阅读以下关于某省电子政务网络平台的叙述,回答问题1、问题2和问题3。 [说明] 某省准备建立电子政务网络平台,实现全省上下各级部门之间的信息交换和资源共享。遵照《国家信息化领导小组关于推进国家电子政务网络建设的意见》的要求,电子政务网络分为电子政务外

admin2012-05-19  38

问题  阅读以下关于某省电子政务网络平台的叙述,回答问题1、问题2和问题3。
[说明]
   某省准备建立电子政务网络平台,实现全省上下各级部门之间的信息交换和资源共享。遵照《国家信息化领导小组关于推进国家电子政务网络建设的意见》的要求,电子政务网络分为电子政务外网和电子政务内网,该省即将建设的网络平台被定性为“非涉密”的电子政务外网。在第一期工程中,主要建设覆盖省直部门和各地市州的电子政务外网省级部分。电子政务外网是办公自动化、会议通知、行政审批、电子监察等跨部门应用系统的运行网络,还是一个网络承载平台,可以承载各类VPN。例如,在当前的省级外网平台建设中,外网平台就需要承载两个VPN:(1)互连各个部门的国库支付VPN;(2)互连各个部门的视频监控VPN。
电子政务外网承载VPN,可以采用L2TP、IPSec、MPLS VPN三类技术,请对三种技术建设VPN进行比较,比较内容如表1-1所示。

选项

答案[*] 本题涉及MPLS技术、MPLS VPN等领域的内容。 VPN(Virtual Private Network,虚拟专用网)就是利用Internet或其他公共互联网络的基础设施建立专用数据传输通道,将远程的分支机构、移动办公人员等连接起来,实现不同网络的组件和资源之间的相互连接,是通过隧道技术在公共数据网络上虚拟出一条点到点的专线技术。 在虚拟专用网中,任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是利用某种公众网的资源动态组成的。 VPN主要采用4项技术来保证安全,这4项技术分别为隧道技术(Tunneling)、加解密技术(Encryption & Decryption)、密钥管理技术(Key Management)、认证技术(Authentication)。 隧道技术就是利用隧道协议对隧道两端的数据进行封装的技术。利用一种协议来传输另外一种协议的技术,共涉及三种协议,包括乘客协议、隧道协议和承载协议,隧道协议可以分别是第二层或第三层隧道协议。第二层隧道协议是先把各种网络协议封装到PPP中,再把整个数据包装入隧道协议中;这种双层封装方法形成的数据包靠第二层协议进行传输;第二层隧道协议有L2F、PPTP、L2TP等。第三层隧道协议则借助于网络层协议来进行封装,典型代表是IPSec;IPSec本身不是隧道协议,但由于其提供的认证、加密功能适用于建立VPN环境,它既能提供LAN间VPN,也能提供远程访问型VPN。而MPLS VPN则是一种借助于标签交换技术、利用公用MPLS基础设施实现多个用户网络承载,是一种介于第二层和第三层之间的技术。 L2TP协议: L2TP封装的乘客协议是位于第二层的PPP协议,如下图所示。 [*] L2TP在数据传输过程中并没有对数据进行加密。 IPSec协议: IPSec只能工作在IP层,要求乘客协议和承载协议都是IP协议,如下图所示。 [*] IPSec在传输数据过程中,可以对被封装的数据包进行加密和摘要等,以进一步提高数据传输的安全性。 MPLS VPN: MPLS VPN技术借助于一个公用的MPLS域,在入口边缘路由器为每个包加上MPLS标签,核心路由器根据标签值进行转发,出口边缘路由器再去掉标签,恢复原来的IP包,如下图所示。 [*] MPLS标签位于二层和三层之间,其协议封装如下图所示。 [*]

解析
转载请注明原文地址:https://kaotiyun.com/show/B1QZ777K
0

最新回复(0)