ImageVerifierCode 换一换
格式:PPT , 页数:41 ,大小:3.86MB ,
资源ID:10712309      下载积分:10 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/10712309.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(VN原理详解PPT课件.ppt)为本站上传会员【可****】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

VN原理详解PPT课件.ppt

1、单击此处编辑母版标题样式,HUAWEI TECHNOLOGIES CO.,LTD.,*,单击此处编辑母版文本样式,单击此处编辑母版文本样式,单击此处编辑母版文本样式,单击此处编辑母版文本样式,HUAWEI Confidential,谢谢,VPN,协议原理,ISSUE 1.0,Page,1,本课程主要介绍,VPN,协议原理以及分别介绍,L2TP,、,GRE,和,IPSEC,三种常见的实现,VPN,技术。,前 言,Page,2,学习指南,本课程全套资料包括培训胶片、配套原理教材、多媒体课件、试题、演练案例和教师教学指导书,合理有效利用上述资料您将会取得良好的学习效果。,Page,3,参考资料,VR

2、P 3.30,操作手册,、,命令手册,故障信息收集排错指导书,。,Page,4,学习完此课程,您将会:,掌握,VPN,的概念和分类,掌握实现,IP VPN,的相关协议。,目 标,Page,5,第,1,章,VPN,概述,第,2,章,L2TP,第,3,章,GRE,第,4,章,IPSec&IKE,内容介绍,Page,6,VPN,的定义,VPN Virtual Private Network,Internet,出差员工,隧道,专线,办事处,总部,分支机构,合作伙伴,异地办事处,Page,7,VPN,的分类,按应用类型分类:,Access VPN,Intranet VPN,Extranet VPN,按实

3、现的层次分类:,二层隧道,VPN,三层隧道,VPN,Page,8,VPDN,适用范围:,出差员工,异地小型办公机构,POP,POP,用户直接发起连接,POP,ISP,发起连接,总部,隧道,Page,9,Intranet VPN,Internet/ISP IP,ATM/FR,隧道,总部,研究所,办事处,分支机构,Page,10,Extranet VPN,Internet/ISP IP,ATM/FR,分支机构,合作伙伴,总部,异地办事处,Page,11,按实现的层次分类,二层隧道,VPN,L2TP,:Layer 2 Tunnel Protocol(RFC 2661),PPTP:Point To P

4、oint Tunnel Protocol,L2F:Layer 2 Forwarding,三层隧道,VPN,GRE:General Routing Encapsulation,IPSEC:IP Security Protocol,Page,12,VPN,设计原则,安全性,隧道与加密,数据验证,用户验证,防火墙与攻击检测,可靠性,经济性,扩展性,Page,13,第,1,章,VPN,概述,第,2,章,L2TP,第,3,章,GRE,第,4,章,IPSec&IKE,内容介绍,Page,14,L2TP,协议概述,L2TP:Layer 2 Tunnel Protocol,第二层隧道协议,是为在用户和企业的服

5、务器之间透明传输,PPP,报文而设置的隧道协议,.,特性,灵活的身份验证机制以及高度的安全性,多协议传输,支持,RADIUS,服务器的验证,支持内部地址分配,网络计费的灵活性,可靠性,Page,15,使用,L2TP,构建,VPDN,LAC:L2TP Access Concentrator L2TP,的接入集中器,LNS:L2TP Network Server L2TP,的网络服务器,LAC/LNS Radius:LAC/LNS,的远端验证服务器,PSTN/ISDN,LAN,总部,LAC,LNS,Quidway NAS,Quidway Router,L2TP,消息,数据消息,控制消息,会话,隧道

6、出差员工,LAC RADIUS,LNS RADIUS,Page,16,L2TP,隧道和会话建立流程,隧道、会话建立流程,L2TP,的会话建立由,PPP,触发,隧道建立由会话触发。由于多个会话可以复用在一条隧道上,如果会话建立前隧道已经建立,则隧道不用重新建立。,隧道建立流程:三次握手,会话建立流程:三次握手,LACLNS,SCCRQ,SCCRP,SCCCN,LACLNS,ICRQ,ICRP,ICCN,Page,17,L2TP,隧道和会话维护和拆除流程,隧道维护流程,LAC/LNSLNS/LAC,Hello,ZLB,隧道拆除流程,会话维护流程,LAC/LNSLNS/LAC,StopCNN,ZL

7、B,LAC/LNSLNS/LAC,CDN,ZLB,Page,18,L2TP,协议栈结构及数据包的封装过程,私有,IP,PPP,L2TP,UDP,公有,IP,链路层,物理层,物理层,私有,IP,PPP,IP,包,(,公有,IP),UDP,L2TP,PPP,IP,包,(,私有,IP),链路层,私有,IP,PPP,物理层,L2TP,UDP,公有,IP,链路层,物理层,物理层,私有,IP,链路层,物理层,Client,LAC,LNS,Server,LAC,侧封装过程,LNS,侧解封装过程,L2TP,协议栈结构,Page,19,L2TP,隧道和会话的验证过程,ICCN,(用户,CHAP Response

8、PPP,已经协商好的参数),SCCCN(LAC CHAP Response),SCCRQ(LAC CHAP Challenge),呼叫建立,PPP LCP,协商通过,LAC CHAP Challenge,用户,CHAP Response,隧道验证,(,可选,),LNS CHAP Challenge,可选的第二次验证,用户,CHAP Response,验证通过,PSTN,/ISDN,Internet,LAC,LNS,THANK YOU,SUCCESS,2025/6/11 周三,20,可编辑,Page,21,第,1,章,VPN,概述,第,2,章,L2TP,第,3,章,GRE,第,4,章,IPSe

9、c&IKE,内容介绍,Page,22,GRE,GRE(Generic Routing Encapsulation):,是对某些网络层协议(如:,IP,IPX,AppleTalk,等)的数据报进行封装,使这些被封装的数据报能够在另一个网络层协议(如,IP,)中传输,GRE,提供了将一种协议的报文封装在另一种协议报文中的机制,使报文能够在异种网络中传输,异种报文传输的通道称为,tunnel,Page,23,GRE,协议栈,IP/IPX,GRE,IP,链路层协议,乘客协议,封装协议,运输协议,GRE,协议栈,隧道接口的报文格式,链路层,GRE,IP/IPX,IP,Payload,Page,24,使用

10、GRE,构建,VPN,Original Data Packet,Transfer Protocol Header,GRE Header,Internet,Tunnel,企业总部,分支机构,Page,25,第,1,章,VPN,概述,第,2,章,L2TP,第,3,章,GRE,第,4,章,IPSec&IKE,内容介绍,Page,26,IPSec,IPSec,(,IP Security,)是,IETF,制定的为保证在,Internet,上传送数据的安全保密性能的框架协议,IPSec,包括报文验证头协议,AH,(协议号,51,)和报文安全封装协议,ESP,(协议号,50,)两个协议,IPSec,有隧道

11、tunnel,)和传送(,transport,)两种工作方式,Page,27,IPSec,的组成,IPSec,提供两个安全协议,AH(Authentication Header),报文认证头协议,MD5(Message Digest 5),SHA1(Secure Hash Algorithm),ESP(Encapsulation Security Payload),封装安全载荷协议,DES(Data Encryption Standard),3DES,其他的加密算法:,Blowfish,,,blowfish,、,cast,Page,28,IPSec,的安全特点,数据机密性(,Confide

12、ntiality,),数据完整性(,Data Integrity,),数据来源认证(,Data Authentication,),反重放(,Anti-Replay,),Page,29,IPSec,基本概念,数据流,(Data Flow),安全联盟,(Security Association),安全参数索引,(Security Parameter Index),安全联盟生存时间,(Life Time),安全策略,安全提议,Page,30,AH,协议,数据,IP,包头,数据,IP,包头,AH,数据,原,IP,包头,AH,新,IP,包头,传输模式,隧道模式,下一个头,负载长度,保留域,安全参数索引,

13、SPI),序列号,验证数据,AH,头结构,0,8,16,31,Page,31,ESP,协议,数据,IP,包头,加密后的数据,IP,包头,ESP,头部,ESP,头,新,IP,包头,传输模式,隧道模式,ESP,尾部,ESP,验证,ESP,尾部,ESP,验证,0,8,16,24,安全参数索引,(SPI),序列号,有效载荷数据(可变),填充字段,(0-255,字节),填充字段长度,下一个头,验证数据,ESP,协议包结构,数据,原,IP,包头,加密部分,Page,32,IKE,IKE,(,Internet Key Exchange,,因特网密钥交换协议),为,IPSec,提供了自动协商交换密钥、建立安

14、全联盟的服务,通过数据交换来计算密钥,Page,33,IKE,的安全机制,完善的前向安全性,数据验证,身份验证,身份保护,DH,交换和密钥分发,Page,34,IKE,的交换过程,SA,交换,密钥交换,ID,交换及验证,发送本地,IKE,策略,身份验证和,交换过程验证,密钥生成,密钥生成,接受对端,确认的策略,查找匹配,的策略,身份验证和,交换过程验证,确认对方使用的算法,产生密钥,验证对方身份,发起方策略,接收方确认的策略,发起方的密钥生成信息,接收方的密钥生成信息,发起方身份和验证数据,接收方的身份和验证数据,Peer1,Peer2,Page,35,DH,交换及密钥产生,a,c=g,a,m

15、odp,d,a,modp,peer2,peer1,b,d=g,b,modp,c,b,modp,d,a,modp=c,b,modp=g,ab,modp,(g,p),Page,36,IKE,在,IPSec,中的作用,降低手工配置的复杂度,安全联盟定时更新,密钥定时更新,允许,IPSec,提供反重放服务,允许在端与端之间动态认证,Page,37,IPSec,与,IKE,的关系,IKE,TCP,UDP,IPSec,IKE,TCP,UDP,IPSec,加密的,IP,报文,IP,IKE,的,SA,协商,SA,SA,Page,38,小结,在本课程中我们学习了,VPN,协议的定义和分类,还学习了实现,VPN,常见的,L2TP,、,GRE,和,IPSEC,三种协议。,小结,THANK YOU,SUCCESS,2025/6/11 周三,40,可编辑,

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服