如果這篇文章對您有幫助,請關注并點贊,感謝您的支持,如果還有其他問題,請私信給我
1.VPN的基礎知識:
虛擬專用網絡(Virtual Private Network,VPN)是在公用網絡上建立專用網絡的技術。實現VPN關鍵技術主要有隧道技術、加/解密技術、密鑰管理技術和身份認證技術。
2.VPN隧道技術
實現VPN的最關鍵部分是在公網上建立虛信道,而建立虛信道是利用隧道技術實現的,IP隧道的建立可以在鏈路層,也可以在網絡層。
3.VPN主要的隧道協議有:PPTP、L2TP、IPSec、SSL VPN 、TLS VPN。
1)PPTP(點到點隧道協議)
PPTP是一種讓遠程用戶撥號連接到本地的ISP,是通過Internet安全訪問內網資源的技術。這個協議是第2層隧道協議
2)L2TP協議。
L2TP是PPTP與L2F(第二層轉發)的一種綜合,是由思科公司推出的一種技術。這個協議也是第二層隧道協議
3)IPSec協議
IPSec協議在隧道外面再封裝,保證了隧道在傳輸過程中的安全。這個是第三層協議
4)SSL VPN、TLS VPN
這兩個VPN使用了SSL和TLS技術,在傳輸層實現VPN的技術。這個是第四層隧道協議。傳輸速度比IPSec慢,配置比IPSec簡單
4.IPSec協議
Internet協議安全性(Internet Protocol Security,IPSec)是通過IP協議的分組進行加密和認證來保護IP協議的網絡傳輸協議簇。IPSec工作在網絡層。
IPSec是一個協議體系,由建立安全分組流的密鑰交換協議和保護分組流的協議兩個部分組成。前者為IKE協議,后者包含AH、ESP協議
IPSec有兩種工作模式:傳輸模式和隧道模式
5MPLS協議
多協議標識交換(Multi-Protocol Label Switching,MPLS)是核心路由器利用含有邊緣路由器在IP分組內提供的前向信息標簽或標記,實現網絡層交換的一種交換方式
MPLS根據標記對分組進行交換。是屬于二層和三層之間的協議,也稱為2.5層協議
MPLS VPN承載平臺由P路由器、PE路由器和CE路由器組成
P路由器:P路由器是MPLS核心網中的路由器,這種路由器只負責依據MPLS標簽完成數據包的高速轉發。
PE路由器:PE路由器是邊緣路由器,只負責待傳送數據包的MPLS標簽的生成和去除,還負責發起根據路由建立交換標簽的動作。
CE路由器:CE路由器是用戶邊緣路由器,該設備上不存在任何帶有標簽的數據包。