论文首页哲学论文经济论文法学论文教育论文文学论文历史论文理学论文工学论文医学论文管理论文艺术论文 |
2 VPN介绍
2.1 VPN的概念
随着Internet网络规模与使用的扩大和广泛化,通过Internet传输保密数据的安全性需求日益提上议程。分布式企业想在处于不同地域的部门之间安全传递数据,传统的方法是使用租用线路将各部门的私有网络相连,并使用租用线路进行内部通讯。该方案的主要缺点在于租用线路价格昂贵。一种新的降低成本的途径是允许单位配置VPN技术,不用任何租用线路 通过Internet传输加密数据,这样可以把线路费用降到最低。该技术通过隧道和加密技术达到类似私有网络的安全数据传输功能熡凶欧浅9憷的应用前景。它具有以下优点:
(1)费用低--VPN使用Internet进行数据传输熋馊チ税汗蟮淖ㄏ叻延芒 只须添加支持VPN的上网设备。
(2)保密性--VPN使用了加密技术 保证了通过Internet进行数据传输的安全性。
(3)私有性--连接上VPN服务器的客户就像在使用局域网一样。使用局域网内部IP地址就可以访问整个VPN中的所有主机。
2.2 VPN的基本工作原理
针对VPN实现的几个优点,VPN主要使用了隧道传输,tunneling,技术和加密,encrypting,技术。为了实现保密性, VPN把外发的数据报加密传输。对于私有性,VPN使用隧道技术, 定义了两个网点的路由器之间通过Internet的一个隧道, 并使用IP-in-IP封装通过隧道转发数据报。其基本原理如图1所示,为了确保保密性熌诓闶据经过加密。
图1中,VPN授权主机A发给主机B的整个内层数据报,包括首部,在被封装前进行了加密。当数据报通过隧道到达VPN服务器时, VPN服务器将数据区解密, 还原出内层数据报, 然后转发该数据报给主机B。对A和B而言, 它们之间的数据传输过程是透明的。A要发送的原始信息