问答题X 纠错

参考答案:

一、首先说VPN概念:虚拟专用网络,提供一种通过公用网络安全地对企业内部专用网络进行远程访问的连接方式。
二、然后说三个方面的技术保证通信的安全性:隧道协议、身份验证和数据加密。
(1)隧道技术是VPN的基本技术,类似于点对点连接技术,它在公用网建立一条数据通道(隧道),让数据包通过这条隧道传输。隧道是由隧道协议形成的,分为第二、三层隧道协议。
1.第二层隧道协议是先把各种网络协议封装到PPP中,再把整个数据包装入隧道协议中。这种双层封装方法形成的数据包靠第二层协议进行传输。第二层隧道协议有L2F、PPTP、L2TP等。L2TP协议是目前IETF的标准,由IETF融合PPTP与L2F而形成。
2、第三层隧道协议是把各种网络协议直接装入隧道协议中,形成的数据包依靠第三层协议进行传输。第三层隧道协议有VTP、IPSec等。IPSec(IP Security)是由一组RFC文档组成,定义了一个系统来提供安全协议选择、安全算法,确定服务所使用密钥等服务,从而在IP层提供安全保障。
(2)VPN的身份验证方法:
1、PPP的身份验证方法;
2、CHAP:CHAP通过使用MD5来协商一种加密身份验证的安全形式。CHAP在响应时使用质询-响应机制和单向MD5散列。用这种方法,可以向服务器证明客户机知道密码,但不必实际地将密码发送到网络上。
3、MS- CHAP:同CHAP相似,微软开发MS-CHAP是为了对远程Windows工作站进行身份验证,它在响应时使用质询-响应机制和单向加密。MS- CHAP不要求使用原文或可逆加密密码。
4、MS-CHAP v2:MS-CHAP v2提供了相互身份验证和更强大的初始数据密钥,而且发送和接收分别使用不同的密钥。如果将VPN连接配置为用MS-CHAP v2作为唯一的身份验证方法,那么客户端和服务器端都要证明其身份,如果所连接的服务器不提供对自己身份的验证,则连接将被断开。
5、EAP:EAP的开发是为了适应对使用其他安全设备的远程访问用户进行身份验证的日益增长的需求。通过使用EAP,可以增加对许多身份验证方案的支持,其中包括令牌卡、一次性密码、使用智能卡的公钥身份验证、证书及其他身份验证。对于VPN来说,使用EAP可以防止暴力或词典攻击及密码猜测,提供比其他身份验证方法(例如 CHAP)更高的安全性。
6、在Windows系统中,对于采用智能卡进行身份验证,将采用EAP验证方法;对于通过密码进行身份验证,将采用CHAP、MS-CHAP或MS- CHAP v2验证方法。
(3)VPN的加密技术。VPN采用何种加密技术依赖于VPN服务器的类型,因此可以分 为两种情况。
1、对于PPTP服务器,将采用MPPE加密技术MPPE可以支持40位密钥的标准加密方案和128位密钥的增强加密方案。
2、对于L2TP服务器,将使用IPSec机制对数据进行加密IPSec是基于密码学的保护服务和安全协议的套件。IPSec对使用L2TP协议的VPN连接提供机器级身份验证和数据加密。在保护密码和数据的L2TP连接建立之前,IPSec在计算机及其远程VPN服务器之间进行协商。IPSec可用的加密包括56位密钥的数据加密标准DES和56位密钥的三倍DES(3DES)
三、VPN有三种解决方案,用户可以根据自己的情况进行选择。 这三种解决方案分别是:远程访问虚拟网(AccessVPN)、企业内部虚拟网(IntranetVPN)和企业扩展虚拟网(ExtranetVPN),这三种类型的VPN分别与传统的远程访问网络、企业内部的Intranet以及企业网和相关合作伙伴的企业网所构成的Extranet相对应。

查答案就用赞题库小程序 还有拍照搜题 语音搜题 快来试试吧
无需下载 立即使用

你可能喜欢

问答题

简述三层交换机和路由器的区别

参考答案:三层交换机和路由器都可工作在网络的第三层,根据ip地址进行数据包的转发(或交换),原理上没有太大的区别,这两个名词趋向于...

问答题

说说hsrp和vrrp区别

参考答案:先说基本性质:H私有V公有(1)组播地址:VRRP向组播地址224.0.0.18发送hello消息HSRP向组播地址22...

问答题

说说常见的lsa类型

参考答案:TYPE-1:路由器LSA,由每台路由器始发,描述自身的链路状态。TYPE-2:网络LSA,由DR始发,描述DR所知的链...

问答题

说说你对stp的理解

参考答案:802.1d stp防环 收敛1分(STP 全名 spanning-tree&e...

问答题

简述端口镜像是怎么实现的

参考答案:交换端口分析器(SPAN)功能有时被称为端口镜像或端口监控,该功能可通过网络分析器选择网络流量进行分析。在交换机上引入S...

问答题

简述Ethernet Channel Technology 与PAgP (Port Aggregation Protocol ) 的区别

参考答案:PAgP是Ethernet Channel的增强版,它支持在 EthernetChannel 上的 Spanning T...

问答题

简述当端口设置成 Ethernet Channel时,如何选择线路

参考答案:根据数据帧的以太网源地址和目的地址最后1位或2位做或运算,决定从哪条链路输出。对于路由器来说是根据网络地址做或运算,以决...

问答题

试述Ethernet Channel Technology有什么作用?

参考答案:增加带宽,负载均衡,线路备份

问答题

简述什么是度量值

参考答案:度量值代表距离。它们用来在寻找路由时确定最优路由。每一种路由算法在产生路由表时,会为每一条通过网络的路径产生一个数值(度...

问答题

简述TCP/IP中各个字母代表的含义

参考答案:Transmission Control Protocol / Internet Protocol
赞题库

赞题库-搜题找答案

(已有500万+用户使用)


  • 历年真题

  • 章节练习

  • 每日一练

  • 高频考题

  • 错题收藏

  • 在线模考

  • 提分密卷

  • 模拟试题

无需下载 立即使用

版权所有©考试资料网(ppkao.com)All Rights Reserved