路由器VPN技术的运行常识介绍

安全
VPN属于远程访问技术,简单地说就是利用公网链路架设私有网络。例如公司员工出差到外地,他想访问企业内网的服务器资源,这种访问就属于远程访问。

VPN属于远程访问技术,简单地说就是利用公网链路架设私有网络。例如公司员工出差到外地,他想访问企业内网的服务器资源,这种访问就属于远程访问。

怎么才能让外地员工访问到内网资源呢?

VPN的解决方法是在内网中架设一台VPN服务器,VPN服务器有两块网卡,一块连接内网,一块连接公网。

外地员工在当地连上互联网后,通过互联网找到VPN服务器,然后利用作为跳板进入企业内网。为了保证数据安全,VPN服务器和客户机之间的通讯数据都进行了加密处理。

一、VPN虽然在一般家庭网络中使用不多,但对于一个企业网络还说,VPN就是相当重要的一部分了,有了VPN才能保证企业数据传输的安全性和稳定性,VPN实质上就是利用加密技术在公网上封装出一个数据通讯隧道。

有了VPN技术,用户无论是在外地出差还是在家中办公,只要能上互联网就能利用VPN非常方便地访问内网资源,这就是为什么VPN在企业中应用得如此广泛,VPN一般采用两种连接方式,L2TP方式和PPTP方式。

二、对于L2TP方式的VPN连接,VPN服务器保持着1701端口与客户端1701端口的UDP连接,将自动为L2TP连接创建一个使用证书方式认证IPsec策略,因此L2TP通讯就被裹在IPsec 策略创建的Ipsec隧道内,用ipsecmon可以看清楚实际上还是1701<-->1701的UDP通讯。

三、VPN开始连接时,需要双方交换密钥,这是通过UPD 500端口的ISAKMP来实现的,从此以后所有的VPN通讯,包括建立/断开连接请求、用户验证、数据传输都是通过ESP之上传输的。

四、而PPTP方式的VPN连接,VPN客户端的建立/断开连接请求都是通过和服务器的TCP 1723端口用PPTP协议联系的,至于具体的用户验证、数据传输等都是通过PPP协议来通讯的,而PPP协议又是跑在GRE之上的。

五、使用PPTP方式的VPN连接时,VPN服务器端保持着1723端口与客户端一任意端口的TCP连接,TCP端口1723上跑的是PPTP Control Message,包括了PPTP隧道创建,维护和终止之类的日常管理工作,客户端通过TCP与服务器1723端口建立连接后,进入基于GRE的PPP协商。

六、这里包括了用户验证,数据传输等所有通讯.断开VPN连接时又用到了基于1723端口的PPTP Control Message,L2TP方式连接的VPN客户端无法使用私有地址来连接具有合法地址的VPN服务器,而PPTP连接方式则可以直接连接。

使用VPN的好处在于:使用VPN可降低成本、传输数据安全可靠、传输数据安全可靠、连接方便灵活和完全控制,这当然要用到一台高端的路由器。

责任编辑:蓝雨泪 来源: 比特网
相关推荐

2010-07-29 11:18:22

2009-12-08 17:03:10

2009-07-15 14:40:55

2010-07-30 15:59:44

配置

2010-09-02 10:14:24

路由器性能

2009-11-30 10:30:29

2010-08-05 11:26:40

2009-11-12 15:45:22

2012-11-07 10:06:05

路由器VPN

2009-11-18 09:54:25

2009-11-30 10:39:40

路由器配置

2009-11-12 16:26:44

宽带路由器

2009-12-16 16:25:14

路由器配置

2011-08-04 11:01:40

路由器

2009-02-24 09:31:00

2009-12-18 16:19:08

排除路由器VPN故障

2009-12-01 10:35:50

Cisco 路由器VP

2009-12-18 13:49:56

路由器技术

2012-11-14 11:00:43

2012-09-27 13:12:17

点赞
收藏

51CTO技术栈公众号