导图社区 VPN(虚拟专用网)知识
计算机网络知识——虚拟专用网。了解VPN的模式,以即IPSec的配置方式,了解VPN的安全技术。
人教版初中八年级物理上册教材涵盖以下主要内容:机械运动:讲解位移、速度等基本概念及匀速直线运动的特征。力:介绍力的概念、重力、弹力、摩擦力等功和能: 讨论功、功率、机械能及能量守恒的基本原理。压强和浮力:介绍压强和浮力的概念及应用。光:探讨光的传播、反射和折射现象及相关定律。这本教材通过理论与实例结合,帮助学生理解基本的物理概念和原理。
适用于总复习学习中,对初中数学知识经行全面总结,梳理了基础概念,定理以及公式,其中包含了数与式、方程与不等式、函数、几何。
纤是一种将讯息转换为光从一端传送到另一端的媒介,主要由玻璃或塑胶纤维组成。该图主要介绍光纤的种类 接口类型以及光模块的种类。
社区模板帮助中心,点此进入>>
互联网9大思维
组织架构-单商户商城webAPP 思维导图。
域控上线
python思维导图
css
CSS
计算机操作系统思维导图
计算机组成原理
IMX6UL(A7)
考试学情分析系统
VPN(虚拟专用网络)
二层隧道协议
L2TP(二层隧道协议)
PPTP(点对点隧道协议)
基于PPP封装
三层隧道协议
GRE(通用路由封装)
IPsec(IP安全协议)
IPsec协议组成
AH(认证首都)
ESP(封装安全负荷)
安全协议,用于提供安全服务
IKE(密钥交换)
ISAKMP(互联网安全与关联管理协议)
Oakley协议
SA(安全关联)
提供算法和数据包,提供AH与ESP所需参数
IPSec机制包
身份验证
MD5(信息摘要算法5)
SHA(安全散列算法)
HMAC(散列式报文认证码)
数据完整性
数据加密
IPsec两种模式
隧道模式
传输模式
IPsec VPN 配置步骤
(1)配置IKAKMP策略
设定验证方式(数据身份验证)
pre-share(预共享密钥)
rsa-sig(RSA数字签名)
设置数字加密算法(保证数据安全性)
DES(数据加密标准)
3DES(三重数据加密标准)
AES128(高级加密标准128位)
AES192(高级加密标准192位)
AES256(高级加密标准256位)
设置数字签名算法(保证数据完整性)
设置Diffie-HEllman算法组织
Group 1
Group 2
设置IKE安全关联(IKE SA)生存时间
可选60秒-86400秒
设置IKAKMP的预共享密码
设置预共享密码的对端IP地址
(3)配置变换集
设置使用AH协议或ESP安全协议
选择AH还需选择报文摘要(数字签名算法)算法,如MD5,SHA
选择ESP还需选择(报文摘要)数据签名算法或数据加密算法
设置IPsec工作模式
(mode tunnel)隧道模式
(mode transport)传输模式
(2)配置扩展访问控制列表,即指定IPsec兴趣流量(VPN需要保护的数据)
(3)配置IPsec加密映射图
关联变换集
设置对等体地址
关联需要加密的数据(关联扩展访问控制列表)
(4)进入端口一般均应用于与公网连接的接口
绑定IPsec加密映射图
(5)配置静态路由
VPN安全技术
(1)数据加密性:确保数据传输过程中的安全性
对称密钥机制
密钥长度:64位
IDEA(国际数据加密算法)
密钥长度:128位
AES(高级加密标准)
密钥长度:128位、192位、256位
在DES基础上进行三重验证
公钥密钥
RSA算法
密钥长度支持:128位、256位、512位、1024位、2048位
(2)数据完整性:又称报文鉴定、报文摘要,确定数据在传输的过程是否被篡改
(3)数据身份验证:又称实体鉴别,用于验证通信对方的身份,防止冒充
预共享密钥(PSK)
RSA实时加密
用户名/密码
动态口令
USB Key
生物特征
IC卡