问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

三层隧道协议GRE IPsec

发布网友 发布时间:2023-11-24 21:58

我来回答

3个回答

热心网友 时间:2024-12-13 09:37

这个技术很复杂,一下子难以说的太清楚,
验证报头 (AH) 可对整个数据包(IP 报头与数据包中的数据有效负载)提供验证、完整性与抗重播。但是它不提供保密性,即它不对数据进行加密。
封装安全有效负载 (ESP) 为 IP 有效负载提供机密性(除了身份验证、完整性和抗重播)。传输模式的 ESP 不会对整个数据包进行签名。而且仅保护 IP 有效负载(不包括 IP 报头)。ESP 可以独立使用,也可与 AH 组合使用。
--
而MD5或者是sha只是一种散列算法,用来保证消息的完整性;

热心网友 时间:2024-12-13 09:37

VPN(Virtual Private Network)虚拟专用网络,是指在公用网络(例如:Internet)平台上构筑不受地域*而受企业统一策略控制和管理的企业专用网络。
整个VPN网络的任意两个节点之间并没有传统的专线网络所需的端到端的物理链路,而是架构在公用网络平台上的一种逻辑网络,用户的数据是在逻辑链路中传输。虚拟专用网综合了专用和公用网络的优点,允许有多个站点的公司拥有一个假想的完全专有的网络,而使用公用网络作为其站点之间交流的线路。
VPN实现的两个关键技术是隧道技术和加密技术,同时QoS技术对VPN的实现也至关重要。隧道技术简单的说就是:原始报文在A地进行封装,到达B地后把封装去掉还原成原始报文,这样就形成了一条由A到B的通信隧道。

L2TP(Layer Two Protocol,第二层隧道协议)
L2TP可以让用户从客户端或访问服务器端发起VPN连接。L2TP是由Cisco、Microsoft等公司在1999年联合制定的,已经成为二层隧道协议的工业标准,并得到了众多网络厂商的支持。
L2TP由RFC2661定义,是国际标准隧道协议,它结合了 PPTP 协议以及第二层转发 L2F 协议的优点,能以隧道方式使 PPP 包通过各种网络协议,包括 ATM 、 SONET 和帧中继。但是 L2TP 没有任何加密措施,更多是和 IPSec 协议结合使用,提供隧道验证。
L2TP是用来整合多协议拨号服务至现有的因特网服务提供商点。PPP 定义了多协议跨越第二层点对点链接的一个封装机制。用户通过使用众多技术之一(如:拨号 POTS、ISDN、ADSL 等)获得第二层连接到网络访问服务器(NAS),然后在此连接上运行 PPP。在这样的配置中,第二层终端点和 PPP 会话终点处于相同的物理设备中(如:NAS)。

GRE(Generic Routing Encapsulation,通用路由封装协议)
GRE是第三层隧道协议,由Cisco和Net-smiths等公司于1994年提交给IETF的,标号为RFC1701和RFC1702。目前多数厂商的网络设备均支持GRE隧道协议。GRE规定了如何用一种网络协议去封装另一种网络协议的方法。
GRE的隧道由两端的源IP地址和目的IP地址来定义,允许用户使用IP包封装IP、IPX、AppleTalk包,并支持全部的路由协议(如RIP2、OSPF等)。通过GRE,用户可以利用公共IP网络连接IPX网络、AppleTalk网络,还可以使用保留地址进行网络互连,或者对公网隐藏企业网的IP地址。
GRE主要用于源路由和终路由之间所形成的隧道。例如,将通过隧道的报文用一个新的报文头(GRE报文头)进行封装然后带着隧道终点地址放入隧道中。当报文到达隧道终点时,GRE报文头被剥掉,继续原始报文的目标地址进行寻址。 GRE隧道通常是点到点的,即隧道只有一个源地址和一个终地址。GRE建立起来的隧道只是在隧道源点和隧道终点可见,中间经过的设备仍按照外层IP在网络上进行普通的路由转发。
GRE协议的主要用途有两个:企业内部协议封装和私有地址封装。在国内,由于企业网几乎全部采用的是TCP/IP协议,因此在中国建立隧道时没有对企业内部协议封装的市场需求。企业使用GRE的唯一理由应该是对内部地址的封装。当运营商向多个用户提供这种方式的VPN业务时会存在地址冲突的可能性。

IPSec(Internet安全协议)
IPSec协议是一个范围广泛、开放的VPN安全协议,工作在OSI模型中的第三层(网络层)。它提供所有在网络层上的数据保护和透明的安全通信。IPSec协议族是由IETF制定的开放性IP安全标准,为IP网络通信提供透明的安全服务,保护TCP/IP 通信免遭窃听和篡改,可以有效抵御网络攻击,同时保持易用性。IPSec 协议不是一个单独的协议,它给出了应用于IP层上网络数据安全的一整套体系结构,包括网络认证协议 Authentication Header(AH)、封装安全载荷协议Encapsulating Security Payload(ESP)、密钥管理协议Internet Key Exchange(IKE)和用于网络认证及加密的一些算法等。IPSec规定了如何在对等层之间选择安全协议、确定安全算法和密钥交换,向上提供了访问控制、数据源认证、数据加密等网络安全服务。

热心网友 时间:2024-12-13 09:38

md5是一种加密技术!!但已被少数人破解!!

VPN的主要用途就是找个代理!至于对不对称加密要看你用来做什么了!

但实际来看这项对不对称没有什么太大作用!
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
人字梯有什么安全隐患吗 怎样激发青春期孩子的内驱力 如何激发青春期孩子的内驱力 ...小题1:移船相近邀相见,添酒回灯重开宴。 , &n... L1和L2串联 电压表并联在L1两端 当L1断路后 电压表测的为什么就成了电源... L1和L2串联,用电压表测L1两端的电压,L2不亮时,电流表为什么测的是电源电... 电路上传连两个灯泡L1与L2电压表测L1电压,当L1短路与断路时电压表情况... 对方拖着不办离婚手续该怎么办 计算机一级电子表格怎么拿分 如何配置思源黑体为latex中文字体? 思源黑体字体怎么安装 随风飘拂的柳枝 ......(拟人句)8 用飘浮、飘拂、飘扬各造一个句子。28 双绞线18AWG和20AWG规格分别是多少MM平方?31 人的手指头为什么不是一样长的?423 ...藏头诗,我爱杨宇,写给女生的哈,大神们快来!!!急求!!! 索尼RX100M6适合哪种类型摄影? 日语书写里什么时候用汉字什么时候用假名啊?26 急!煤气压力表是新买的。煤气也刚刚送来。打开阀门发现表满格还... 作为国际私法中的先决问题,必须具备什么条件? 举例说明什么是国际私法上所说的"先决问题",如何确定先决问题...20 我想要一篇名为《今天你用心了吗》意义积极向上的文章。跪求各位... 各位大侠帮忙想一段小学生简单的剧本,要制作五到十分钟的DV,... 成语大全及解释杂乱无章地说成语是什么258 万师傅平台怎么换头像图片 今天工商卡一共扣了50元年费之类很不爽。工商银行存钱进去还要... 心理罪暗河初中生能看吗 美国品牌洗衣液不知如何看生产日期? 洗衣液生产有前景吗13 在美国留学洗衣液该怎么买 打字速度要到多少才算合格?122 天津海鲜自助餐排行榜是怎样的?284 Restraint sys malfunction Consult workshop什么意思? 房贷预审批和审批有哪些区别 童装儿童牛仔裤品牌哪个好12 哪个童装牌子的牛仔裤好1 S.H.E的酸甜,将它改为班歌,要求健康阳光,积极向上,感谢... 按要求改写句子 1白云在天空中飘来飘去(把白云当成人来写) ...38 跪求好心人分享HP LaserJet P1108打印机驱动 官方版软件免费百度云资源... 电脑出现多重网络。57 和微信id一样吗? 英语翻译句子,50悬赏,回答好者再加50!!!如下: 一个两位数,十位上的数是8,个位上的数比十位上的数少8,这个数是多少 谁知道做电线时铜线绞合外径是怎么算的?35 casio G-shock ga 的尺寸(表盘)大小。女生戴...8 什么是GA图纸?25 GA、GA/T、GB代表的是什么意思?47 杂乱无章的说是什么词语2 春天是这样的文章,文中通过写小溪柳枝春呀,发现春天到来的样子... 春天 万物苏醒 用樱花 柳枝 溪水 青蛙怎样用句子来表达?54 国寿鸿富两全保险 到期六年前买了三万块钱的这个分红险,足趸交...