【正文】
據(jù),可以穿越防火墻,避免了抵制轉(zhuǎn)換 NAT的問題。而在 IPSec VPN中,由于工作在網(wǎng)絡層之上,并不能很好地解決包括 NAT轉(zhuǎn)換、防火墻穿越的問題。 ? 但是當使用基于 SSL協(xié)議通過 Web瀏覽器進行 VPN通信時,對用戶來說外部環(huán)境并不是完全安全的。因為 SSL VPN只對通信雙方的某個應用通道進行加密,而不是對在通信雙方的主機之間的整個通道進行加密 . 第十一章 虛擬專用網(wǎng)技術 VPN的應用方案 ? L2TP應用方案 企 業(yè) 內(nèi) 部 網(wǎng)公 共 網(wǎng) 絡P S T N 2P S T N 1外 出 人 員 1外 出 人 員 2V P N 網(wǎng) 關V P N 網(wǎng) 關數(shù) 據(jù) 服 務 器L 2 T P 通 道L 2 T P 通 道圖 L2TP構建的 VPN 第十一章 虛擬專用網(wǎng)技術 VPN的應用方案 ? IPSec應用方案 ? IPSec是 VPN在網(wǎng)絡層的實現(xiàn), IPSec的靈活性可以給 VPN的實現(xiàn)帶來極大的便利。 網(wǎng) 關 A網(wǎng) 關 B網(wǎng) 絡T e l n e tS M T P其 他 所 有 通 信圖 不同強度級別 IPSec保護的數(shù)據(jù)流 第十一章 虛擬專用網(wǎng)技術 VPN的應用方案 ? 針對 VPN網(wǎng)關類型為(路由器 ―― 路由器)的解決方案 合 作 企 業(yè)企 業(yè) 本 部公 共 網(wǎng) 絡數(shù) 據(jù) 服 務 器I P S e c 通 道V P N 路 由 器I P S e c 通 道V P N 路 由 器V P N 路 由 器遠 程 辦 事 機 構圖 VPN網(wǎng)關類型為:路由器 路由器 第十一章 虛擬專用網(wǎng)技術 VPN的應用方案 ? 針對 VPN網(wǎng)關類型為(路由器 —— 防火墻)的解決方案 I PSe c通道I P S e c 通 道遠 程 辦 事 機 構 A遠 程 辦 事 機 構 BV P N 路 由 器 2V P N 路 由 器 1 V P N 路 由 器公 共 網(wǎng) 絡防 火 墻企 業(yè) 本 部數(shù) 據(jù) 服 務 器S e r v e r圖 VPN網(wǎng)關類型為:路由器 防火墻 第十一章 虛擬專用網(wǎng)技術 VPN的應用方案 ? 針對 VPN網(wǎng)關類型為(路由器 —— 移動用戶)的解決方案 企 業(yè) 內(nèi) 部 網(wǎng)P S T N外 出 人 員 1外 出 人 員 2數(shù) 據(jù) 服 務 器I P S e c 通 道I P S e c 通 道公 共 網(wǎng) 絡I S P 提 供 的 V P N 路 由 器V P N 路 由 器圖 VPN網(wǎng)關類型為:路由器 移動用戶 第十一章 虛擬專用網(wǎng)技術 VPN的應用方案 ? SSL VPN應用方案 ? Web瀏覽器模式的解決方案 W e b瀏覽器S S LV P N服務器W W W服務器S S L 安 全 通 道內(nèi) 的 數(shù) 據(jù) 傳 輸S S L 握 手 開 始S S L 握 手 結 束內(nèi) 部 通 道 內(nèi)的 數(shù) 據(jù) 傳 輸圖 SSL VPN— Web瀏覽器模式的解決方案 第十一章 虛擬專用網(wǎng)技術 VPN的應用方案 ? 客戶端模式的解決方案 S S LV P N客戶端S S LV P N服務器應用服務器S S L 安 全 通 道內(nèi) 的 數(shù) 據(jù) 傳 輸S S L 握 手 開 始S S L 握 手 結 束內(nèi) 部 通 道 內(nèi)的 數(shù) 據(jù) 傳 輸應用客戶端建 立 連 接本 機 通 道 內(nèi)的 數(shù) 據(jù) 傳 輸圖 SSL VPN— 客戶端模式的解決方案 第十一章 虛擬專用網(wǎng)技術 VPN的應用方案 ? LAN到 LAN模式的解決方案 S S LV P N服務器S S LV P N服務器應用服務器S S L 安 全 通 道內(nèi) 的 數(shù) 據(jù) 傳 輸S S L 握 手 開 始S S L 握 手 結 束內(nèi) 部 通 道 內(nèi)的 數(shù) 據(jù) 傳 輸應用客戶端建 立 連 接本 機 通 道 內(nèi)的 數(shù) 據(jù) 傳 輸圖 SSL VPN— LAN到 LAN模式的解決方案 第十一章 虛擬專用網(wǎng)技術 演講完畢,謝謝觀看!