2022年《网络测试与故障诊断》一体化教案VPN安全技术.docx





《2022年《网络测试与故障诊断》一体化教案VPN安全技术.docx》由会员分享,可在线阅读,更多相关《2022年《网络测试与故障诊断》一体化教案VPN安全技术.docx(28页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、名师归纳总结 精品学习资料 - - - - - - - - - - - - - - -学习必备 欢迎下载广东新里程旅行技工学校教 案 首 页课程 名称网络测试与故障诊断项目课题VPN安全技术课型讲座授课 班级学习目标教学 重点教学难点教学12 运算机授课2022.3.21 课2 小时 30授课时间时分老师学问懂得 VPN的安全性;熟识路由器端连接VPN,防火墙端连接 VPN,专业目标设备连接 VPN;把握构建虚拟专用网VPN 技能通过学习,同学学会构建虚拟专用网VPN;目标情感 目标通过学习培育同学运算机网络的爱好;构建虚拟专用网 VPN路由器端连接 VPN,防火墙端连接 VPN,专业设备连接
2、 VPN多媒体教学系统场景教学 方法教授法,课文引导、结合实例分析、习题练习,讲解教学教学回忆细心整理归纳 精选学习资料 - - - - - - - - - - - - - - - 第 1 页,共 21 页 - - - - - - - - - 名师归纳总结 精品学习资料 - - - - - - - - - - - - - - -学习必备 欢迎下载教 案 内 页 教学环节及 教学过程(教学内容和教学方法)时间安排【组织教学】 约 3 分钟:整顿纪律,考勤,填写教学日志,检查课本与练习本 的预备情形教 学设【复习旧课】(约 5 分钟)计:让同学争论回答,并抽1 复习提问:在一台交换机上划分两个Vl
3、an (Vlan2,Vlan3 )2参考答案给两台交换机划分vlan ,步骤如下:取同学回答老师点评并归 纳 出 答案,最终简单分析;【新课导入】(约 2 分钟)企业构建安全局域网后,如何才能实现在互联网中也能安全联网?导入“ VPN安全技术”通过设疑,吸引同学的留意力,激细心整理归纳 精选学习资料 - - - - - - - - - - - - - - - 第 2 页,共 21 页 - - - - - - - - - 名师归纳总结 精品学习资料 - - - - - - - - - - - - - - -学习必备 欢迎下载发 学 习 兴趣;同学回答操作方法细心整理归纳 精选学习资料 - - -
4、 - - - - - - - - - - - - 第 3 页,共 21 页 - - - - - - - - - 名师归纳总结 精品学习资料 - - - - - - - - - - - - - - -学习必备 欢迎下载教 案 内 页教学环节及 教学过程(教学内容和教学方法)时间安排【讲授新课】一、 VPN技术 (约 15 分钟)课件演示,(一) VPN技术的介绍 :在网络互联世界中,企业为了各站点之间能够安全地传输数据,往往挑选从通信厂商处租用昂贵的专有链路来进行传送;为了降低成本,我们可以在现有的讲 解VPN技 术 的 概念Internet结构基础和其他用户共享通信链路上进行数据传输,但同时如
5、何保证数据传输的安全就成了最重要的问题;其中一种有效的解决方案就是构建虚拟专用网 VPN;(二) VPN概述VPN是将不同物理位置的组织和个人通过已有的公共网络建立一条点到点的虚拟链路,模拟专用网进行安全数据通信的网络技术,其基本原理是通过肯定的技术将互联网上每个VPN用户的数据与其他数据加以区分,防止未经授权的拜访,从而确保数据的安全;通过利用共享的公共网络设施实现 VPN,能够以极低的费用为远程用户供应性能和专用网络相媲美的保密通信服务;隧道技术隧道技术是目前构建VPN的基本方式;隧道技术是指把一种类型的报文封装在另一种报文中在网络上进行传输,如下列图;两个网络通过 VPN接入设备的一个端
6、口,即一个VPN端点,建立的虚拟链路就叫隧道;发送给远程网络的数据要细心整理归纳 精选学习资料 - - - - - - - - - - - - - - -进行肯定的封装处理,从发送方网络的一个VPN端点进入 VPN,经相关隧道穿越VPN物理上穿越担心全的互联网 ,到达接收方 . 第 4 页,共 21 页 - - - - - - - - - 名师归纳总结 精品学习资料 - - - - - - - - - - - - - - -学习必备 欢迎下载教 案 内 页教学环节及 教学过程(教学内容和教学方法)时间安排详 细 分 析VPN 隧道模式 , 来 突 出VPN 技术的重要作用网络的另一个 VPN端
7、点,再经过解封装处理,便得到原始数据,并且把加密后的原始数据发给目的主机;封装的数据在传送中,不仅遵循指定的路径,防止经过不信任的节点而到达未授权接收方,而且封装处理使得传送的中间节点不必也不会解析原始数据,这在肯定程度上防止了数据泄密;对主机来说,不管是发送主机仍是接收主机,都不知道数据曾经被封装过,也不知道数据是在 Internet网络上进行传输的,它只需要供应要传输的数据,而不需要特别的软件或配置,全部传送过程都由VPN设备来处理;仅仅通过隧道技术仍不能建立适合全部安全要求的 VPN,由于一般的隧道技术只能够满意在单个运营商网络上进行数据安全传输的需求;用户数据要跨过多个运营商网络时,在
8、两个独立网络节点的封装数据要先解封处理后再封装,可能在此过程中造成信息泄漏,因此,必需结合加密技术和密钥治理等细心整理归纳 精选学习资料 - - - - - - - - - - - - - - - 第 5 页,共 21 页 - - - - - - - - - 名师归纳总结 精品学习资料 - - - - - - - - - - - - - - -学习必备 欢迎下载教 案 内 页教学环节及 教学过程(教学内容和教学方法)时间安排技术保证数据传输的秘密性;同时,身份认证及拜访掌握等技术可以支持远程接入或动态建立隧道的VPN,通过对拜访者身份的确认及对其拜访资源的掌握来保证信息安全; 所以 VPN 通
9、信具有与专用网同等的通信安全性;VPN 的简洁 通信 过程如下:1客户机向 VPN 服务器发出恳求;2VPN 服务器响应恳求,并要求客户进行身份认证;3客户机将秘密的用户身份认证响应信息发给服务器;4VPN 服务器收到客户的认证响应信息,确认该帐户是否有效,是否具有远程 拜访权限;假如有拜访权限,就接收此连接;5VPN 服务器利用在认证过程中产生的客户机和服务器的公有密钥对数据进行 加密,然后通过 VPN 隧道技术进行封装、加密、传输到目的内部网络;总之, VPN 可以通过隧道技术、密码技术、身份认证及拜访掌握技术等在共享 的互联网上实现低成本的安全数据传输;二、 VPN的优点 (约 10 分
10、钟)具 体 分析VPN的优点如下:1 费用低廉VPN 的优点这是使用 VPN的最主要的好处;通过使用VPN,我们可以在公共网络上尽可能安全地传输数据,而不需要再租用专线来组网;并且,多数VPN都可以供应牢靠的远程拨号服务,如此便削减了治理、爱护和操作拨号网络的人力成本,节约了相关 费用;2 安全牢靠细心整理归纳 精选学习资料 VPN为数据安全传输供应了很多安全保证,可以保证传输数 第 6 页,共 21 页 据的秘密性、完整性和对发送/ 接收者的认证; - - - - - - - - - - - - - - - - - - - - - - - - 名师归纳总结 精品学习资料 - - - - -
11、- - - - - - - - - -学习必备 欢迎下载教 案 内 页教学环节及 教学过程(教学内容和教学方法)时间安排3 部署简洁 VPN 使用的是已有的基础设施, 因此可以利用现有的基础设施快速建立 VPN,从而降低工作量,节约时间,削减施工费用三、 VPN的缺点 (约 10 分钟)VPN有如上所述的很多优点,但同时也有一些缺点:具 体 分析1 增加了处理开销VPNVPN 的缺点为了保证数据传输安全,通常对传输的每一个报文都进行加密,如此便增加了 VPN处理压力;虽然可以实行硬件技术来解决,但同时也增加了构建的成本;同时,由于VPN对发送的报文进行了封装,或者在原始报文上增加额外报文信息,
12、这些都增加了处理开销,对网络性能构成肯定的影响;2 实现问题由于现有的网络基础情形一般比较复杂,实现的问题,包括 VPN通过、网络地址转换 最大传输单元大小等问题;3 故障诊断和掌握问题因此 VPN在设计的时候必需考虑到由于 VPN上传输的数据都进行了封装处理,真实数据只能等解封后才能看见,因此一旦发生故障,很难进行诊断;同时,假如远程用户通过 VPN接入的话,必需要考虑对其实施掌握;由于此时的远程接入客户作为进入网络的入口,由于其自身主机的安全问题, 可能会带来安全隐患; 并且,VPN究竟是构建在公共基础设施上,而一旦这些基础设施显现问题就会导致Internet服务故障,从而使 VPN的通信
13、显现问题;细心整理归纳 精选学习资料 - - - - - - - - - - - - - - - 第 7 页,共 21 页 - - - - - - - - - 名师归纳总结 精品学习资料 - - - - - - - - - - - - - - -学习必备 欢迎下载教 案 内 页教学环节 及 教学过程(教学内容和教学方法)时间安排四、 VPN隧道协议 (约 50 分钟)详 细 分析(一) 依据用户数据是在网络协议栈的第几层被封装,即隧道协议是工作在第VPN隧道协二层数据链路层、第三层网络层,仍是第四层应用层,可以将 VPN协议划分成其次层隧道协议、第三层隧道协议和第四层隧道协议;1) 其次层隧道
14、协议:议主要包括点到点隧道协议 PPTP、其次层转发协议 L2F ,其次层隧道协议 L2TP 、多协议标记交换 MPLS等,主要应用于构建接入 VPN;2) 第三层隧道协议:主要包括通用路由封装协议GRE和 IPSec,它主要应用于构建内联网VPN和外联网 VPN;3) 第四层隧道协议:如 SSL VPN;SSL VPN与 IPSec VPN都是实现 VPN的两大实现技术;其中,IPSec VPN工作在网络层,因此与上层的应用程序无关;采纳隧道运行模式的 IPSec 对原始的 IP 数据包进行封装, 从而隐匿了全部的应用协议信息因此可以实现各种应用类型的一对多的连接,如Web、电子邮 件、文件
15、传输、 VoIP 等连接;与SSL相比, IPSec 只在一个客户程序和远程 VPN网关或主机之间建立一条连接,全部应用程序的流量都通过该连接建立的隧道进行传输;而 SSL VPN工作在应用层,对每一个附加的应用程序都不得不建立额外的连接和隧道;不过,SSL除了具备与 IPSec VPN相当的安全性外,仍增加了拜访掌握机制;而且客户端只需要拥有支持 SSL的浏览器即可,配置便利,使用简洁,特别适合远程用户细心整理归纳 精选学习资料 拜访企业内部网;因此,现在第四层隧道协议最闻名的便是SSL; 第 8 页,共 21 页 - - - - - - - - - - - - - - - - - - -
16、- - - - - 名师归纳总结 精品学习资料 - - - - - - - - - - - - - - -学习必备 欢迎下载教 案 内 页教学环节 及 教学过程(教学内容和教学方法)时间安排(二) PPTP 在明白点到点隧道协议 PPTP协议之前,必需先要明白 PPP和 GRE两个协议;1 点到点协议 PPP PPP协议主要是为通过拨号或专线方式建立点对点连接的同等单元之间传输数 据包而设计的链路层协议; PPP协议将 IP、IPX 和 NETBEUI包封装在 PPP帧内通过点对点的链路发送,主要应用于拨号连接用户和 NAS;2GRE协议 GRE 协议由 Cisco 和 NetSmiths 等
17、公司提交给 IETF 的数据封装协议,它规 定了如何用一种网络协议去封装另一种网络协议的方法,由 RFC1701和 RFC1702具体定义;目前多数厂商的网络设备均支持GRE隧道协议; GRE协议答应用户使用 IP 包封装 IP、IPX、AppleTalk 包,并支持全部的路由协议 如 RIP2、OSPF等 ;不过, GRE协议只供应了数据包封装功能而没有加密功能,所以在实际环境中为了保证用户数据安全, GRE协议常常与 IPSec 结合使用,由 IPSec 供应用户数据的加密; PPTP 是由微软、 Ascend、3COM等公司支持的基于 IP 的点对点隧道协议,它采纳隧道技术,使用 IP
18、数据包通过 Internet 传送 PPP数据帧,在 RFC2367中有具体定义;该协议使用两种不同类型的数据包来治理隧道和发送数据包;PPTP通过 TCP端口 1723 建立 TCP连接并发送和接收全部掌握命令; 对于数据传输,PPTP先使用 PPP封装,再将 PPP封装到一个 IP 类型为 47 的 GRE数据包中,最终 GRE数据包再被封装到一个IP 数据包中通过隧道传输;如下列图; PPTP 协议的实现由 PPTP接入集中器 PAC和 PPTP网络服务器 PNS来分别执行,从而实现因特网上的VPN;其中, ISP 的 NAS将执行 PPTP协议中指定的细心整理归纳 精选学习资料 PAC
19、的功能,企业 VPN中心服务器将执行PNS的功能; 第 9 页,共 21 页 - - - - - - - - - - - - - - - - - - - - - - - - 名师归纳总结 精品学习资料 - - - - - - - - - - - - - - -学习必备 欢迎下载教 案 内 页教学环节及 教学过程(教学内容和教学方法)时间安排如下列图, 远程拨号用户 如远程用户 1 第一采纳拨号方式接入到 ISPNASPAC建立 PPP连接,然后接入 Internet通过企业 VPN服务器 PNS拜访企业的网络和应用,而不再直接拨号至企业的网络;这样,由 GRE将 PPP报文封装成的 IP报文就
20、可以在 PAC-PNS之间经由因特网传递,即在 PAC和 PNS之间为用户的 PPP会话建立了一条 PPTP隧道 如 PPTP隧道 1 ;由于全部的通信都将在IP 包内通过隧道, 因此 PAC只起着通过 PPP连接进因特网的入口点的作用;对于直接连接到Internet上的客户 如远程用户 2 ,可以直接与企业 VPN服务器建立虚拟通道 如 PPTP隧道 2 而不需要与 ISP 建立 PPP连接;细心整理归纳 精选学习资料 - - - - - - - - - - - - - - - 第 10 页,共 21 页 - - - - - - - - - 名师归纳总结 精品学习资料 - - - - - -
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络测试与故障诊断 2022 网络 测试 故障诊断 一体化 教案 VPN 安全技术

限制150内