`

vpn的实现原理

阅读更多

图片显示不了看原文地址:http://jingyan.baidu.com/article/02027811886aee1bcd9ce54f.html

 

由于公共IP的短缺,我们在组建局域网时,通常使用保留地址作为内部IP,(比如最常用的C类保留地址:192.168.0.0-192.168.255.255)这些地址是不会被互联网分配的,因此它们在互联网上也无法被路由的,所以在正常情况下无法直接通过Internet外网访问到在局域网内的主机。为了实现这一目的,需要使用VPN隧道技术建立一个虚拟专用网络

比 如,一个企业的总部A网络中搭建的ERP系统服务器(假设IP为192.168.1.251),总部的计算机可以通过内网地址进行直接访问,但在外地的分 公司B无法通过Internet外网访问这台服务器的内网地址。那么,分公司B就只能通过虚拟专用网络接入到总部A的局域网内来访问这台服务器。

vpn的实现原理

实现原理

  1. VPN网关一般会采用双网卡结构,内网卡接入公司总部A的内部局域网络,外网卡使用公共IP接入Internet。

    vpn的实现原理
  2. 比如说分公司B的终端(192.168.2.2)需要访问总部A的服务器(192.168.1.252),其发出的访问数据包的目标地址为服务器的IP:192.168.1.252。

    vpn的实现原理
  3. 分 公司B局域网的VPN网关在接收到终端(192.168.2.2)发出的访问数据包①时对其目标地址(192.168.1.252)进行检查,发现目标地 址属于公司总部A网络的地址,于是将该数据包①根据所采用的VPN技术进行封装,同时VPN网关会构造一个新的VPN数据包②,并将封装后的原数据包①作 为VPN数据包②的负载,VPN数据包的目标地址为公司总部A网络的VPN网关的公共IP地址。

    vpn的实现原理
  4. 分公司B局域网的VPN网关将VPN数据包发送到Internet外网中,由于VPN数据包的目标地址是总部A网络的VPN网关的外部地址,所以该数据包将被Internet中的路由正确地发送到总部A网络的VPN网关;

    vpn的实现原理
  5. 总部A网络的VPN网关对接收到的数据包②进行检查,如果发现该数据包是从分公司B网络的VPN网关发出的,即可判定该数据包为VPN数据包,并对该数据包进行解包。解包的过程主要是将VPN数据包的包头剥离,将负载通VPN技术反向处理还原成原始的数据包①;  

    vpn的实现原理
  6. 总部A网络的VPN网关将还原后的原始数据包发送至目标服务器(192.168.1.252)。在服务器(192.168.1.252)看来,它收到的数据包就跟从终端(192.168.2.2)直接发过来的一样。  

    vpn的实现原理
  7. 从服务器(192.168.1.252)返回终端(192.168.2.2)的数据包处理过程与上述过程原理是一样的。这样就完成了整个通过VPN的访问。

分享到:
评论
1 楼 smallbug_vip 2016-04-07  
能不能受累从百度上把图片缓存本地然后传给iteye。

相关推荐

    SSLVPN的技术原理与应用.docx

    SSLVPN的技术原理与应用.docx

    华为HCNP-Security LVC公开课培训视频教程汇总集【共3科84集】.rar

    7.1_SSL VPN技术与应用_SSL VPN实现原理 7.2_SSL VPN技术与应用_证书在SSL VPN中的应用 7.3_SSL VPN技术与应用_SSL VPN应用场景分析 7.4_SSL VPN技术与应用_SSL VPN故障排除 8.1_网络带宽管理_防火墙带宽管理...

    无线路由器的原理及基本配置.pptx

    无线路由器的原理及配置 无线路由器(Wireless Router)好比将单纯性无线AP和宽带路由器合二为一的扩展型产品,它不仅具备单纯性无线AP所有功能如支持DHCP客户端、支持VPN、防火墙、支持WEP加密等等,而且还包括了...

    ipsec原理与实现的学习笔记,自己整理

    ipsec原理与实现的学习笔记,自己整理

    网络原理实验报告(使用网络模拟器packetTracer)

    一、实验名称 使用网络模拟器packetTracer 二、实验目的: 1. 掌握安装和配置网络模拟器PacketTracer的方法; 2. 掌握使用PacketTracer模拟网络场景的基本方法,加深对网络环境,网络设备和网络协议交互过程等方面的...

    华为HCIE-RS培训视频教程【共38集】.rar

    目录: 网盘文件,永久连接 ...30.1S-1Sv6原理与实现 31.MP-BGP for IPv6原理 32.IPv6过渡技术原理 33.IPv6配置 34.IP QoS概述 35.IP QoS服务模型 36.Diff-Serv体系 37.QOS机制 38.流量分类与标记

    综合VPDN实现方案技术探讨

     本系统中涵盖综合VPDN平台、路由器、GGSN、BARS等多厂商设备组网实现了专线、internet、MPLS VPN等企业接入方式,动态L2TP、静态L2TP方式、GRE连接方式等多种用户接入方式,满足各种用户接入需求,有效利用网络...

    密码产品原理应用及相关标准2023版.pdf

    1.5 IPSec VPN网关 1.6 SSL VPN网关 1.7安全认证网关 1.8密码键盘 1.9金融数据密码机 1.10服务器密码机 1.11签名验签服务器 1.12时间戳服务器 1.13安全门禁系统 1.14动态令牌/动态令牌认证系统 1.15安全电子签章系统...

    完美去水印工具

    这是以前做网站时用的图片去水印工具,如果图片水印不是太大,背景色不是太复杂的话,基本能实现完美去水印,其实用的就是自动填色功能,PS里好像有,但是不太会用,原理相同,但是操作简单

    移动虚拟专用网的研究与实现

    该机制采用移动IPv6作为对移动VPN的支持,并将移动IP的检测与VPN检测相结合,以获得较高的检测准确率,同时实现了VPN。实验结果表明,该机制是有效可行的。互联网和移动通信的发展使无线上网日趋广泛,而随之带来的...

    VRF虚拟路由器.docx

    vpn-instance的原理是将一台物理设备虚拟成多个虚拟设备,并将相应的物理接口分配至虚拟设备中使用,从而实现每个虚拟设备之间及和根物理设备之间完全隔离。并且每一个逻辑设备之间都是相互独立的,使用自己独立的...

    以基于赛灵思FPGA的硬件加速技术打造高速系统

    安全网络连接功能需要加密才能运行安全外壳(SSH)、传输层安全(TLS)、安全套接层(SSL)或虚拟专用网(VPN)等协议。这种安全需求与把各种系统接入因特网的需求同步增长,例如,为了启用远程管理与分布式控制系统。

    3G的标准与原理相关资料

    二. 3G原理篇 25 24. 什么是CDMA技术 25 25. CDMA技术的起源 26 26. CDMA的软容量是指什么 26 27. CDMA短码和长码 27 28. 为什么功率控制在CDMA系统中非常重要 27 29. 为什么CDMA手机能保持低的发射功率 28 30. ...

    华为数通基础培训PPT汇总集.rar

    08_实现VLAN间的通信 09_以太网端口镜像(含报文分析)和链路聚合 10_Smart_Link_&_Monitor_Link 11_IP路由选择原理、静态路由、路由汇总的概念 12_IP路由选择原理(提高篇) 13_动态路由协议、RIP 14_OSPF...

    零信任安全的实践与探索.pptx

    传统安全防护失效,安全事件频发,如何应对更为复杂的网络架构防护挑战,网络安全新战略:零信任安全(零信任架构的理念、特点、国内外标准、主要实现技术、SDP技术、微隔离技术、身份认证技术、与VPN技术的对比、与...

    通信网络安全---教学大纲.docx

    配置 ppt课件授课 第8章 VPN(隧道技术的原理) 2 2 0 隧道技术 无 ppt课件授课 第9章 计算机病毒(病毒的检测) 2 2 0 病毒检测 检测 ppt课件授课 第10章 入侵检测 3 3 0 入侵检测 检测 ppt课件授课 第11章 访问...

    [详细完整版]无线路由器.txt

    无线路由器的原理 无线路由器(Wireless Router)好比将单纯性无线AP和宽带路由器合二为一的扩展型产品,它不仅具备单纯性无线AP所有功能如支持DHCP客户端、支持VPN、防火墙、支持WEP加密等等,而且还包括了网络地址...

    基于imx6ul评估板,实现HDMI输出显示-电路方案

    1、实现Freescale i.MX6UL开发板上的扩展HDMI接口功能及BSP; 2、能够将Freescale Yocto Linux的GUI通过HDMI接口显示输出; 准备工作: 1)源码下载可能需要VPN连接 2)Ubuntu14.04操作系统(其它linux发行版也可以)...

    中职组网络搭建与应用赛项-设备-脚本.zip

    此资源以2021年国赛正式赛题学习其脚本原理以及输出结果,不仅是代码编写实现也更注重内容上的需求分析和方案设计,所以在学习的过程要结合新版国赛题目的要求来适当的去修改一些其中的代码,保证输出结果的完整性

    通信工程专业毕业设计题目列举.doc

    5语音情感识别的研究 6 CATV 网络 HFC系统NEC模块的应用 7 CATV 网络 HFC系统NXP模块的应用 8 CATV 网络 HFC系统RFMD模块的应用 9 FTTH 网络中数显AGC光接机原理及设计 10 FTTH 网络中楼栋光接收机 1...

Global site tag (gtag.js) - Google Analytics