ImageVerifierCode 换一换
格式:DOCX , 页数:4 ,大小:93.13KB ,
资源ID:8761877      下载积分:10 金币
验证码下载
登录下载
邮箱/手机:
图形码:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/8761877.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请。


权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4009-655-100;投诉/维权电话:18658249818。

注意事项

本文(基于linux经济安全的校园网vpn系统的实现.docx)为本站上传会员【pc****0】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

基于linux经济安全的校园网vpn系统的实现.docx

1、基于Linux经济安全的校园网VPN系统的实现 林 少 丹1 (福建交通职业技术学院 福建福州350007) 摘 要: 使用双网卡搭建基于LINUX的VPN系统,在实现VPN系统的同时可以为学校节省大量的开支。使用linux系统自带IPTBALES防火墙对系统的访问进行有效的安全控制,从而实现安全的网络通信。 关键词: 校园网;虚拟专用网络;LINUX;双网卡;IPTABLES The Realization Of The Economical And Safe Campus VPN System Based On Linux LIN ShaoDan1 (Fujian Co

2、mmunication Technology College Fujian Fuzhou 350007) Abstract Used dual-card built the VPN system based on the LINUX could achieve VPN system,and also could save a lot of expenses for schools. the VPN system based on the LINUX was constructed and applied IPTBALES firewall to the access on VP

3、N system for effective security control could achieve security network communications. Keywords campus network, virtual private networks; LINUX; dual-card; IPTABLES VPN(虚拟专用网络)可看成是一个构建在公共网络基础设施上的,同时具有安全特性的网络或网络环境,也可以理解为一种公共网络中隔离出来的安全网络。用户可以通过ISP提供的各种Internet接入VPN服务,可以方便建立物理连接。 VPN技术的核心内容主要包括:配置管理

4、技术、隧道技术、协议封装技术和密码技术。以上这些技术构成一个安全可靠的专用网络[1]。 目前大部分校园网的内部办公系统或内部PC及服务器,外网用户无法直接访问。如:住在校外的人员,出差在外的人员等无法访问一些没有向外网开放的网络资源。当然,这些网络资源没有对外开放的原因主要出于网络安全方面的考虑。如果没有一种安全实用的远程接入技术,那么将给在外的内部人员带来很多不便。那么搭建VPN系统是解决以上问题的一种比较合适的方法。VPN系统可以提供一个安全可靠的接入方式,通过VPN系统为客户机分配一个内网IP,这样用户便可以在外网方便地访问内网的网络资源。也就解决了上述我们在外网遇到的不能访问内网资

5、源的问题。因此实施VPN技术在校园网建设中是十分的必要的。 1 搭建基于Linux的VPN系统 1.1 硬件环境的搭建 在一台普通的服务器上安装一个Red Hat企业版Linux。可以选择一台普通的pc,也可以选择一台性能比较好的服务器作为操作系统载体。选择操作系统硬件载体取决于VPN系统支持接入用户的数量。如果想支持越多的用户同时接入,那么在排除网络接入带宽的因素外我们则要重点考虑VPN服务器的性能。这点处理不当,可能造成是VPN网络服务的一个瓶颈。 为了降低实现VPN系统的复杂程度并实现路由功能,我们可以选择安装双网卡的技术措施[2]。即一张网卡面向外网接入,另一张网卡实现内网

6、连接。 双网卡安装及配置的关键点是把Linux缺省的网关指到外网所在的网卡上,这点则是关系到系统能否运行成功的关键所在。 网卡IP及网关的设定如表1所示。 表1 双网卡IP分配表 内网(eth0)IP: 211.80.233.99 GATEWAY: 211.80.233.1 外网(eth1)IP: 218.5.5.6 GATEWAY: 218.5.5.254 配置步骤: (1)先安装好第一块网卡,默认为eth0,插上内网线,一般不会有什么问题。 (2) 插上第二块网卡,开机检测,允许对第二块网卡进行配置。 (3) netconf (4)在"Host Nam

7、e and IP nework devices"设置好两块网卡的IP和netmask等信息,然后Accept。 (5)在"Name server specification(DNS)"中设置eth1的DNS,这里为202.101.98.55 (6)在"Routing and gateways"中设置"default"选项的缺省网关为eth1的网关,这里为218.5.5.254, (7)系统默认路由要设成外网接口地址。(route add default gw 218.5.5.254) 并将"Enable routing"选中。 1.2 软件环境的实现 为了让Red Hat企业版L

8、inux支持PPTP协议和微软点对点加密MPPE(由于客户端大多为微软的操作系统)要对系统内核打补丁、升级自带的PPP程序、安装PPTP和MPPE软件包。 VPN服务所需软件安装包如表2所示。 表2 安装包及其功能说明表 软件安装包 说明 dkms-2.0.5-1.noarch.rpm 动态内核模块支持 kernel_ppp_mppe-0.0.5-2dkms.noarch.rpm MPPE加密协议的内核补丁 ppp-2.4.3-5.rhel4.i386.rpm 升级PPP到2.4.3版本,以支持MPPE加密协议 pptpd-1.3.0-0.i386.rpm PPTP

9、点对点隧道协议 1.2.1 安装VPN服务器 根据表2中软件安装包的信息,说明VPN服务器的软件都是RPM安装包,因此安装起来比较方便,可以使用下面的命令安装和升级。 rpm –ivh dkms-2.0.5-1.noarch.rpm rpm –ivh kernel_ppp_mppe-0.0.5-2dkms.noarch.rpm rpm –Uvh ppp-2.4.3-5.rhel4.i386.rpm rpm –ivh pptpd-1.3.0-0.i386.rpm 1.2.2 配置VPN服务器 通过修改/etc/pptpd.conf和/etc/ppp/chap- secr

10、ets文件来配置VPN服务器的运行参数[3]。这里要注意的一点是:每一次修改配置文件的配置后,都需要重新启动PPTP服务后才能使新的配置生效。 (1)配置主配置文件 PPTP服务的主配置文件是/etc/pptpd.conf[3]。进入该文件,首先设置VPN服务器的本地地址。localip选项定义了VPN服务器本地的地址,客户机在拨号后VPN服务器会自动建立一个PPP0网络接口供客户机使用。接着配置给客户机的地址段。remoteip选项定义了分配给VPN客户机的地址段,当VPN客户机拨号到VPN服务器后,服务器从这个地址段中分配一个IP地址给VPN客户机,以便客户机能访问内网。可以用“-”符

11、号表示连续的地址,用“,”符号隔开不连续的地址。 (2)配置账号文件 账号文件/etc/ppp/chap-secrets保存了VPN客户机拨入时所使用的账户名、口令和分配的IP地址,该文件中每个账户的信息为一行,如表3所示。 表3 系统帐号口令分配表 账户名 服务 口令 分配该账户的IP test1 pptp test1 192.168.1.3 test2 pptp test2 * 表3中分配给test2账户的ip地址参数为”*”,它表示VPN客户机IP地址由PPTP服务随机在地址段中选择。 1.2.3 操作VPN服务 (1)启动VPN服务

12、 命令:service pptpd start (2)停止VPN服务 命令:service pptpd stop (3)重新启动VPN服务 命令:service pptpd restart (4)自动启动VPN服务 如果需要让VPN服务随系统启动而自动加载,可以执行命令:chkconfig pptp on 1.3 配置linux内核路由 通常,在校园网内部存在着多个不同的网段。为了能让VPN客户机与内部网络的各个网段互连,还应打开Linux内核的路由功能以及配置相应静态路由,否则VPN客户机只能访问VPN服务器内部网卡所在的网段。 (1)修改内核路由参数 echo 1 >

13、 /proc/sys/net/ipv4/ip_forward 如果要永久修改内核路由参数则可以: vi /etc/sysctl.conf 后加入net.ipv4.ip_forward=1 (2)添加静态路由 使用静态路由,可以使VPN客户机通过所在内部网段访问其他内部网段的网络资源。通常内网存在有多少个网段就添加多少条静态路由。 添加静态路由尽量把路由添加到路由配置文件,这样在重新启动操作系统后,静态路由不会丢失。 通过vi /etc/rc.d/rc.local,在rc.local文件的最后一行添加一条静态路由,命令格式如: route add –net “内网网段网络

14、地址” netmask 255.255.255.0 “内网网卡名” 2 VPN系统的安全性实施 由于VPN系统是基于Linux的,因此从系统安全性考虑我们可以开启Linux服务器的iptables防火墙功能。但是,要想能让客户机通过防火墙访问VPN服务,必须在iptables防火墙上开启VPN服务相应端口[3]。 PPTP服务使用TCP协议的1723端口和编号为47的IP协议(GRE常规路由封装)[3]。如果Linux服务器开启防火墙功能,就需设置允许TCP协议的1723端口和编号为47的IP协议通过,可以使用以下命令开放TCP协议的1723端口和编号为47的IP协议。 iptab

15、les -I INPUT -p tcp --dport 1723 -j ACCEPT[4] iptables -I INPUT -p gre -j ACCEPT[4] 系统所处网络结构如图1所示: 图1系统网络拓扑结构图 图1中的VPN/Client表示为外网VPN用户所在。内外网边界上放有Router(路由器)和Vpn Server。这里的内网包含管理中心、安全子网1、安全子网2。安全子网2则是DMZ(非军事区)所在,vpn server在DMZ前添加了一道安全屏障[5]。从而使未授权的外网普通用户通过Router访问内网允许向外网开放的资源,让vpn/Client通过vpn s

16、erver验证并授权后访问到内网资源。 3 VPN技术的经济实用性 目前VPN技术凭借其特有的灵活性、安全性、经济性和扩展性等,已成为企业、院校等主流的远程访问方式之一。VPN技术的最大优点在于利用了Internet这个廉价的公共网络平台安全地传输信息,大大降低了建设专用网络连接所需的高昂线路租用费用,同时使得网络可以无限延伸到地球的每个角落[5]。 VPN除了降低了高昂线路租用费用以外,VPN所依附的Linux操作系统的一个主要特点是其完全免费的特点。由于Linux遵循通用公共许可证GPL,因此任何人有使用、拷贝和修改Linux的自由。VPN系统在Linux上安装自然也是免费的。

17、 目前市场上流行的一些VPN专用设备,如兼容VPN的路由器,VPN型防火墙等。这些设备的价格都比较高,大多价格都在数万或数十万以上。比起以上所述的基于Linux的VPN系统对于一个校园网来说未尝不是一种经济实用的选择。 4 结论 (1)本文所述的VPN系统是完全免费的。 (2)本VPN系统所涉及的技术关键点在于采用了双网卡来实现内外网的数据交换,并开启了linux操作系统的路由功能以及添加了必要的静态路由。 (3)本VPN系统属于轻量级VPN系统,特别适合为节约资金又渴望实现VPN服务的企业或高校。 (4)该类型VPN系统存在着需要改进的方面。譬如:它从配置管理以及系统管理上还比

18、较原始,需要靠熟悉LINUX网络操作系统的管理员来操作配置文件。这样使得VPN系统中如:用户开户,IP段地址配置,路由设置等系统及配置管理十分不便。如果可以制作一个基于后台数据库有着图形化操作界面的VPN管理系统,那么这样的VPN系统将更加实用。 参考文献 [1] 林柏钢.网络与信息安全教程.机械工业出版社,2005 [2] 邵闻珠,徐燕,周淑萍.基于Linux校园网双出口的实现.计算机工程与设计,2006,11(3):2010-2013 [3] 林慧琛,刘殊,尤国君.Red Hat Linux服务器配置与应用.人民邮电出版社,2006 [4] 袁海燕.基于Linux的经济安全VPN在校园网中的研究与应用.科技广场,2006,3(2):84-85 [5] 刘杰.构建基于Linux服务器的网络安全平台.信息网络安全,2007,5(2):36-37 联系信息 第一作者姓名:林少丹 单位:福建交通职业技术学院 职务:教师 Email:linshaodan@ 电话:0591-83511993 移动电话:13599392759

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服