爱美容
当前位置: 首页 美容百科

使用公共网络的安全虚拟网络称为什么(网络安全什么是虚拟专用网络)

时间:2023-07-14 作者: 小编 阅读量: 1 栏目名: 美容百科

在如今这个大数据时代,几乎一切事物都可以以数据的方式存在,因此大到国家、小到个人,数据的安全成了重中之重。对于大企业而言,核心数据的重要性不言而喻,为了保护数据不被窃取,每个企业都会有属于自己的专用网络。专用网络专用网络也就是专线业务,大多面向企业、政府以及其他要求带宽稳定、对服务质量要求高的客户。使用IPSec能够保证数据通信安全,不改变使用习惯,使用私网地址和对方进行通信。

在如今这个大数据时代,几乎一切事物都可以以数据的方式存在,因此大到国家、小到个人,数据的安全成了重中之重。

对于大企业而言,核心数据的重要性不言而喻,为了保护数据不被窃取,每个企业都会有属于自己的专用网络。

在讲虚拟专用网络(Virtual Private Network, VPN)之前,先给大家介绍什么是专用网络。

专用网络

专用网络也就是专线业务,大多面向企业、政府以及其他要求带宽稳定、对服务质量要求高的客户。一般具有固网 IP 地址,不需要进行接入认证;根据客户需求,不仅在接入层对带宽和接入业务类型有要求,而且会对业务的全程全网服务质量提出更详细的要求;而专线客户, 往往由运营商提供更为主动、周全、及时、专业的客户服务支撑。

一家企业异地的局域网可以通过专线连接,如图1所示,北京、上海两个城市的局域网, 可以通过数字数据网(DDN)专线业务、帧中继(FR)专线业务、数字用户线路(DSL)专线业务、同步数字(SDH)专线业务等进行连接。

图1 专用网络示意图

使用专线连接,成本高、通信质量好,专线通常用于内网通信,全网通常采用私有 IP 地址。

虚拟专用网络(VPN)

图2 VPN示意图

如图2所示,企业在北京的网络接入了 Internet,在上海的网络也接入了 Internet,这两个局域网通过 Internet 连接起来,但由于北京和上海的两个网络是私网,因此不能通过 Internet 直接相互通信,从而也确保了它们内网的数据安全。

通过配置两端的路由器 R1 和 R2,可以为两个局域网创建一条隧道,让两个局域网之间能够相互通信。通过加密和身份验证技术实现数据通信的安全,能够达到像专线一样的效果。这种在公共网络中建立的连接多个局域网的隧道就称为虚拟专用网络(VPN),如图2所示。

通过 VPN,可利用 Internet 对两地的网络进行互联,只需要支付本地接入 Internet 的费用, 费用低。使用 IPSec 能够保证数据通信安全,不改变使用习惯,使用私网地址和对方进行通信。

配置站点间 VPN

站点间 VPN 就是在 Internet 上创建 VPN 隧道,对多个局域网进行连接(就相当于两个地方只有当地内部人员才能访问的网络连接在一起,)。而远程访问 VPN,是在远程计算机上建立到企业内网的 VPN 连接,访问企业内网。

GRE 隧道 VPN

GRE(Generic Routing Encapsulation)是通用路由封装协议,它对某些网络层协议(如 IP 和 IPX)的数据包进行封装,使这些被封装的数据包能够在另一个网络层协议(如 IP)中传输。 下面讨论的 GRE 隧道 VPN,用于将跨 Internet 的内网之间通信的数据包封装到具有公网地址的数据包中进行传输。

如图所示,北京和上海的两个局域网通过 Internet 连接,在 AR1 和 AR3 上配置 GRE 隧道,这时候大家应该把这条隧道当成连接 AR1 和 AR3 的一根网线。AR1 隧道接口的地址和 AR3 隧道接口的地址在同一个网段。这样理解,就很容易想到,要想实现这两个私网间的通信, 需要添加静态路由。在 AR1 上添加到上海网段的路由,下一跳地址是 172.16.0.2;在 AR3 上添加到北京网段的路由,下一跳地址是 172.16.0.1。

GRE隧道VPN的网络拓扑

图中也画出了 PC1 与 PC2 通信的数据包,在隧道中(也就是在 Internet 中)传输时的封装格式示意图,可以看到 PC1 到 PC2 的数据包的外面又有一层 GRE 封装,最外面是隧道的目标地址和源地址。

GRE 隧道 VPN 的网络拓扑使用 eNSP 参照图搭建实验环境。

AR1 上的配置如下:

[AR1]interface GigabitEthernet 0/0/0 [AR1-GigabitEthernet0/0/0]ip address 20.1.1.1 24[AR1-GigabitEthernet0/0/0]quit[AR1]interface Vlanif 1[AR1-Vlanif1]ip address 10.1.1.1 24 [AR1-Vlanif1]quit[AR1]ip route-static 20.1.2.0 24 20.1.1.2---添加到20.1.2.0/24网络的路由

AR2 上的配置如下,不添加到北京和上海网络的路由,因为在 Internet 上的路由器中不会 添加到私有网络的路由。

[AR2]interface GigabitEthernet 0/0/0 [AR2-GigabitEthernet0/0/0]ip address[AR2-GigabitEthernet0/0/0]quit[AR2]interface GigabitEthernet 0/0/1 [AR2-GigabitEthernet0/0/1]ip address[AR2-GigabitEthernet0/0/1]quit

AR3 上的配置如下。

[AR3]interface GigabitEthernet 0/0/0 [AR3-GigabitEthernet0/0/0]ip address [AR3-GigabitEthernet0/0/0]quit[AR3]interface Vlanif 1[AR3-Vlanif1]ip address 10.1.2.1 24 [AR3-Vlanif1]quit[AR3]ip route-static 20.1.1.0 24 20.1.2.2--添加到20.1.1.0/24网络的路由

现在,在 AR1 上创建到上海网络的 GRE 隧道接口,并添加到上海网络的路由。

[AR1]interface Tunnel 0/0/0--指定隧道接口编号[AR1-Tunnel0/0/0]tunnel-protocol ? --查看隧道支持的协议greGeneric Routing EncapsulationipsecIPSEC Encapsulationipv4-ipv6IP over IPv6 encapsulationipv6-ipv4IPv6 over IP encapsulationmplsMPLS EncapsulationnoneNull Encapsulation [AR1-Tunnel0/0/0]tunnel-protocol gre--隧道使用GRE协议[AR1-Tunnel0/0/0]ip address 172.16.0.1 24--指定隧道接口的地址[AR1-Tunnel0/0/0]source 20.1.1.1--指定隧道的起点(源地址)[AR1-Tunnel0/0/0]destination 20.1.2.1--指定隧道的终点(目标地址)[AR1-Tunnel0/0/0]quit[AR1]ip route-static 10.1.2.0 24 172.16.0.2--添加到上海网络的路由

添加到上海网络的路由,下一跳地址也可以使用 Tunnel 0/0/0 替换。

[AR1]ip route-static 10.1.2.0 24 Tunnel 0/0/0

在 AR3 上创建到北京网络的 GRE 隧道接口,并添加到北京网络的路由。

[AR3]interface Tunnel 0/0/0 [AR3-Tunnel0/0/0]tunnel-protocol gre [AR3-Tunnel0/0/0]ip address 172.16.0.2 24[AR3-Tunnel0/0/0]source 20.1.2.1 [AR3-Tunnel0/0/0]destination 20.1.1.1 [AR3-Tunnel0/0/0]quit[AR3]ip route-static 10.1.1.0 24 172.16.0.1

抓包分析GRE隧道中的数据包格式。如图所示,右击AR2路由器,单击“数据抓包”, 再单击“GE 0/0/0”接口。

开始抓包后,用 PC1 ping PC2,观察捕获的数据包,查看 GRE 封装,如图所示。

上面给大家展示了创建 GRE 隧道 VPN,将两个城市的局域网连接起来。如果一个企业在 北京、上海、石家庄 3 个城市都有局域网,如图所示,创建 GRE 隧道 VPN,需要在每个路由器上创建两个 Tunnel 接口,分别定义好隧道的起点和终点,以及隧道接口地址,添加到远程网络的路由。

抓包分析 GRE 隧道中的数据包格式

总结:GRE 是一个标准协议,支持多种协议和多播,能够用来创建弹性的 VPN,支持多点隧道,能够实施 QoS。

GRE 协议存在的以下问题:

  1. 缺乏加密机制,没有标准的控制协议来保持 GRE 隧道(通常使用协议和 kee palive),
  2. 隧道很消耗 CPU,出现问题时进行调试很困难。

以上内容摘自《华为HCNA路由与交换学习指南》,作者是韩立刚、李圣春、韩利辉


纵观网络,并没有十全十美的协议,本篇我们着重讲解了虚拟专用网络,详细地介绍了如何将两个安全的网络通过“隧道”的方式连接在一起,使得内部数据之间的传输更加安全。

网络技术是一门很深的学问,涉及到行业方方面面,建议通过《华为HCNA路由与交换学习指南》这本书去深入地了解。

本书专门介绍华为认证网络工程师(HCNA)路由与交换技术的相关内容。全书共分为13章。

本书首先介绍了计算机网络的产生和演进、计算机通信使用的协议、IP地址和子网划分;然后介绍了使用华为设备进行企业组网的基本技术,包括路由器和交换机的基本配置、IP地址的规划、静态路由和动态路由的配置、使用交换机进行组网;最后讲解了高级网络技术,其中涉及网络安全的实现、网络地址转换和端口映射、将路由器配置为DHCP以实现IP地址的自动分配,以及IPv6、广域网、VPN相关的知识。

本书以理论知识为铺垫,重点凸显内容的实用性,旨在通过以练代学的方式提升读者的理论理解能力和实操能力,适合备考华为HCNA认证的考生阅读,也适合有志于投身于网络技术领域的初学者阅读,还可作为网络专业课程的教材。

,
    推荐阅读
  • 怎么样让眼睛变大的最有效的方法(5种方法让你的眼睛变大)

    使用时先轻刷一层睫毛膏,趁睫毛膏尚未干掉时,将增长纤维的刷头转出,并将刷头上的白色细致纤维轻轻以滚动方式附着每根睫毛的尖端部位。再重复刷上黑头睫毛膏,电眼效果max。

  • 双减带给老师的挑战和机遇(双减之后教师面临的)

    7月24日,中共中央办公厅、国务院办公厅印发了《关于进一步减轻义务教育阶段学生作业负担和校外培训负担的意见》。面对教师陡然增加的负担,教育部相关负责人回应,将继续督促指导各地将教师减负工作同优化教师资源配置、深化教育教学改革等有机结合起来,健全教师减负长效机制,推动教师减负工作取得实效。“双减”政策明确提出,要构建教育良好生态,有效缓解家长焦虑情绪,促进学生全面发展、健康成长。

  • 我的世界橡胶甘蔗怎么杂交 我的世界粘性甘蔗种子

    杂交前需要合成作物架,用4个木棍合成,摆放成左右两列,合成2个作物架,由于杂交的几率比较低,所以需要准备多点作物架。拿着作物架在,每两个种了甘蔗的耕地的中间,放上两个作物架,作物架成十字交叉,代表此时在进行杂交。进行一段长时间的等待,等待甘蔗长大,等待杂交成功,注意杂交的地方很容易长杂草,如果长了杂草请尽快打掉,否则整个耕地都会蔓延杂草,需要重新杂交。

  • 娃哈哈新媒体营销策划(第13届娃哈哈营销策划大赛重磅来袭)

    为了丰富大学生的课余生活,引导和培养大学生创新精神和实践能力,4月23日18时30分,第十三届娃哈哈全国大学生营销策划大赛启动仪式于南宁职业技术学院大礼堂顺利举行。娃哈哈营销大赛为大学生提供了一个广阔的实践平台,推动教育与实践相结合,使同学们的创新意识得到激发。在此预祝娃哈哈营销策划大赛取得圆满成功,也祝本次参赛的团队都能够在比赛中取得佳绩!

  • 狮鹫怎么驯服(方舟生存进化手游狮鹫驯服技巧攻略)

    接下来我们就一起去研究一下吧!狮鹫怎么驯服方舟生存进化中狮鹫是高傲的守护兽,想要驯服狮鹫并不容易,必须获得狮鹫的尊重,这并不算容易的事,下面就来介绍一下怎么驯服狮鹫的方法吧。第一种方法:人物等级85级以上,并且不是可以获得全部尊重的!比如85级的,可能只能获取低等级狮鹫的尊重!

  • tabata间歇性训练的方法(什么是Tabata锻炼)

    各种研究得出结论,Tabata锻炼对健康有很多好处。有时您可能会达到最大强度,这可能会因肌肉松懈而导致受伤每周最多进行3-4次Tabata训练。Tabata锻炼以多种方式改善健康。此外,心脏病患者在开始Tabata锻炼之前还应听取医生的建议。在没有科学证据的情况下,对原始Tabata版本的修改可能弊大于利。人们可能会选择Tabata只是为了减肥,这不是它的实际用途。与传统HIIT相比,Tabata的强度水平更高,恢复时间更短。

  • s10和s9有什么区别(s10和s9有什么区别瑞思迈)

    vivoS9电池容量4000mAh,配置33W闪充。vivo官方宣布vivoS10系列于2021年7月15日正式发布,该手机代言人有Lisa、蔡徐坤、刘昊然。2021年7月15日,vivo召开了S10系列发布会,会上发布了新一代自拍旗舰vivoS10系列,其vivoS10系列依然采用了前置4400万像素AF双摄设计,仍然支持105度超广角,还有前置微缝式双柔光灯。

  • 专业版微博怎么设置(其实很简单)

    接下来我们就一起去了解一下吧!专业版微博怎么设置需要认证过才能成为专业版。专业版微博是为企业和机构定制的微博。新浪微博企业版是我们为企业、机构用户量身打造的服务平台。它具有更丰富的个性化页面展示功能设置,更精准的数据分析服务,以及更高效的沟通管理后台。我们期待新浪微博企业版能够帮助企业更便捷地与目标用户进行互动沟通,提升营销效果转化,挖掘更多商业机会。

  • 变速箱油到底多久换一次呢(变速箱油多久更换一次)

    如果需要更换变速箱油,查看用户的保养手册上如果有明确的更换周期,按照规定换油。如果变速箱油是终身免维护的,也一样要引起重视,终身免维护并不意味着变速箱油一直不用换。其实变速箱油不像机油那么黑,相比于机油甚至更为干净一点。所以车主千万不要忽略变速箱油,如果过长时间不更换,也会对变速箱造成一定的损伤,而且一些汽车的变速箱比发动机还要昂贵,修一次可能得要好几万元。

  • 恐惧症会遗传吗 幽闭恐惧症会遗传吗

    恐惧症是发病率非常高的一种心理疾病,而有许多患者并没有得到有效的治疗。导致恐惧症的因素恐惧症是各种因素的共同作用。恐惧症的典型症状是恐怖发作,并伴有强烈的生理反应。尽管患者知道这种恐惧是不合理的,但是没法控制。研究表明,在100名患者中40名患者可以彻底治疗,基本上没有什么后遗症。所以一定要及早治疗,效果好,造成的危害也小。