freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

vpn隧道和加密技術(shù)知識要點(已修改)

2024-11-19 14:41 本頁面
 

【正文】 Vpn 隧道和加密技術(shù) 知識要點 分為二層隧道協(xié)議和三層隧道協(xié)議 一、 第二層隧道協(xié)議有 PPTP L2F L2TP 主要用作遠程訪問 VPN的隧道協(xié)議 第二層隧道協(xié)議建立在點對點的協(xié)議 PPP 的基礎(chǔ)上的,充分利用了 PPP支持多協(xié)議的特性,先把 ip 協(xié)議封裝到 PPP 幀中,再把整個數(shù)據(jù)幀封裝到隧道協(xié)議中,由于 這種雙層封裝方法形成的數(shù)據(jù)包依靠第二層(數(shù)據(jù)鏈路層)協(xié)議進行傳輸,所以稱之為第二層隧道協(xié)議。 二、 第三層隧道協(xié)議有 GRE協(xié)議和 IPsec協(xié)議 用于站點到站點和遠程訪問 VPN 第三層隧道協(xié)議是吧各種網(wǎng)絡(luò)協(xié) 議直接封裝到隧道協(xié)議中,形成數(shù)據(jù)包依靠第三層(網(wǎng)絡(luò)層)協(xié)議進行傳輸,稱之為第三層隧道協(xié)議。 三、 信息加密技術(shù) 對稱加密算法 —— 共享密鑰密碼系統(tǒng) DES 3DES 加密和解密使用相同的密鑰值 非對稱加密算法 —— 公鑰密碼系統(tǒng) RSA 公鑰加密私鑰解密 私鑰加密公鑰解密 單項散列算法 hash哈希值 MD5和 SHA1 其中 MD5可產(chǎn)生 128 位散列值 SHA1可產(chǎn)生 160位散列值 單項散列算法通常被用于驗證發(fā)送數(shù)據(jù)的完整性和一致性,信息發(fā)送人使用散列算法生成數(shù)據(jù)的散 列值并加密他然后將它與數(shù)據(jù)本身一起發(fā)送,而收件人同事解密數(shù)據(jù) 和散列值,并用接收到的數(shù)據(jù)產(chǎn)生另外一個散列值,然后將兩個散列值進行比較,相同則說明數(shù)據(jù)沒有被更改。 四、 IPsecVPN AH(網(wǎng)絡(luò)認證)只提供身份驗證 利用單項散列算 MD5 SHA1 ESP(封裝安全載荷)提供數(shù)據(jù)的加密技術(shù) DES 3DES 安全聯(lián)盟 SA 提供服務(wù) 算法 和密鑰 是單項的安全服務(wù)協(xié)議 主要對加密和解密進行協(xié)商 IKE( Inter密鑰交換) SA可以通過密鑰管理協(xié)議自動協(xié)商 五、 IPsecVPN的配置 ( Cisco設(shè)備) 配置 IKE協(xié)商 配置 IPsec 協(xié)商 配置端口應(yīng)用 具體設(shè)置: 配置 IKE協(xié)商 Router( config) crypto isakmp enable (激活 IKE) Router( config) crypto isakmp policy Router( configisakmp) hash ( MD5 | sha1) hash 命令設(shè)置密鑰認證使用的算法 Router( configisakmp) encryption ( des | 3des ) encryption 用來設(shè)置加密使用的算法 Router( configisakmp) authentication preshare 告訴路由器使用預(yù)先共享密鑰,手工設(shè)置 Router( configisakmp) lifetime seconds(秒 ) 聲明 SA的生存時間 Router( config) crypto isakmp key keystring address peeraddress 1 是 IKE 策略的編號,取值范圍 110000 建立 IKE協(xié)商策略 設(shè)置IKE 協(xié)商參數(shù) 設(shè)置共享密鑰 對端 ip 地址 SA 是單項的,因此要使用此命令來設(shè)置預(yù)先共享密碼和對端 ip 地址。在設(shè)置密碼時, von鏈路兩
點擊復(fù)制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號-1