《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 利用安全路由器組網(wǎng)
利用安全路由器組網(wǎng)
摘要: 個(gè)大的企業(yè)/公司需要把分布在全國(guó)的各個(gè)分公司或辦事處通過廣域網(wǎng)聯(lián)系起來,做到相互之間共享信息資源,由于需要在公用的數(shù)據(jù)網(wǎng)上傳輸數(shù)據(jù),眾所周知在公用的數(shù)據(jù)網(wǎng)上傳輸數(shù)據(jù)信息并不是特別的安全。為了提高所傳輸?shù)臄?shù)據(jù)的安全性可以考慮使用安全路由器。
關(guān)鍵詞: 路由器 組網(wǎng)
Abstract:
Key words :

利用安全路由器組網(wǎng)

  個(gè)大的企業(yè)/公司需要把分布在全國(guó)的各個(gè)分公司或辦事處通過廣域網(wǎng)聯(lián)系起來,做到相互之間共享信息資源,由于需要在公用的數(shù)據(jù)網(wǎng)上傳輸數(shù)據(jù),眾所周知在公用的數(shù)據(jù)網(wǎng)上傳輸數(shù)據(jù)信息并不是特別的安全。為了提高所傳輸?shù)臄?shù)據(jù)的安全性可以考慮使用安全路由器。安全路由器可以隱藏公司內(nèi)部的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖,同時(shí)還可以加密需要傳輸?shù)臄?shù)據(jù),從而做到即使傳輸?shù)臄?shù)據(jù)在公網(wǎng)上給其它用戶攔截到時(shí),他們也不能通過IP包來獲取公司內(nèi)部的網(wǎng)絡(luò)IP地址及了解到內(nèi)部的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖,經(jīng)過加密的數(shù)據(jù),沒有專門的解密工具一般的用戶是不可能知道所傳輸?shù)臄?shù)據(jù)包的內(nèi)容。使用安全路由器的網(wǎng)絡(luò)拓?fù)鋱D如下圖所示:
 

圖 利用安全路由器組網(wǎng)


  由于安全路由器具有數(shù)據(jù)加密的功能,局域網(wǎng)上的需要傳輸?shù)臄?shù)據(jù)在通過安全路由器向外發(fā)送時(shí),安全路由器會(huì)根據(jù)一定的加密算法把數(shù)據(jù)加密,接收到該數(shù)據(jù)的對(duì)端也要使用相同的算法才能把數(shù)據(jù)還原。

  安全路由器的IPSec的隧道模式還具有隱藏內(nèi)部網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖的功能,安全路由器對(duì)所有需要發(fā)送的IP包,進(jìn)行重新封裝,在原來的IP包上封裝源和目的網(wǎng)關(guān)的IP地址;目的路由器對(duì)接收到的IP包,先去掉IPSec所增加的IP包頭,然后再根據(jù)IP包的源和目的地址,把該IP包發(fā)送到局域網(wǎng)上的目的主機(jī)上。

  如上圖所示,當(dāng)局域網(wǎng)A上的用戶要給局域網(wǎng)B上的用戶發(fā)送數(shù)據(jù)時(shí),首先A用戶的IP報(bào)文通過出口安全路由器時(shí)被重新打包,在原來的IP包上封裝源和目的網(wǎng)關(guān)的IP地址,封裝后的IP報(bào)文傳送到目的地B端的安全路由器時(shí),可被自動(dòng)識(shí)別出來,同時(shí)IP報(bào)文重新被解包,最終傳送到B端用戶。

  IPSec技術(shù)介紹

  IPSec是一個(gè)開放式標(biāo)準(zhǔn)的框架。基于IETF開發(fā)的標(biāo)準(zhǔn),IPSec可以在一個(gè)公共IP網(wǎng)絡(luò)上確保數(shù)據(jù)通訊的可靠性和完整性。IPSec對(duì)于實(shí)現(xiàn)通用的安全策略所需要的基于標(biāo)準(zhǔn)的靈活的解決方案提供了一個(gè)必備的要素。

  TCP/IP協(xié)議簇提供了一個(gè)開放式協(xié)議平臺(tái),正將越來越多的部門和人員用網(wǎng)絡(luò)連接起來,網(wǎng)絡(luò)正在快速地改變著我們工作和生活的方式,但是安全性的缺乏已經(jīng)減慢了聯(lián)網(wǎng)的發(fā)展速度。目前網(wǎng)絡(luò)面臨的各種威脅包括保密數(shù)據(jù)的泄露、完整性的破壞、身份偽裝和拒絕服務(wù)等。

  首先是保密數(shù)據(jù)的泄露。一個(gè)罪犯可能會(huì)在公網(wǎng)上竊聽保密性數(shù)據(jù)。這個(gè)可能是目前互相通信之間的最大障礙。沒有加密,每個(gè)發(fā)送的信息可能被一個(gè)未被授權(quán)的組織所竊聽。由于早期協(xié)議對(duì)安全考慮的匱乏,各種用戶驗(yàn)證信息如用戶名或口令均以明碼在網(wǎng)絡(luò)上傳輸。竊聽者可以很容易得到用戶的帳戶信息。

  其次是數(shù)據(jù)完整性的破壞。即使數(shù)據(jù)不是保密的,還要確保數(shù)據(jù)完整性。也許你不在乎別人看見你的交易過程,但你肯定在意交易是否被篡改。如果一旦你能用向銀行驗(yàn)證你的身份,你一定想確保交易本身的內(nèi)容不會(huì)被以某種方式被修改,如存款數(shù)額不會(huì)被修改。

  再次是身份偽裝。除了保護(hù)數(shù)據(jù)本身以外,你肯定還要保護(hù)自己的身份。一個(gè)聰明的入侵者可能會(huì)偽造你的有效身份,存取只限于你本人可存取的保密信息。目前許多安全系統(tǒng)依賴于IP地址來唯一地識(shí)別用戶。不幸的是,這種系統(tǒng)很容易被欺騙并導(dǎo)致侵入。

  另一種威脅是拒絕服務(wù)。一旦聯(lián)網(wǎng)之后,必須確保系統(tǒng)隨時(shí)可以工作。在過去數(shù)年內(nèi),攻擊者已在TCP/IP協(xié)議簇及其具體實(shí)現(xiàn)中發(fā)現(xiàn)若干弱點(diǎn),以使他們可造成某些計(jì)算機(jī)系統(tǒng)崩潰。

  對(duì)于抵抗上述威脅保障網(wǎng)絡(luò)安全并沒有一個(gè)簡(jiǎn)單的答案。加密和驗(yàn)證是抵抗上述威脅保障的關(guān)鍵服務(wù)。很明顯,如果數(shù)據(jù)在傳輸過程中加密,那么sniffer就不能偵聽和篡改。而網(wǎng)絡(luò)層驗(yàn)證可以防止身份偽裝和拒絕服務(wù)。如果設(shè)備能正確識(shí)別數(shù)據(jù)的來源,那么就很難模仿一個(gè)友好的設(shè)備去實(shí)現(xiàn)拒絕服務(wù)的攻擊。

  為實(shí)現(xiàn)IP網(wǎng)絡(luò)上的安全,IETF建立了一個(gè)Internet安全協(xié)議工作組負(fù)責(zé)IP安全協(xié)議和密鑰管理機(jī)制的制定。經(jīng)過幾年的努力,該工作組提出一系列的協(xié)議,構(gòu)成一個(gè)安全體系,總稱為IP Security Protocol,簡(jiǎn)稱為IPSec。

  IPSec主要包括兩個(gè)安全協(xié)議AH(Authentication Header)和ESP(Encapsulating Security Payload)及密鑰管理協(xié)議IKE(Internet Key Exchange)。AH提供無連接的完整性、數(shù)據(jù)發(fā)起驗(yàn)證和重放保護(hù)。ESP 還可另外提供加密。密鑰管理協(xié)議IKE 提供安全可靠的算法和密鑰協(xié)商。這些機(jī)制均獨(dú)立于算法,這種模塊化的設(shè)計(jì)允許只改變不同的算法而不影響實(shí)現(xiàn)的其它部分。協(xié)議的應(yīng)用與具體加密算法的使用取決于用戶和應(yīng)用程序的安全性要求。

  IPSec可以為IP提供基于加密的互操作性強(qiáng)高質(zhì)量的通信安全,所支持的安全服務(wù)包括存取控制、無連接的完整性、數(shù)據(jù)發(fā)起方認(rèn)證和加密。這些服務(wù)在IP上實(shí)現(xiàn),提供IP層或IP層之上的保護(hù)。實(shí)現(xiàn)網(wǎng)絡(luò)層的加密和驗(yàn)證可以在網(wǎng)絡(luò)結(jié)構(gòu)上提供一個(gè)端到端的安全解決方案。這樣終端系統(tǒng)和應(yīng)用程序不需要任何改變就可以利用強(qiáng)有力的安全性保障用戶的網(wǎng)絡(luò)內(nèi)部結(jié)構(gòu)。因?yàn)榧用軋?bào)文類似于通常IP報(bào)文,因此可以很容易通過任意IP網(wǎng)絡(luò),而無須改變中間的網(wǎng)絡(luò)設(shè)備。只有終端網(wǎng)絡(luò)設(shè)備才需要了解加密,這可以大大減小實(shí)現(xiàn)與管理的開銷。由于IPSec的實(shí)現(xiàn)位于網(wǎng)絡(luò)層上,實(shí)現(xiàn)IPSec的設(shè)備仍可進(jìn)行正常的IP通信,這樣可以實(shí)現(xiàn)設(shè)備的遠(yuǎn)程監(jiān)控和配置。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
一区二区三区av| 久久久99免费视频| 欧美一区二区日韩一区二区| 日韩视频中午一区| 亚洲国产欧美日韩另类综合| 伊人久久综合97精品| 国产亚洲一级高清| 国产日韩欧美成人| 欧美日韩一区二区免费视频| 欧美激情按摩在线| 欧美大片网址| 欧美大片免费看| 欧美成人在线免费观看| 免费久久精品视频| 欧美11—12娇小xxxx| 免费亚洲电影| 欧美二区视频| 欧美国产一区二区| 欧美精品麻豆| 欧美欧美在线| 欧美三级小说| 国产精品免费视频观看| 国产精品嫩草影院一区二区 | 久久久久久久久久看片| 久久激情视频久久| 日韩视频一区二区三区在线播放| 亚洲精品视频免费| 在线性视频日韩欧美| 亚洲资源在线观看| 欧美一区二区三区四区高清| 久久精品亚洲一区| 久久综合中文字幕| 欧美一区免费| 久久综合中文| 欧美激情中文字幕在线| 欧美日韩国产限制| 国产伦精品一区二区三区高清| 国产日韩欧美在线看| 在线日韩成人| 一区二区三区欧美在线观看| 亚洲欧美综合另类中字| 亚洲国产天堂久久综合| 一本色道久久88综合亚洲精品ⅰ| 久久精品五月婷婷| 一本久久青青| 久久福利资源站| 麻豆国产va免费精品高清在线| 欧美理论视频| 国产欧美精品在线| 亚洲国产欧美一区二区三区同亚洲 | 亚洲精品视频在线观看免费| 一区二区三区回区在观看免费视频| 亚洲一区二区三区色| 久久精品色图| 亚洲一区二区av电影| 久久久99爱| 欧美日韩另类国产亚洲欧美一级| 国产麻豆日韩| 亚洲精品社区| 欧美在线看片| 亚洲一区999| 欧美a级片网| 国产精品尤物| 亚洲精品国精品久久99热一| 亚洲欧美国产制服动漫| 亚洲美女一区| 午夜国产欧美理论在线播放 | 激情五月婷婷综合| 99视频在线精品国自产拍免费观看 | 精品不卡一区二区三区| 亚洲毛片av| 欧美自拍偷拍| 亚洲无线观看| 欧美成人国产一区二区| 国产一区二区三区的电影| 日韩一级精品| 亚洲第一狼人社区| 亚洲欧美在线观看| 欧美精品久久久久久| 国产一区二区日韩| 宅男66日本亚洲欧美视频| 亚洲国语精品自产拍在线观看| 亚洲欧美在线x视频| 欧美噜噜久久久xxx| 激情成人中文字幕| 亚洲欧美一区二区在线观看| 午夜视黄欧洲亚洲| 亚洲精品一区二区在线| 久久久久五月天| 国产精品一区视频网站| 一区二区三区福利| 亚洲精品在线视频观看| 久久久精品tv| 国产九九精品| 一区二区三区**美女毛片| 亚洲精品欧美日韩专区| 久久久久久香蕉网| 国产欧美日韩综合精品二区| 9l国产精品久久久久麻豆| 欧美亚洲一区二区在线观看| 亚洲免费视频中文字幕| 欧美日韩精品二区第二页| 亚洲第一精品在线| 亚洲福利久久| 久久资源在线| 精品盗摄一区二区三区| 欧美在线观看网站| 久久精品国产第一区二区三区最新章节| 国产精品久久77777| 亚洲美女在线视频| 一区二区欧美日韩视频| 欧美老女人xx| 亚洲乱码国产乱码精品精可以看| 亚洲欧美日韩在线观看a三区| 亚洲欧美日韩中文播放| 欧美日韩国内| 99热在这里有精品免费| 国产精品99久久久久久www| 欧美日韩p片| 亚洲九九爱视频| 99国产精品私拍| 欧美伦理影院| 99riav久久精品riav| 一区二区三区精密机械公司| 欧美美女喷水视频| 日韩午夜电影| 亚洲午夜精品17c| 欧美系列一区| 亚洲一区亚洲二区| 亚洲国产一区二区精品专区| 麻豆精品91| 亚洲黄色影院| 亚洲午夜91| 国产精品婷婷| 欧美一区成人| 久久人91精品久久久久久不卡| 一区在线播放视频| 亚洲精选视频在线| 欧美日韩视频| 亚洲精品中文字| 亚洲一区国产视频| 国产麻豆成人精品| 久久国产精品一区二区三区| 蜜桃精品久久久久久久免费影院| 亚洲经典在线看| 亚洲伊人一本大道中文字幕| 国产农村妇女精品一二区| 欧美在线视频a| 欧美韩日精品| 这里只有精品视频在线| 久久精品国产亚洲一区二区三区 | 在线观看精品| 一区二区三区欧美在线| 国产精品国产福利国产秒拍| 欧美一级片久久久久久久| 暖暖成人免费视频| 一区二区三区精品国产| 久久黄色级2电影| 亚洲国产日韩在线| 亚洲性图久久| 国产一区91精品张津瑜| 亚洲免费播放| 国产精品自拍视频| 亚洲精品乱码久久久久久久久| 国产精品福利在线| 亚洲高清av在线| 欧美视频一区二区在线观看| 欧美永久精品| 欧美日产国产成人免费图片| 亚洲永久在线| 欧美二区视频| 亚洲欧美日韩中文在线制服| 欧美大片免费看| 亚洲欧美国产精品桃花| 欧美韩日亚洲| 亚洲欧美日韩精品综合在线观看| 农村妇女精品| 亚洲综合二区| 欧美国产日本高清在线| 亚洲欧美日韩在线综合| 欧美精品v国产精品v日韩精品| 亚洲欧美精品在线观看| 欧美国产日韩一区二区在线观看 | 国产精品色网| 亚洲精品美女在线观看播放| 国产欧美一区二区精品性色| 日韩小视频在线观看| 国产一区二区三区四区五区美女| 亚洲天堂成人在线观看| 樱花yy私人影院亚洲| 欧美在线关看| 日韩视频免费观看高清在线视频 | 在线精品国精品国产尤物884a| 亚洲在线中文字幕| 亚洲风情亚aⅴ在线发布| 欧美影院视频| 一区二区三区四区国产精品| 男人的天堂成人在线| 欧美亚洲在线播放| 国产精品第一区|