IPSec在企业网上的应用

VPN!--特殊的传送门

IPSec原理说明:

IPSec是IP Security的简称,它的目的是为IP提供高安全性特性,VPN则是在实现这种安全特性的方式下产生的解决方案。

IPSec是一个框架性架构,具体由两类协议组成:

1、AH协议(Authentication Header,使用较少):可以同时提供数据完整性确认、数据来源确认、防重放等安全特性;AH常用摘要算法(单向Hash函数)MD5和SHA1实现该特性。

2、ESP协议(Encapsulated Security Payload,使用较广):可以同时提供数据完整性确认、数据加密、防重放等安全特性;ESP通常使用DES、3DES、AES等加密算法实现数据加密,使用MD5或SHA1来实现数据完整性。

IPSec VPN的应用场景分为3种:

1、Site-to-Site(站点到站点或者网关到网关):如弯曲评论的3个机构分布在互联网的3个不同的地方,各使用一个商务领航网关相互建立VPN隧道,企业内网(若干PC)之间的数据通过这些网关建立的IPSec隧道实现安全互联。

2、End-to-End(端到端或者PC到PC): 两个PC之间的通信由两个PC之间的IPSec会话保护,而不是网关。

3、End-to-Site(端到站点或者PC到网关):两个PC之间的通信由网关和异地PC之间的IPSec进行保护。

VPN协议分类:

二层隧道协议:pptp  l2tp  l2f ;属于用户vpn【单机----网络】

三层隧道协议:gre ipsec;属于企业网vpn【网络----网络】

VPN的优势:

1、费用低,能够节省30%到70%的开销;

2、安全性高,能实现加密通信;

3、简化网络设计;

4、容易扩展;

5、支持新兴应用

VPN的缺点:

1、转发延迟比较大;

2、硬件vpn成本高

配置访问控制列表的目的:

1、用于挑选符合某一特征的数据流;

2、来确定什么样的ip用户来通过隧道;

3、需要使用扩展的ACL ;

报文封装形式有什么?

1、传输方式;无隧道服务器,单机----单机;

2、隧道方式;至少有一个隧道服务器;

本端与对端是什么?

安全隧道是建立在本端和对端网关之间,所以必须正确设置本端地址和对端地址才能成功地建立起一条安全隧道。手工创建的安全策略只能具备一个对端地址,若已经指定了对端地址,必须要先删除原先的地址后才能指定新的对端地址。双方只有在正确指定了本端与对端地址后,才能够创建安全隧道。

案例1:

案例说明:

在总部路由器R1和分支结构1路由器R2之间和总部路由器R1和分支结构2路由器R3之间各建立一个安全隧道;

实现 PC1代表的子网(192.168.1.x)与PC2代表的子网(192.168.2.x)之间VPN通信;

实现 PC1代表的子网(192.168.1.x)与PC3代表的子网(192.168.3.x)之间VPN通信;

安全协议采用 ESP 协议,加密算法采用 DES,认证算法采用 sha1-hmac-96,协商方式采用手工方式;

时间: 2024-12-22 14:24:39

IPSec在企业网上的应用的相关文章

企业网上技术交易顺便拿“红包”

对于这个时代的中国,可以用很多词来代表:中国梦,繁荣,富强,腾飞,发展,还有,科技. 科学技术在当代中国的重要性日益凸显,随之引起大家关注的便是技术的交易.技术成果也是商品,但却是一种无形的商品,对于这种无形的商品,它的市场价值往往都是难以判断的.也因此,在技术交易过程中,双方的争执点大多为成果价格的评定.这导致的直接后果就是技术交易效率低下,国内技术交易停滞不前. 而于2007年5月创立的科易网(www.k8008.com)则为当前中国技术交易市场打开了新的局面.它为国内的技术提供了一个交易平

足不出户半小时,搞定企业网上年检

http://www.aliyun.com/zixun/aggregation/30979.html">华西都市报讯(记者席秦岭实习生鲜菁萱)3月1日,是成都开展2011年度内外资企业年检工作的第一天,也是成都工商启动全程网上年检的第一天.成都一家电器公司成为首家网上年检的企业,从录入信息到公示,全过程不足半小时,且真正实现了企业足不出户就年检的目标. 昨日上午9点59分,某电器公司工作人员将企业的数字证书插入电脑,进入"成都工商网上年检系统"页面,开始申报2011年度

企业网上申报年检免交年检费

陈莉 实习生吕金生 本报记者陈莉 实习生吕金生报道 昨天上午,记者从深圳市市场监管局获悉,今年该局深化企业年检改革,推出"集中年检.网上申报.免交年检费"的举措,为企业省钱少力,受到广大企业的普遍欢迎,今年我市内资企业年检通过率也因此提高了2.7%. 据介绍,今年,深圳市市场监管局对企业年检方式及有关内容进行改革,除了外资企业,内资企业全部统一实行网上年检,而且规定网上申报年检的免交年检费.据了解,此举推出后达到了"多省"的效果.一是"省力",企

企业网上参展被骗6500元

快报讯(记者 赵守诚)今年3月份,网上出现一则信息:2009上海国际 肥料工业展览会暨首届肥料物资供需对接高峰论坛将于4月24~26日在上海国际农展中心举行.玄 武区孝陵卫一家生物有机肥料企业急于打开国际市场,就在网上报名参展.没想到,签订合约并汇去6500元展台费用后,组委会像是人间蒸发了,再也联系不 上. 南京这家肥料企业曾多次利用网络平台参加展览,十分快捷,不料这次跌了跟头.昨天,在这家企业的办公室,工作人员气愤地向记者提供了一堆传真来的材料,什么邀请函.参展申请及合约.展台确认通知书等,

免费信息平台是企业网上推广捷径

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 通过网上免费发布信息的方式,除了可以发布二手,易物之类的生活信息之外,还可以通过免费信息平台进行产品宣传推广,也会收到意想不到的好效果.以来好运免费信息网www.laihaoyun.com为例,除了同城信息之外,还有可供商家选择的供求商机等商务信息频道.来好运免费信息网一直坚持以内容为主的原则,为网友提供了一个方便实用的免费发布信息平以,供大

一个好的免费信息平台是企业网上推广捷径

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 通过网上免费发布信息的方式,除了可以发布房产. 二手.招聘.车辆.商务之类的生活信息之外,还可以通过免费信息平台进行产品宣传推广,也会收到意想不到的好效果.以中华分类信息网为例,除了同城信息之外,还有可供商家选择的供求商机等商务信息频道.来中华分类信息网一直坚持以内容为主的原则,为网友提供了一个方便实用的免费发布信息平以,供大家进行网上推广宣

东莞:企业网上推广最高奖15万

[本报东莞讯](记者 王海荣 通讯员 莞讯)今年2月份,东莞市外经贸局与市财政局联合发文,明确表示将对企业发展电子商务实行奖励.对于有偿利用境内外第三方电子商务平台开展对外贸易的活动,每个项目的最高资助额由原来的10万元提高到15万元.目前,已有一批在阿里巴巴上做推介的东莞企业领到了资助金额. 据东莞电子行业协会秘书长尹建文介绍,该奖励措施只是针对当地的进出口企业,对于许多内贸企业来说,还不能享受这项利好.东莞市外经贸相关负责人也表示,此次发文的目的是鼓励企业开拓国际市场.

OSPF在企业网上的应用

OSPF简介: OSPF是Open Shortest Path First(开放最短路由优先协议)的缩写.他是IETF组织开发的一个基于链路状态的自治系统内部路由协议. 实验环境:cisco 一.为什么要使用OSPF来作为企业网中的动态路由协议? 企业网内的动态路由,常用的就三种:rip,ospf和eigrp,前两种是公开协议,每个厂家的路由器都支持,最后一种是cisco的私有协议,只有思科路由器可以使用该协议. rip只适合用于规模较小的网络,因为其原理,决定了网络越大,使用rip消耗的网络带

yum在企业网上的应用

一. yum原理: 1)yum简介: Yum(全称为 Yellow dog Updater, Modified)是一个在Fedora和RedHat以及SUSE.CentOS中的shell前端软件包管理器. 2)yum的作用: yum的宗旨是自动化地升级,安装/移除rpm包,收集rpm包的相关信息,检查依赖性并自动提示用户解决. 3)yum的特点: 1.yum能够从指定的服务器上自动下载rpm包,并进行安装: 2.yum能够自动的处理软件包之间的依赖性关系: 3.yum能够一次性安装所有被依赖的软