小型办公环境VPN的接入

来源 :硅谷 | 被引量 : 0次 | 上传用户:xyhnet
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]现在很多连接都被称作VPN(Virtual Private Ntwork),让很多人分不清楚。那么,一般所说的VPN到底是什么呢?顾名思义,虚拟专用网不是真的专用网络,但是它却能够实现专用网络的功能,并且具有保密,安全等主要特点。
  [关键词]VPN 接入 隧道技术 安全技术
  中图分类号:TP3 文献标识码:A 文章编号:1671-7597(2009)0210051-01
  
  一、VPN
  
  虚拟专用网指的是依靠ISP(Internet服务提供商)和其它NSP(网络服务提供商),在公用网络中建立专用的数据通信网络的技术。
  
  二、VPN的隧道技术与安全技术
  
  从总体来说,YPN技术非常复杂,它涉及到通信技术、密码技术和现代认证技术,是一项交叉科学。目前,vPN主要包含隧道技术与安全技术。目前VPN隧道协议有四种:
  1、点对点隧道协议PPTP。PPTP(Point to Point Tunneling Protocol)协议将控制包与数据包分开。控制包采用TCP控制,用于严格的状态查询及信令信息;数据包部分先封装在PPP协议中,然后封装到GRE(通用路由协议封装) v2协议中。目前,PPTP协议基本已被淘汰,不再使用在VPN产品中。
  2、第二层隧道协议L2TP。L2TP(Layer 2 Tunneling Protocol)协议是国际标准隧道协议。它结合了PPTP协议以及第二层转发L2F(Layer 2Forwarding,二层转发协议)协议的优点,能以隧道方式使PPP包通过各种网络协议,包括ATM、SONET和帧中继。但是,L2TP没有任何加密措施,更多的是和IPSec协议结合使用,提供隧道验证。
  3、IPSec协议。IPSec(网络协议安全)协议不是一个单独的协议,它给出了应用于IP层上网络数据安全的一整套体系结构。IPSec规定了如何在对等层之间选择安全协议、确定安全算法和密钥交换,向上提供了访问控制、数据源验证、数据加密等网络安全服务。
  现在一种发展趋势,是将L2TP和IPSec结合起来,即用L2TP作为隧道协议,用IPSec协议保护数据。目前,市场上大部分VPN都采用这类技术。它的优点是定义了一套用于保护私有性和完整性的标准协议,可确保运行在TCP/IP协议上VPN之間的互操作性;不足之处在于,除了包过滤外,它没有指定其他访问控制方法,对于采用NAT(网络地址翻译)方式访问公共网络的情况难以处理,为此最适合于可信LAN到LAN之间VPN的场合应用。
  4、SOCKS v5协议。SOCKS v5协议的优势在于访问控制,因此适用于安全性较高的VPN。SOCKS v5现在被IETF(互联网工程任务组),建议作为建立VPN的标准。它的优点是能够非常详细地进行访问控制,即在网络层只能根据源目的的IP地址允许或拒绝被通过,在会话层控制手段更多一些;由于工作在会话层,能同低层协议如IPV4、IPSec、PPTP、L2TP一起使用;用SOCKS v5的代理服务器可隐藏网络地址结构;能为认证、加密和密钥管理提供“插件”模块,让用户自由地采用所需要的技术;SOCKS v5可根据规则过滤数据流,包括Java Applet~Actives控制。
  (1)安全技术:VPN常常需要在不安全的Internet中通信,通信的内容可能涉及企业的机密数据,YPN中的安全技术通常由加密、认证和密钥交换与管理技术组成。
  (2)认证技术:认证技术防止数据的伪造和被篡改。它采用一种称为“摘要”的技术。由于HASH函数的特性,两个不同的报文具有相同的摘要几乎不可能。该特性使得摘要技术在VPN中有验证数据的完整性和用户认证两种用途。
  (3)加密技术:IPSec通过ISAKMP/IKE/Oakley协商确定几种可选的数据加密算法,如DES(Data Encryption Stamdard)、3DES等。DES密钥长度为56位,容易被破译,3DES使用三重加密增加了安全性。
  (4)密钥交换与管理:VPN中密钥的分发与管理非常重要。密钥的分发有两种方法:一种是通过手工配置;另一种采用密钥交换协议动态分发。目前主要的密钥交换与管理标准有IKE(互联网密钥交换)、SKIP(互联网简单密钥管理)和Oakley。
  
  三、VPN的架设与接入
  
  连接步骤:
  1、启用xp的远程访问组件,该组件默认不启用。打开服务services.msc,找到Routing and Remote Access服务,设置启动类型为自动,并启动服务。
  2、在“网上邻居”上点右键,点击“属性”,会看到“传入的连接”。
  3、双击打开属性,勾选“虚拟专用网”下的复选框。打开“用户页”,选择允许远程拨入的用户,或者新建用户。打开网络页,确保计算机上已经安装了IPX/SPX协议。服务器上设置完成。
  4、打开客户机,打开网上邻居,单击创建一个新的连接。点击“下一步”,单击“连接到我的工作场所的网络”,单击“虚拟专用网络连接”,输入公司名,单击下一步,输入VPN服务器的IP地址,单击完成客户机创建连接完毕。
  5、打开刚刚创建好的连接,输入允许介入的用户名和密码,单击“连接”,网络连接后,客户机成功接入XP VPN服务器。
  6、查看客户机的属性,连接时间,流量。服务器自动生成一个169.254.0.0/16网段的地址,客户机被分配了一个给网段的地址,可以进行正常通信。
  7、查看服务器的属性。在服务器上可以看到,现实一个客户已连接。
  8、连接完成。
  上面的步骤证明了XP完全可以作为VPN服务器使用,并且在ADSL拨号网络上实验成功。从整个过程和实验结果看,XP系统的“传入的连接”是Windows2003 RRA服务中VPN功能的精简版,比如客户端IP分配无法设置,客户端不能进行时间等拨入限制,而且同时只能有一个用户接入,看似用处不大,但是作为个人办公操作系统来说,加之操作简单不需要任何第三方软件和复杂的设置,对于小型办公环境或家庭网络~-VPN功能已经足够使用了。
  
  四、总结
  
  Windows系统自带的VPN服务允许用户或企业通过公共或专用网络与远端服务器,分支机构,或其他公司建立安全和可靠的连接。虽然上述通讯过程发生公共互联网络上,但是用户端如同使用专用网络进行通讯一样建立起安全的连接。使用Windows系统的VPN技术可以解决在当今远程通讯量日益增大,企业全球运作分布广泛的情况下,员工需要访问中央资源,企业相互之间必须能够进行及时和有效的通讯的问题。
其他文献
[摘要]引入MATLAB工具进行电路分析教学探索与实践,有利于使复杂电路的分析和计算变得非常快捷、方便,从而为电路分析提供一个有效的辅助工具。  [关键词]MATLAB 电路分析 仿真  中图分类号:G71文献标识码:A文章编号:1671-7597(2009)0910193-02    在电路分析中,随着电路规模的加大,微分方程阶数以及联立方程的个数增多,给解题运算带来一定困难。而MATLABA提
期刊
[摘要]吉林省广播电影电视局在基层单位全面开展的创新立业活动(以下简称活动),实质上是目标管理与绩效考核的管理工作。而目标与管理则是活动的两个重要方面,在相等重要又相互和谐作用的同时,实践证明只有管理的过程大于绩效的考评结果,绩效的产生才是真实的、科学的、富有可持续发展的。作为活动的参与者仅从活动的管理方面陈一己之见。  [关键词]基层单位 目标管理与绩效考核 管理工作  中图分类号:G22文献标
期刊
[摘要]高校引领地方经济发展的关键在于集中力量建立与地方经济发展密切相关的卓绝尖顶学科,这一学科要有如下特点:一是学术根基深厚,二是技术平台宽广。  [关键词]高校 地方经济 斯坦福大学 硅谷  中图分类号:G53/57文献标识码:A文章编号:1671-7597(2009)0910219-01    一、斯坦福大学与硅谷的兴起    众所周知,美国新经济发源于20世纪的硅谷。硅谷的产生与斯坦福大学
期刊
[摘要]在对基于USB 2.0的数据采集系统的总体结构进行综述的基础上,对系统的固件程序、基于WDM~USB驱动程序及应用程序等部分的设计进行较详细的讨论。  [关键词]USB 数据采集 固件程序 Driverstudio驱动程序  中图分类号:TP3 文献标识码:A 文章编号:1671-7597(2009)0210032-01    通用串行总线USB(Universal Serial Bus)
期刊
[摘要]采用分光光度法研究模拟生理条件下2,7-二氯荧光素与牛血清白蛋白的相互作用。结果表明:两者相互作用形成稳定的复合物,最大吸收波长为509n=,与2,7-二氯荧光素的最大吸收波长502nm比较,红移了7nm;二者之间主要通过静电引力结合,但不排除疏水作用力和氢键:二者之间的结合数为32。  [关键词]2,7-二氯荧光素 牛血清白蛋白 分光光度法  中图分类号:041 文献标识码:A 文章编
期刊
[摘要]以煤沥青为原料、三聚甲醛为交联剂、对甲苯磺酸为催化剂,在一定反应条件下合成缩合多环多核芳香烃(COPNA)树脂。采用FT—IR和H—NMR等分析方法研究其反应机理;采用TG分析方法研究COPNA树脂的热行为。研究表明,煤沥青在酸性催化剂条件下能与交联剂三聚甲醛合成COPNA树脂,其反应机理为酸催化作用下的阳离子型缩聚反应;相对于原料煤沥青,COPNA树脂具有较高的耐热性、炭收率和B树脂含量
期刊
[摘要]干扰是影响GSM系统通话质量以及掉话率、接通串等网络指标的重要因素。对移动通信GSM系统的上行干扰进行讨论,结合华为公司在GSMM络干扰定位的经验,对上行干扰的种类,产生原因,定位流程进行分析,通过对网络中由2G系统,直放站等引起的干扰案例进行阐述分析和解决,介绍在日常网络优化中常见的上行干扰的处理办法。  [关键词]GSM 网络优化 上行干扰  中图分类号:TP3 文献标识码:A 文章编
期刊
[摘要]介绍I2C总线技术及其技术标准。结合ATMEL公司具有I2C总线的AT24LCO4,给出AT89S51单片机虚拟I2C总线的硬件设计及软件实现。  [关键词]I2C 单片机 AT24LC04  中图分类号:TN91 文献标识码:A 文章编号:1671-7597(2009)0210034-02    一、引言    I2C总线是PHILIPS公司推出的一种双向二线制总线,它包括一条串行数据线
期刊
[摘要]介绍DiffServ模型的体系结构,并重点研究DiffServ实现的核心机制拥塞管理机制。在实际设计队列调度算法时,应根据网络中不同的QoS要求,平衡影响调度算法设计的各种因素,进行合理的选择。  [关键词]服务质量 区分服务 拥塞管理 队列调度  中图分类号:TP3 文献标识码:A 文章编号:1671—7597(2009) 0210047-01    一、概述    QoS是指网络通信过
期刊
[摘要]由于PDA掌上电脑具有体积小、重量轻、携带轻便,适应于野外测量等特点,根据有关技术依据及规范,采用PDA硬件平台,在windowsCE软件支持下,利用Microsoft embedded Visual Basic编程环境,完成基于PDA的水准电子手簿系统的程序设计,并说明程序中各个模块所具有的功能,完全代替手工水准记簿。  [关键词]PDA 水准电子手簿 系统  中图分类号:TP3 文献标
期刊