freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

企業(yè)虛擬專用網(wǎng)絡(luò)構(gòu)建方案的設(shè)計_論文(完整版)

2025-09-15 16:48上一頁面

下一頁面
  

【正文】 果都能正常通信。 網(wǎng)絡(luò)拓撲圖的設(shè)計與說明 基于 IP Sec VPN 的綜合模擬拓撲圖如下圖 。在網(wǎng)絡(luò)優(yōu)化方面,構(gòu)建 VPN 的另一重要需求是充分有效地利用有限的廣域網(wǎng)資源,為重要數(shù)據(jù)提供可靠的帶寬。在非面向連接的公用 IP 網(wǎng)絡(luò)上建立一個邏輯的、點對點的連接,稱之為建立一個隧道,可以利用加密技術(shù)對經(jīng)過隧道傳輸?shù)臄?shù)據(jù)進行加密,以保證數(shù)據(jù)僅被指定的發(fā)送者和接收者了解,從而保證了數(shù)據(jù)的私有性和安全性。當該 IP 包最終離開 MPLS 網(wǎng)絡(luò)時,標簽被邊緣路由器分離。只具有局部意義是為了便于分配。而 IPSec VPN 需要管理通訊的每個節(jié)點,網(wǎng)管 4 專業(yè)性較強。 SSL VPN 則更適合下述情況:移動用戶通過互聯(lián)網(wǎng)來訪問企業(yè)內(nèi)部獲取廣泛而全面性的信息,管理員希望精確的了解接入用戶的訪問情況, SSL VPN 在這方面更勝一籌。是一種基于應(yīng)用層的虛擬專網(wǎng)技術(shù),它利用 SSL 技術(shù)和代理技術(shù),向終端用戶提供安全訪問 HTTP 限資源、 C/S 資源,以及文件共享資源等的功能,同時可以實現(xiàn)不同方式的用戶認證,以及細粒度的訪問控制。 IP Sec 在轉(zhuǎn)發(fā)加密數(shù)據(jù)時新產(chǎn)生的 All 和 /或 ESP 附加報頭,可用于保證 IP 數(shù)據(jù)包的安全性。還有一類用戶,隨著自身的發(fā)展壯大,以及跨國企業(yè)的分支機構(gòu)不僅越來越多,而且相互間的網(wǎng)絡(luò)基礎(chǔ)設(shè)施互不兼容也更為普遍。因此虛擬專用網(wǎng),顧名思義,不是真的專用網(wǎng)絡(luò),但卻能夠?qū)崿F(xiàn)專用網(wǎng)絡(luò)的功能。下面我們從技術(shù)層面和業(yè)務(wù)層面對 VPN 技術(shù)進行分析,因為所有的技術(shù)都是因為有了應(yīng)用才變得有分析和研究的意義。所謂專用網(wǎng)絡(luò),是指用戶可以為自己制定一個最符合自己需求的網(wǎng)絡(luò)。這使得虛擬專用網(wǎng)技術(shù),不但成為了近來網(wǎng)絡(luò)界的新熱點,更成為了一種不可抗拒的趨勢。 IP Sec 提供兩個主機間、兩個安全網(wǎng)關(guān)間或主機與安全網(wǎng)關(guān)之間的數(shù)據(jù)保護。 在遠程訪問領(lǐng)域, SSL VPN 正逐步取代 IPSec VPN。 SSLVPN 的移動用戶使用標準的瀏覽器,無需安裝客戶端程序,即可通過 SSLVPN 隧道接入內(nèi)部網(wǎng)絡(luò);而 IP Sec VPN 的移動用戶需要安裝專門的 IP Sec 客戶端軟件。 正是出于 SSLVPN 的這些獨特優(yōu)勢, SSL VPN 越來越被一些客戶所接受。一個 MPLS標簽是一個長度固定的數(shù)值,由報文的頭部攜帶,不含拓撲信息,只有局部意義。因為 MPLS 提供 IP 的靈活連接和可擴展性,以及 FR 和 ATM 的私有性和 QOS,它已變成廣泛被接收的標準。 Extra VPN 將企業(yè)網(wǎng)擴展到了合作伙伴和客戶,但同時也對安全性提出了更高的要求。 6 第 2 章 基于 VPN 的網(wǎng)絡(luò)設(shè)計 企業(yè)規(guī)模與配置分布 永輝商貿(mào)公司地處于沈陽黃金地段,盤錦有其分公司,屬于中小型企業(yè)。 8 第 3 章 主要設(shè)備 網(wǎng)絡(luò) 配置 總部路由器的配置 為路由命名并賦予 IP hostname zongbu ip dhcp excludedaddress ip dhcp pool zongbu work defaultrouter dnsserver 配置 AAA 認證 aaa newmodel aaa authentication login eza local aaa authorization work ezo local username tang password 0 123 配置 IKE 協(xié)商 策略 與參數(shù) crypto isakmp policy 10(10 為 IKE 協(xié)商策略的編號 ) encr 3des hash md5(hash 命令被用來設(shè)置密鑰認證所用的算法 ) authentication preshare crypto isakmp key tom address crypto isakmp client configuration group wzf key 123 pool ez 配置 IPsec 訪問列表與傳輸模式 crypto ipsec transformset tim esp3des espmd5hmac crypto dynamicmap ezmap 10 set transformset tim 配置端口的應(yīng)用 reverseroute crypto map tom client authentication list eza(創(chuàng)建 Crypto Map) crypto map tom isakmp authorization list ezo crypto map tom client configuration address respond 9 crypto map tom 10 ipsecisakmp dynamic ezmap crypto map tom 11 ipsecisakmp set peer (指定了此 Crypto Map 所對應(yīng)的 VPN 鏈路對端的 IP 地址) set transformset tim match address 101 no ip domainlookup interface FastEther0/0(配置端口 IP) ip address ip nat inside duplex auto speed auto i
點擊復制文檔內(nèi)容
研究報告相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1