GREoverIPsecVPN在企业网中的应用研究
2014-05-21周浩
摘 要 文章分析了目前几种主流的VPN技术,比较了各自的优缺点,提出结合IPSEC隧道的安全传输以及GRE隧道支持组播的特点,利用GREoverIPSEC VPN技术实现安徽省通信产业服务有限公司和其他分公司之间安全的数据传输业务,设计了网络拓扑图,给出了配置及实现。
关键词 GRE;VPN;隧道技术;IPSEC;网络安全
中图分类号:TP393 文献标识码:A 文章编号:1671-7597(2014)07-0144-02
虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展,虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。本文介绍了结合两种隧道技术的优点使用GREoverIPsecVPN来实现安徽省通信产业服务有限公司和其他分公司之间安全的数据传输。
1 VPN技术
虚拟专用网络(Virtual Private Network),简称VPN。其功能是:在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN网关通过对数据包的加密和数据包目标地址的转换实现远程访问。
VPN有多种分类方式,其中按VPN的隧道协议分为几类。
隧道技术(Tunneling)是一种通过使用互联网络的基础设施在网络之间传递数据的方式。使用隧道传递的数据(或负载)可以是不同协议的数据帧或包。隧道协议将其他协议的数据帧或包重新封装然后通过隧道发送。新的帧头提供路由信息,以便通过互联网传递被封装的负载数据。
VPN的隧道协议主要有:PPTP、L2TP、GRE和IPSec,其中PPTP和L2TP协议工作在OSI模型的第二层,又称为二层隧道协议;……
