APP下载

基于IPSec—VPN解决跨地域公司内网互访网络的设计

2018-09-05张焱杨贵莲徐柯向梅梅韦珊

关键词:网络安全

张焱 杨贵莲 徐柯 向梅梅 韦珊

【摘 要】论文介绍了VPN及IPSec-VPN的定义和应用,并提出了一种基于IPSec-VPN技术解决跨地域公司内网互访网络的设计和解决方案。使用GNS3模拟器设计网络拓扑进行仿真实验,并在全网运行OSPF路由协议。通过介绍和分析IPSec-VPN的关键技术和安全协议,以及比较详细的配置命令介绍,可为企业部署IPSec-VPN提供参考和借鉴。

【Abstract】The paper introduces the definition and application of VPN and IPSec - VPN , and puts forward an design and solution sceme to the intranet exchange visits of cross-regional corporate based on the IPSec-VPN technology. Using the GNS3 imitator to design the network topology for simulation experiment,and implementing the OSPF routing protocol across the network.By introducing and analyzing the key technologies and security protocols of IPSec-VPN, as well as the relatively detailed introduction of configuration commands,the references for enterprises to deploy IPSec-VPN can be provided.

【关键词】VPN;IPSec-VPN;网络安全;GNS3;企业网络

【Keywords】VPN;IPSec-VPN;network security ;GNS3;enterprise network

【中图分类号】TN915 【文献标志码】A 【文章编号】1673-1069(2018)05-0118-02

1 引言

当今信息时代,企业往往会在全国各地设立分公司,企业内部信息传递尤为重要,包括内部资源共享,邮件往来和综合信息应用等都要求各站点之间能互通。传统解决方法有以下两种:第一种是在每两个站点之间申请一条专线,两个站点之间的业务往来是通过专线传输。但是这种方案有明显的缺点,一是专线费用较高,二是专线只适应站点较少的情况,当分公司站点偏多的情况下专线的数量几何增长,造价太高。第二种解决方案是在每个站点之间使用VPN技术,在各站点之间建立逻辑的链路通道,通过动态路由协议把各内部网络和隧道链路互联。该方案缺点是企业业务数据在互联网上直接封装IP包传输,信息在传递过程中可能会被窃取。通过本方案设计,各站点出口部署隧道分离技术,保证内部网络和外网的分离,通过IPSec-VPN技术在数据前面加上一个加密的头部,这样数据在传递过程中即使被窃取,也无法还原真实数据,保证了网路安全[1]。

2 总体设计

登录APP查看全文

猜你喜欢

网络安全
网络安全(上)
网络安全知多少?
新量子通信线路保障网络安全
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
网络安全与执法专业人才培养探索与思考
设立网络安全专项基金 促进人才培养
网络安全监测数据分析——2015年11月
打造信息网络安全的铜墙铁壁