




版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
第四章網(wǎng)絡(luò)安全技術(shù)-VPN技術(shù)計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全技術(shù)第二層轉(zhuǎn)發(fā)協(xié)議L2F:Layer2Forwarding雖然依然使用PPP協(xié)議來(lái)傳輸數(shù)據(jù)VPN技術(shù)但是網(wǎng)絡(luò)的鏈路層完全獨(dú)立于用戶(hù)的鏈路層協(xié)議鏈路層的端點(diǎn)與用戶(hù)的會(huì)話(huà)端點(diǎn)在不同的主機(jī)上。是通過(guò)PPP協(xié)議將用戶(hù)鏈路層的協(xié)議(如PPP)數(shù)據(jù)包封裝起來(lái)進(jìn)行傳送的協(xié)議。在L2F協(xié)議的VPN中,乘客協(xié)議是PPP等協(xié)議,封裝協(xié)議是時(shí)L2F,而承載協(xié)議是PPP協(xié)議。PPP協(xié)議概述點(diǎn)對(duì)點(diǎn)協(xié)議(PPP:PointtoPointProtocol)是為在點(diǎn)對(duì)點(diǎn)連接上傳輸多協(xié)議數(shù)據(jù)包的一個(gè)數(shù)據(jù)鏈路層協(xié)議。具有動(dòng)態(tài)分配IP地址的能力,允許在連接時(shí)刻協(xié)商IP地址VPN技術(shù)支持多種網(wǎng)絡(luò)協(xié)議,比如TCP/IP、NetBEUI、NWLINK等其主要功能包括具有錯(cuò)誤檢測(cè)以及糾錯(cuò)能力,支持?jǐn)?shù)據(jù)壓縮具有身份驗(yàn)證功能可以用于多種類(lèi)型的物理介質(zhì)上,包括串口線、電話(huà)線、移動(dòng)電話(huà)和光纖(例如SDH)、以太網(wǎng)接口等PPP協(xié)議概述(續(xù))VPN技術(shù)字段名幀頭F地址A控制C協(xié)議P載荷幀校驗(yàn)FCS幀尾F字段值7EFF03協(xié)議信息校驗(yàn)值7E字節(jié)長(zhǎng)度1112<=150021F:PPP采用7EH作為一幀的開(kāi)始和結(jié)束標(biāo)志A:地址字段(A)取固定值FFHC:控制字段(C)取固定值03HP:協(xié)議字段(P)取0021H表示IP分組FCS:幀校驗(yàn)字段(FCS)也為兩個(gè)字節(jié)L2F協(xié)議的消息格式VPN技術(shù) 0123 01234567890123456789012345678901+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+|F|K|P|S|0|0|0|0|0|0|0|0|C|Ver|Protocol|Sequence(opt)|\+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+\|MultiplexID|ClientID||+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+|L2F|Length|Offset(opt)||Header+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+||Key(opt)|/+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+/+(payload)|+.....|+(payload)|+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+|L2FChecksum(optional)|+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+基于L2F的VPN建立過(guò)程第一步:向撥號(hào)服務(wù)器發(fā)送建立PPP連接請(qǐng)求。遠(yuǎn)程用戶(hù)在本地局域網(wǎng)(HomeLAN)通過(guò)自己的家庭網(wǎng)關(guān)(HGW:HomeGateway)通過(guò)PPP撥號(hào)連接至服務(wù)提供商的撥號(hào)服務(wù)器(也叫網(wǎng)絡(luò)服務(wù)器,NAS:NetworkAccessServer)建立初始的PPP連接,用來(lái)傳送L2F包。VPN技術(shù)基于L2F的VPN建立過(guò)程第二步:網(wǎng)絡(luò)服務(wù)器向家庭網(wǎng)關(guān)發(fā)送一個(gè)L2F管理包(L2F_CONF)各字段可能值為Proto=L2F、Seq=0,MID=0、CLID=0、Key=0。包的載荷包括網(wǎng)絡(luò)服務(wù)器的名字(NAS_name)、挑戰(zhàn)隨機(jī)數(shù)(ChallengeRnd)和一個(gè)隨機(jī)分配的客戶(hù)標(biāo)示(Assigned_CLIDCLID1)VPN技術(shù)基于L2F的VPN建立過(guò)程第二步:網(wǎng)絡(luò)服務(wù)器向家庭網(wǎng)關(guān)發(fā)送一個(gè)L2F管理包(L2F_CONF)各字段可能值為Proto=L2F、Seq=0,MID=0、CLID=0、Key=0。包的載荷包括網(wǎng)絡(luò)服務(wù)器的名字(NAS_name)、挑戰(zhàn)隨機(jī)數(shù)(ChallengeRnd)和一個(gè)隨機(jī)分配的客戶(hù)標(biāo)示(Assigned_CLIDCLID1)VPN技術(shù)基于L2F的VPN建立過(guò)程第三步:家庭網(wǎng)關(guān)向網(wǎng)絡(luò)服務(wù)器返回一個(gè)L2F管理包(L2F_CONF)各字段可能值為Proto=L2F、Seq=0,MID=0、CLID=CLID1、Key=0。包的載荷包括家庭網(wǎng)關(guān)的名字(GW_name)、挑戰(zhàn)隨機(jī)數(shù)(ChallengeRnd2)和一個(gè)網(wǎng)關(guān)自己分配的的客戶(hù)標(biāo)示(Assigned_CLIDCLID2)。VPN技術(shù)基于L2F的VPN建立過(guò)程第四步:網(wǎng)絡(luò)服務(wù)器向家庭網(wǎng)關(guān)發(fā)送一個(gè)L2F管理包(L2F_OPEN)各字段可能值為Proto=L2F,Seq=1,MID=0,CLID=CLID2,Key=MD5(Rnd2)。Key的值是用MD5哈希算法對(duì)Rnd2進(jìn)行運(yùn)算所得到的128位值MD5(Rnd2)。MD5(Rnd2)也包含在載荷部分的“response"字段中。VPN技術(shù)基于L2F的VPN建立過(guò)程第五步:家庭網(wǎng)關(guān)向網(wǎng)絡(luò)服務(wù)器返回一個(gè)L2F管理包(L2F_OPEN)各字段可能值為Proto=L2F、Seq=1、MID=0、CLID=CLID1、Key=C(Rnd1)。
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- C語(yǔ)言程序設(shè)計(jì) 課后習(xí)題答案 任務(wù)3
- 臨沂大成羅莊鐵路地塊整體定位及發(fā)展戰(zhàn)略
- 遙感技術(shù)在農(nóng)業(yè)監(jiān)測(cè)與管理中的合作協(xié)議
- 農(nóng)村宅基地使用轉(zhuǎn)讓協(xié)議
- 2025年檢驗(yàn)科多重耐藥菌培訓(xùn)知識(shí)考卷(附答案)
- 2025年駕駛證學(xué)法減分題庫(kù)及標(biāo)準(zhǔn)答案
- 人工智能在制造業(yè)智能化升級(jí)的應(yīng)用研究
- 至吳慶奧的一封信300字(15篇)
- 金融專(zhuān)業(yè)高頻考點(diǎn)
- 非物質(zhì)文化遺產(chǎn)概論(第三版)課件 第十一章 項(xiàng)目一 民俗概述
- 辦公樓建設(shè)工程設(shè)計(jì)方案
- 腸破裂修補(bǔ)術(shù)護(hù)理病例討論
- 原料藥中亞硝胺雜質(zhì)的風(fēng)險(xiǎn)評(píng)估實(shí)操
- 2025年醫(yī)療器械管理人員考試試卷及答案
- 西安市自來(lái)水有限公司招聘考試真題2024
- 水洗泥項(xiàng)目可行性研究報(bào)告模板及范文
- 2025年廣東省康復(fù)產(chǎn)業(yè)藍(lán)皮書(shū)-前瞻產(chǎn)業(yè)研究院
- 2025至2030年中國(guó)中間相炭微球行業(yè)市場(chǎng)運(yùn)行格局及產(chǎn)業(yè)需求研判報(bào)告
- 2025年陜西、山西、寧夏、青海高考化學(xué)真題+解析(參考版)
- 2025年溫州北站高鐵新城投資建設(shè)有限公司招聘筆試參考題庫(kù)含答案解析
- 《職業(yè)教育學(xué)》課件-第七章 第四節(jié) 職業(yè)教育教學(xué)組織形式2014.12.19
評(píng)論
0/150
提交評(píng)論