chp24GRE和IPSecVPN-241GRE工作原理和配置课件_第1页
chp24GRE和IPSecVPN-241GRE工作原理和配置课件_第2页
chp24GRE和IPSecVPN-241GRE工作原理和配置课件_第3页
chp24GRE和IPSecVPN-241GRE工作原理和配置课件_第4页
chp24GRE和IPSecVPN-241GRE工作原理和配置课件_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、GRE和IPSec VPNGRE and IPSec VPN深圳职业技术学院电子与通信工程学院GRE和IPSec VPNGRE and IPSec VP教学目标( Objectives )1. 为什么需要VPN(Why need VPN?)2. 什么是VPN(What is VPN?)3. VPN特征( IPsec VPN Features ) 4. VPN类型 (Type of VPNs)5. GRE VPN基本原理6. GRE VPN基本配置7 IPSec协议框架(IPSec Protocol Framework)8. ESP 和AH (ESP and AH)9. IPSec怎样工作(Ho

2、w IPSec Works) 10. 配置IPsec (Configuring IPsec)11. Easy VPN的工作过程12. Easy VPN服务器端的配置13. Easy VPN客户端软件的安装与使用教学目标( Objectives )1. 为什么需要VPN(第一节 GRE VPN第一节 GRE VPN为什么需要VPN? VPN的原始动力省钱为什么需要VPN? VPN的原始动力省钱使用专线把两个网络进行互联特点:成本高、通讯质量好全网通常采用私有IP地址北京上海DDN、FR、DSL、SDH等使用专线把两个网络进行互联特点:北京上海DDN、FR、Internet已经把世界各地的网络进行

3、了互联通过Internet,北京的QQ用户可以和上海的QQ用户可以聊天。能否利用Internet把北京的网络和上海的网络进行互联?北京内网上海内网InternetInternet已经把世界各地的网络进行了互联通过Inte存在的问题:IP地址问题方案一:内网也使用公网IP地址,问题是公网IP地址昂贵,况且公网IP地址很紧缺方案二:内网使用私网地址,两端路由器均配置NAT。虽然可以使用私网地址通讯,但是也需要大量公网IP地址或者通讯受限。北京内网上海内网Internet存在的问题:IP地址问题方案一:内网也使用公网IP地址,问题我们的期望利用Internet把两地网络进行互联,降低成本,保证安全成

4、本为何会低?(只需要支付本地上Internet的费用)不改变使用习惯,使用私网地址和对方进行通讯北京内网上海内网Internet我们的期望利用Internet把两地网络进行互联,降低成本,什么是VPN(虚拟私有网络)什么是VPN(虚拟私有网络)专线的一个夸张比喻从家到公司。租用一个车道,归私家使用。专线的一个夸张比喻从家到公司。租用一个车道,归私家使用。VPN的一个比喻从家到公司。家门口有专车等候,车目的地设定为公司,司机把车开上城市道路,到公司后把你放下。VPN的一个比喻从家到公司。家门口有专车等候,车目的地设定为VPN的基本思路北京内网上海内网Internet利用公共网络(Internet

5、)构建私有网络保证通讯的安全VPN的基本思路北京内网上海内网Internet利用公共网络GRE VPNGRE VPNGRE VPNGRE VPNGRE:Tunnel的使用Beijing(Router1):ip route interface Tunnel1 tunnel source FastEthernet0/1 tunnel destination ip address Shanghai(Router2):ip route interface Tunnel1 tunnel source FastEthernet0/1 tunnel destination ip address GRE:Tu

6、nnel的使用Beijing(Router1):路由配置Beijing:router ripnetwork Shanghai:router ripnetwork 路由配置Beijing:GRE: IP over IP,把IP数据包封装在另一个IP数据包中(PC1PC3)DATADATA说明:上图非GRE完整的封装格式,仅画出了IP地址部分GRE完整的封装格式,参阅/develop/rfc/RFC2784.txtGRE: IP over IP,把IP数据包封装在另一个IPGRE存在的问题数据在Internet上传输,有以下重要问题:数据的加密数据的完整性(防篡改)发送者的身份认证问题GRE存在的问题数据在Interne

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论