VPN协议原理实用培训教程(ppt 40页)(共41张).pptx
《VPN协议原理实用培训教程(ppt 40页)(共41张).pptx》由会员分享,可在线阅读,更多相关《VPN协议原理实用培训教程(ppt 40页)(共41张).pptx(41页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 1VPN协议原理ISSUE 1.0HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 2l本课程主要介绍VPN协议原理以及分别介绍L2TP 、GRE和IPSEC三种常见的实现VPN技术。HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 3学习指南l本课程全套资料包括培训胶片、配套原理教材、多媒体课件、试题、演练案例和教师教学指导书,合理有效利用上述资料您将会取得良好的学习效果
2、。HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 4参考资料lVRP 3.30 操作手册、命令手册l故障信息收集排错指导书 。HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 5l学习完此课程,您将会:掌握 VPN 的概念和分类掌握实现 IP VPN 的相关协议。HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 6第第2章章 L2TP第第3章章 GRE第第4章章 IPSec & IKEHUAWEI TECHNOLOGIE
3、S CO., LTD.HUAWEI Confidential Page 7VPN的定义VPN Virtual Private NetworkInternet出差员工出差员工隧道隧道专线专线办事处办事处总部总部分支机构分支机构合作伙伴合作伙伴异地办事处异地办事处HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 8VPN的分类l按应用类型分类:Access VPNIntranet VPNExtranet VPNl按实现的层次分类:二层隧道 VPN三层隧道 VPNHUAWEI TECHNOLOGIES CO., LTD.HUAWEI Conf
4、idential Page 9VPDNl适用范围:l出差员工l异地小型办公机构POPPOP用户直接发起连接用户直接发起连接POPISP发起连接发起连接 总部总部隧道隧道HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 10Intranet VPNInternet/ ISP IPATM/FR隧道隧道总部总部研究所研究所办事处办事处分支机构分支机构HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 11Extranet VPNInternet/ ISP IPATM/FR分支机构分支机构
5、合作伙伴合作伙伴总部总部异地办事处异地办事处HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 12按实现的层次分类l二层隧道VPNL2TP: Layer 2 Tunnel Protocol (RFC 2661)PPTP: Point To Point Tunnel ProtocolL2F: Layer 2 Forwardingl三层隧道VPN GRE : General Routing Encapsulation IPSEC : IP Security Protocol HUAWEI TECHNOLOGIES CO., LTD.HUAW
6、EI Confidential Page 13VPN设计原则l安全性隧道与加密数据验证用户验证防火墙与攻击检测l可靠性l经济性l扩展性HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 14第第1章章 VPN概述概述第第3章章 GRE第第4章章 IPSec & IKEHUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 15L2TP 协议概述lL2TP: Layer 2 Tunnel Protocol 第二层隧道协议,是为在用户和企业的服务器之间透明传输PPP报文而设置的隧道协议.l特
7、性灵活的身份验证机制以及高度的安全性多协议传输 支持RADIUS服务器的验证支持内部地址分配网络计费的灵活性可靠性HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 16使用L2TP 构建VPDNLAC: L2TP Access Concentrator L2TP的接入集中器的接入集中器 LNS: L2TP Network Server L2TP的网络服务器的网络服务器LAC/LNS Radius : LAC/LNS的远端验证服务器的远端验证服务器PSTN/ISDN总部总部LACLNSQuidway NASQuidway RouterL2
8、TP 消息消息数据消息数据消息控制消息控制消息会话会话隧道隧道出差员工出差员工RLAC RADIUSRLNS RADIUSHUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 17L2TP隧道和会话建立流程l隧道、会话建立流程lL2TP的会话建立由PPP触发,隧道建立由会话触发。由于多个会话可以复用在一条隧道上,如果会话建立前隧道已经建立,则隧道不用重新建立。隧道建立流程:三次握手会话建立流程:三次握手LACLNSSCCRQSCCRPSCCCNLACLNSICRQ ICRPICCN HUAWEI TECHNOLOGIES CO., LTD.
9、HUAWEI Confidential Page 18L2TP隧道和会话维护和拆除流程l隧道维护流程隧道维护流程LAC/LNSLNS/LAC HelloZLBl隧道拆除流程隧道拆除流程l会话维护流程会话维护流程LAC/LNSLNS/LAC StopCNNZLBLAC/LNSLNS/LAC CDNZLBHUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 19L2TP 协议栈结构及数据包的封装过程私有IPPPPL2TPUDP公有IP链路层物理层物理层私有IPPPPIP包(公有IP)UDPL2TPPPPIP包(私有IP)链路层私有IPPPP物理
10、层L2TPUDP公有IP链路层物理层物理层私有IP链路层物理层ClientLACLNSServerLAC侧封装过程LNS侧解封装过程L2TP协议栈结构HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 20L2TP隧道和会话的验证过程ICCN(用户(用户 CHAP Response & PPP 已经协商好的参数)已经协商好的参数)SCCCN (LAC CHAP Response)SCCRQ (LAC CHAP Challenge)呼叫建立呼叫建立PPP LCP 协商通过协商通过LAC CHAP Challenge用户用户 CHAP Res
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VPN协议原理实用培训教程(ppt40页)(共41张)
限制150内