-
1 课堂内容
-
2 随堂测验
-
3 课程资料
![]()
IPSec(IP Security)是一种由IETF设计的端到端的确保IP层通信安全的机制。IPSec不是一个单独的协议,而是一组协议,IPSec协议的定义文件包括了12个RFC文件和几十个Internet草案,已经成为工业标准的网络安全协议。
IPSec在IPv6中是必须支持的,而在IPv4中是可选的。

图1:IPSEC体系结构图
![]()
VPN是虚拟专用网(VirtualPrivate Network)的简称。它被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。

图2:VPN服务
![]()
(1)IPSEC的实施(1):在主机实施
OS集成:IPSec作为网络层的一部分来实现
堆栈中的块:IPSec作为一个“楔子”插入网络层与数据链路层之间。
(2)IPSEC的实施(2):在路由器中实施
原始实施:等同于主机上的OS集成方案,IPSec是集成在路由器软件当中;
线缆中的块(BITW:Bump-in-the-wire ):等同于BITS,IPSec在一个设备中实施,该设备直接接入路由器的物理接口,不运行路由算法,只保障数据包的安全。
(3)IPSEC的传输模式
传输模式要保护的是IP包的载荷,通常情况下,只用于两台主机之间的安全通信。正常网络层次处理:
(4)IPSEC的隧道模式
隧道模式保护的是整个IP包。通常情况下,只要IPSec双方有一方是安全网关或路由器,就必须使用隧道模式。

图1:一个完整的IPSecVPN工作原理

图2:VPN的部署
![]()
1、楚艳萍,季超;VPN连接的建立和配置[J];河南大学学报(自然科学版);2003年01期
2、李别;构建虚拟专用网(VPN)的技术策略[J];中国西部科技;2004年08期

