连接对等双方之间转发数据.每个被传送的数据报都被封装在PPP包头内,该包头将会在到达接收方之后被去除.如果在阶段1选择使用数据压缩并且在阶段4完成了协商,数据将会在被传送之间进行压缩.类似的,如果如果已经选择使用数据加密并完成了协商,数据(或被压缩数据)将会在传送之前进行加密. 点对点隧道协议(PPTP) PPTP是一个第2层的协议,将PPP数据桢封装在IP数据报内通过IP网络,如Interne

ssl vpn技术应用

SSL VPN的应用 SSL VPN可以为企业提供多种远程访问的服务.就下面常用服务进行介绍: E-mail:对于企业来说,电子邮件通信是一个很基本的功能.IPSec VPN可以保护邮件系统的安全性,但是IPSec VPN需要安装客户端软件并且连接企业网络,然后才能使用内部的邮件系统.如果员工使用他人的电脑设备或者在其他的的网络中时,就会面临对方防火墙的地址转换和安全策略带来的障碍,无法连接企业网络,从而无法使用内部邮件系统.外出的工作人员在酒电里由于这些问题无法连接到企业内部网络是非常另人头疼

ssl vpn技术原理

SSL VPN原理 如果把SSL和VPN两个概念分开,大家对他们的含义应该都非常清楚,但是作为一种新技术,它们之间是如何结合起来的大家也许还不是很了解.从学术和商业的角度来讲,因为他们代表的含义有所不同,因而常常会被曲解. SSL(安全套接层)协议是一种在Internet上保证发送信息安全的通用协议.它处于应用层.SSL用公钥加密通过SSL连接传输的数据来工作.SSL协议指定了在应用程序协议(如HTTP.Telnet和FTP等)和 TCP/IP协议之间进行数据交换的安全机制,为TCP/IP连接提