VPN的各种协议

薛以辉

  VPN中的隧道是由隧道协议形成的,VPN使用的隧道协议主要有三种:点到点隧道协议(PPTP)、第二层隧道协议(L2TP)以及IPSec。

  PPTP封装了PPP数据包中包含的用户信息,支持隧道交换。隧道交换可以根据用户权限,开启并分配新的隧道,将PPP数据包在网络中传输。另外,隧道交换还可以将用户导向指定的企业内部服务器。PPTP便于企业在防火墙和内部服务器上实施访问控制。位于企业防火墙的隧道终端器接受包含用户信息的PPP数据包,然后对不同来源的数据包实施访问控制。

  L2TP协议综合了PPTP协议和L2F(Layer 2 Forwarding)协议的优点,并且支持多路隧道,这样可以使用户同时访问Internet和企业网。

  IPSec是用来增强VPN安全性的标准协议。IPSec包含了用户身份认证、查验和数据完整性等内容。该协议标准由IETF组织制订,其中规定了用以在两个IP工作站之间进行加密、数字签名等而使用的一系列IP级协议。IPSec实现来自不同厂商的设备在进行隧道开通和终止时的互操作。另外,由于IPSec的安全性功能与密钥管理系统松散耦合,所以当密钥管理系统发生变化时,IPsec的安全机制不需要进行修改。

  基于MPLS的VPN是一种基于网络的新型VPN解决方案,它要求广域网络支持MPLS,利用MPLS的标记交换在广域网络上为VPN用户提供虚拟连接。MPLS VPN的优点是全网统一管理的能力很强,由于MPLS VPN是基于网络的,全部的VPN网络配置和VPN策略配置都在网络端完成,可以大大降低管理维护的开销。

  ITU-T形成的基于网络IP VPN草案中提出了关于基于MPLS的IP VPN技术要求,在业务提供商的网络中采用IP技术,且骨干网用MPLS,对于IP VPN业务只能在边缘设备上提供,而对于骨干设备,IP VPN业务是透明的,这样才有利于可扩展性。

文章来源:中国计算机报


微信扫描分享本文到朋友圈
扫码关注5G通信官方公众号,免费领取以下5G精品资料
  • 1、回复“YD5GAI”免费领取《中国移动:5G网络AI应用典型场景技术解决方案白皮书
  • 2、回复“5G6G”免费领取《5G_6G毫米波测试技术白皮书-2022_03-21
  • 3、回复“YD6G”免费领取《中国移动:6G至简无线接入网白皮书
  • 4、回复“LTBPS”免费领取《《中国联通5G终端白皮书》
  • 5、回复“ZGDX”免费领取《中国电信5GNTN技术白皮书
  • 6、回复“TXSB”免费领取《通信设备安装工程施工工艺图解
  • 7、回复“YDSL”免费领取《中国移动算力并网白皮书
  • 8、回复“5GX3”免费领取《R1623501-g605G的系统架构1
  • 本周热点本月热点

     

      最热通信招聘

      最新招聘信息

    最新技术文章

    最新论坛贴子