基于IPSec协议的VPN安全网关的设计与实现
2020-03-21胡天麟
通信电源技术 2020年3期
胡天麟
(绵阳教育科技有限公司,四川 绵阳 621000)
0 引 言
IPSec(IP Security)协议产生于IPv6制定过程中,将IPSec协议与VPN有机结合,基于IPSeC协议设计VPN网关可以更加有效地保障网络通信安全,降低企业成本。因此,探讨基于IPSec协议的VPN安全网关对于提高Internet网络的安全性意义重大。
1 基于IPSec协议的VPN安全网关功能设计
在实践中需要采取有效的安全策略让VPN安全网关具备相应的安全防护功能才能有效保障网络安全,因此,需要设计基于IPSec的VPN安全网关的功能,具体包括:(1)数据保护功能;(2)访问控制功能;(3)网络跟踪监控功能;(4)辅助安全功能。
2 基于IPSec协议的VPN安全网关总体结构设计
在分析VPN安全网关功能的基础上,提出基于IPSec协议的VPN网关基本结构[1],如图1所示。

图1 基于IPSec协议的VPN安全网关结构
从图1可知,安全网关的功能可以划分为检测、防御、控制、处理四大块。其中主要由防火墙提供防御,由入侵检测系统实现检测,通过丢弃、转发、进行PISec加密和认证三个安全策略实现处理功能。一旦发现入侵,系统会给出告警通知管理员进行安全防护,并在日志中自动记录入侵相关信息。控制功能模块则是VPN安全网关的核心功能模块,其主要作用是协调系统中各个子模块,因此其实现前提是其他子模块顺利实现。通过分析网关安全需求可知,其需要同时提供防御、检测、处理、控制的功能,并根据各功能模块选用合适的网络技术加以实现。有效的数据安全处理可以更加有效地保障敏感数据的安全。因此,除了让安全网关具备基本功能之外,还可以利用IPSec处理模块实现VPN中的数据安全传输,有效提高VPN安全网关的安全性。……
登录APP查看全文
