freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

企業(yè)虛擬專用網(wǎng)絡(luò)構(gòu)建方案的設(shè)計_論文-文庫吧資料

2025-07-27 16:48本頁面
  

【正文】 夠為單個數(shù)據(jù)流區(qū)別服務(wù)類。運用 MPLS, IP 服務(wù)能通過以下的過 程在具有選路和多業(yè)務(wù)的交換網(wǎng)絡(luò)上進行傳送: 網(wǎng)絡(luò)決定包的選路和 QOS 需求;標記被分配給每個包,告訴交換機或路由器哪兒、怎樣去發(fā)送這個包,每個包的特定的服務(wù)屬性: QOS,私有性等等;包在沒有額外的選路的情況下,在網(wǎng)絡(luò)骨干上被交換。 MPLS 是商業(yè) IP 網(wǎng)絡(luò)關(guān)鍵技術(shù),它允許服務(wù)提供商首次在單一網(wǎng)絡(luò)上獲得 IP, ATM, FR 的綜合利潤。當(dāng)該 IP 包最終離開 MPLS 網(wǎng)絡(luò)時,標簽被邊緣路由器分離。它還分析 IP 包頭中的其他信息,如 TOS 等。 在 MPLS 網(wǎng)絡(luò)中, IP 包在進入第一個 MPLS 設(shè)備時, MPLS 邊緣路由器就用標簽封裝起來??梢赃@么說, ATM 中的 VPI/VCI 就是一種標簽,所以說ATM實際上就是一種標簽交換。只具有局部意義是為了便于分配。它是一種短的、易于處理的、不包含拓撲信息、只具有局 部意義的信息內(nèi)容。 多協(xié)議標簽交換 MPLS MPLS(Multi protocol Label Switch)最初是用來提高路由器的轉(zhuǎn)發(fā)速度而提出的一個協(xié)議,但是由于 MPLS 在流量工程和 VPN 這一在目前 IP 網(wǎng)絡(luò)中非常關(guān)鍵的兩項技術(shù)中表現(xiàn), MPLS 已日益成為擴大 IP 網(wǎng)絡(luò)規(guī)模的重要標準。而 IPSec VPN 主要基于 IP 五元組對用戶進行訪問控制。而 IPSec VPN 需要管理通訊的每個節(jié)點,網(wǎng)管 4 專業(yè)性較強。 SSL VPN 用戶不受上網(wǎng)方式限制, SSL VPN 隧道可以穿透Firewall;而 IPSec 客戶端需要支持 “NAT 穿透 ” 功能才能穿透Firewall,而且需要 Firewall 打開 UDP500 端口。 SSL VPN 是基于應(yīng)用層的 VPN,而 IP Sec VPN 是基于網(wǎng)絡(luò)層的VPN。 綜合的說,以上兩種技術(shù)有如下差異: IP Sec VPN 多用于 “ 網(wǎng) —— 網(wǎng) ” 連接, SSL VPN 用于 “ 移動客戶 —— 網(wǎng) ” 連接。 SSL VPN 則更適合下述情況:移動用戶通過互聯(lián)網(wǎng)來訪問企業(yè)內(nèi)部獲取廣泛而全面性的信息,管理員希望精確的了解接入用戶的訪問情況, SSL VPN 在這方面更勝一籌。 就目前的技術(shù)而言, VPN 的發(fā)展到現(xiàn)在沒有所謂最佳的選擇,到底選擇那種 VPN 必須根據(jù)遠程訪問的需求與目標而定。但是,作為傳統(tǒng)的站點到站點安全聯(lián)接的主流技術(shù), IP Sec VPN 仍然是不可取代的。 SSL VPN技術(shù)應(yīng)用具有以下優(yōu)勢和特點:通過點到應(yīng)用的保護,對每一個應(yīng)用都可以設(shè)定安全策 略;無需手動安裝任何 VPN 客戶端軟件;兼容性好,支持各種操作系統(tǒng)和終端 (如 PDA、 Smart Phone 等 )。是一種基于應(yīng)用層的虛擬專網(wǎng)技術(shù),它利用 SSL 技術(shù)和代理技術(shù),向終端用戶提供安全訪問 HTTP 限資源、 C/S 資源,以及文件共享資源等的功能,同時可以實現(xiàn)不同方式的用戶認證,以及細粒度的訪問控制。 鑒于 IPSec VPN 應(yīng)用中存在的不足,基于應(yīng)用層的 SSL VPN 開始迅速興起。 SSL 技術(shù)淺析 近年來,移動辦公已成為趨勢,移動用戶接入公司內(nèi)部專網(wǎng)的需求不斷增加,使得 IPSec VPN 的使用也逐漸增加。 通過 IP Sec 協(xié)議,數(shù)據(jù)可安全地在公網(wǎng)傳輸,不必擔(dān)心數(shù)據(jù)被監(jiān)視、修改 或偽造。 IP Sec 在轉(zhuǎn)發(fā)加密數(shù)據(jù)時新產(chǎn)生的 All 和 /或 ESP 附加報頭,可用于保證 IP 數(shù)據(jù)包的安全性。 IPSec 提供以下網(wǎng)絡(luò)安全服務(wù):私有性:在傳輸數(shù)據(jù)包之前進行加密,保證數(shù)據(jù)的私有性;完整性:在目的地驗證數(shù)據(jù)包,保證數(shù)據(jù)包在傳輸過程中不被修改;真實性: IP Sec 端驗證所有受 IP Sec 保護的數(shù)據(jù)包;防重放:防止數(shù)據(jù)包被捕捉后重新投放上網(wǎng),即目的地拒絕舊的或重復(fù)的數(shù)據(jù)包,這一過程是通過報文的序列號來實現(xiàn)的。 IP Sec 技術(shù)淺析 IP Sec 是一組開放協(xié)議的總稱,它是在特定的通信方之間通過在IP 層加密和數(shù)據(jù)源驗證等手段,保證數(shù)據(jù)包在 Inter 網(wǎng)上的私有性、完整性和真實性。虛擬專用網(wǎng)技術(shù)能很好地解決上述難題,而且無需高昂的專用網(wǎng)絡(luò)及設(shè)備,大大降低了成本。還有一類用戶,隨著自身的發(fā)展壯大,以及跨國企業(yè)的分支機構(gòu)不僅越來越多,而且相互間的網(wǎng)絡(luò)基礎(chǔ)設(shè)施互不兼容也更為普遍。隨著商務(wù)活動的日益頻繁,各企業(yè)開始允許其生意伙伴、供應(yīng)商也能夠訪 問本企業(yè)的局域網(wǎng),從而大大簡化信息交流的途徑,增加信息交換的速度。與虛擬專用網(wǎng)相對應(yīng)的,傳統(tǒng)專用線路 (如 DDN)的高昂成本和長期的使用費用,使企業(yè)承擔(dān)了很大的負擔(dān),很多企業(yè)無法利用這種方式來建立自己的專網(wǎng)。所謂虛擬,是指用戶不再需要擁有實際的長途數(shù)據(jù)線路,而是使用 Inter 公眾數(shù)據(jù)網(wǎng)絡(luò)的長途數(shù)據(jù)線路。因此虛擬專用網(wǎng),顧名思義,不是真的專用網(wǎng)絡(luò),但卻能夠?qū)崿F(xiàn)專用網(wǎng)絡(luò)的功能。 在虛擬專用網(wǎng)中,任意兩個節(jié)點之間的連接并沒有傳統(tǒng)專網(wǎng)所需的端到端的物理鏈路,而是利用某種公眾網(wǎng)的資源動態(tài)組成的。 VPN 是依靠 ISP(Inter 服務(wù)提供商 )和其他 NSP(網(wǎng)絡(luò)服務(wù)提供商 )在公用網(wǎng)絡(luò)中利用隧道、加密等技術(shù),構(gòu)建一個專門給企業(yè)使用的虛擬網(wǎng)絡(luò)。 1 企業(yè)虛擬專用網(wǎng)絡(luò) 構(gòu)建方案的設(shè)計 第 1 章 VPN 技術(shù)理論概述 VPN 技術(shù)理論概述 虛擬專用網(wǎng) VPN(Virtual Private Network)是一種利用公共網(wǎng)
點擊復(fù)制文檔內(nèi)容
研究報告相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1