《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 利用安全路由器組網
利用安全路由器組網
摘要: 個大的企業/公司需要把分布在全國的各個分公司或辦事處通過廣域網聯系起來,做到相互之間共享信息資源,由于需要在公用的數據網上傳輸數據,眾所周知在公用的數據網上傳輸數據信息并不是特別的安全。為了提高所傳輸的數據的安全性可以考慮使用安全路由器。
關鍵詞: 路由器 組網
Abstract:
Key words :

利用安全路由器組網

  個大的企業/公司需要把分布在全國的各個分公司或辦事處通過廣域網聯系起來,做到相互之間共享信息資源,由于需要在公用的數據網上傳輸數據,眾所周知在公用的數據網上傳輸數據信息并不是特別的安全。為了提高所傳輸的數據的安全性可以考慮使用安全路由器。安全路由器可以隱藏公司內部的網絡拓撲結構圖,同時還可以加密需要傳輸的數據,從而做到即使傳輸的數據在公網上給其它用戶攔截到時,他們也不能通過IP包來獲取公司內部的網絡IP地址及了解到內部的網絡拓撲結構圖,經過加密的數據,沒有專門的解密工具一般的用戶是不可能知道所傳輸的數據包的內容。使用安全路由器的網絡拓撲圖如下圖所示:
 

圖 利用安全路由器組網


  由于安全路由器具有數據加密的功能,局域網上的需要傳輸的數據在通過安全路由器向外發送時,安全路由器會根據一定的加密算法把數據加密,接收到該數據的對端也要使用相同的算法才能把數據還原。

  安全路由器的IPSec的隧道模式還具有隱藏內部網絡拓撲結構圖的功能,安全路由器對所有需要發送的IP包,進行重新封裝,在原來的IP包上封裝源和目的網關的IP地址;目的路由器對接收到的IP包,先去掉IPSec所增加的IP包頭,然后再根據IP包的源和目的地址,把該IP包發送到局域網上的目的主機上。

  如上圖所示,當局域網A上的用戶要給局域網B上的用戶發送數據時,首先A用戶的IP報文通過出口安全路由器時被重新打包,在原來的IP包上封裝源和目的網關的IP地址,封裝后的IP報文傳送到目的地B端的安全路由器時,可被自動識別出來,同時IP報文重新被解包,最終傳送到B端用戶。

  IPSec技術介紹

  IPSec是一個開放式標準的框架。基于IETF開發的標準,IPSec可以在一個公共IP網絡上確保數據通訊的可靠性和完整性。IPSec對于實現通用的安全策略所需要的基于標準的靈活的解決方案提供了一個必備的要素。

  TCP/IP協議簇提供了一個開放式協議平臺,正將越來越多的部門和人員用網絡連接起來,網絡正在快速地改變著我們工作和生活的方式,但是安全性的缺乏已經減慢了聯網的發展速度。目前網絡面臨的各種威脅包括保密數據的泄露、完整性的破壞、身份偽裝和拒絕服務等。

  首先是保密數據的泄露。一個罪犯可能會在公網上竊聽保密性數據。這個可能是目前互相通信之間的最大障礙。沒有加密,每個發送的信息可能被一個未被授權的組織所竊聽。由于早期協議對安全考慮的匱乏,各種用戶驗證信息如用戶名或口令均以明碼在網絡上傳輸。竊聽者可以很容易得到用戶的帳戶信息。

  其次是數據完整性的破壞。即使數據不是保密的,還要確保數據完整性。也許你不在乎別人看見你的交易過程,但你肯定在意交易是否被篡改。如果一旦你能用向銀行驗證你的身份,你一定想確保交易本身的內容不會被以某種方式被修改,如存款數額不會被修改。

  再次是身份偽裝。除了保護數據本身以外,你肯定還要保護自己的身份。一個聰明的入侵者可能會偽造你的有效身份,存取只限于你本人可存取的保密信息。目前許多安全系統依賴于IP地址來唯一地識別用戶。不幸的是,這種系統很容易被欺騙并導致侵入。

  另一種威脅是拒絕服務。一旦聯網之后,必須確保系統隨時可以工作。在過去數年內,攻擊者已在TCP/IP協議簇及其具體實現中發現若干弱點,以使他們可造成某些計算機系統崩潰。

  對于抵抗上述威脅保障網絡安全并沒有一個簡單的答案。加密和驗證是抵抗上述威脅保障的關鍵服務。很明顯,如果數據在傳輸過程中加密,那么sniffer就不能偵聽和篡改。而網絡層驗證可以防止身份偽裝和拒絕服務。如果設備能正確識別數據的來源,那么就很難模仿一個友好的設備去實現拒絕服務的攻擊。

  為實現IP網絡上的安全,IETF建立了一個Internet安全協議工作組負責IP安全協議和密鑰管理機制的制定。經過幾年的努力,該工作組提出一系列的協議,構成一個安全體系,總稱為IP Security Protocol,簡稱為IPSec。

  IPSec主要包括兩個安全協議AH(Authentication Header)和ESP(Encapsulating Security Payload)及密鑰管理協議IKE(Internet Key Exchange)。AH提供無連接的完整性、數據發起驗證和重放保護。ESP 還可另外提供加密。密鑰管理協議IKE 提供安全可靠的算法和密鑰協商。這些機制均獨立于算法,這種模塊化的設計允許只改變不同的算法而不影響實現的其它部分。協議的應用與具體加密算法的使用取決于用戶和應用程序的安全性要求。

  IPSec可以為IP提供基于加密的互操作性強高質量的通信安全,所支持的安全服務包括存取控制、無連接的完整性、數據發起方認證和加密。這些服務在IP上實現,提供IP層或IP層之上的保護。實現網絡層的加密和驗證可以在網絡結構上提供一個端到端的安全解決方案。這樣終端系統和應用程序不需要任何改變就可以利用強有力的安全性保障用戶的網絡內部結構。因為加密報文類似于通常IP報文,因此可以很容易通過任意IP網絡,而無須改變中間的網絡設備。只有終端網絡設備才需要了解加密,這可以大大減小實現與管理的開銷。由于IPSec的實現位于網絡層上,實現IPSec的設備仍可進行正常的IP通信,這樣可以實現設備的遠程監控和配置。

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产模特精品视频久久久久| 亚洲日本黄色| 免费久久99精品国产| 欧美影片第一页| 亚洲免费一在线| 夜夜嗨av色综合久久久综合网 | 午夜精品久久久久久久99热浪潮| 亚洲另类黄色| 亚洲人成网站在线播| 亚洲国产精品久久人人爱蜜臀| 国产一区在线观看视频| 99热在线精品观看| 亚洲欧洲综合| 亚洲精品三级| 亚洲精品欧美在线| 亚洲破处大片| 亚洲免费电影在线| 夜夜嗨一区二区三区| 这里只有精品视频| 亚洲一区二区三区在线| 亚洲伊人第一页| 亚洲一区3d动漫同人无遮挡| 亚洲性感美女99在线| 亚洲欧美激情诱惑| 欧美在线国产| 麻豆成人91精品二区三区| 欧美成人精品福利| 欧美日韩爆操| 国产精品久久久久久久7电影| 国产精品乱码一区二三区小蝌蚪| 国产精品永久入口久久久| 国产日韩亚洲欧美| 在线精品视频一区二区三四| 最新国产成人在线观看| 99视频在线精品国自产拍免费观看| 一区二区三区国产盗摄| 亚洲欧美中文日韩v在线观看| 久久精品久久99精品久久| 亚洲精品韩国| 亚洲一区视频在线| 久久国产精品久久国产精品| 免费不卡中文字幕视频| 欧美日韩国产另类不卡| 国产精品日韩精品| 国内精品久久久久久久影视麻豆| 尤物精品国产第一福利三区| 亚洲精品国偷自产在线99热| 在线视频你懂得一区| 亚洲私人影院在线观看| 亚洲欧美日韩另类精品一区二区三区| 日韩西西人体444www| 一区二区三区国产精品| 亚洲综合视频1区| 欧美在线资源| 亚洲久久视频| 亚洲免费一在线| 欧美中文在线观看| 久久综合影音| 欧美日韩高清区| 国产精品一级| 激情文学一区| 日韩写真在线| 亚洲欧美在线视频观看| 亚洲一区综合| 西瓜成人精品人成网站| 亚洲成色777777女色窝| 99精品国产在热久久| 亚洲欧美电影院| 久久久国产91| 欧美日韩视频在线观看一区二区三区 | 午夜精品视频在线| 香蕉久久a毛片| 一本色道久久综合狠狠躁的推荐| 亚洲欧美视频一区| 老牛影视一区二区三区| 欧美色综合网| 狠狠色丁香婷婷综合| 亚洲精品免费在线播放| 亚洲欧美日韩一区二区在线 | 久久www成人_看片免费不卡| 日韩视频欧美视频| 性久久久久久久久| 欧美激情国产高清| 国产欧美日韩亚州综合| 曰本成人黄色| 亚洲手机在线| 最新国产乱人伦偷精品免费网站| 亚洲视频免费在线| 久久婷婷麻豆| 国产精品黄色| 亚洲国产精品一区二区第四页av| 亚洲视频一二| 亚洲欧洲日产国产网站| 先锋资源久久| 欧美日本久久| 黑人巨大精品欧美一区二区小视频| 亚洲精品美女久久7777777| 香蕉久久国产| 亚洲伦理网站| 久久久久久91香蕉国产| 欧美视频不卡| 亚洲黄色在线看| 欧美有码视频| 亚洲一二三区视频在线观看| 你懂的国产精品| 国产亚洲欧美日韩日本| 在线视频精品| 99re66热这里只有精品4| 欧美综合国产精品久久丁香| 欧美日韩理论| 在线成人av| 欧美一区二区三区四区在线观看 | 在线日韩av片| 欧美1区2区3区| 国产欧美日韩另类视频免费观看| 亚洲三级影院| 亚洲欧洲一区二区三区| 久久精品国产91精品亚洲| 国产精品久久久久久久久久久久| 亚洲国产精品成人综合| 亚洲丶国产丶欧美一区二区三区| 亚洲在线视频| 欧美日韩伊人| 亚洲美女免费视频| 日韩视频一区二区三区在线播放| 久久成人精品无人区| 国产日韩亚洲欧美综合| 亚洲综合激情| 午夜久久一区| 国产精品v亚洲精品v日韩精品| 亚洲区免费影片| 亚洲靠逼com| 欧美精品v日韩精品v韩国精品v| 狠狠色丁香婷婷综合影院| 欧美一区二区三区四区视频| 欧美在线看片a免费观看| 欧美特黄一区| 日韩一区二区电影网| 99ri日韩精品视频| 欧美激情导航| 91久久精品国产91性色tv| 亚洲日本va在线观看| 欧美不卡视频一区发布| 亚洲高清视频在线观看| 亚洲精品小视频| 欧美金8天国| 日韩视频免费在线| 亚洲精品国产精品国自产观看浪潮 | 亚洲午夜av在线| 欧美影视一区| 国产亚洲日本欧美韩国| 欧美一区二区三区免费视频| 久久久噜噜噜久久人人看| 国内激情久久| 亚洲精品九九| 欧美人妖另类| 亚洲视频1区2区| 性娇小13――14欧美| 国产日韩欧美综合精品| 午夜精品久久久久久久| 久久精品国产久精国产一老狼| 国产一区二区三区不卡在线观看| 欧美在线不卡| 男女视频一区二区| 亚洲精品国产精品乱码不99| 亚洲网站啪啪| 国产精品亚洲第一区在线暖暖韩国| 亚洲欧美在线观看| av成人免费| 国产精品福利在线观看| 日韩午夜在线| 欧美综合第一页| 激情成人综合网| a4yy欧美一区二区三区| 国产精品久久久一区麻豆最新章节 | 99精品视频免费观看| 欧美亚洲免费高清在线观看| 国产综合久久久久久鬼色| 最近看过的日韩成人| 欧美日韩影院| 亚洲视频专区在线| 久久久久久一区| 亚洲国产一区二区三区a毛片| 亚洲网站在线看| 国产亚洲激情在线| 亚洲精品乱码久久久久久黑人 | 欧美中文字幕在线| 激情久久综合| 在线一区免费观看| 国产亚洲欧美激情| 夜夜嗨av色综合久久久综合网 | 欧美网站在线| 欧美中文字幕在线播放| 欧美黑人多人双交| 亚洲欧美国产视频| 欧美激情视频一区二区三区不卡| 亚洲视频在线观看免费| 麻豆9191精品国产| 亚洲午夜视频在线观看| 久久综合电影|