日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長提供免費(fèi)收錄網(wǎng)站服務(wù),提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(wù)(50元/站),

點(diǎn)擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會(huì)員:747


企業(yè)VPN數(shù)據(jù)傳輸流量走向解密

企業(yè)VPN應(yīng)用場景

  1. 場景介紹:如圖為一企業(yè)vpn應(yīng)用場景,總部出口為一臺(tái)AD交付設(shè)備,分支結(jié)構(gòu)出口為一臺(tái)AC(上網(wǎng)行為管理設(shè)備),現(xiàn)用一數(shù)據(jù)包分析分支PC2訪問HTTP服務(wù)器,數(shù)據(jù)包的走向及數(shù)據(jù)包地址的變換,看懂了這個(gè)VPN工作流程就弄明白了。
  2. 發(fā)包過程------PC2發(fā)出數(shù)據(jù)包1-1sip:172.172.10.10,dip:172.172.3.100,sport:50000,dport:80,protocol:tcp,data:數(shù)據(jù);默認(rèn)情況下次數(shù)據(jù)包會(huì)直接發(fā)送到AC設(shè)備,AC沒有去往172.172.3.100的路由,AC此時(shí)將不知道將數(shù)據(jù)包發(fā)往何處。由于總部和分支要走VPN,所以應(yīng)該在AC中添加去往172.172.3.100的路由,下一跳轉(zhuǎn)發(fā)給VPN即172.172.10.3.此時(shí)數(shù)據(jù)包1-1將被轉(zhuǎn)發(fā)給VPN。
  3. vpn設(shè)備將數(shù)據(jù)包1-1封裝,變成數(shù)據(jù)包1-2,sip:172.172.10.3,dip:202.96.137.88,sport:40000,dport:4009,protocol:tcp,data:加密的原始數(shù)據(jù)包;封裝的數(shù)據(jù)包1-2中的目標(biāo)ip和端口,是分支vpn和總部vpn協(xié)商的參數(shù),走vpn的流就會(huì)按此形式封裝。
  4. 數(shù)據(jù)包1-2由vpn設(shè)備發(fā)送到AC,數(shù)據(jù)包經(jīng)過AC,源地址會(huì)再次改變,變成數(shù)據(jù)包1-3,sip:202.96.139.99,dip:202.96.137.88,sport:40000,dport:4009,protocol:tcp,data:加密的原始數(shù)據(jù)包。此時(shí)數(shù)據(jù)包通過公網(wǎng)傳送至總部AD設(shè)備出口處。
  5. AD上4009端口,為總部vpn映射的端口,此時(shí)數(shù)據(jù)包1-3會(huì)被轉(zhuǎn)換為數(shù)據(jù)包1-4,sip:202.96.139.99,dip:172.172.2.200,sport:40000,dport:4009,protocol:tcp,data:加密的原始數(shù)據(jù)包。并將數(shù)據(jù)包1-4轉(zhuǎn)發(fā)到vpn設(shè)備。
  6. vpn收到數(shù)據(jù)包1-4后,對(duì)其進(jìn)行解封裝,得到原來的數(shù)據(jù)包1-1,sip:172.172.10.10,dip:172.172.3.100,sport:50000,dport:80,protocol:tcp,data:數(shù)據(jù);vpn根據(jù)數(shù)據(jù)包1-1地址轉(zhuǎn)發(fā)給相應(yīng)設(shè)備即HTTP服務(wù)器,至此數(shù)據(jù)包發(fā)送成功。
  7. 回包過程-------服務(wù)器發(fā)出數(shù)據(jù)包2-1sip:172.172.3.100,dip:172.172.10.10,sport:80,dport:50000,protocol:tcp,data:數(shù)據(jù);服務(wù)器將數(shù)據(jù)包發(fā)送至防火墻,默認(rèn)情況下防火墻不會(huì)把數(shù)據(jù)包發(fā)送給VPN,所以在防火墻添加去往172.172.10.0網(wǎng)段的路由,下一跳為172.172.2.200,此時(shí)數(shù)據(jù)包2-1轉(zhuǎn)發(fā)到vpn設(shè)備。
  8. vpn收到數(shù)據(jù)包2-1后將其進(jìn)行封裝成數(shù)據(jù)包2-2,sip:172.172.2.200,dip:202.96.139.99,sport:4009,dport:40000,protocol:tcp,data:加密的原始數(shù)據(jù)包;并將數(shù)據(jù)包2-2發(fā)送到總部出口設(shè)備,數(shù)據(jù)包2-2經(jīng)過出口設(shè)備后,源地址會(huì)改變,變?yōu)?strong>數(shù)據(jù)包2-3,sip:202.96.137.88,dip:202.96.139.99,sport:4009,dport:40000,protocol:tcp,data:加密的原始數(shù)據(jù)包數(shù)據(jù)包2-3從公網(wǎng)傳送到分支出口設(shè)備AC。
  9. AC根據(jù)內(nèi)部地址轉(zhuǎn)換表,將數(shù)據(jù)包2-3轉(zhuǎn)換成數(shù)據(jù)包2-4,sip:202.96.137.88,dip:172.172.10.3,sport:4009,dport:40000,protocol:tcp,data:加密的原始數(shù)據(jù)包;轉(zhuǎn)發(fā)給vpn設(shè)備。
  10. VPN對(duì)數(shù)據(jù)包2-4進(jìn)行解封裝,得到數(shù)據(jù)包2-1,ip:172.172.3.100,dip:172.172.10.10,sport:80,dport:50000,protocol:tcp,data:數(shù)據(jù)到此回包成功。
  11. 總結(jié):VPN成功的關(guān)鍵之處,處于內(nèi)網(wǎng)的VPN設(shè)備,應(yīng)做端口映射;與終端相連的三層設(shè)備,默認(rèn)不會(huì)把數(shù)據(jù)轉(zhuǎn)發(fā)給VPN設(shè)備,一定要做引流到VPN設(shè)備。

分享到:
標(biāo)簽:VPN
用戶無頭像

網(wǎng)友整理

注冊時(shí)間:

網(wǎng)站:5 個(gè)   小程序:0 個(gè)  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會(huì)員

趕快注冊賬號(hào),推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨(dú)大挑戰(zhàn)2018-06-03

數(shù)獨(dú)一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學(xué)四六

運(yùn)動(dòng)步數(shù)有氧達(dá)人2018-06-03

記錄運(yùn)動(dòng)步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績評(píng)定2018-06-03

通用課目體育訓(xùn)練成績評(píng)定