虚拟专用网的技术与应用
摘要:越来越多的用户认识到,随着Internet和电子商务的蓬勃发展,经济全球化的最佳、最快捷途径是发展基于Internet的商务应用。基于Internet的电子商务活动面临着恶意的信息威胁和安全隐患。用户的需求正是VPN技术诞生的直接原因。人们越来越认识到利用VPN技术能为他们带来更多方便、更好的安全。
本文从VPN的概念开始,介绍了VPN的分类,发展前景以及所涉及的技术,并在华为QuidwayNetEngine16E/08E/05路由器下进行了L2TP协议的配置,及对L2TP一些常见故障进行诊断与排错。
关键字:虚拟专用网 VPN PPTP L2F L2TP GRE
The Technology and Application of VPN
ABSTRACT
More and more users realize, with the flourishing development of Internet and e-commerce, the best and swiftest way of the economic globalization is to develop business application based on Internet. The electronic commercial activity based on Internet faces the hostile information threatening and potential safety hazard. Users' demand is exactly an immediate cause why VPN technology emerges. People realize more and more that utilize VPN technology to bring more convenient, better security to them.
This article from the VPN concept start, introduced the VPN classification, the prospects for development as well as involve the technology, and was under the QuidwayNetEngine16E/08E/05 router has carried on the L2TP agreement disposition in China, and carried on the diagnosis and misprinting to L2TP some common breakdowns.
KEYWORDS: VPN PPTP L2F L2TP GRE
目 录
1引言 1
1.1研究的意义和目的 1
1.2国内外现状 2
2虚拟专用网技术 2
2.1虚拟专用网的概念 2
2.2虚拟专用网原理 3
2.3虚拟专用网的分类 4
2.3.1 Access VPN 4
2.3.2 Internet VPN 6
2.3.3 Extranet VPN 6
2.4 VPN涉及的关键技术 7
2.4.1隧道技术 7
2.4.2相关隧道协议 11
3 VPN的配置 13
3.1 L2TP协议配置 14
3.1.1 LAC配置 14
3.1.2创建L2TP组 14
3.1.3设置发起L2TP连接请求及LNS地址 15
3.1.4启用隧道验证及设置密码 16
3.1.5设置用户名、密码及配置用户验证 16
3.2 L2TP显示和调试 17
3.3 L2TP典型配置举例 18
3.3.1 NAS-Initialized VPN 18
3.3.2 Client-Initialized VPN 20
3.4 L2TP故障诊断与排错 22
3.5构建公司的小VPN网络 23
4问题与对策 24
5结论 25
1引言
1.1研究的意义和目的
随着Internet技术的发展和普及,企业和个人在Internet上的交易获得日益频繁,随之而来的安全问题日益突出。人们以往要想构建企业内部(Intranet)或企业与企业之间(Extranet)交易的安全环境,必须通过自建通信主干道或者至少租用电缆或光缆组成骨干网,利用Modem、ISDN、DDN等设备和技术来构建自己的专用网,其费用巨大。要构建高性能、高速度、高安全性和高可靠性的专用网的费用是普通企业或部门难于承受的。在这种环境下,虚拟专用网技术应运而生。虚拟专用网技术,给企业提供了一种更安全,更廉价的构造企业Extranet的网络应用形式。利用VPN技术,在廉价的、无处不在的Internet上建立虚拟专用网络,为企业提供了一个高安全性、高性能、高可用性和多协议的网络环境。使得Internet上的任意两个节点之间均可以建立一条安全的数据传输“隧道”。

您当前的位置:
