首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
论网络规划与设计中的VPN技术 随着网络技术的发展和企业规模的壮大,企业在全球各地的分支机构不断增多,员工及各分支机构要求能随时随地安全可靠地访问企业内部资源,这就需要提供一种安全接入机制来保障通信以及敏感信息的安全。传统的租用专用线路的方法实现私
论网络规划与设计中的VPN技术 随着网络技术的发展和企业规模的壮大,企业在全球各地的分支机构不断增多,员工及各分支机构要求能随时随地安全可靠地访问企业内部资源,这就需要提供一种安全接入机制来保障通信以及敏感信息的安全。传统的租用专用线路的方法实现私
admin
2013-01-20
71
问题
论网络规划与设计中的VPN技术
随着网络技术的发展和企业规模的壮大,企业在全球各地的分支机构不断增多,员工及各分支机构要求能随时随地安全可靠地访问企业内部资源,这就需要提供一种安全接入机制来保障通信以及敏感信息的安全。传统的租用专用线路的方法实现私有网络连通给企业带来很大的经济负担和网络维护成本。VPN(Virtnal Private Network)技术成为当今企业实现异地多网络互连以及远程访问网络的经济安全的实现途径。
请围绕“网络规划与设计中的VPN技术”论题,依次对以下三个方面进行论述。
1.简要论述常用的VPN技术。
2.详细叙述你参与设计和实施的大中型网络项目中采用的VPN方案。
3.分析和评估你所采用的VPN方案的效果以及相关的改进措施。
选项
答案
一、对VPN技术和方案的叙述要点 1.VPN技术的概念 虚拟专用网(Virtual Private Network,VPN)就是建立在公用网上的、由某一组织或某一群用户专用的通信网络,其虚拟性表现在任意一对VPN用户之间没有专用的物理连接,而通过ISP提供的公用网络来实现通信,其专用性表现在VPN之外的用户无法访问VPN内部的网络资源,VPN内部用户之间可以实现安全通信。 2.实现VPN的关键技术 隧道技术、加解密技术、密钥管理技术、身份认证技术。 3.VPN的解决方案 (1)内联网VPN(Intranet VPN):企业内部虚拟专用网也叫内联网VPN,用于实现企业内部各个LAN之间的安全互联。 (2)外联网VPN(Extranet VPN):企业外部虚拟专用网也叫外联网VPN,用于实现企业与客户、供应商和其他相关团体之间的互联互通。 (3)远程接入VPN(Access VPN):解决远程用户访问企业内部网络的传统方法是采用长途拨号方式接入企业的网络访问服务器(NAS)。这种访问方式的缺点是通信成本高,必须支付价格不菲的长途电话费,而且NAS和调制解调器的设备费用,以及租用接入线路的费用也是一笔很大的开销。采用远程接入VPN就可以省去这些费用。如果企业内部人员有移动或远程办公的需要,或者商家要提供B2C的安全访问服务,可以采用Access VPN。 4.虚拟专用网VPN的协议实现 隧道协议(例如PPTP和L22TP),把数据封装在点对点协议(PPP)的帧中在互联网上传输,创建隧道的过程类似于在通信双方之间建立会话的过程,需要就地址分配、加密、认证和压缩参数等进行协商,隧道建立后才进行数据传输。 IPsec(IP Security)是IETF定义的一组协议,用于增强IP网络层安全。IPsec VPN是在网络层建立安全隧道,适用于建立固定的虚拟专用网。 安全套接层(Secure Socket Layer,SSL)是传输层安全协议,用于实现Web安全通信。SSL的安全连接是通过应用层的Web连接建立的,更适合移动用户远程访问公司的虚拟专用网。 二、叙述自己参与设计和实施的计算机网络项目,该项目应有一定的规模,自己在该项目中担任的主要工作应有一定的份量,说明项目中选用的VPN方案以及选用该方案的理由。 三、对选择的网络系统设计中VPN方案的效果以及需要进一步改进的地方,应有具体的着眼点,不能泛泛而谈。
解析
转载请注明原文地址:https://kaotiyun.com/show/4nQZ777K
本试题收录于:
网络规划设计师下午论文考试题库软考高级分类
0
网络规划设计师下午论文考试
软考高级
相关试题推荐
TheInternetaffordsanonymitytoitsusers,ablessingtoprivacyandfreedomofspeech.Butthatveryanonymityisalsobehind
.概述三层结构体系
实现strstr功能(寻找子串在父串中首次出现的位置)
给定链表的头指针和一个结点指针,在O(1)时间删除该结点。链表结点的定义如下:structListNode{intm_nKey;ListNode*m_pNext;};函数的声明如下:voidDeleteNode(L
从连接浏览该成脱机浏览www.sohu.com页面,然后再回到连接状态。
给MSN设置HTTP代理服务器,IP地址为61.55.134.161端口号为80。
允许Microsoft收集有关我如何使用MSNMessenger匿名信息。
通过【控制面板】,删除lihui账户,不保留该账户的任何信息。
将C盘下"华文字库"文件夹中的字体添加到系统字体库中。
在Excel2000中,可以使用()菜单中的“分类汇总”命令来对记录来进行统计分析A.数据B.格式C.编辑D.工具
随机试题
简述狭义无权代理的情形。
先天性心脏病的并发症是
男性,38岁,车祸伤半小时。查体:发绀,烦躁不安,呼吸困难。左胸第5肋间处见直径约4cm不规则创口并可闻及气体进出声。此病例的病理生理改变是
ABC会计师事务所通过招投标程序接受委托,负责审计上市公司甲公司2008年度财务报表,并委派A注册会计师为审计项目组负责人,在招投标阶段和审计过程中,ABC会计师事务所遇到下列与职业道德有关的事项:(1)应邀投标时,ABC会计师事务所在其投标书中说明,如果
适应障碍是指在遭遇生活事件后()起病。
在五四运动95周年之际,习近平总书记到北京大学考察,勉励青年学生“人生的扣子从一开始就要扣好”。请联系实际,谈谈你对这句话的认识。
接受学习一定是没有意义的,发现学习一定是有意义的。
设D={(x,y)|0≤x≤π,0≤y≤π},则等于()
Lovecan’tconquerall.So,beforecouplestietheknot,theyshouldknowwhatthey’regettinginto.Thetabooagainstcouplesl
Inrecentyears,railroadshavebeencombiningwitheachother,mergingintosuper-systems,causingheightenedconcernsaboutm
最新回复
(
0
)