|
|
vpn jí xū nǐ zhuān yòng wǎng, shì tōng guò yī gè gōng yòng wǎng luò( tōng cháng shì yīn tè wǎng) jiàn lì yī gè lín shí de、 ān quán de lián jiē, shì yī tiáo chuān guò hùn luàn de gōng yòng wǎng luò de 'ān quán、 wěn dìng de suì dào。 tōng cháng, vpn shì duì qǐ yè nèi bù wǎng de kuò zhǎn, tōng guò tā kě yǐ bāng zhù yuǎn chéng yòng hù、 gōng sī fēn zhī jī gòu、 shāng yè huǒ bàn jí gōng yìng shāng tóng gōng sī de nèi bù wǎng jiàn lì kě xìn de 'ān quán lián jiē, bìng bǎo zhèng shù jù de 'ān quán chuán shū。 vpn kě yòng yú bù duàn zēngzhǎng de yí dòng yòng hù de quán qiú yīn tè wǎng jiē rù, yǐ shí xiàn 'ān quán lián jiē; kě yòng yú shí xiàn qǐ yè wǎng zhàn zhī jiān 'ān quán tōng xìn de xū nǐ zhuān yòng xiàn lù, yòng yú jīng jì yòu xiào dì lián jiē dào shāng yè huǒ bàn hé yòng hù de 'ān quán wài lián wǎng xū nǐ zhuān yòng wǎng。
vpn jià gòu zhōng cǎi yòng liǎo duō zhǒng 'ān quán jī zhì, rú suì dào jì shù( tunneling)、 jiā jiě mì jì shù( encryption)、 mì yào guǎn lǐ jì shù、 shēn fèn rèn zhèng jì shù( authentication) děng, tōng guò shàng shù de gè xiàng wǎng luò 'ān quán jì shù, què bǎo zī liào zài gōng zhòng wǎng luò zhōng chuán shū shí bù bèi qiè qǔ, huò shì jí shǐ bèi qiè qǔ liǎo, duì fāng yì wú fǎ dú qǔ shù jù bāo nèi suǒ chuán sòng de zī liào。
yī、 vpn jiǎn jiè
xū nǐ zhuān yòng wǎng( virtualprivatenetwork, vpn) shì yī zhǒng “ jī yú gōng gòng shù jù wǎng, gěi yòng hù yī zhǒng zhí jiē lián jiē dào sī rén jú yù wǎng gǎn jué de fú wù ”。 vpn jí dà dì jiàng dī liǎo yòng hù de fèi yòng, ér qiě tí gōng liǎo bǐ chuán tǒng fāng fǎ gèng qiáng de 'ān quán xìng hé kě * xìng。 vpn kě fēn wéi sān dà lèi:( 1) qǐ yè gè bù mén yǔ yuǎn chéng fēn zhī zhī jiān de intranetvpn;( 2) qǐ yè wǎng yǔ yuǎn chéng( yí dòng) gù yuán zhī jiān de yuǎn chéng fǎng wèn( remoteaccess) vpn;( 3) qǐ yè yǔ hé zuò huǒ bàn、 kè hù、 gōng yìng shāng zhī jiān de extranetvpn。
èr、 vpn de yào qiú
( 1) ān quán xìng
vpn tí gōng yòng hù yī zhǒng sī rén zhuān yòng( private) de gǎn jué, yīn cǐ jiàn lì zài bù 'ān quán、 bù kě xìn rèn de gōng gòng shù jù wǎng de shǒu yào rèn wù shì jiě jué 'ān quán xìng wèn tí。 vpn de 'ān quán xìng kě tōng guò suì dào jì shù、 jiā mì hé rèn zhèng jì shù dé dào jiě jué。 zài intranetvpn zhōng, yào yòu gāo qiáng dù de jiā mì jì shù lái bǎo hù mǐn gǎn xìn xī; zài yuǎn chéng fǎng wèn vpn zhōng yào yòu duì yuǎn chéng yòng hù kě * de rèn zhèng jī zhì。
( 2) xìng néng
vpn yào fā zhǎn qí xìng néng zhì shǎo bù yìng gāi dī yú chuán tǒng fāng fǎ。 jìn guǎn wǎng luò sù dù bù duàn tí gāo, dàn zài internet shí dài, suí zhe diàn zǐ shāng wù huó dòng de jī zēng, wǎng luò yōng sài jīng cháng fā shēng, zhè gěi vpn xìng néng de wěn dìng dài lái jí dà de yǐng xiǎng。 yīn cǐ vpn jiě jué fāng 'àn yìng néng gòu ràng guǎn lǐ yuán jìn xíng tōng xìn kòng zhì lái què bǎo qí xìng néng。 tōng guò vpn píng tái, guǎn lǐ yuán dìng yì guǎn lǐ zhèng cè lái jī huó jī yú zhòng yào xìng de chū rù kǒu dài kuān fēn pèi。 zhè yàng jì néng què bǎo duì shù jù diū shī yòu yán gé yào qiú hé gāo yōu xiān jí yìng yòng de xìng néng, yòu bù huì“ è sǐ”, dī yōu xiān jí de yìng yòng。
( 3) guǎn lǐ wèn tí
yóu yú wǎng luò shè shī、 yìng yòng bù duàn zēng jiā, wǎng luò yòng hù suǒ xū de ip dì zhǐ shù liàng chí xù zēngzhǎng, duì yuè lái yuè fù zá de wǎng luò guǎn lǐ, wǎng luò 'ān quán chǔlǐ néng lì de dà xiǎo shì vpn jiě jué fāng 'àn hǎo huài de zhì guān jǐn yào de qū fēn。 vpn shì gōng sī duì wài de yán shēn, yīn cǐ vpn yào yòu yī gè gù dìng guǎn lǐ fāng 'àn yǐ jiǎn qīng guǎn lǐ、 bào gào děng fāng miàn fù dān。 guǎn lǐ píng tái yào yòu yī gè dìng yì 'ān quán zhèng cè de jiǎn dān fāng fǎ, jiāng 'ān quán zhèng cè jìn xíng fēn bù, bìng guǎn lǐ dà liàng shè bèi。
( 4) hù cāo zuò
zài extranetvpn zhōng, qǐ yè yào yǔ bù tóng de kè hù jí gōng yìng shāng jiàn lì lián xì, vpn jiě jué fāng 'àn yě huì bù tóng。 yīn cǐ, qǐ yè de vpn chǎn pǐn yīnggāi néng gòu tóng qí tā chǎng jiā de chǎn pǐn jìn xíng hù cāo zuò。 zhè jiù yào qiú suǒ xuǎn zé de vpn fāng 'àn yīnggāi shì jī yú gōng yè biāo zhǔn hé xié yì de。 zhè xiē xié yì yòu ipsec、 diǎn dào diǎn suì dào xié yì( pointtopointtunnelingprotocol, pptp)、 dì 'èr céng suì dào xié yì( layer2tunnelingprotocol, l2tp) děng。
sān、 vpn de shí xiàn jì shù
vpn shí xiàn de liǎng gè guān jiàn jì shù shì suì dào jì shù hé jiā mì jì shù, tóng shí qos jì shù duì vpn de shí xiàn yě zhì guān zhòng yào。
1 . vpn fǎng wèn diǎn mó xíng
shǒu xiān tí gōng yī gè vpn fǎng wèn diǎn gōng néng zǔ chéng mó xíng tú zuò wéi cān kǎo。 qí zhōng ipsec jí chéng liǎo ip céng suì dào jì shù hé jiā mì jì shù。
2. suì dào jì shù
suì dào jì shù jiǎn dān de shuō jiù shì: yuán shǐ bào wén zài a dì jìn xíng fēng zhuāng, dào dá b dì hòu bǎ fēng zhuāng qù diào hái yuán chéng yuán shǐ bào wén, zhè yàng jiù xíng chéng liǎo yī tiáo yóu a dào b de tōng xìn suì dào。 mù qián shí xiàn suì dào jì shù de yòu yī bān lù yóu fēng zhuāng( genericroutingencapsulation, gre) l2tp hé pptp。
( 1) gre
gre zhù yào yòng yú yuán lù yóu hé zhōng lù yóu zhī jiān suǒ xíng chéng de suì dào。 lì rú, jiāng tōng guò suì dào de bào wén yòng yī gè xīn de bào wén tóu( gre bào wén tóu) jìn xíng fēng zhuāng rán hòu dài zhe suì dào zhōng diǎn dì zhǐ fàng rù suì dào zhōng。 dāng bào wén dào dá suì dào zhōng diǎn shí, gre bào wén tóu bèi bō diào, jì xù yuán shǐ bào wén de mù biāo dì zhǐ jìn xíng xún zhǐ。 gre suì dào tōng cháng shì diǎn dào diǎn de, jí suì dào zhǐ yòu yī gè yuán dì zhǐ hé yī gè zhōng dì zhǐ。 rán 'ér yě yòu yī xiē shí xiàn yǔn xǔ diǎn dào duō diǎn, jí yī gè yuán dì zhǐ duì duō gè zhōng dì zhǐ。 zhè shí hòu jiù yào hé xià yī tiào lù yóu xié yì( next-hoproutingprotocol, nhrp) jié hé shǐ yòng。 nhrp zhù yào shì wèile zài lù yóu zhī jiān jiàn lì jié jìng。
gre suì dào yòng lái jiàn lì vpn yòu hěn dà de xī yǐn lì。 cóng tǐ xì jié gòu de guān diǎn lái kàn, vpn jiù xiàng shì tōng guò pǔ tōng zhù jī wǎng luò de suì dào jí hé。 pǔ tōng zhù jī wǎng luò de měi gè diǎn dōukě lì yòng qí dì zhǐ yǐ jí lù yóu suǒ xíng chéng de wù lǐ lián jiē, pèi zhì chéng yī gè huò duō gè suì dào。 zài gre suì dào jì shù zhōng rù kǒu dì zhǐ yòng de shì pǔ tōng zhù jī wǎng luò de dì zhǐ kōng jiān, ér zài suì dào zhōng liú dòng de yuán shǐ bào wén yòng de shì vpn de dì zhǐ kōng jiān, zhè yàng fǎn guò lái jiù yào qiú suì dào de zhōng diǎn yīnggāi pèi zhì chéng vpn yǔ pǔ tōng zhù jī wǎng luò zhī jiān de jiāo jiè diǎn。 zhè zhǒng fāng fǎ de hǎo chù shì shǐ vpn de lù yóu xìn xī cóng pǔ tōng zhù jī wǎng luò de lù yóu xìn xī zhōng gé lí chū lái, duō gè vpn kě yǐ chóngfù lì yòng tóng yī gè dì zhǐ kōng jiān 'ér méi yòu chōng tū, zhè shǐ dé vpn cóng zhù jī wǎng luò zhōng dú lì chū lái。 cóng 'ér mǎn zú liǎo vpn de guān jiàn yào qiú: kě yǐ bù shǐ yòng quán jú wéi yī de dì zhǐ kōng jiān。 suì dào yě néng fēng zhuāng shù liàng zhòng duō de xié yì zú, jiǎn shǎo shí xiàn vpn gōng néng hán shù de shù liàng。 hái yòu, duì xǔ duō vpn suǒ zhī chí de tǐ xì jié gòu lái shuō, yòng tóng yī zhǒng gé shì lái zhī chí duō zhǒng xié yì tóng shí yòu bǎo liú xié yì de gōng néng, zhè shì fēi cháng zhòng yào de。 ip lù yóu guò lǜ de zhù jī wǎng luò bù néng tí gōng zhè zhǒng fú wù, ér zhǐ yòu suì dào jì shù cái néng bǎ vpn sī yòu xié yì cóng zhù jī wǎng luò zhōng gé lí kāi lái。 jī yú suì dào jì shù de vpn shí xiàn de lìng yī tè diǎn shì duì zhù jī wǎng luò huán jìng hé vpn lù yóu huán jìng jìn xíng gé lí。 duì vpn 'ér yán zhù jī wǎng luò kě kàn chéng diǎn dào diǎn de diàn lù jí hé, vpn néng gòu yòng qí lù yóu xié yì chuān guò fú hé vpn guǎn lǐ yào qiú de xū nǐ wǎng。 tóng yàng, zhù jī wǎng luò yòng fú hé wǎng luò yào qiú de lù yóu shè jì fāng 'àn, ér bù bì shòu vpn yòng hù wǎng luò de lù yóu xié yì xiàn zhì。
suī rán gre suì dào jì shù yòu hěn duō yōu diǎn, dàn yòng qí jì shù zuò wéi vpn jī zhì yě yòu quē diǎn, lì rú guǎn lǐ fèi yòng gāo、 suì dào de guī mó shù liàng dà děng。 yīn wéi gre shì yóu shǒu gōng pèi zhì de, suǒ yǐ pèi zhì hé wéi hù suì dào suǒ xū de fèi yòng hé suì dào de shù liàng shì zhí jiē xiāng guān de ╠╠ měi cì suì dào de zhōng diǎn gǎi biàn, suì dào yào chóngxīn pèi zhì。 suì dào yě kě zì dòng pèi zhì, dàn yòu quē diǎn, rú bù néng kǎo lǜ xiāng guān lù yóu xìn xī、 xìng néng wèn tí yǐ jí róng yì xíng chéng huí lù wèn tí。 yī dàn xíng chéng huí lù, huì jí dà 'è huà lù yóu de xiàolǜ。 chú cǐ zhī wài, tōng xìn fēn lèi jī zhì shì tōng guò yī gè hǎo de lì dù jí bié lái shí bié tōng xìn lèi xíng。 rú guǒ tōng xìn fēn lèi guò chéng shì tōng guò shí bié bào wén( jìn rù suì dào qián de) jìn xíng de huà, jiù huì yǐng xiǎng lù yóu fā sòng sù shuài de néng lì jí fú wù xìng néng。
gre suì dào jì shù shì yòng zài lù yóu qì zhōng de, kě yǐ mǎn zú extranetvpn yǐ jí intranetvpn de xū qiú。 dàn shì zài yuǎn chéng fǎng wèn vpn zhōng, duō shù yòng hù shì cǎi yòng bō hào shàng wǎng。 zhè shí kě yǐ tōng guò l2tp hé pptp lái jiā yǐ jiě jué。
( 2) l2tp hé pptp
l2tp shì l2f( layer2forwarding) hé pptp de jié hé。 dàn shì yóu yú pc jī de zhuō miàn cāo zuò xì tǒng bāo hán zhe pptp, yīn cǐ pptp réng bǐ jiào liú xíng。 suì dào de jiàn lì yòu liǎng zhǒng fāng shì jí:“ yòng hù chū shǐ huà” suì dào hé“ nas chū shǐ huà”( networkaccessserver) suì dào。 qián zhě yī bān zhǐ“ zhù dòng” suì dào, hòu zhě zhǐ“ qiáng zhì” suì dào。“ zhù dòng” suì dào shì yòng hù wéi mǒu zhǒng tè dìng mùdì de qǐng qiú jiàn lì de, ér“ qiáng zhì” suì dào zé shì zài méi yòu rèn hé lái zì yòng hù de dòng zuò yǐ jí xuǎn zé de qíng kuàng xià jiàn lì de。
l2tp zuò wéi“ qiáng zhì” suì dào mó xíng shì ràng bō hào yòng hù yǔ wǎng luò zhōng de lìng yī diǎn jiàn lì lián jiē de zhòng yào jī zhì。 jiàn lì guò chéng rú xià: ① yòng hù tōng guò modem yǔ nas jiàn lì lián jiē; ② yòng hù tōng guò nas de l2tp jiē rù fú wù qì shēn fèn rèn zhèng; ③ zài zhèng cè pèi zhì wén jiàn huò nas yǔ zhèng cè fú wù qì jìn xíng xié shāng de jī chǔ shàng, nas hé l2tp jiē rù fú wù qì dòng tài dì jiàn lì yī tiáo l2tp suì dào; ④ yòng hù yǔ l2tp jiē rù fú wù qì zhī jiān jiàn lì yī tiáo diǎn dào diǎn xié yì( pointtopointprotocol, ppp) fǎng wèn fú wù suì dào; ⑤ yòng hù tōng guò gāi suì dào huò dé vpn fú wù。
yǔ zhī xiāng fǎn de shì, pptp zuò wéi“ zhù dòng” suì dào mó xíng yǔn xǔ zhōng duān xì tǒng jìn xíng pèi zhì, yǔ rèn yì wèi zhì de pptp fú wù qì jiàn lì yī tiáo bù lián xù de、 diǎn dào diǎn de suì dào。 bìng qiě, pptp xié shāng hé suì dào jiàn lì guò chéng dōuméi yòu zhōng jiān méi jiè nas de cānyù。 nas de zuò yòng zhǐ shì tí gōng wǎng luò fú wù。 pptp jiàn lì guò chéng rú xià:① yòng hù tōng guò chuàn kǒu yǐ bō hào ip fǎng wèn de fāng shì yǔ nas jiàn lì lián jiē qǔ dé wǎng luò fú wù;② yòng hù tōng guò lù yóu xìn xī dìng wèi pptp jiē rù fú wù qì;③ yòng hù xíng chéng yī gè pptp xū nǐ jiē kǒu;④ yòng hù tōng guò gāi jiē kǒu yǔ pptp jiē rù fú wù qì xié shāng、 rèn zhèng jiàn lì yī tiáo ppp fǎng wèn fú wù suì dào;⑤ yòng hù tōng guò gāi suì dào huò dé vpn fú wù。
zài l2tp zhōng, yòng hù gǎn jué bù dào nas de cún zài, fǎng fó yǔ pptp jiē rù fú wù qì zhí jiē jiàn lì lián jiē。 ér zài pptp zhōng, pptp suì dào duì nas shì tòu míng de; nas bù xū yào zhī dào pptp jiē rù fú wù qì de cún zài, zhǐ shì jiǎn dān dì bǎ pptp liú liàng zuò wéi pǔ tōng ip liú liàng chǔlǐ。
cǎi yòng l2tp hái shì pptp shí xiàn vpn qǔ jué yú yào bǎ kòng zhì quán fàng zài nas hái shì yòng hù shǒu zhōng。 l2tp bǐ pptp gèng 'ān quán, yīn wéi l2tp jiē rù fú wù qì néng gòu què dìng yòng hù cóng nǎ lǐ lái de。 l2tp zhù yào yòng yú bǐ jiào jí zhōng de、 gù dìng de vpn yòng hù, ér pptp bǐ jiào shì hé yí dòng de yòng hù。
3. jiā mì jì shù
shù jù jiā mì de jī běn sī xiǎng shì tōng guò biàn huàn xìn xī de biǎo shì xíng shì lái wěi zhuāng xū yào bǎo hù de mǐn gǎn xìn xī, shǐ fēi shòu quán zhě bù néng liǎo jiě bèi bǎo hù xìn xī de nèi róng。 jiā mì suàn fǎ yòu yòng yú windows95 de rc4、 yòng yú ipsec de des hé sān cì des。 rc4 suī rán qiáng dù bǐ jiào ruò, dàn shì bǎo hù miǎn yú fēi zhuān yè rén shì de gōng jī yǐ jīng zú gòu liǎo; des hé sān cì des qiáng dù bǐ jiào gāo, kě yòng yú mǐn gǎn de shāng yè xìn xī。
jiā mì jì shù kě yǐ zài xié yì zhàn de rèn yì céng jìn xíng; kě yǐ duì shù jù huò bào wén tóu jìn xíng jiā mì。 zài wǎng luò céng zhōng de jiā mì biāo zhǔn shì ipsec。 wǎng luò céng jiā mì shí xiàn de zuì 'ān quán fāng fǎ shì zài zhù jī de duān dào duān jìn xíng。 lìng yī gè xuǎn zé shì“ suì dào mó shì”: jiā mì zhǐ zài lù yóu qì zhōng jìn xíng, ér zhōng duān yǔ dì yī tiào lù yóu zhī jiān bù jiā mì。 zhè zhǒng fāng fǎ bù tài 'ān quán, yīn wéi shù jù cóng zhōng duān xì tǒng dào dì yī tiáo lù yóu shí kě néng bèi jié qǔ 'ér wēi jí shù jù 'ān quán。 zhōng duān dào zhōng duān de jiā mì fāng 'àn zhōng, vpn 'ān quán lì dù dá dào gè rén zhōng duān xì tǒng de biāo zhǔn; ér“ suì dào mó shì” fāng 'àn, vpn 'ān quán lì dù zhǐ dá dào zǐ wǎng biāo zhǔn。 zài liàn lù céng zhōng, mù qián hái méi yòu tǒng yī de jiā mì biāo zhǔn, yīn cǐ suǒ yòu liàn lù céng jiā mì fāng 'àn jī běn shàng shì shēng chǎn chǎng jiā zì jǐ shè jì de, xū yào tè bié de jiā mì yìng jiàn。
4. qos jì shù
tōng guò suì dào jì shù hé jiā mì jì shù, yǐ jīng néng gòu jiàn lì qǐ yī gè jù yòu 'ān quán xìng、 hù cāo zuò xìng de vpn。 dàn shì gāi vpn xìng néng shàng bù wěn dìng, guǎn lǐ shàng bù néng mǎn zú qǐ yè de yào qiú, zhè jiù yào jiā rù qos jì shù。 shí xíng qos yīnggāi zài zhù jī wǎng luò zhōng, jí vpn suǒ jiàn lì de suì dào zhè yī duàn, zhè yàng cái néng jiàn lì yī tiáo xìng néng fú hé yòng hù yào qiú de suì dào。
bù tóng de yìng yòng duì wǎng luò tōng xìn yòu bù tóng de yào qiú, zhè xiē yào qiú kě yòng rú xià cān shù jǐyǔ tǐ xiàn:
• dài kuān: wǎng luò tí gōngjǐ yòng hù de chuán shū shuài;
• fǎn yìng shí jiān: yòng hù suǒ néng róng rěn de shù jù bào chuán dì yán shí;
• dǒu dòng: yán shí de biàn huà;
• diū shī shuài: shù jù bāo diū shī de bǐlǜ。
wǎng luò zī yuán shì yòu xiàn de, yòu shí yòng hù yào qiú de wǎng luò zī yuán dé bù dào mǎn zú、 tōng guò qos jī zhì duì yòng hù de wǎng luò zī yuán fēn pèi jìn xíng kòng zhì yǐ mǎn zú yìng yòng de xū qiú。 qos jī zhì jù yòu tōng xìn chǔlǐ jī zhì yǐ jí gōng yìng( provisioning) hé pèi zhì( configuration) jī zhì。 tōng xìn chǔlǐ jī zhì bāo kuò 802.1p、 qū fēn fú wù( differentiatedserviceper-hop-behaviors, diffserv)、 zōng hé fú wù( integratedservices, intserv) děng děng。 xiàn zài dà duō shù jú yù wǎng shì jī yú ieee802 jì shù de, rú yǐ tài wǎng、 lìng pái huán、 fddi děng, 802.1p wéi zhè xiē jú yù wǎng tí gōng liǎo yī zhǒng zhī chí qos de jī zhì。 802.1p duì liàn lù céng de 802 bào wén dìng yì liǎo yī gè kě biǎo dá 8 zhǒng yōu xiān jí de zì duàn。 802.1p yōu xiān jí zhǐ zài jú yù wǎng zhōng yòu xiào, yī dàn chū liǎo jú yù wǎng, tōng guò dì sān céng shè bèi shí jiù bèi yí zǒu。 diffserv zé shì dì sān céng de qos jī zhì, tā zài ip bào wén zhōng dìng yì liǎo yī gè zì duàn chēng dscp( diffservcodepoint)。 dscp yòu liù wèi, yòng zuò fú wù lèi xíng hé yōu xiān jí, lù yóu qì tōng guò tā duì bào wén jìn xíng pái duì hé diào dù。 yǔ 802.1p、 diffserv bù tóng de shì, intserv shì yī zhǒng fú wù kuàng jià, mù qián yòu liǎng zhǒng: bǎo zhèng fú wù hé kòng zhì fù zài fú wù。 bǎo zhèng fú wù xǔ nuò zài bǎo zhèng de yán shí xià chuán shū yī dìng de tōng xìn liàng; kòng zhì fù zài fú wù zé tóng yì zài wǎng luò qīng fù zài de qíng kuàng xià chuán shū yī dìng de tōng xìn liàng。 diǎn xíng dì, intserv yǔ zī yuán yù liú xié yì( resourcereservationprotocol, rsvp) xiāng guān。 intserv fú wù dìng yì liǎo yǔn xǔ jìn rù de kòng zhì suàn fǎ, jué dìng duō shǎo tōng xìn liàng bèi yǔn xǔ jìn rù wǎng luò zhōng。
gōng yìnghè pèi zhì jī zhì bāo kuò rsvp、 zǐ wǎng dài kuān guǎn lǐ( subnetbandwidthmanager, sbm)、 zhèng cè jī zhì hé xié yì yǐ jí guǎn lǐ gōng jù hé xié yì。 zhè lǐ gōng yìng jī zhì zhǐ de shì bǐ jiào jìng tài de、 bǐ jiào cháng qī de guǎn lǐ rèn wù, rú: wǎng luò shè bèi de xuǎn zé、 wǎng luò shè bèi de gēngxīn、 jiē kǒu tiān jiā shān chú、 tuò pū jié gòu de gǎi biàn děng děng。 ér pèi zhì jī zhì zhǐ de shì bǐ jiào dòng tài、 bǐ jiào duǎn qī de guǎn lǐ rèn wù, rú: liú liàng chǔlǐ de cān shù。
rsvp shì dì sān céng xié yì, tā dú lì yú gè zhǒng de wǎng luò méi jiè。 yīn cǐ, rsvp wǎng wǎng bèi rèn wéi jiè yú yìng yòng céng( huò cāo zuò xì tǒng) yǔ tè dìng wǎng luò méi jiè qos jī zhì zhī jiān de yī gè chōu xiàng céng。 rsvp yòu liǎng gè zhòng yào de xiāo xī: path xiāo xī, cóng fā sòng zhě dào jiē shōu zhě; resv xiāo xī, cóng jiē shōu zhě dào shǐ fā zhě。 rsvp xiāo xī bāo hán rú xià xìn xī:① wǎng luò rú hé shí bié yī gè huì huà liú( fēn lèi xìn xī);② miáo shù huì huà liú de dìng liàng cān shù( rú shù jù shuài);③ yào qiú wǎng luò wéi huì huà liú tí gōng de fú wù lèi xíng;④ zhèng cè xìn xī( rú yòng hù biāozhì)。 rsvp de gōng zuò liú chéng rú xià:
• huì huà fā sòng zhě shǒu xiān fā sòng path xiāo xī, yán tú de shè bèi ruò zhī chí rsvp zé jìn xíng chǔlǐ, fǒu zé jì xù fā sòng;
• shè bèi ruò néng mǎn zú zī yuán yào qiú, bìng qiě fú hé běn dì guǎn lǐ zhèng cè de huà, zé jìn xíng zī yuán fēn pèi, path xiāo xī jì xù fā sòng, fǒu zé xiàng fā sòng zhě fā sòng jù jué xiāo xī;
• huì huà jiē shōu zhě ruò duì fā sòng zhě yào qiú de huì huà liú rèn tóng, zé fā sòng resv xiāo xī, fǒu zé fā sòng jù jué xiāo xī;
• dāng fā sòng zhě shōu dào resv xiāo xī shí, biǎo shì kě yǐ jìn hánghuì huà, fǒu zé biǎo shì shī bài。
sbm shì duì rsvp gōng néng de jiā qiáng, kuò dà liǎo duì gòng xiǎng wǎng luò de lì yòng。 zài gòng xiǎng zǐ wǎng huò lan zhōng bāo hán dà liàng jiāo huàn jī hé wǎng luò jí xiàn qì, yīn cǐ biāo zhǔn de rsvp duì zī yuán bù néng chōng fēn lì yòng。 zhī chí rsvp de zhù jī hé lù yóu qì tóng yì huò jù jué huì huà liú, shì jī yú tā men gè rén yòu xiào de zī yuán 'ér bù shì jī yú quán jú yòu xiào de gòng xiǎng zī yuán。 jiēguǒ, gòng xiǎng zǐ wǎng de rsvp qǐng qiú dǎo zhì jú bù zī yuán de fù zài guò zhòng。 sbm kě yǐ jiě jué zhè gè wèn tí: xié diào zhì néng shè bèi。 bāo kuò: jù yòu sbm néng lì de zhù jī、 lù yóu qì yǐ jí jiāo huàn jī。 zhè xiē shè bèi zì dòng yùn xíng yī xuǎn jǔ xié yì, xuǎn chū zuì hé shì de shè bèi zuò wéi dsbm( designatedsbm)。 dāng jiāo huàn jī cānyù xuǎn jǔ shí, tā men huì gēn jù dì 'èr céng de tuò pū jié gòu duì zǐ wǎng jìn xíng fēn gē。 zhù jī hé lù yóu qì fā xiàn zuì jìn de dsbm bìng bǎ rsvp xiāo xī fā sòng gěi tā。 rán hòu, dsbm chá kàn suǒ yòu xiāo xī lái yǐng xiǎng zī yuán de fēn pèi bìng tí gōng yǔn xǔ jìn rù kòng zhì jī zhì。
wǎng luò guǎn lǐ yuán jī yú yī dìng de zhèng cè jìn xíng qos jī zhì pèi zhì。 zhèng cè zǔ chéng bù fēn bāo kuò: zhèng cè shù jù, rú yòng hù míng; yòu quán shǐ yòng de wǎng luò zī yuán; zhèng cè jué dìng diǎn( policydecsionpoint, pdp); zhèng cè jiā qiáng diǎn( policyenforcementpoint, pep) yǐ jí tā men zhī jiān de xié yì。 chuán tǒng de yóu shàng 'ér xià( topdown) de zhèng cè xié yì bāo kuò jiǎn dān wǎng luò guǎn lǐ xié yì( simplenetworkmanagementprotocol, snmp)、 mìng lìng xíng jiē kǒu( commandlineinterface, cli)、 mìng lìng kāi fàng xié yì fú wù( commandopenprotocolservices, cops) děng。 zhè xiē qos jī zhì xiāng hù zuò yòng shǐ wǎng luò zī yuán dé dào zuì dà huà lì yòng, tóng shí yòu xiàng yòng hù tí gōng liǎo yī gè xìng néng liáng hǎo de wǎng luò fú wù。
sì、 jié shù yǔ
jī yú gōng gòng wǎng de vpn tōng guò suì dào jì shù、 shù jù jiā mì jì shù yǐ jí qos jī zhì, shǐ dé qǐ yè néng gòu jiàng dī chéng běn、 tí gāo xiàolǜ、 zēng qiáng 'ān quán xìng。 vpn chǎn pǐn cóng dì yī dài: vpn lù yóu qì、 jiāo huàn jī, fā zhǎn dào dì 'èr dài de vpn jí zhōng qì, xìng néng bù duàn dé dào tí gāo。 zài wǎng luò shí dài, qǐ yè fā zhǎn qǔ jué yú shì fǒu zuì dà xiàn duódì lì yòng wǎng luò。 vpn jiāng shì qǐ yè de zuì zhōng xuǎn zé。 běn wén chū zì 51cto.com jì shù bó kè |
|
VPN jí xū nǐ zhuān yòng wǎng, shì tōng guò yī gè gōng yòng wǎng luò( tōng cháng shì yīn tè wǎng) jiàn lì yī gè lín shí de、 ān quán de lián jiē, shì yī tiáo chuān guò hùn luàn de gōng yòng wǎng luò de 'ān quán、 wěn dìng de suì dào。 tōng cháng, VPN shì duì qǐ yè nèi bù wǎng de kuò zhǎn, tōng guò tā kě yǐ bāng zhù yuǎn chéng yòng hù、 gōng sī fēn zhī jī gòu、 shāng yè huǒ bàn jí gōng yìng shāng tóng gōng sī de nèi bù wǎng jiàn lì kě xìn de 'ān quán lián jiē, bìng bǎo zhèng shù jù de 'ān quán chuán shū。 VPN kě yòng yú bù duàn zēngzhǎng de yí dòng yòng hù de quán qiú yīn tè wǎng jiē rù, yǐ shí xiàn 'ān quán lián jiē; kě yòng yú shí xiàn qǐ yè wǎng zhàn zhī jiān 'ān quán tōng xìn de xū nǐ zhuān yòng xiàn lù, yòng yú jīng jì yòu xiào dì lián jiē dào shāng yè huǒ bàn hé yòng hù de 'ān quán wài lián wǎng xū nǐ zhuān yòng wǎng。
VPN jià gòu zhōng cǎi yòng liǎo duō zhǒng 'ān quán jī zhì, rú suì dào jì shù( Tunneling)、 jiā jiě mì jì shù( Encryption)、 mì yào guǎn lǐ jì shù、 shēn fèn rèn zhèng jì shù( Authentication) děng, tōng guò shàng shù de gè xiàng wǎng luò 'ān quán jì shù, què bǎo zī liào zài gōng zhòng wǎng luò zhōng chuán shū shí bù bèi qiè qǔ, huò shì jí shǐ bèi qiè qǔ liǎo, duì fāng yì wú fǎ dú qǔ shù jù bāo nèi suǒ chuán sòng de zī liào。
yī、 VPN jiǎn jiè
xū nǐ zhuān yòng wǎng( VirtualPrivateNetwork, VPN) shì yī zhǒng“ jī yú gōng gòng shù jù wǎng, gěi yòng hù yī zhǒng zhí jiē lián jiē dào sī rén jú yù wǎng gǎn jué de fú wù”。 VPN jí dà dì jiàng dī liǎo yòng hù de fèi yòng, ér qiě tí gōng liǎo bǐ chuán tǒng fāng fǎ gèng qiáng de 'ān quán xìng hé kě * xìng。 VPN kě fēn wéi sān dà lèi:( 1) qǐ yè gè bù mén yǔ yuǎn chéng fēn zhī zhī jiān de IntranetVPN;( 2) qǐ yè wǎng yǔ yuǎn chéng( yí dòng) gù yuán zhī jiān de yuǎn chéng fǎng wèn( RemoteAccess) VPN;( 3) qǐ yè yǔ hé zuò huǒ bàn、 kè hù、 gōng yìng shāng zhī jiān de ExtranetVPN。
èr、 VPN gōng néng
yóu yú cǎi yòng liǎo“ xū nǐ zhuān yòng wǎng” jì shù, jí yòng hù shí jì shàng bìng bù cún zài yī gè dú lì zhuān yòng de wǎng luò, yòng hù jì bù xū yào jiàn shè huò zū yòng zhuān xiàn, yě bù xū yào zhuāng bèi zhuān yòng de shè bèi, jiù néng zǔ chéng yī gè shǔ yú yòng hù zì jǐ zhuān yòng de diàn xìn wǎng luò。
xū nǐ zhuān yòng wǎng shì lì yòng gōng yòng diàn xìn wǎng zǔ jiàn qǐ lái de gōng néng xìng wǎng luò。 bù tóng lèi xíng de gōng yòng wǎng luò, tōng guò wǎng luò nèi bù de ruǎn jiàn kòng zhì jiù kě yǐ zǔ jiàn bù tóng zhǒng lèi de xū nǐ zhuān yòng wǎng。 lì rú: lì yòng gōng yòng diàn huà wǎng kě yǐ gòu jiàn“ xū nǐ zhuān yòng diàn huà wǎng”。
sān、 VPN de yào qiú
( 1) ān quán xìng
VPN tí gōng yòng hù yī zhǒng sī rén zhuān yòng( Private) de gǎn jué, yīn cǐ jiàn lì zài bù 'ān quán、 bù kě xìn rèn de gōng gòng shù jù wǎng de shǒu yào rèn wù shì jiě jué 'ān quán xìng wèn tí。 VPN de 'ān quán xìng kě tōng guò suì dào jì shù、 jiā mì hé rèn zhèng jì shù dé dào jiě jué。 zài IntranetVPN zhōng, yào yòu gāo qiáng dù de jiā mì jì shù lái bǎo hù mǐn gǎn xìn xī; zài yuǎn chéng fǎng wèn VPN zhōng yào yòu duì yuǎn chéng yòng hù kě * de rèn zhèng jī zhì。
( 2) xìng néng
VPN yào fā zhǎn qí xìng néng zhì shǎo bù yìng gāi dī yú chuán tǒng fāng fǎ。 jìn guǎn wǎng luò sù dù bù duàn tí gāo, dàn zài Internet shí dài, suí zhe diàn zǐ shāng wù huó dòng de jī zēng, wǎng luò yōng sài jīng cháng fā shēng, zhè gěi VPN xìng néng de wěn dìng dài lái jí dà de yǐng xiǎng。 yīn cǐ VPN jiě jué fāng 'àn yìng néng gòu ràng guǎn lǐ yuán jìn xíng tōng xìn kòng zhì lái què bǎo qí xìng néng。 tōng guò VPN píng tái, guǎn lǐ yuán dìng yì guǎn lǐ zhèng cè lái jī huó jī yú zhòng yào xìng de chū rù kǒu dài kuān fēn pèi。 zhè yàng jì néng què bǎo duì shù jù diū shī yòu yán gé yào qiú hé gāo yōu xiān jí yìng yòng de xìng néng, yòu bù huì“ è sǐ”, dī yōu xiān jí de yìng yòng。
( 3) guǎn lǐ wèn tí
yóu yú wǎng luò shè shī、 yìng yòng bù duàn zēng jiā, wǎng luò yòng hù suǒ xū de IP dì zhǐ shù liàng chí xù zēngzhǎng, duì yuè lái yuè fù zá de wǎng luò guǎn lǐ, wǎng luò 'ān quán chǔlǐ néng lì de dà xiǎo shì VPN jiě jué fāng 'àn hǎo huài de zhì guān jǐn yào de qū fēn。 VPN shì gōng sī duì wài de yán shēn, yīn cǐ VPN yào yòu yī gè gù dìng guǎn lǐ fāng 'àn yǐ jiǎn qīng guǎn lǐ、 bào gào děng fāng miàn fù dān。 guǎn lǐ píng tái yào yòu yī gè dìng yì 'ān quán zhèng cè de jiǎn dān fāng fǎ, jiāng 'ān quán zhèng cè jìn xíng fēn bù, bìng guǎn lǐ dà liàng shè bèi。
( 4) hù cāo zuò
zài ExtranetVPN zhōng, qǐ yè yào yǔ bù tóng de kè hù jí gōng yìng shāng jiàn lì lián xì, VPN jiě jué fāng 'àn yě huì bù tóng。 yīn cǐ, qǐ yè de VPN chǎn pǐn yīnggāi néng gòu tóng qí tā chǎng jiā de chǎn pǐn jìn xíng hù cāo zuò。 zhè jiù yào qiú suǒ xuǎn zé de VPN fāng 'àn yīnggāi shì jī yú gōng yè biāo zhǔn hé xié yì de。 zhè xiē xié yì yòu IPSec、 diǎn dào diǎn suì dào xié yì( PointtoPointTunnelingProtocol, PPTP)、 dì 'èr céng suì dào xié yì( Layer2TunnelingProtocol, L2TP) děng。
sì、 VPN de shí xiàn jì shù
VPN shí xiàn de liǎng gè guān jiàn jì shù shì suì dào jì shù hé jiā mì jì shù, tóng shí QoS jì shù duì VPN de shí xiàn yě zhì guān zhòng yào。
1. VPN fǎng wèn diǎn mó xíng
shǒu xiān tí gōng yī gè VPN fǎng wèn diǎn gōng néng zǔ chéng mó xíng tú zuò wéi cān kǎo。 qí zhōng IPSec jí chéng liǎo IP céng suì dào jì shù hé jiā mì jì shù。
2. suì dào jì shù
suì dào jì shù jiǎn dān de shuō jiù shì: yuán shǐ bào wén zài A dì jìn xíng fēng zhuāng, dào dá B dì hòu bǎ fēng zhuāng qù diào hái yuán chéng yuán shǐ bào wén, zhè yàng jiù xíng chéng liǎo yī tiáo yóu A dào B de tōng xìn suì dào。 mù qián shí xiàn suì dào jì shù de yòu yī bān lù yóu fēng zhuāng( GenericRoutingEncapsulation, GRE) L2TP hé PPTP。
( 1) GRE
GRE zhù yào yòng yú yuán lù yóu hé zhōng lù yóu zhī jiān suǒ xíng chéng de suì dào。 lì rú, jiāng tōng guò suì dào de bào wén yòng yī gè xīn de bào wén tóu( GRE bào wén tóu) jìn xíng fēng zhuāng rán hòu dài zhe suì dào zhōng diǎn dì zhǐ fàng rù suì dào zhōng。 dāng bào wén dào dá suì dào zhōng diǎn shí, GRE bào wén tóu bèi bō diào, jì xù yuán shǐ bào wén de mù biāo dì zhǐ jìn xíng xún zhǐ。 GRE suì dào tōng cháng shì diǎn dào diǎn de, jí suì dào zhǐ yòu yī gè yuán dì zhǐ hé yī gè zhōng dì zhǐ。 rán 'ér yě yòu yī xiē shí xiàn yǔn xǔ diǎn dào duō diǎn, jí yī gè yuán dì zhǐ duì duō gè zhōng dì zhǐ。 zhè shí hòu jiù yào hé xià yī tiào lù yóu xié yì( Next-HopRoutingProtocol, NHRP) jié hé shǐ yòng。 NHRP zhù yào shì wèile zài lù yóu zhī jiān jiàn lì jié jìng。
GRE suì dào yòng lái jiàn lì VPN yòu hěn dà de xī yǐn lì。 cóng tǐ xì jié gòu de guān diǎn lái kàn, VPN jiù xiàng shì tōng guò pǔ tōng zhù jī wǎng luò de suì dào jí hé。 pǔ tōng zhù jī wǎng luò de měi gè diǎn dōukě lì yòng qí dì zhǐ yǐ jí lù yóu suǒ xíng chéng de wù lǐ lián jiē, pèi zhì chéng yī gè huò duō gè suì dào。 zài GRE suì dào jì shù zhōng rù kǒu dì zhǐ yòng de shì pǔ tōng zhù jī wǎng luò de dì zhǐ kōng jiān, ér zài suì dào zhōng liú dòng de yuán shǐ bào wén yòng de shì VPN de dì zhǐ kōng jiān, zhè yàng fǎn guò lái jiù yào qiú suì dào de zhōng diǎn yīnggāi pèi zhì chéng VPN yǔ pǔ tōng zhù jī wǎng luò zhī jiān de jiāo jiè diǎn。 zhè zhǒng fāng fǎ de hǎo chù shì shǐ VPN de lù yóu xìn xī cóng pǔ tōng zhù jī wǎng luò de lù yóu xìn xī zhōng gé lí chū lái, duō gè VPN kě yǐ chóngfù lì yòng tóng yī gè dì zhǐ kōng jiān 'ér méi yòu chōng tū, zhè shǐ dé VPN cóng zhù jī wǎng luò zhōng dú lì chū lái。 cóng 'ér mǎn zú liǎo VPN de guān jiàn yào qiú: kě yǐ bù shǐ yòng quán jú wéi yī de dì zhǐ kōng jiān。 suì dào yě néng fēng zhuāng shù liàng zhòng duō de xié yì zú, jiǎn shǎo shí xiàn VPN gōng néng hán shù de shù liàng。 hái yòu, duì xǔ duō VPN suǒ zhī chí de tǐ xì jié gòu lái shuō, yòng tóng yī zhǒng gé shì lái zhī chí duō zhǒng xié yì tóng shí yòu bǎo liú xié yì de gōng néng, zhè shì fēi cháng zhòng yào de。 IP lù yóu guò lǜ de zhù jī wǎng luò bù néng tí gōng zhè zhǒng fú wù, ér zhǐ yòu suì dào jì shù cái néng bǎ VPN sī yòu xié yì cóng zhù jī wǎng luò zhōng gé lí kāi lái。 jī yú suì dào jì shù de VPN shí xiàn de lìng yī tè diǎn shì duì zhù jī wǎng luò huán jìng hé VPN lù yóu huán jìng jìn xíng gé lí。 duì VPN 'ér yán zhù jī wǎng luò kě kàn chéng diǎn dào diǎn de diàn lù jí hé, VPN néng gòu yòng qí lù yóu xié yì chuān guò fú hé VPN guǎn lǐ yào qiú de xū nǐ wǎng。 tóng yàng, zhù jī wǎng luò yòng fú hé wǎng luò yào qiú de lù yóu shè jì fāng 'àn, ér bù bì shòu VPN yòng hù wǎng luò de lù yóu xié yì xiàn zhì。
suī rán GRE suì dào jì shù yòu hěn duō yōu diǎn, dàn yòng qí jì shù zuò wéi VPN jī zhì yě yòu quē diǎn, lì rú guǎn lǐ fèi yòng gāo、 suì dào de guī mó shù liàng dà děng。 yīn wéi GRE shì yóu shǒu gōng pèi zhì de, suǒ yǐ pèi zhì hé wéi hù suì dào suǒ xū de fèi yòng hé suì dào de shù liàng shì zhí jiē xiāng guān de ―― měi cì suì dào de zhōng diǎn gǎi biàn, suì dào yào chóngxīn pèi zhì。 suì dào yě kě zì dòng pèi zhì, dàn yòu quē diǎn, rú bù néng kǎo lǜ xiāng guān lù yóu xìn xī、 xìng néng wèn tí yǐ jí róng yì xíng chéng huí lù wèn tí。 yī dàn xíng chéng huí lù, huì jí dà 'è huà lù yóu de xiàolǜ。 chú cǐ zhī wài, tōng xìn fēn lèi jī zhì shì tōng guò yī gè hǎo de lì dù jí bié lái shí bié tōng xìn lèi xíng。 rú guǒ tōng xìn fēn lèi guò chéng shì tōng guò shí bié bào wén( jìn rù suì dào qián de) jìn xíng de huà, jiù huì yǐng xiǎng lù yóu fā sòng sù shuài de néng lì jí fú wù xìng néng。
GRE suì dào jì shù shì yòng zài lù yóu qì zhōng de, kě yǐ mǎn zú ExtranetVPN yǐ jí IntranetVPN de xū qiú。 dàn shì zài yuǎn chéng fǎng wèn VPN zhōng, duō shù yòng hù shì cǎi yòng bō hào shàng wǎng。 zhè shí kě yǐ tōng guò L2TP hé PPTP lái jiā yǐ jiě jué。
( 2) L2TP hé PPTP
L2TP shì L2F( Layer2Forwarding) hé PPTP de jié hé。 dàn shì yóu yú PC jī de zhuō miàn cāo zuò xì tǒng bāo hán zhe PPTP, yīn cǐ PPTP réng bǐ jiào liú xíng。 suì dào de jiàn lì yòu liǎng zhǒng fāng shì jí:“ yòng hù chū shǐ huà” suì dào hé“ NAS chū shǐ huà”( NetworkAccessServer) suì dào。 qián zhě yī bān zhǐ“ zhù dòng” suì dào, hòu zhě zhǐ“ qiáng zhì” suì dào。“ zhù dòng” suì dào shì yòng hù wéi mǒu zhǒng tè dìng mùdì de qǐng qiú jiàn lì de, ér“ qiáng zhì” suì dào zé shì zài méi yòu rèn hé lái zì yòng hù de dòng zuò yǐ jí xuǎn zé de qíng kuàng xià jiàn lì de。
L2TP zuò wéi“ qiáng zhì” suì dào mó xíng shì ràng bō hào yòng hù yǔ wǎng luò zhōng de lìng yī diǎn jiàn lì lián jiē de zhòng yào jī zhì。 jiàn lì guò chéng rú xià:① yòng hù tōng guò Modem yǔ NAS jiàn lì lián jiē;② yòng hù tōng guò NAS de L2TP jiē rù fú wù qì shēn fèn rèn zhèng;③ zài zhèng cè pèi zhì wén jiàn huò NAS yǔ zhèng cè fú wù qì jìn xíng xié shāng de jī chǔ shàng, NAS hé L2TP jiē rù fú wù qì dòng tài dì jiàn lì yī tiáo L2TP suì dào;④ yòng hù yǔ L2TP jiē rù fú wù qì zhī jiān jiàn lì yī tiáo diǎn dào diǎn xié yì( PointtoPointProtocol, PPP) fǎng wèn fú wù suì dào;⑤ yòng hù tōng guò gāi suì dào huò dé VPN fú wù。
yǔ zhī xiāng fǎn de shì, PPTP zuò wéi“ zhù dòng” suì dào mó xíng yǔn xǔ zhōng duān xì tǒng jìn xíng pèi zhì, yǔ rèn yì wèi zhì de PPTP fú wù qì jiàn lì yī tiáo bù lián xù de、 diǎn dào diǎn de suì dào。 bìng qiě, PPTP xié shāng hé suì dào jiàn lì guò chéng dōuméi yòu zhōng jiān méi jiè NAS de cānyù。 NAS de zuò yòng zhǐ shì tí gōng wǎng luò fú wù。 PPTP jiàn lì guò chéng rú xià:① yòng hù tōng guò chuàn kǒu yǐ bō hào IP fǎng wèn de fāng shì yǔ NAS jiàn lì lián jiē qǔ dé wǎng luò fú wù;② yòng hù tōng guò lù yóu xìn xī dìng wèi PPTP jiē rù fú wù qì;③ yòng hù xíng chéng yī gè PPTP xū nǐ jiē kǒu;④ yòng hù tōng guò gāi jiē kǒu yǔ PPTP jiē rù fú wù qì xié shāng、 rèn zhèng jiàn lì yī tiáo PPP fǎng wèn fú wù suì dào;⑤ yòng hù tōng guò gāi suì dào huò dé VPN fú wù。
zài L2TP zhōng, yòng hù gǎn jué bù dào NAS de cún zài, fǎng fó yǔ PPTP jiē rù fú wù qì zhí jiē jiàn lì lián jiē。 ér zài PPTP zhōng, PPTP suì dào duì NAS shì tòu míng de; NAS bù xū yào zhī dào PPTP jiē rù fú wù qì de cún zài, zhǐ shì jiǎn dān dì bǎ PPTP liú liàng zuò wéi pǔ tōng IP liú liàng chǔlǐ。
cǎi yòng L2TP hái shì PPTP shí xiàn VPN qǔ jué yú yào bǎ kòng zhì quán fàng zài NAS hái shì yòng hù shǒu zhōng。 L2TP bǐ PPTP gèng 'ān quán, yīn wéi L2TP jiē rù fú wù qì néng gòu què dìng yòng hù cóng nǎ lǐ lái de。 L2TP zhù yào yòng yú bǐ jiào jí zhōng de、 gù dìng de VPN yòng hù, ér PPTP bǐ jiào shì hé yí dòng de yòng hù。
3. jiā mì jì shù
shù jù jiā mì de jī běn sī xiǎng shì tōng guò biàn huàn xìn xī de biǎo shì xíng shì lái wěi zhuāng xū yào bǎo hù de mǐn gǎn xìn xī, shǐ fēi shòu quán zhě bù néng liǎo jiě bèi bǎo hù xìn xī de nèi róng。 jiā mì suàn fǎ yòu yòng yú Windows95 de RC4、 yòng yú IPSec de DES hé sān cì DES。 RC4 suī rán qiáng dù bǐ jiào ruò, dàn shì bǎo hù miǎn yú fēi zhuān yè rén shì de gōng jī yǐ jīng zú gòu liǎo; DES hé sān cì DES qiáng dù bǐ jiào gāo, kě yòng yú mǐn gǎn de shāng yè xìn xī。
jiā mì jì shù kě yǐ zài xié yì zhàn de rèn yì céng jìn xíng; kě yǐ duì shù jù huò bào wén tóu jìn xíng jiā mì。 zài wǎng luò céng zhōng de jiā mì biāo zhǔn shì IPSec。 wǎng luò céng jiā mì shí xiàn de zuì 'ān quán fāng fǎ shì zài zhù jī de duān dào duān jìn xíng。 lìng yī gè xuǎn zé shì“ suì dào mó shì”: jiā mì zhǐ zài lù yóu qì zhōng jìn xíng, ér zhōng duān yǔ dì yī tiào lù yóu zhī jiān bù jiā mì。 zhè zhǒng fāng fǎ bù tài 'ān quán, yīn wéi shù jù cóng zhōng duān xì tǒng dào dì yī tiáo lù yóu shí kě néng bèi jié qǔ 'ér wēi jí shù jù 'ān quán。 zhōng duān dào zhōng duān de jiā mì fāng 'àn zhōng, VPN 'ān quán lì dù dá dào gè rén zhōng duān xì tǒng de biāo zhǔn; ér“ suì dào mó shì” fāng 'àn, VPN 'ān quán lì dù zhǐ dá dào zǐ wǎng biāo zhǔn。 zài liàn lù céng zhōng, mù qián hái méi yòu tǒng yī de jiā mì biāo zhǔn, yīn cǐ suǒ yòu liàn lù céng jiā mì fāng 'àn jī běn shàng shì shēng chǎn chǎng jiā zì jǐ shè jì de, xū yào tè bié de jiā mì yìng jiàn。
4. QoS jì shù
tōng guò suì dào jì shù hé jiā mì jì shù, yǐ jīng néng gòu jiàn lì qǐ yī gè jù yòu 'ān quán xìng、 hù cāo zuò xìng de VPN。 dàn shì gāi VPN xìng néng shàng bù wěn dìng, guǎn lǐ shàng bù néng mǎn zú qǐ yè de yào qiú, zhè jiù yào jiā rù QoS jì shù。 shí xíng QoS yīnggāi zài zhù jī wǎng luò zhōng, jí VPN suǒ jiàn lì de suì dào zhè yī duàn, zhè yàng cái néng jiàn lì yī tiáo xìng néng fú hé yòng hù yào qiú de suì dào。
bù tóng de yìng yòng duì wǎng luò tōng xìn yòu bù tóng de yào qiú, zhè xiē yào qiú kě yòng rú xià cān shù jǐyǔ tǐ xiàn:
• dài kuān: wǎng luò tí gōngjǐ yòng hù de chuán shū shuài;
• fǎn yìng shí jiān: yòng hù suǒ néng róng rěn de shù jù bào chuán dì yán shí;
• dǒu dòng: yán shí de biàn huà;
• diū shī shuài: shù jù bāo diū shī de bǐlǜ。
wǎng luò zī yuán shì yòu xiàn de, yòu shí yòng hù yào qiú de wǎng luò zī yuán dé bù dào mǎn zú、 tōng guò QoS jī zhì duì yòng hù de wǎng luò zī yuán fēn pèi jìn xíng kòng zhì yǐ mǎn zú yìng yòng de xū qiú。 QoS jī zhì jù yòu tōng xìn chǔlǐ jī zhì yǐ jí gōng yìng( Provisioning) hé pèi zhì( Configuration) jī zhì。 tōng xìn chǔlǐ jī zhì bāo kuò 802.1p、 qū fēn fú wù( differentiatedserviceper-hop-behaviors, DiffServ)、 zōng hé fú wù( integratedservices, IntServ) děng děng。 xiàn zài dà duō shù jú yù wǎng shì jī yú IEEE802 jì shù de, rú yǐ tài wǎng、 lìng pái huán、 FDDI děng, 802.1p wéi zhè xiē jú yù wǎng tí gōng liǎo yī zhǒng zhī chí QoS de jī zhì。 802.1p duì liàn lù céng de 802 bào wén dìng yì liǎo yī gè kě biǎo dá 8 zhǒng yōu xiān jí de zì duàn。 802.1p yōu xiān jí zhǐ zài jú yù wǎng zhōng yòu xiào, yī dàn chū liǎo jú yù wǎng, tōng guò dì sān céng shè bèi shí jiù bèi yí zǒu。 DiffServ zé shì dì sān céng de QoS jī zhì, tā zài IP bào wén zhōng dìng yì liǎo yī gè zì duàn chēng DSCP( DiffServcodepoint)。 DSCP yòu liù wèi, yòng zuò fú wù lèi xíng hé yōu xiān jí, lù yóu qì tōng guò tā duì bào wén jìn xíng pái duì hé diào dù。 yǔ 802.1p、 DiffServ bù tóng de shì, IntServ shì yī zhǒng fú wù kuàng jià, mù qián yòu liǎng zhǒng: bǎo zhèng fú wù hé kòng zhì fù zài fú wù。 bǎo zhèng fú wù xǔ nuò zài bǎo zhèng de yán shí xià chuán shū yī dìng de tōng xìn liàng; kòng zhì fù zài fú wù zé tóng yì zài wǎng luò qīng fù zài de qíng kuàng xià chuán shū yī dìng de tōng xìn liàng。 diǎn xíng dì, IntServ yǔ zī yuán yù liú xié yì( ResourcereservationProtocol, RSVP) xiāng guān。 IntServ fú wù dìng yì liǎo yǔn xǔ jìn rù de kòng zhì suàn fǎ, jué dìng duō shǎo tōng xìn liàng bèi yǔn xǔ jìn rù wǎng luò zhōng。
gōng yìnghè pèi zhì jī zhì bāo kuò RSVP、 zǐ wǎng dài kuān guǎn lǐ( subnetbandwidthmanager, SBM)、 zhèng cè jī zhì hé xié yì yǐ jí guǎn lǐ gōng jù hé xié yì。 zhè lǐ gōng yìng jī zhì zhǐ de shì bǐ jiào jìng tài de、 bǐ jiào cháng qī de guǎn lǐ rèn wù, rú: wǎng luò shè bèi de xuǎn zé、 wǎng luò shè bèi de gēngxīn、 jiē kǒu tiān jiā shān chú、 tuò pū jié gòu de gǎi biàn děng děng。 ér pèi zhì jī zhì zhǐ de shì bǐ jiào dòng tài、 bǐ jiào duǎn qī de guǎn lǐ rèn wù, rú: liú liàng chǔlǐ de cān shù。
RSVP shì dì sān céng xié yì, tā dú lì yú gè zhǒng de wǎng luò méi jiè。 yīn cǐ, RSVP wǎng wǎng bèi rèn wéi jiè yú yìng yòng céng( huò cāo zuò xì tǒng) yǔ tè dìng wǎng luò méi jiè QoS jī zhì zhī jiān de yī gè chōu xiàng céng。 RSVP yòu liǎng gè zhòng yào de xiāo xī: PATH xiāo xī, cóng fā sòng zhě dào jiē shōu zhě; RESV xiāo xī, cóng jiē shōu zhě dào shǐ fā zhě。 RSVP xiāo xī bāo hán rú xià xìn xī:① wǎng luò rú hé shí bié yī gè huì huà liú( fēn lèi xìn xī);② miáo shù huì huà liú de dìng liàng cān shù( rú shù jù shuài);③ yào qiú wǎng luò wéi huì huà liú tí gōng de fú wù lèi xíng;④ zhèng cè xìn xī( rú yòng hù biāozhì)。 RSVP de gōng zuò liú chéng rú xià:
• huì huà fā sòng zhě shǒu xiān fā sòng PATH xiāo xī, yán tú de shè bèi ruò zhī chí RSVP zé jìn xíng chǔlǐ, fǒu zé jì xù fā sòng;
• shè bèi ruò néng mǎn zú zī yuán yào qiú, bìng qiě fú hé běn dì guǎn lǐ zhèng cè de huà, zé jìn xíng zī yuán fēn pèi, PATH xiāo xī jì xù fā sòng, fǒu zé xiàng fā sòng zhě fā sòng jù jué xiāo xī;
• huì huà jiē shōu zhě ruò duì fā sòng zhě yào qiú de huì huà liú rèn tóng, zé fā sòng RESV xiāo xī, fǒu zé fā sòng jù jué xiāo xī;
• dāng fā sòng zhě shōu dào RESV xiāo xī shí, biǎo shì kě yǐ jìn hánghuì huà, fǒu zé biǎo shì shī bài。
SBM shì duì RSVP gōng néng de jiā qiáng, kuò dà liǎo duì gòng xiǎng wǎng luò de lì yòng。 zài gòng xiǎng zǐ wǎng huò LAN zhōng bāo hán dà liàng jiāo huàn jī hé wǎng luò jí xiàn qì, yīn cǐ biāo zhǔn de RSVP duì zī yuán bù néng chōng fēn lì yòng。 zhī chí RSVP de zhù jī hé lù yóu qì tóng yì huò jù jué huì huà liú, shì jī yú tā men gè rén yòu xiào de zī yuán 'ér bù shì jī yú quán jú yòu xiào de gòng xiǎng zī yuán。 jiēguǒ, gòng xiǎng zǐ wǎng de RSVP qǐng qiú dǎo zhì jú bù zī yuán de fù zài guò zhòng。 SBM kě yǐ jiě jué zhè gè wèn tí: xié diào zhì néng shè bèi。 bāo kuò: jù yòu SBM néng lì de zhù jī、 lù yóu qì yǐ jí jiāo huàn jī。 zhè xiē shè bèi zì dòng yùn xíng yī xuǎn jǔ xié yì, xuǎn chū zuì hé shì de shè bèi zuò wéi DSBM( designatedSBM)。 dāng jiāo huàn jī cānyù xuǎn jǔ shí, tā men huì gēn jù dì 'èr céng de tuò pū jié gòu duì zǐ wǎng jìn xíng fēn gē。 zhù jī hé lù yóu qì fā xiàn zuì jìn de DSBM bìng bǎ RSVP xiāo xī fā sòng gěi tā。 rán hòu, DSBM chá kàn suǒ yòu xiāo xī lái yǐng xiǎng zī yuán de fēn pèi bìng tí gōng yǔn xǔ jìn rù kòng zhì jī zhì。
wǎng luò guǎn lǐ yuán jī yú yī dìng de zhèng cè jìn xíng QoS jī zhì pèi zhì。 zhèng cè zǔ chéng bù fēn bāo kuò: zhèng cè shù jù, rú yòng hù míng; yòu quán shǐ yòng de wǎng luò zī yuán; zhèng cè jué dìng diǎn( policydecsionpoint, PDP); zhèng cè jiā qiáng diǎn( policyenforcementpoint, PEP) yǐ jí tā men zhī jiān de xié yì。 chuán tǒng de yóu shàng 'ér xià( TopDown) de zhèng cè xié yì bāo kuò jiǎn dān wǎng luò guǎn lǐ xié yì( SimpleNetworkManagementProtocol, SNMP)、 mìng lìng xíng jiē kǒu( CommandLineInterface, CLI)、 mìng lìng kāi fàng xié yì fú wù( CommandOpenProtocolServices, COPS) děng。 zhè xiē QoS jī zhì xiāng hù zuò yòng shǐ wǎng luò zī yuán dé dào zuì dà huà lì yòng, tóng shí yòu xiàng yòng hù tí gōng liǎo yī gè xìng néng liáng hǎo de wǎng luò fú wù。
wǔ、 jié shù yǔ
jī yú gōng gòng wǎng de VPN tōng guò suì dào jì shù、 shù jù jiā mì jì shù yǐ jí QoS jī zhì, shǐ dé qǐ yè néng gòu jiàng dī chéng běn、 tí gāo xiàolǜ、 zēng qiáng 'ān quán xìng。 VPN chǎn pǐn cóng dì yī dài: VPN lù yóu qì、 jiāo huàn jī, fā zhǎn dào dì 'èr dài de VPN jí zhōng qì, xìng néng bù duàn dé dào tí gāo。 zài wǎng luò shí dài, qǐ yè fā zhǎn qǔ jué yú shì fǒu zuì dà xiàn duódì lì yòng wǎng luò。 VPN jiāng shì qǐ yè de zuì zhōng xuǎn zé。 běn wén chū zì 51CTO.COM jì shù bó kè |