[size=18a]VPN¼¼ÊõÏê½â
ÒýÑÔ
ÐéÄâרÓÃ
ÍøÂç¿ÉÒÔʵÏÖ²»Í¬ÍøÂçµÄ×é¼þºÍ×ÊÔ´Ö®¼äµÄÏ໥Á¬½Ó¡£ÐéÄâרÓÃÍøÂçÄܹ»ÀûÓÃInternet»òÆäËü¹«¹²»¥ÁªÍøÂçµÄ»ù´¡ÉèʩΪÓû§´´½¨ËíµÀ£¬²¢ÌṩÓëרÓÃÍøÂçÒ»ÑùµÄ°²È«ºÍ¹¦Äܱ£ÕÏ¡£
¡¡¡¡ÐéÄâרÓÃÍøÂçÔÊÐíÔ¶³ÌͨѶ·½£¬ÏúÊÛÈËÔ±»òÆóÒµ·ÖÖ§»ú¹¹Ê¹ÓÃInternetµÈ¹«¹²»¥ÁªÍøÂçµÄ·ÓÉ»ù´¡ÉèÊ©ÒÔ°²È«µÄ·½Ê½ÓëλÓÚÆóÒµ¾ÖÓòÍø¶ËµÄÆóÒµ·þÎñÆ÷½¨Á¢Á¬½Ó¡£ÐéÄâרÓÃÍøÂç¶ÔÓû§¶Ë͸Ã÷£¬Óû§ºÃÏóʹÓÃÒ»ÌõרÓÃÏß·ÔÚ¿Í»§
¼ÆËã»úºÍÆóÒµ·þÎñÆ÷Ö®¼ä½¨Á¢µã¶ÔµãÁ¬½Ó£¬½øÐÐÊý¾ÝµÄ´«Êä¡£
¡¡¡¡ÐéÄâרÓÃÍøÂç¼¼ÊõͬÑùÖ§³ÖÆóҵͨ¹ýInternetµÈ¹«¹²»¥ÁªÍøÂçÓë·ÖÖ§»ú¹¹»òÆäËü¹«Ë¾½¨Á¢Á¬½Ó£¬½øÐа²È«µÄͨѶ¡£ÕâÖÖ¿çÔ½Internet½¨Á¢µÄVPNÁ¬½ÓÂß¼ÉϵÈͬÓÚÁ½µØÖ®¼äʹÓùãÓòÍø½¨Á¢µÄÁ¬½Ó¡£
¡¡¡¡ËäÈ»VPNͨѶ½¨Á¢ÔÚ¹«¹²»¥ÁªÍøÂçµÄ»ù´¡ÉÏ£¬µ«ÊÇÓû§ÔÚʹÓÃVPNʱ¸Ð¾õÈçͬÔÚʹÓÃרÓÃÍøÂç½øÐÐͨѶ£¬ËùÒÔµÃÃûÐéÄâרÓÃÍøÂç¡£
¡¡¡¡Ê¹ÓÃVPN¼¼Êõ¿ÉÒÔ½â¾öÔÚµ±½ñÔ¶³ÌͨѶÁ¿ÈÕÒæÔö´ó£¬ÆóҵȫÇòÔË×÷¹ã·º·Ö²¼µÄÇé¿öÏ£¬Ô±¹¤ÐèÒª·ÃÎÊÖÐÑë×ÊÔ´£¬ÆóÒµÏ໥֮¼ä±ØÐë½øÐм°Ê±ºÍÓÐЧµÄͨѶµÄÎÊÌâ¡£
¡¡¡¡Èç¹ûÏ£ÍûÆóÒµÔ±¹¤ÎÞÂÛÉí´¦ºÎµØ¶¼Äܹ»ÓëÆóÒµ¼ÆËã×ÊÔ´½¨Á¢Á¬½Ó£¬ÆóÒµ±ØÐë²ÉÓÃÒ»¸ö¿É¿¿ÐԸߡ¢À©Õ¹ÐÔÇ¿µÄÔ¶³Ì·ÃÎʽâ¾ö·½°¸¡£Ò»°ãµÄ£¬ÆóÒµÓÐÈçÏÂÑ¡Ôñ£º
1.¹ÜÀíÐÅϢϵͳ£¨MIS£©²¿ÃÅÇý¶¯·½°¸¡£½¨Á¢Ò»¸öÄÚ²¿µÄMIS²¿ÃÅרߺÔð¹ºÂò£¬°²×°ºÍά»¤ÆóÒµmodem³ØºÍרÓÃÍøÂç»ù´¡ÉèÊ©¡£
2.ÔöÖµÍøÂ磨VAN£©·½°¸¡£ÆóÒµ¹ÍÓ¶Ò»¸öÍⲿ¹«Ë¾¸ºÔð¹ºÂò£¬°²×°ºÍά»¤modem³ØºÍÔ¶³ÌÍ¨Ñ¶ÍøÂç»ù´¡ÉèÊ©¡£
¡¡¡¡´Ó·ÑÓ㬿ɿ¿ÐÔ£¬¹ÜÀíºÍ±ãÓÚÁ¬½ÓµÈ¼¸·½ÃæÀ´¿´£¬ÕâÁ½ÖÖ·½°¸¶¼²»ÄÜ×î´ó³Ì¶ÈµÄÂú×ãÆóÒµ¶ÔÍøÂ簲ȫÐÔ»òÀ©Õ¹ÐÔµÄÒªÇó¡£Òò´Ë£¬Ñ¡ÔñÒ»ÖÖ»ùÓÚInternet¼¼ÊõµÄÁ®¼Û·½°¸È¡´úÆóÒµ»¨·ÑÔÚmodem³ØºÍרÓÃÍøÂç»ù´¡ÉèÊ©ÉϵÄͶ×ʾÍÏԵü«ÎªÖØÒª¡£
ÐéÄâרÓÃÍøÂçµÄ»ù±¾ÓÃ;
ͨ¹ýInternetʵÏÖÔ¶³ÌÓû§·ÃÎÊ
¡¡¡¡ÐéÄâרÓÃÍøÂçÖ§³ÖÒÔ°²È«µÄ·½Ê½Í¨¹ý¹«¹²»¥ÁªÍøÂçÔ¶³Ì·ÃÎÊÆóÒµ×ÊÔ´¡£
¡¡¡¡ÓëʹÓÃרÏß²¦´ò³¤Í¾»ò£¨1-800£©µç»°Á¬½ÓÆóÒµµÄÍøÂç½ÓÈë·þÎñÆ÷£¨NAS£©²»Í¬£¬ÐéÄâרÓÃÍøÂçÓû§Ê×ÏȲ¦Í¨±¾µØISPµÄNAS£¬È»ºóVPNÈí¼þÀûÓÃÓë±¾µØISP½¨Á¢µÄÁ¬½ÓÔÚ²¦ºÅÓû§ºÍÆóÒµVPN·þÎñÆ÷Ö®¼ä´´½¨Ò»¸ö¿çÔ½Internet? Ëü¹«¹²»¥ÁªÍøÂçµÄÐéÄâרÓÃÍøÂç¡£
ͨ¹ýInternetʵÏÖÍøÂ绥Á¬
¡¡¡¡¿ÉÒÔ²ÉÓÃÒÔÏÂÁ½ÖÖ·½Ê½Ê¹ÓÃVPNÁ¬½ÓÔ¶³Ì¾ÖÓòÍøÂç¡£
1.ʹÓÃרÏßÁ¬½Ó·ÖÖ§»ú¹¹ºÍÆóÒµ¾ÖÓòÍø¡£
¡¡¡¡²»ÐèҪʹÓü۸ñ°º¹óµÄ³¤¾àÀëרÓõç·£¬·ÖÖ§»ú¹¹ºÍÆóÒµ¶Ë·ÓÉÆ÷¿ÉÒÔʹÓø÷×Ô±¾µØµÄרÓÃÏß·ͨ¹ý±¾µØµÄISPÁ¬Í¨Internet¡£VPNÈí¼þʹÓÃÓëµ±±¾µØISP½¨Á¢µÄÁ¬½ÓºÍInternetÍøÂçÔÚ·ÖÖ§»ú¹¹ºÍÆóÒµ¶Ë·ÓÉÆ÷Ö®¼ä´´½¨Ò»¸öÐéÄâרÓÃÍøÂç¡£
2.ʹÓò¦ºÅÏß·Á¬½Ó·ÖÖ§»ú¹¹ºÍÆóÒµ¾ÖÓòÍø¡£
¡¡¡¡²»Í¬ÓÚ´«Í³µÄʹÓÃÁ¬½Ó·ÖÖ§»ú¹¹Â·ÓÉÆ÷µÄרÏß²¦´ò³¤Í¾»ò£¨1-800£©µç»°Á¬½ÓÆóÒµNASµÄ·½Ê½£¬·ÖÖ§»ú¹¹¶ËµÄ·ÓÉÆ÷¿ÉÒÔͨ¹ý²¦ºÅ·½Ê½Á¬½Ó±¾µØISP¡£VPNÈí¼þʹÓÃÓë±¾µØISP½¨Á¢ÆðµÄÁ¬½ÓÔÚ·ÖÖ§»ú¹¹ºÍÆóÒµ¶Ë·ÓÉÆ÷Ö®¼ä´´½¨Ò»¸ö¿çÔ½InternetµÄÐéÄâרÓÃÍøÂç¡£
¡¡¡¡Ó¦µ±×¢ÒâÔÚÒÔÉÏÁ½ÖÖ·½Ê½ÖУ¬ÊÇͨ¹ýʹÓñ¾µØÉ豸ÔÚ·ÖÖ§»ú¹¹ºÍÆóÒµ²¿ÃÅÓëInternetÖ®¼ä½¨Á¢Á¬½Ó¡£ÎÞÂÛÊÇÔÚ¿Í»§¶Ë»¹ÊÇ·þÎñÆ÷¶Ë¶¼ÊÇͨ¹ý²¦´ò±¾µØ½ÓÈëµç»°½¨Á¢Á¬½Ó£¬Òò´ËVPN¿ÉÒÔ´ó´ó½ÚÊ¡Á¬½ÓµÄ·ÑÓ᣽¨Òé×÷ΪVPN·þÎñÆ÷µÄÆóÒµ¶Ë·ÓÉÆ÷ʹÓÃרÏßÁ¬½Ó±¾µØISP¡£VPN·þÎñÆ÷±ØÐëÒ»Ìì24Сʱ¶ÔVPNÊý¾ÝÁ÷½øÐмàÌý¡£
Á¬½ÓÆóÒµÄÚ²¿ÍøÂç¼ÆËã»ú
¡¡¡¡ÔÚÆóÒµµÄÄÚ²¿ÍøÂçÖУ¬¿¼Âǵ½Ò»Ð©²¿ÃÅ¿ÉÄÜ´æ´¢ÓÐÖØÒªÊý¾Ý£¬ÎªÈ·±£Êý¾ÝµÄ°²È«ÐÔ£¬´«Í³µÄ·½Ê½Ö»ÄÜÊǰÑÕâЩ²¿ÃÅͬÕû¸öÆóÒµÍøÂç¶Ï¿ªÐγɹÂÁ¢µÄÐ¡ÍøÂç¡£ÕâÑù×öËäÈ»±£»¤Á˲¿ÃŵÄÖØÒªÐÅÏ¢£¬µ«ÊÇÓÉÓÚÎïÀíÉϵÄÖжϣ¬Ê¹ÆäËû²¿ÃŵÄÓû§ÎÞ·¨£¬Ôì³ÉͨѶÉϵÄÀ§ÄÑ¡£
¡¡¡¡²ÉÓÃVPN·½°¸£¬Í¨¹ýʹÓÃһ̨VPN·þÎñÆ÷¼ÈÄܹ»ÊµÏÖÓëÕû¸öÆóÒµÍøÂçµÄÁ¬½Ó£¬ÓÖ¿ÉÒÔ±£Ö¤±£ÃÜÊý¾ÝµÄ°²È«ÐÔ¡£Â·ÓÉÆ÷ËäȻҲÄܹ»ÊµÏÖÍøÂçÖ®¼äµÄ»¥Áª£¬µ«ÊDz¢²»ÄܶÔÁ÷ÏòÃô¸ÐÍøÂçµÄÊý¾Ý½øÐÐÏÞÖÆ¡£Ê¹ÓÃVPN·þÎñÆ÷£¬µ«ÊÇÆóÒµÍøÂç¹ÜÀíÈËԱͨ¹ýʹÓÃVPN·þÎñÆ÷£¬Ö¸¶¨Ö»ÓзûºÏÌØ¶¨Éí·ÝÒªÇóµÄÓû§²ÅÄÜÁ¬½ÓVPN·þÎñÆ÷»ñµÃ·ÃÎÊÃô¸ÐÐÅÏ¢µÄȨÀû¡£´ËÍ⣬¿ÉÒÔ¶ÔËùÓÐVPNÊý¾Ý½øÐмÓÃÜ£¬´Ó¶øÈ·±£Êý¾ÝµÄ°²È«ÐÔ¡£Ã»ÓзÃÎÊȨÀûµÄÓû§ÎÞ·¨¿´µ½²¿ÃŵľÖÓòÍøÂç¡£
VPNµÄ»ù±¾ÒªÇó
¡¡¡¡Ò»°ãÀ´Ëµ£¬ÆóÒµÔÚÑ¡ÓÃÒ»ÖÖÔ¶³ÌÍøÂ绥Áª·½°¸Ê±¶¼Ï£ÍûÄܹ»¶Ô·ÃÎÊÆóÒµ×ÊÔ´ºÍÐÅÏ¢µÄÒªÇó¼ÓÒÔ¿ØÖÆ£¬ËùÑ¡Óõķ½°¸Ó¦µ±¼ÈÄܹ»ÊµÏÖÊÚȨÓû§ÓëÆóÒµ¾ÖÓòÍø×ÊÔ´µÄ×ÔÓÉÁ¬½Ó£¬²»Í¬·ÖÖ§»ú¹¹Ö®¼äµÄ×ÊÔ´¹²Ïí£»ÓÖÄܹ»È·±£ÆóÒµÊý¾ÝÔÚ¹«¹²»¥ÁªÍøÂç»òÆóÒµÄÚ²¿ÍøÂçÉÏ´«Êäʱ°²È«ÐÔ²»ÊÜÆÆ»µ.Òò´Ë£¬×îµÍÏÞ¶È£¬Ò»¸ö³É¹¦µÄVPN·½°¸Ó¦µ±Äܹ»Âú×ãÒÔÏÂËùÓз½ÃæµÄÒªÇó£º
1.Óû§ÑéÖ¤
¡¡¡¡VPN·½°¸±ØÐëÄܹ»ÑéÖ¤Óû§Éí·Ý²¢Ñϸñ¿ØÖÆÖ»ÓÐÊÚȨÓû§²ÅÄÜ·ÃÎÊVPN¡£ÁíÍ⣬·½°¸»¹±ØÐëÄܹ»ÌṩÉó¼ÆºÍ¼Ç·Ñ¹¦ÄÜ£¬ÏÔʾºÎÈËÔÚºÎʱ·ÃÎÊÁ˺ÎÖÖÐÅÏ¢¡£
2.µØÖ·¹ÜÀí
¡¡¡¡VPN·½°¸±ØÐëÄܹ»ÎªÓû§·ÖÅäרÓÃÍøÂçÉϵĵØÖ·²¢È·±£µØÖ·µÄ°²È«ÐÔ¡£
3.Êý¾Ý¼ÓÃÜ
¡¡¡¡¶Ôͨ¹ý¹«¹²»¥ÁªÍøÂç´«µÝµÄÊý¾Ý±ØÐë¾¹ý¼ÓÃÜ£¬È·±£ÍøÂçÆäËûδÊÚȨµÄÓû§ÎÞ·¨¶ÁÈ¡¸ÃÐÅÏ¢¡£
4.ÃÜÔ¿¹ÜÀí
¡¡¡¡VPN·½°¸±ØÐëÄܹ»Éú³É²¢¸üпͻ§¶ËºÍ·þÎñÆ÷µÄ¼ÓÃÜÃÜÔ¿¡£
5.¶àÐÒéÖ§³Ö
¡¡¡¡VPN·½°¸±ØÐëÖ§³Ö¹«¹²»¥ÁªÍøÂçÉÏÆÕ±éʹÓõĻù±¾ÐÒ飬°üÀ¨IP£¬IPXµÈ¡£ÒÔµã¶ÔµãËíµÀÐÒ飨PPTP£©»òµÚ2²ãËíµÀÐÒ飨L2TP£©Îª»ù´¡µÄVPN·½°¸¼ÈÄܹ»Âú×ãÒÔÉÏËùÓеĻù±¾ÒªÇó£¬ÓÖÄܹ»³ä·ÖÀûÓñ鼰ÊÀ½ç¸÷µØµÄInternet»¥ÁªÍøÂçµÄÓÅÊÆ¡£ÆäËü·½°¸£¬°üÀ¨°²È«IPÐÒ飨IPSec)£¬ËäÈ»²»ÄÜÂú×ãÉÏÊöÈ«²¿ÒªÇ󣬵«ÊÇÈÔÈ»ÊÊÓÃÓÚÔÚÌØ¶¨µÄ»·¾³¡£±¾ÎÄÒÔϲ¿·Ö½«Ö÷Òª¼¯ÖÐÌÖÂÛÓйØVPNµÄ¸ÅÄÐÒ飬ºÍ²¿¼þ£¨component£©¡£
ËíµÀ¼¼Êõ»ù´¡
¡¡¡¡ËíµÀ¼¼ÊõÊÇÒ»ÖÖͨ¹ýʹÓû¥ÁªÍøÂçµÄ»ù´¡ÉèÊ©ÔÚÍøÂçÖ®¼ä´«µÝÊý¾ÝµÄ·½Ê½¡£Ê¹ÓÃËíµÀ´«µÝµÄÊý¾Ý£¨»ò¸ºÔØ£©¿ÉÒÔÊDz»Í¬ÐÒéµÄÊý¾Ýè壨´Ë×Ö²»ÕýÈ·£©»ò°ü¡£ËíµÀÐÒ齫ÕâЩÆäËüÐÒéµÄÊý¾Ýèå»ò°üÖØÐ·â×°ÔÚеİüÍ·Öз¢ËÍ¡£ÐµİüÍ·ÌṩÁË·ÓÉÐÅÏ¢£¬´Ó¶øÊ¹·â×°µÄ¸ºÔØÊý¾ÝÄܹ»Í¨¹ý»¥ÁªÍøÂç´«µÝ¡£
¡¡¡¡±»·â×°µÄÊý¾Ý°üÔÚËíµÀµÄÁ½¸ö¶ËµãÖ®¼äͨ¹ý¹«¹²»¥ÁªÍøÂç½øÐзÓÉ¡£±»·â×°µÄÊý¾Ý°üÔÚ¹«¹²»¥ÁªÍøÂçÉÏ´«µÝʱËù¾¹ýµÄÂ߼·¾¶³ÆÎªËíµÀ¡£Ò»µ©µ½´ïÍøÂçÖյ㣬Êý¾Ý½«±»½â°ü²¢×ª·¢µ½×îÖÕÄ¿µÄµØ¡£×¢ÒâËíµÀ¼¼ÊõÊÇÖ¸°üÀ¨Êý¾Ý·â×°£¬´«ÊäºÍ½â°üÔÚÄÚµÄÈ«¹ý³Ì¡£
¡¡¡¡ËíµÀËùʹÓõĴ«ÊäÍøÂç¿ÉÒÔÊÇÈκÎÀàÐ͵Ĺ«¹²»¥ÁªÍøÂ磬±¾ÎÄÖ÷ÒªÒÔĿǰÆÕ±éʹÓÃInternetΪÀý½øÐÐ˵Ã÷¡£´ËÍ⣬ÔÚÆóÒµÍøÂçͬÑù¿ÉÒÔ´´½¨ËíµÀ¡£ËíµÀ¼¼ÊõÔÚ¾¹ýÒ»¶Îʱ¼äµÄ·¢Õ¹ºÍÍêÉÆÖ®ºó£¬Ä¿Ç°½ÏΪ³ÉÊìµÄ¼¼Êõ°üÀ¨£º
1.IPÍøÂçÉϵÄSNAËíµÀ¼¼Êõ
¡¡¡¡µ±ÏµÍ³ÍøÂç½á¹¹£¨SystemNetworkArchitecture£©µÄÊý¾ÝÁ÷ͨ¹ýÆóÒµIPÍøÂç´«ËÍʱ£¬SNAÊý¾Ýè彫±»·â×°ÔÚUDPºÍIPÐÒé°üÍ·ÖС£
2.IPÍøÂçÉϵÄNovellNetWareIPXËíµÀ¼¼Êõ
¡¡¡¡µ±Ò»¸öIPXÊý¾Ý°ü±»·¢Ë͵½NetWare·þÎñÆ÷»òIPX·ÓÉÆ÷ʱ£¬·þÎñÆ÷»ò·ÓÉÆ÷ÓÃUDPºÍIP°üÍ··â×°IPXÊý¾Ý°üºóͨ¹ýIPÍøÂç·¢ËÍ¡£ÁíÒ»¶ËµÄIP-TO-IPX·ÓÉÆ÷ÔÚÈ¥³ýUDPºÍIP°üÍ·Ö®ºó£¬°ÑÊý¾Ý°üת·¢µ½IPXÄ¿µÄµØ¡£
¡¡¡¡½ü¼¸Äê²»¶Ï³öÏÖÁËһЩеÄËíµÀ¼¼Êõ£¬±¾ÎĽ«Ö÷Òª½éÉÜÕâЩм¼Êõ¡£¾ßÌå°üÀ¨£º
1.µã¶ÔµãËíµÀÐÒ飨PPTP£©
¡¡¡¡PPTPÐÒéÔÊÐí¶ÔIP£¬IPX»òNetBEUIÊý¾ÝÁ÷½øÐмÓÃÜ£¬È»ºó·â×°ÔÚIP°üÍ·ÖÐͨ¹ýÆóÒµIPÍøÂç»ò¹«¹²»¥ÁªÍøÂç·¢ËÍ¡£
2.µÚ2²ãËíµÀÐÒ飨L2TP£©
¡¡¡¡L2TPÐÒéÔÊÐí¶ÔIP£¬IPX»òNetBEUIÊý¾ÝÁ÷½øÐмÓÃÜ£¬È»ºóͨ¹ýÖ§³Öµã¶ÔµãÊý¾Ý±¨´«µÝµÄÈÎÒâÍøÂç·¢ËÍ£¬ÈçIP£¬X.25£¬èåÖм̻òATM¡£
3.°²È«IP£¨IPSec)ËíµÀģʽ
¡¡¡¡IPSecËíµÀģʽÔÊÐí¶ÔIP¸ºÔØÊý¾Ý½øÐмÓÃÜ£¬È»ºó·â×°ÔÚIP°üÍ·ÖÐͨ¹ýÆóÒµIPÍøÂç»ò¹«¹²IP»¥ÁªÍøÂçÈçInternet·¢ËÍ¡£
ËíµÀÐÒé
¡¡¡¡Îª´´½¨ËíµÀ£¬ËíµÀµÄ¿Í»§»úºÍ·þÎñÆ÷Ë«·½±ØÐëʹÓÃÏàͬµÄËíµÀÐÒé¡£
¡¡¡¡ËíµÀ¼¼Êõ¿ÉÒÔ·Ö±ðÒÔµÚ2²ã»òµÚ3²ãËíµÀÐÒéΪ»ù´¡¡£ÉÏÊö·Ö²ã°´ÕÕ¿ª·Åϵͳ»¥Áª£¨OSI£©µÄ²Î¿¼Ä£ÐÍ»®·Ö¡£µÚ2²ãËíµÀÐÒé¶ÔÓ¦OSIÄ£ÐÍÖеÄÊý¾ÝÁ´Â·²ã£¬Ê¹ÓÃèå×÷ΪÊý¾Ý½»»»µ¥Î»¡£PPTP£¬L2TPºÍL2F£¨µÚ2²ãת ©¶¼ÊôÓÚµ?²ãËíµÀÐÒ飬¶¼Êǽ«Êý¾Ý·â×°ÔÚµã¶ÔµãÐÒ飨PPP£©èåÖÐͨ¹ý»¥ÁªÍøÂç·¢ËÍ¡£µÚ3²ãËíµÀÐÒé¶ÔÓ¦OSIÄ£ÐÍÖеÄÍøÂç²ã£¬Ê¹Óðü×÷ΪÊý¾Ý½»»»µ¥Î»¡£IP overIPÒÔ¼°IPSecËíµÀģʽ¶¼ÊôÓÚµÚ3²ãËíµÀÐÒ飬¶¼Êǽ«IP°ü·â×°ÔÚ¸½¼ÓµÄIP°üÍ·ÖÐͨ¹ýIPÍøÂç´«ËÍ¡£
ËíµÀ¼¼ÊõÈçºÎʵÏÖ
¡¡¡¡¶ÔÓÚÏóPPTPºÍL2TPÕâÑùµÄµÚ2²ãËíµÀÐÒ飬´´½¨ËíµÀµÄ¹ý³ÌÀàËÆÓÚÔÚË«·½Ö®¼ä½¨Á¢»á»°£»ËíµÀµÄÁ½¸ö¶Ëµã±ØÐëͬÒâ´´½¨ËíµÀ²¢ÐÉÌËíµÀ¸÷ÖÖÅäÖñäÁ¿£¬ÈçµØÖ··ÖÅ䣬¼ÓÃÜ»òѹËõµÈ²ÎÊý¡£¾ø´ó¶àÊýÇé¿öÏ£¬Í¨¹ýËíµÀ´«ÊäµÄÊý¾Ý¶¼Ê¹ÓûùÓÚÊý¾Ý±¨µÄÐÒé·¢ËÍ¡£ËíµÀά»¤ÐÒé±»ÓÃÀ´×÷Ϊ¹ÜÀíËíµÀµÄ»úÖÆ¡£
¡¡¡¡µÚ3²ãËíµÀ¼¼Êõͨ³£¼Ù¶¨ËùÓÐÅäÖÃÎÊÌâÒѾͨ¹ýÊÖ¹¤¹ý³ÌÍê³É¡£ÕâЩÐÒé²»¶ÔËíµÀ½øÐÐά»¤¡£ÓëµÚ3²ãËíµÀÐÒ鲻ͬ£¬µÚ2²ãËíµÀÐÒ飨PPTPºÍL2TP£©±ØÐë°üÀ¨¶ÔËíµÀµÄ´´½¨£¬Î¬»¤ºÍÖÕÖ¹¡£
¡¡¡¡ËíµÀÒ»µ©½¨Á¢£¬Êý¾Ý¾Í¿ÉÒÔͨ¹ýËíµÀ·¢ËÍ¡£ËíµÀ¿Í»§¶ËºÍ·þÎñÆ÷ʹÓÃËíµÀÊý¾Ý´«ÊäÐÒé×¼±¸´«ÊäÊý¾Ý¡£ÀýÈ磬µ±ËíµÀ¿Í»§¶ËÏò·þÎñÆ÷¶Ë·¢ËÍÊý¾Ýʱ£¬¿Í»§¶ËÊ×Ïȸø¸ºÔØÊý¾Ý¼ÓÉÏÒ»¸öËíµÀÊý¾Ý´«ËÍÐÒé°üÍ·£¬È»ºó°Ñ·â×°µÄÊý¾Ýͨ¹ý»¥ÁªÍøÂç·¢ËÍ£¬²¢ÓÉ»¥ÁªÍøÂ罫Êý¾Ý·Óɵ½ËíµÀµÄ·þÎñÆ÷¶Ë¡£ËíµÀ·þÎñÆ÷¶ËÊÕµ½Êý¾Ý°üÖ®ºó£¬È¥³ýËíµÀÊý¾Ý´«ÊäÐÒé°üÍ·£¬È»ºó½«¸ºÔØÊý¾Ýת·¢µ½Ä¿±êÍøÂç¡£
ËíµÀÐÒéºÍ»ù±¾ËíµÀÒªÇó
¡¡¡¡ÒòΪµÚ2²ãËíµÀÐÒ飨PPTPºÍL2TP£©ÒÔÍêÉÆµÄPPPÐÒéΪ»ù´¡£¬Òò´Ë¼Ì³ÐÁËÒ»ÕûÌ×µÄÌØÐÔ¡£
1.Óû§ÑéÖ¤
¡¡¡¡µÚ2²ãËíµÀÐÒé¼Ì³ÐÁËPPPÐÒéµÄÓû§ÑéÖ¤·½Ê½¡£Ðí¶àµÚ3²ãËíµÀ¼¼Êõ¶¼¼Ù¶¨ÔÚ´´½¨ËíµÀ֮ǰ£¬ËíµÀµÄÁ½¸ö¶ËµãÏ໥֮¼äÒѾÁ˽â»òÒѾ¾¹ýÑéÖ¤¡£Ò»¸öÀýÍâÇé¿öÊÇIPSecÐÒéµÄISAKMPÐÉÌÌṩÁËËíµÀ¶ËµãÖ®¼ä½øÐеÄÏ໥ÑéÖ¤¡£
2.ÁîÅÆ¿¨£¨Tokencard£©Ö§³Ö
¡¡¡¡Í¨¹ýʹÓÃÀ©Õ¹ÑéÖ¤ÐÒ飨EAP£©£¬µÚ2²ãËíµÀÐÒéÄܹ»Ö§³Ö¶àÖÖÑéÖ¤·½·¨£¬°üÀ¨Ò»´ÎÐÔ¿ÚÁone-timepassword)£¬¼ÓÃܼÆËãÆ÷£¨cryptographic calculator£©ºÍÖÇÄÜ¿¨µÈ¡£µÚ3²ãËíµÀÐÒéÒ²Ö§³ÖʹÓÃÀàËÆµÄ·½·¨£¬ÀýÈ磬IPSecÐÒéͨ¹ýISAKMP/OakleyÐÉÌÈ·¶¨¹«¹²ÃÜÔ¿Ö¤ÊéÑéÖ¤¡£
3.¶¯Ì¬µØÖ··ÖÅä
¡¡¡¡µÚ2²ãËíµÀÐÒéÖ§³ÖÔÚÍøÂç¿ØÖÆÐÒ飨NCP£©ÐÉÌ»úÖÆµÄ»ù´¡É϶¯Ì¬·ÖÅä¿Í»§µØÖ·¡£µÚ3²ãËíµÀÐÒéͨ³£¼Ù¶¨ËíµÀ½¨Á¢Ö®Ç°ÒѾ½øÐÐÁ˵ØÖ··ÖÅ䡣ĿǰIPSecËíµÀģʽϵĵØÖ··ÖÅä·½°¸ÈÔÔÚ¿ª·¢Ö®ÖС£
4.Êý¾ÝѹËõ
¡¡¡¡µÚ2²ãËíµÀÐÒéÖ§³Ö»ùÓÚPPPµÄÊý¾ÝѹËõ·½Ê½¡£ÀýÈ磬
΢ÈíµÄPPTPºÍL2TP·½°¸Ê¹ÓÃ΢Èíµã¶Ôµã¼ÓÃÜÐÒ飨MPPE£©¡£IETPÕýÔÚ¿ª·¢Ó¦ÓÃÓÚµÚ3²ãËíµÀÐÒéµÄÀàËÆÊý¾ÝѹËõ»úÖÆ¡£
5.Êý¾Ý¼ÓÃÜ
¡¡¡¡µÚ2²ãËíµÀÐÒéÖ§³Ö»ùÓÚPPPµÄÊý¾Ý¼ÓÃÜ»úÖÆ¡£Î¢ÈíµÄPPTP·½°¸Ö§³ÖÔÚRSA/RC4Ëã·¨µÄ»ù´¡ÉÏÑ¡ÔñʹÓÃMPPE¡£µÚ3²ãËíµÀÐÒé¿ÉÒÔʹÓÃÀàËÆ·½·¨£¬ÀýÈ磬IPSecͨ¹ýISAKMP/OakleyÐÉÌÈ·¶¨¼¸ÖÖ¿ÉÑ¡µÄÊý¾Ý¼ÓÃÜ·½·¨¡£Î¢ÈíµÄL2TPÐÒéʹÓÃIPSec¼ÓÃܱ£ÕÏËíµÀ¿Í»§¶ËºÍ·þÎñÆ÷Ö®¼äÊý¾ÝÁ÷µÄ°²È«¡£
6.ÃÜÔ¿¹ÜÀí
¡¡¡¡×÷ΪµÚ2²ãÐÒéµÄMPPEÒÀ¿¿ÑéÖ¤Óû§Ê±Éú³ÉµÄÃÜÔ¿£¬¶¨ÆÚ¶ÔÆä¸üС£IPSecÔÚISAKMP½»»»¹ý³ÌÖй«¿ªÐÉ̹«ÓÃÃÜÔ¿£¬Í¬Ñù¶ÔÆä½øÐж¨ÆÚ¸üС£
7.¶àÐÒéÖ§³Ö
¡¡¡¡µÚ2²ãËíµÀÐÒéÖ§³Ö¶àÖÖ¸ºÔØÊý¾ÝÐÒ飬´Ó¶øÊ¹ËíµÀ¿Í»§Äܹ»·ÃÎÊʹÓÃIP£¬IPX£¬»òNetBEUIµÈ¶àÖÖÐÒéÆóÒµÍøÂç¡£Ïà·´£¬µÚ3²ãËíµÀÐÒ飬ÈçIPSecËíµÀģʽֻÄÜÖ§³ÖʹÓÃIPÐÒéµÄÄ¿±êÍøÂç¡£
µã¶ÔµãÐÒé
¡¡¡¡ÒòΪµÚ2²ãËíµÀÐÒéÔںܴó³Ì¶ÈÉÏÒÀ¿¿PPPÐÒéµÄ¸÷ÖÖÌØÐÔ£¬Òò´ËÓбØÒª¶ÔPPPÐÒé½øÐÐÉîÈëµÄ̽ÌÖ¡£PPPÐÒéÖ÷ÒªÊÇÉè¼ÆÓÃÀ´Í¨¹ý²¦ºÅ»òרÏß·½Ê½½¨Á¢µã¶ÔµãÁ¬½Ó·¢ËÍÊý¾Ý¡£PPPÐÒ齫IP£¬IPXºÍNETBEUI°ü·â×°ÔÚPPèåÄÚͨ¹ýµã¶ÔµãµÄÁ´Â··¢ËÍ¡£PPPÐÒéÖ÷ÒªÓ¦ÓÃÓÚÁ¬½Ó²¦ºÅÓû§ºÍNAS¡£ PPP²¦ºÅ»á»°¹ý³Ì¿ÉÒÔ·Ö³É4¸ö²»Í¬µÄ½×¶Î¡£·Ö±ðÈçÏ£º
½×¶Î1£º´´½¨PPPÁ´Â·
¡¡¡¡PPPʹÓÃÁ´Â·¿ØÖÆÐÒ飨LCP£©´´½¨£¬Î¬»¤»òÖÕÖ¹Ò»´ÎÎïÀíÁ¬½Ó¡£ÔÚLCP½×¶ÎµÄ³õÆÚ£¬½«¶Ô»ù±¾µÄͨѶ·½Ê½½øÐÐÑ¡Ôñ¡£Ó¦µ±×¢ÒâÔÚÁ´Â·´´½¨½×¶Î£¬Ö»ÊǶÔÑéÖ¤ÐÒé½øÐÐÑ¡Ôñ£¬Óû§ÑéÖ¤½«ÔÚµÚ2½×¶ÎʵÏÖ¡£Í¬Ñù£¬ÔÚLCP½×¶Î»¹½«È·¶¨Á´Â·¶ÔµÈË«·½ÊÇ·ñÒª¶ÔʹÓÃÊý¾ÝѹËõ»ò¼ÓÃܽøÐÐÐÉÌ¡£Êµ¼Ê¶ÔÊý¾ÝѹËõ/¼ÓÃÜËã·¨ºÍÆäËüϸ½ÚµÄÑ¡Ôñ½«ÔÚµÚ4½×¶ÎʵÏÖ¡£
½×¶Î2£ºÓû§ÑéÖ¤
¡¡¡¡ÔÚµÚ2½×¶Î£¬¿Í»§»áPC½«Óû§µÄÉí·ÝÃ÷·¢¸øÔ¶¶ËµÄ½ÓÈë·þÎñÆ÷¡£¸Ã½×¶ÎʹÓÃÒ»ÖÖ°²È«ÑéÖ¤·½Ê½±ÜÃâµÚÈý·½ÇÔÈ¡Êý¾Ý»òð³äÔ¶³Ì¿Í»§½Ó¹ÜÓë¿Í»§¶ËµÄÁ¬½Ó¡£´ó¶àÊýµÄPPP·½°¸Ö»ÌṩÁËÓÐÏÞµÄÑéÖ¤·½Ê½£¬°üÀ¨¿ÚÁîÑéÖ¤ÐÒ飨PAP£©£¬ÌôÕ½ÎÕÊÖÑéÖ¤ÐÒ飨CHAP£©ºÍ΢ÈíÌôÕ½ÎÕÊÖÑéÖ¤ÐÒ飨MSCHAP£©¡£
1.¿ÚÁîÑéÖ¤ÐÒ飨PAP£©
¡¡¡¡PAPÊÇÒ»ÖÖ¼òµ¥µÄÃ÷ÎÄÑéÖ¤·½Ê½¡£NASÒªÇóÓû§ÌṩÓû§ÃûºÍ¿ÚÁPAPÒÔÃ÷ÎÄ·½Ê½·µ»ØÓû§ÐÅÏ¢¡£ºÜÃ÷ÏÔ£¬ÕâÖÖÑéÖ¤·½Ê½µÄ°²È«ÐԽϲµÚÈý·½¿ÉÒÔºÜÈÝÒ׵ĻñÈ¡±»´«Ë͵ÄÓû§ÃûºÍ¿ÚÁ²¢ÀûÓÃÕâЩÐÅÏ¢ÓëNAS½¨Á¢Á¬½Ó»ñÈ¡NASÌṩµÄËùÓÐ×ÊÔ´¡£ËùÒÔ£¬Ò»µ©Óû§ÃÜÂë±»µÚÈý·½ÇÔÈ¡£¬PAPÎÞ·¨Ìṩ±ÜÃâÊܵ½µÚÈý·½¹¥»÷µÄ±£ÕÏ´ëÊ©¡£
2.ÌôÕ½-ÎÕÊÖÑéÖ¤ÐÒ飨CHAP£©
¡¡¡¡CHAPÊÇÒ»ÖÖ¼ÓÃܵÄÑéÖ¤·½Ê½£¬Äܹ»±ÜÃ⽨Á¢Á¬½Óʱ´«ËÍÓû§µÄÕæÊµÃÜÂë¡£NASÏòÔ¶³ÌÓû§·¢ËÍÒ»¸öÌôÕ½¿ÚÁchallenge£©£¬ÆäÖаüÀ¨»á»°IDºÍÒ»¸öÈÎÒâÉú³ÉµÄÌôÕ½×Ö´®£¨arbitrary challengestring£©¡£Ô¶³Ì¿Í»§±ØÐëʹÓÃMD5µ¥Ïò¹þÏ£Ëã·¨£¨one-wayhashingalgorithm£©·µ»ØÓû§ÃûºÍ¼ÓÃܵÄÌôÕ½¿ÚÁ»á»°IDÒÔ¼°Óû§¿ÚÁÆäÖÐÓû§ÃûÒԷǹþÏ£·½Ê½·¢ËÍ¡£
¡¡¡¡CHAP¶ÔPAP½øÐÐÁ˸Ľø£¬²»ÔÙÖ±½Óͨ¹ýÁ´Â··¢ËÍÃ÷ÎÄ¿ÚÁ¶øÊÇʹÓÃÌôÕ½¿ÚÁîÒÔ¹þÏ£Ëã·¨¶Ô¿ÚÁî½øÐмÓÃÜ¡£ÒòΪ·þÎñÆ÷¶Ë´æÓпͻ§µÄÃ÷ÎÄ¿ÚÁËùÒÔ·þÎñÆ÷¿ÉÒÔÖØ¸´¿Í»§¶Ë½øÐеIJÙ×÷£¬²¢½«½á¹ûÓëÓû§·µ»ØµÄ¿ÚÁî½øÐжÔÕÕ¡£CHAPΪÿһ´ÎÑéÖ¤ÈÎÒâÉú³ÉÒ»¸öÌôÕ½×Ö´®À´·ÀÖ¹Êܵ½ÔÙÏÖ¹¥»÷£¨replay attack).ÔÚÕû¸öÁ¬½Ó¹ý³ÌÖУ¬CHAP½«²»¶¨Ê±µÄÏò¿Í»§¶ËÖØ¸´·¢ËÍÌôÕ½¿ÚÁ´Ó¶ø±ÜÃâµÚ3·½Ã°³äÔ¶³Ì¿Í»§£¨remoteclient impersonation)½øÐй¥»÷¡£
3.΢ÈíÌôÕ½-ÎÕÊÖÑéÖ¤ÐÒ飨MS-CHAP£©
¡¡¡¡ÓëCHAPÏàÀàËÆ£¬MS-CHAPÒ²ÊÇÒ»ÖÖ¼ÓÃÜÑéÖ¤»úÖÆ¡£Í¬CHAPÒ»Ñù£¬Ê¹ÓÃMS-CHAPʱ£¬NAS»áÏòÔ¶³Ì¿Í»§·¢ËÍÒ»¸öº¬ÓлỰIDºÍÈÎÒâÉú³ÉµÄÌôÕ½×Ö´®µÄÌôÕ½¿ÚÁî¡£Ô¶³Ì¿Í»§±ØÐë·µ»ØÓû§ÃûÒÔ¼°¾¹ýMD4¹þÏ£Ëã·¨¼ÓÃܵÄÌôÕ½×Ö´®£¬»á»°IDºÍÓû§¿ÚÁîµÄMD4¹þÏ£Öµ¡£²ÉÓÃÕâÖÖ·½Ê½·þÎñÆ÷¶Ë½«Ö»´æ´¢¾¹ý¹þÏ£Ëã·¨¼ÓÃܵÄÓû§¿ÚÁî¶ø²»ÊÇÃ÷ÎÄ¿ÚÁÕâÑù¾ÍÄܹ»Ìṩ½øÒ»²½µÄ°²È«±£ÕÏ¡£´ËÍ⣬MS-CHAPͬÑùÖ§³Ö¸½¼ÓµÄ´íÎó±àÂ룬°üÀ¨¿ÚÁî¹ýÆÚ±àÂëÒÔ¼°ÔÊÐíÓû§×Ô¼ºÐ޸ĿÚÁîµÄ¼ÓÃܵĿͻ§-·þÎñÆ÷£¨client-server)¸½¼ÓÐÅÏ¢¡£Ê¹ÓÃMS-CHAP£¬¿Í»§¶ËºÍNASË«·½¸÷×ÔÉú³ÉÒ»¸öÓÃÓÚËæºóÊý¾Ý¼ÓÃܵįðʼÃÜÔ¿¡£MS-CHAPʹÓûùÓÚMPPEµÄÊý¾Ý¼ÓÃÜ£¬ÕâÒ»µã·Ç³£ÖØÒª£¬¿ÉÒÔ½âÊÍΪʲôÆôÓûùÓÚMPPEµÄÊý¾Ý¼ÓÃÜʱ±ØÐë½øÐÐMS-CHAPÑéÖ¤¡£
¡¡¡¡ÔÚµÚ2½×¶ÎPPPÁ´Â·ÅäÖý׶Σ¬NASÊÕ¼¯ÑéÖ¤Êý¾ÝÈ»ºó¶ÔÕÕ×Ô¼ºµÄÊý¾Ý¿â»òÖÐÑëÑéÖ¤Êý¾Ý¿â·þÎñÆ÷£¨Î»ÓÚNTÖ÷Óò¿ØÖÆÆ÷»òÔ¶³ÌÑéÖ¤Óû§²¦Èë·þÎñÆ÷£©ÑéÖ¤Êý¾ÝµÄÓÐЧÐÔ¡£
½×¶Î3£ºPPP»Ø½Ð¿ØÖÆ£¨callbackcontrol)
¡¡¡¡Î¢ÈíÉè¼ÆµÄPPP°üÀ¨Ò»¸ö¿ÉÑ¡µÄ»Ø½Ð¿ØÖƽ׶Ρ£¸Ã½×¶ÎÔÚÍê³ÉÑéÖ¤Ö®ºóʹÓûؽпØÖÆÐÒ飨CBCP£©Èç¹ûÅäÖÃʹÓûؽУ¬ÄÇôÔÚÑéÖ¤Ö®ºóÔ¶³Ì¿Í»§ºÍNASÖ®¼äµÄÁ¬½Ó½«»á±»¶Ï¿ª¡£È»ºóÓÉNASʹÓÃÌØ¶¨µÄµç»°ºÅÂë»Ø½ÐÔ¶³Ì¿Í»§¡£ÕâÑù¿ÉÒÔ½øÒ»²½±£Ö¤²¦ºÅÍøÂçµÄ°²È«ÐÔ¡£NASÖ»Ö§³Ö¶ÔλÓÚÌØ¶¨µç»°ºÅÂë´¦µÄÔ¶³Ì¿Í»§½øÐлؽС£
½×¶Î4£ºµ÷ÓÃÍøÂç²ãÐÒé
¡¡¡¡ÔÚÒÔÉϸ÷½×¶ÎÍê³ÉÖ®ºó£¬PPP½«µ÷ÓÃÔÚÁ´Â·´´½¨½×¶Î£¨½×¶Î1£©Ñ¡¶¨µÄ¸÷ÖÖÍøÂç¿ØÖÆÐÒ飨NCP).ÀýÈ磬Ôڸý׶ÎIP¿ØÖÆÐÒ飨IPCP£©¿ÉÒÔÏò²¦ÈëÓû§·ÖÅ䶯̬µØÖ·¡£ÔÚ΢ÈíµÄPPP·½°¸ÖУ¬¿¼Âǵ½Êý¾ÝѹËõºÍÊý¾Ý¼ÓÃÜʵÏÖ¹ý³ÌÏàͬ£¬ËùÒÔ¹²Í¬Ê¹ÓÃѹËõ¿ØÖÆÐÒéÐÉÌÊý¾ÝѹËõ£¨Ê¹ÓÃMPPC£©ºÍÊý¾Ý¼ÓÃÜ£¨Ê¹ÓÃMPPE£©¡£
Ò»µ©Íê³ÉÉÏÊö4½×¶ÎµÄÐÉÌ£¬PPP¾Í¿ªÊ¼ÔÚÁ¬½Ó¶ÔµÈË«·½Ö®¼äת·¢Êý¾Ý¡£Ã¿¸ö±»´«Ë͵ÄÊý¾Ý±¨¶¼±»·â×°ÔÚPPP°üÍ·ÄÚ£¬¸Ã°üÍ·½«»áÔÚµ½´ï½ÓÊÕ·½Ö®ºó±»È¥³ý¡£Èç¹ûÔÚ½×¶Î1Ñ¡ÔñʹÓÃÊý¾ÝѹËõ²¢ÇÒÔÚ½×¶Î4Íê³ÉÁËÐÉÌ£¬Êý¾Ý½«»áÔÚ±»´«ËÍÖ®¼ä½øÐÐѹËõ¡£ÀàËÆµÄ£¬Èç¹ûÈç¹ûÒѾѡÔñʹÓÃÊý¾Ý¼ÓÃܲ¢Íê³ÉÁËÐÉÌ£¬Êý¾Ý£¨»ò±»Ñ¹ËõÊý¾Ý£©½«»áÔÚ´«ËÍ֮ǰ½øÐмÓÃÜ¡£
¡¡¡¡µã¶ÔµãËíµÀÐÒ飨PPTP£©
¡¡¡¡PPTPÊÇÒ»¸öµÚ2²ãµÄÐÒ飬½«PPPÊý¾Ýèå·â×°ÔÚIPÊý¾Ý±¨ÄÚͨ¹ýIPÍøÂ磬ÈçInternet´«ËÍ¡£PPTP»¹¿ÉÓÃÓÚרÓþÖÓòÍøÂçÖ®¼äµÄÁ¬½Ó¡£RFC²Ý°¸¡°µã¶ÔµãËíµÀÐÒ顱¶ÔPPTPÐÒé½øÐÐÁË˵Ã÷ºÍ½éÉÜ¡£¸Ã²Ý°¸ÓÉPPTPÂÛ̳µÄ³ÉÔ±¹«Ë¾£¬°üÀ¨Î¢Èí£¬Ascend£¬3Com£¬ºÍECIµÈ¹«Ë¾ÔÚ1996Äê6ÔÂÌá½»ÖÁIETF¡£¿ÉÔÚÈçÏÂÕ¾µã
http://www.ietf.org http://www.ietf.org²Î¿´²Ý°¸µÄÔÚÏ ... é×°Ò»¸öPPTPÊý¾Ý°ü¡£
¡¡¡¡µÚ2²ãת·¢£¨L2F£©
¡¡¡¡L2FÊÇCisco¹«Ë¾Ìá³öËíµÀ¼¼Êõ£¬×÷ΪһÖÖ´«ÊäÐÒéL2FÖ§³Ö²¦ºÅ½ÓÈë·þÎñÆ÷½«²¦ºÅÊý¾ÝÁ÷·â×°ÔÚPPPèåÄÚͨ¹ý¹ãÓòÍøÁ´Â·´«Ë͵½L2F·þÎñÆ÷£¨Â·ÓÉÆ÷£©¡£L2F·þÎñÆ÷°ÑÊý¾Ý°ü½â°üÖ®ÖØÐÂ×¢È루inject)ÍøÂç¡£ÓëPPTPºÍL2TP²»Í¬£¬L2FûÓÐÈ·¶¨µÄ¿Í»§·½¡£Ó¦µ±×¢ÒâL2FÖ»ÔÚÇ¿ÖÆËíµÀÖÐÓÐЧ¡££¨×ÔÔ¸ºÍÇ¿ÖÆËíµÀµÄ½éÉܲο´¡°ËíµÀÀàÐÍ¡±£©¡£
¡¡¡¡µÚ2²ãËíµÀÐÒ飨L2TP£©
¡¡¡¡L2TP½áºÏÁËPPTPºÍL2FÐÒé¡£Éè¼ÆÕßÏ£ÍûL2TPÄܹ»×ÛºÏPPTPºÍL2FµÄÓÅÊÆ¡£
¡¡¡¡L2TPÊÇÒ»ÖÖÍøÂç²ãÐÒ飬֧³Ö·â×°µÄPPPèåÔÚIP£¬X.25£¬èåÖм̻òATMµÈµÄÍøÂçÉϽøÐд«ËÍ¡£µ±Ê¹ÓÃIP×÷ΪL2TPµÄÊý¾Ý±¨´«ÊäÐÒéʱ£¬¿ÉÒÔʹÓÃL2TP×÷ΪInternetÍøÂçÉϵÄËíµÀÐÒé¡£L2TP»¹¿ÉÒÔÖ±½ÓÔÚ¸÷ÖÖWANý½éÉÏʹÓöø²»ÐèҪʹÓÃIP´«Êä²ã¡£²Ý°¸RFC¡°µÚ2²ãËíµÀÐÒ顱¶ÔL2TP½øÐÐÁË˵Ã÷ºÍ½éÉÜ¡£¸ÃÎĵµÓÚ1998Äê1Ô±»Ìá½»ÖÁIETF¡£¿ÉÒÔÔÚÒÔÏÂÍøÕ¾
http://www.ietf.org http://www.ietf.org»ñµÃ²Ý°¸¿½±´¡£
¡¡¡¡IPÍøÉϵÄL2TPʹÓÃUDPºÍһϵÁеÄL2TPÏûÏ¢¶ÔËíµÀ½øÐÐά»¤¡£L2TPͬÑùʹÓÃUDP½«L2TPÐÒé·â×°µÄPPPèåͨ¹ýËíµÀ·¢ËÍ¡£¿ÉÒÔ¶Ô·â×°PPPèåÖеĸºÔØÊý¾Ý½øÐмÓÃÜ»òѹËõ¡£
¡¡¡¡PPTPÓëL2TP
¡¡¡¡PPTPºÍL2TP¶¼Ê¹ÓÃPPPÐÒé¶ÔÊý¾Ý½øÐзâ×°£¬È»ºóÌí¼Ó¸½¼Ó°üÍ·ÓÃÓÚÊý¾ÝÔÚ»¥ÁªÍøÂçÉϵĴ«Êä¡£
¡¡¡¡1.PPTPÒªÇó»¥ÁªÍøÂçΪIPÍøÂç¡£L2TPÖ»ÒªÇóËíµÀý½éÌá¹©ÃæÏòÊý¾Ý°üµÄµã¶ÔµãµÄÁ¬½Ó¡£L2TP¿ÉÒÔÔÚIP£¨Ê¹ÓÃUDP£©£¬èåÖмÌÓÀ¾ÃÐéÄâµç·£¨PVCs),X.25ÐéÄâµç·£¨VCs£©»òATM VCsÍøÂçÉÏʹÓá£
¡¡¡¡2.PPTPÖ»ÄÜÔÚÁ½¶Ëµã¼ä½¨Á¢µ¥Ò»ËíµÀ¡£L2TPÖ§³ÖÔÚÁ½¶Ëµã¼äʹÓöàËíµÀ¡£Ê¹ÓÃL2TP£¬Óû§¿ÉÒÔÕë¶Ô²»Í¬µÄ·þÎñÖÊÁ¿´´½¨²»Í¬µÄËíµÀ¡£
¡¡¡¡3.L2TP¿ÉÒÔÌṩ°üͷѹËõ¡£µ±Ñ¹Ëõ°üͷʱ£¬ÏµÍ³¿ªÏú£¨overhead£©Õ¼ÓÃ4¸ö×Ö½Ú£¬¶øPPTPÐÒéÏÂÒªÕ¼ÓÃ6¸ö×Ö½Ú¡£
¡¡¡¡4.L2TP¿ÉÒÔÌṩËíµÀÑéÖ¤£¬¶øPPTPÔò²»Ö§³ÖËíµÀÑéÖ¤¡£µ«Êǵ±L2TP»òPPTPÓëIPSEC¹²Í¬Ê¹ÓÃʱ£¬¿ÉÒÔÓÉIPSECÌṩËíµÀÑéÖ¤£¬²»ÐèÒªÔÚµÚ2²ãÐÒéÉÏÑéÖ¤ËíµÀ¡£
¡¡¡¡IPSecËíµÀģʽ
¡¡¡¡IPSECÊǵÚ3²ãµÄÐÒé±ê×¼£¬Ö§³ÖIPÍøÂçÉÏÊý¾ÝµÄ°²È«´«Êä¡£±¾ÎĽ«ÔÚ¡°¸ß¼¶°²È«¡±Ò»²¿·ÖÖжÔIPSEC½øÐÐÏêϸµÄ×ÜÌå½éÉÜ£¬´Ë´¦½ö½áºÏËíµÀÐÒéÌÖÂÛIPSECÐÒéµÄÒ»¸ö·½Ãæ¡£³ýÁ˶ÔIPÊý¾ÝÁ÷µÄ¼ÓÃÜ»úÖÆ½øÐÐÁ˹涨֮Í⣬IPSEC»¹Öƶ¨ÁËIPoverIPËíµÀģʽµÄÊý¾Ý°ü¸ñʽ£¬Ò»°ã±»³Æ×÷IPSECËíµÀģʽ¡£Ò»¸öIPSECËíµÀÓÉÒ»¸öËíµÀ¿Í»§ºÍËíµÀ·þÎñÆ÷×é³É£¬Á½¶Ë¶¼ÅäÖÃʹÓÃIPSECËíµÀ¼¼Êõ£¬²ÉÓÃÐÉ̼ÓÃÜ»úÖÆ¡£
¡¡¡¡ÎªÊµÏÖÔÚרÓûò¹«¹²IPÍøÂçÉϵݲȫ´«Ê䣬IPSECËíµÀģʽʹÓõݲȫ·½Ê½·â×°ºÍ¼ÓÃÜÕû¸öIP°ü¡£È»ºó¶Ô¼ÓÃܵĸºÔØÔٴηâ×°ÔÚÃ÷ÎÄIP°üÍ·ÄÚͨ¹ýÍøÂç·¢Ë͵½ËíµÀ·þÎñÆ÷¶Ë¡£ËíµÀ·þÎñÆ÷¶ÔÊÕµ½µÄÊý¾Ý±¨½øÐд¦Àí£¬ÔÚÈ¥³ýÃ÷ÎÄIP°üÍ·£¬¶ÔÄÚÈݽøÐнâÃÜÖ®ºó£¬»ñµÄ×î³õµÄ¸ºÔØIP°ü¡£¸ºÔØIP°üÔÚ¾¹ýÕý³£´¦ÀíÖ®ºó±»Â·Óɵ½Î»ÓÚÄ¿±êÍøÂçµÄÄ¿µÄµØ¡£
IPSECËíµÀģʽ¾ßÓÐÒÔϹ¦Äܺ;ÖÏÞ£º
¡¡¡¡1.Ö»ÄÜÖ§³ÖIPÊý¾ÝÁ÷
¡¡¡¡2.¹¤×÷ÔÚIPÕ»£¨IPstack£©µÄµ×²ã£¬Òò´Ë£¬Ó¦ÓóÌÐòºÍ¸ß²ãÐÒé¿ÉÒԼ̳ÐIPSECµÄÐÐΪ¡£
¡¡¡¡3.ÓÉÒ»¸ö°²È«²ßÂÔ£¨Ò»ÕûÌ×¹ýÂË»úÖÆ£©½øÐпØÖÆ¡£°²È«²ßÂÔ°´ÕÕÓÅÏȼ¶µÄÏȺó˳Ðò´´½¨¿É¹©Ê¹ÓõļÓÃܺÍËíµÀ»úÖÆÒÔ¼°ÑéÖ¤·½Ê½¡£µ±ÐèÒª½¨Á¢Í¨Ñ¶Ê±£¬Ë«·½»úÆ÷Ö´ÐÐÏ໥ÑéÖ¤£¬È»ºóÐÉÌʹÓúÎÖÖ¼ÓÃÜ·½Ê½¡£´ËºóµÄËùÓÐÊý¾ÝÁ÷¶¼½«Ê¹ÓÃË«·½ÐÉ̵ļÓÃÜ»úÖÆ½øÐмÓÃÜ£¬È»ºó·â×°ÔÚËíµÀ°üÍ·ÄÚ¡£
¡¡¡¡¹ØÓÚIPSECµÄÏêϸ½éÉܲο´±¾ÎÄÉÔºóµÄ¡°¸ß¼¶°²È«¡±²¿·Ö¡£
¡¡¡¡ËíµÀÀàÐÍ
¡¡¡¡1.×ÔÔ¸ËíµÀ£¨Voluntarytunnel£©
¡¡¡¡Óû§»ò¿Í»§¶Ë¼ÆËã»ú¿ÉÒÔͨ¹ý·¢ËÍVPNÇëÇóÅäÖúʹ´½¨Ò»Ìõ×ÔÔ¸ËíµÀ¡£´Ëʱ£¬Óû§¶Ë¼ÆËã»ú×÷ΪËíµÀ¿Í»§·½³ÉΪËíµÀµÄÒ»¸ö¶Ëµã¡£
2.Ç¿ÖÆËíµÀ£¨Compulsorytunnel£©
¡¡¡¡ÓÉÖ§³ÖVPNµÄ²¦ºÅ½ÓÈë·þÎñÆ÷ÅäÖúʹ´½¨Ò»ÌõÇ¿ÖÆËíµÀ¡£´Ëʱ£¬Óû§¶ËµÄ¼ÆËã»ú²»×÷ΪËíµÀ¶Ëµã£¬¶øÊÇÓÉλÓÚ¿Í»§¼ÆËã»úºÍËíµÀ·þÎñÆ÷Ö®¼äµÄÔ¶³Ì½ÓÈë·þÎñÆ÷×÷ΪËíµÀ¿Í»§¶Ë£¬³ÉΪËíµÀµÄÒ»¸ö¶Ëµã¡£
¡¡¡¡Ä¿Ç°£¬×ÔÔ¸ËíµÀÊÇ×îÆÕ±éʹÓõÄËíµÀÀàÐÍ¡£ÒÔÏ£¬½«¶ÔÉÏÊöÁ½ÖÖËíµÀÀàÐͽøÐÐÏêϸ½éÉÜ¡£
¡¡¡¡¡¤×ÔÔ¸ËíµÀ
¡¡¡¡µ±Ò»Ì¨¹¤×÷Õ¾»ò·ÓÉÆ÷ʹÓÃËíµÀ¿Í»§Èí¼þ´´½¨µ½Ä¿±êËíµÀ·þÎñÆ÷µÄÐéÄâÁ¬½Óʱ½¨Á¢×ÔÔ¸ËíµÀ¡£ÎªÊµÏÖÕâһĿµÄ£¬¿Í»§¶Ë¼ÆËã»ú±ØÐë°²×°Êʵ±µÄËíµÀÐÒé¡£×ÔÔ¸ËíµÀÐèÒªÓÐÒ»ÌõIPÁ¬½Ó£¨Í¨¹ý¾ÖÓòÍø»ò²¦ºÅÏß·£©¡£Ê¹Óò¦ºÅ·½Ê½Ê±£¬¿Í»§¶Ë±ØÐëÔÚ½¨Á¢ËíµÀ֮ǰ´´½¨Ó빫¹²»¥ÁªÍøÂçµÄ²¦ºÅÁ¬½Ó¡£Ò»¸ö×îµäÐ͵ÄÀý×ÓÊÇInternet²¦ºÅÓû§±ØÐëÔÚ´´½¨InternetËíµÀ֮ǰ²¦Í¨±¾µØISPÈ¡µÃÓëInternetµÄÁ¬½Ó¡£
¡¡¡¡¶ÔÆóÒµÄÚ²¿ÍøÂçÀ´Ëµ£¬¿Í»§»úÒѾ¾ßÓÐͬÆóÒµÍøÂçµÄÁ¬½Ó£¬ÓÉÆóÒµÍøÂçΪ·â×°¸ºÔØÊý¾ÝÌṩµ½Ä¿±êËíµÀ·þÎñÆ÷·ÓÉ¡£
¡¡¡¡´ó¶àÊýÈËÎóÈÏΪVPNÖ»ÄÜʹÓò¦ºÅÁ¬½Ó¡£Æäʵ£¬VPNÖ»ÒªÇóÖ§³ÖIPµÄ»¥ÁªÍøÂ硣һЩ¿Í»§»ú£¨Èç¼ÒÓÃPC£©¿ÉÒÔͨ¹ýʹÓò¦ºÅ·½Ê½Á¬½ÓInternet½¨Á¢IP´«Êä¡£ÕâÖ»ÊÇΪ´´½¨ËíµÀËù×öµÄ³õ²½×¼±¸£¬²¢²»ÊôÓÚËíµÀÐÒé¡£
¡¡¡¡¡¤Ç¿ÖÆËíµÀ
¡¡¡¡Ä¿Ç°£¬Ò»Ð©É̼ÒÌṩÄܹ»´úÌæ²¦ºÅ¿Í»§´´½¨ËíµÀµÄ²¦ºÅ½ÓÈë·þÎñÆ÷¡£ÕâЩÄܹ»Îª¿Í»§¶Ë¼ÆËã»úÌṩËíµÀµÄ¼ÆËã»ú»òÍøÂçÉ豸°üÀ¨Ö§³ÖPPTPÐÒéµÄǰ¶Ë´¦ÀíÆ÷£¨FEP£©£¬Ö§³ÖL2TPÐÒéµÄL2TP½ÓÈ뼯Ï߯÷£¨LAC£©»òÖ§³ÖIPSecµÄ°²È«IPÍø¹Ø¡£±¾ÎĽ«Ö÷ÒªÒÔFEPΪÀý½øÐÐ˵Ã÷¡£ÎªÕý³£µÄ·¢»Ó¹¦ÄÜ£¬FEP±ØÐë°²×°Êʵ±µÄËíµÀÐÒ飬ͬʱ±ØÐëÄܹ»µ±¿Í»§¼ÆËã»ú½¨Á¢ÆðÁ¬½Óʱ´´½¨ËíµÀ¡£
¡¡¡¡ÒÔInternetΪÀý£¬¿Í»§»úÏòλÓÚ±¾µØISPµÄÄܹ»ÌṩËíµÀ¼¼ÊõµÄNAS·¢³ö²¦ºÅºô½Ð¡£ÀýÈ磬ÆóÒµ¿ÉÒÔÓëij¸öISPÇ©¶¨ÐÒ飬ÓÉISPΪÆóÒµÔÚÈ«¹ú·¶Î§ÄÚÉèÖÃÒ»Ì×FEP¡£ÕâЩFEP¿ÉÒÔͨ¹ýInternet»¥ÁªÍøÂç´´½¨Ò»Ìõµ½ËíµÀ·þÎñÆ÷µÄËíµÀ£¬ËíµÀ·þÎñÆ÷ÓëÆóÒµµÄרÓÃÍøÂçÏàÁ¬¡£ÕâÑù£¬¾Í¿ÉÒÔ½«²»Í¬µØ·½ºÏ²¢³ÉÆóÒµÍøÂç¶ËµÄÒ»Ìõµ¥Ò»µÄInternetÁ¬½Ó¡£
¡¡¡¡ÒòΪ¿Í»§Ö»ÄÜʹÓÃÓÉFEP´´½¨µÄËíµÀ£¬ËùÒÔ³ÆÎªÇ¿ÖÆËíµÀ¡£Ò»µ©×î³õµÄÁ¬½Ó³É¹¦£¬ËùÓпͻ§¶ËµÄÊý¾ÝÁ÷½«×Ô¶¯µÄͨ¹ýËíµÀ·¢ËÍ¡£Ê¹ÓÃÇ¿ÖÆËíµÀ£¬¿Í»§¶Ë¼ÆËã»ú½¨Á¢µ¥Ò»µÄPPPÁ¬½Ó£¬µ±¿Í»§²¦ÈëNASʱ£¬Ò»ÌõËíµÀ½«±»´´½¨£¬ËùÓеÄÊý¾ÝÁ÷×Ô¶¯Í¨¹ý¸ÃËíµÀ·ÓÉ¡£¿ÉÒÔÅäÖÃFEPΪËùÓеIJ¦ºÅ¿Í»§´´½¨µ½Ö¸¶¨ËíµÀ·þÎñÆ÷µÄËíµÀ£¬Ò²¿ÉÒÔÅäÖÃFEP»ùÓÚ²»Í¬µÄÓû§Ãû»òÄ¿µÄµØ´´½¨²»Í¬µÄËíµÀ¡£
¡¡¡¡×ÔÔ¸ËíµÀ¼¼ÊõΪÿ¸ö¿Í»§´´½¨¶ÀÁ¢µÄËíµÀ¡£FEPºÍËíµÀ·þÎñÆ÷Ö®¼ä½¨Á¢µÄËíµÀ¿ÉÒÔ±»¶à¸ö²¦ºÅ¿Í»§¹²Ïí£¬¶ø²»±ØÎªÃ¿¸ö¿Í»§½¨Á¢Ò»ÌõеÄËíµÀ¡£Òò´Ë£¬Ò»ÌõËíµÀÖпÉÄܻᴫµÝ¶à¸ö¿Í»§µÄÊý¾ÝÐÅÏ¢£¬Ö»ÓÐÔÚ×îºóÒ»¸öËíµÀÓû§¶Ï¿ªÁ¬½ÓÖ®ºó²ÅÖÕÖ¹ÕûÌõËíµÀ¡£
¡¡¡¡¸ß¼¶°²È«¹¦ÄÜ
¡¡¡¡ËäÈ»InternetΪ´´½¨VPNÌṩÁ˼«´óµÄ·½±ã£¬µ«ÊÇÐèÒª½¨Á¢Ç¿´óµÄ°²È«¹¦ÄÜÒÔÈ·±£ÆóÒµÄÚ²¿ÍøÂç²»Êܵ½ÍâÀ´¹¥»÷£¬È·±£Í¨¹ý¹«¹²ÍøÂç´«ËÍµÄÆóÒµÊý¾ÝµÄ°²È«¡£
¡¡¡¡¶Ô³Æ¼ÓÃÜÓë·Ç¶Ô³Æ¼ÓÃÜ£¨×¨ÓÃÃÜÔ¿Ó빫ÓÃÃÜÔ¿£©
¡¡¡¡¶Ô³Æ¼ÓÃÜ£¬»òרÓÃÃÜÔ¿£¨Ò²³Æ×ö³£¹æ¼ÓÃÜ£©ÓÉͨÐÅË«·½¹²ÏíÒ»¸öÃØÃÜÃÜÔ¿¡£·¢ËÍ·½ÔÚ½øÐÐÊýѧÔËËãʱʹÓÃÃÜÔ¿½«Ã÷ÎļÓÃܳÉÃÜÎÄ¡£½ÓÊÜ·½Ê¹ÓÃÏàͬµÄÃÜÔ¿½«ÃÜÎÄ»¹Ô³ÉÃ÷ÎÄ¡£RSA RC4Ëã·¨£¬Êý¾Ý¼ÓÃܱê×¼£¨DES£©£¬¹ú¼ÊÊý¾Ý¼ÓÃÜËã·¨£¨IDEA£©ÒÔ¼°Skipjack¼ÓÃܼ¼Êõ¶¼ÊôÓڶԳƼÓÃÜ·½Ê½¡£¡¡
¡¡¡¡·Ç¶Ô³Æ¼ÓÃÜ£¬»ò¹«ÓÃÃÜÔ¿£¬Í¨Ñ¶¸÷·½Ê¹ÓÃÁ½¸ö²»Í¬µÄÃÜÔ¿£¬Ò»¸öÊÇÖ»Óз¢ËÍ·½ÖªµÀµÄרÓÃÃÜÔ¿£¬ÁíÒ»¸öÔòÊǶÔÓ¦µÄ¹«ÓÃÃÜÔ¿£¬ÈκÎÈ˶¼¿ÉÒÔ»ñµÃ¹«ÓÃÃÜÔ¿¡£×¨ÓÃÃÜÔ¿ºÍ¹«ÓÃÃÜÔ¿ÔÚ¼ÓÃÜËã·¨ÉÏÏ໥¹ØÁª£¬Ò»¸öÓÃÓÚÊý¾Ý¼ÓÃÜ£¬ÁíÒ»¸öÓÃÓÚÊý¾Ý½âÃÜ¡£
¡¡¡¡¹«ÓÃÃÜÔ¿¼ÓÃܼ¼ÊõÔÊÐí¶ÔÐÅÏ¢½øÐÐÊý×ÖÇ©Ãû¡£Êý×ÖÇ©ÃûʹÓ÷¢ËÍ·¢ËÍÒ»·½µÄרÓÃÃÜÔ¿¶ÔËù·¢ËÍÐÅÏ¢µÄijһ²¿·Ö½øÐмÓÃÜ¡£½ÓÊÜ·½ÊÕµ½¸ÃÐÅÏ¢ºó£¬Ê¹Ó÷¢ËÍ·½µÄ¹«ÓÃÃÜÔ¿½âÃÜÊý×ÖÇ©Ãû£¬ÑéÖ¤·¢ËÍ·½Éí·Ý¡£
¡¡¡¡Ö¤Êé
¡¡¡¡Ê¹ÓöԳƼÓÃÜʱ£¬·¢ËͺͽÓÊÕ·½¶¼Ê¹Óù²ÏíµÄ¼ÓÃÜÃÜÔ¿¡£±ØÐëÔÚ½øÐмÓÃÜͨѶ֮ǰ£¬Íê³ÉÃÜÔ¿µÄ·Ö²¼¡£Ê¹Ó÷ǶԳƼÓÃÜʱ£¬·¢ËÍ·½Ê¹ÓÃÒ»¸öרÓÃÃÜÔ¿¼ÓÃÜÐÅÏ¢»òÊý×ÖÇ©Ãû£¬½ÓÊÕ·½Ê¹Óù«ÓÃÃÜÔ¿½âÃÜÐÅÏ¢¡£¹«ÓÃÃÜÔ¿¿ÉÒÔ×ÔÓÉ·Ö²¼¸øÈκÎÐèÒª½ÓÊÕ¼ÓÃÜÐÅÏ¢»òÊý×ÖÇ©ÃûÐÅÏ¢µÄÒ»·½£¬·¢ËÍ·½Ö»Òª±£Ö¤×¨ÓÃÃÜÔ¿µÄ°²È«ÐÔ¼´¿É¡£
¡¡¡¡Îª±£Ö¤¹«ÓÃÃÜÔ¿µÄÍêÕûÐÔ£¬¹«ÓÃÃÜÔ¿ËæÖ¤Êéһͬ·¢²¼¡£Ö¤Ê飨»ò¹«ÓÃÃÜÔ¿Ö¤Ê飩ÊÇÒ»ÖÖ¾¹ýÖ¤ÊéÇ©·¢»ú¹¹£¨CA£©Êý×ÖÇ©ÃûµÄÊý¾Ý½á¹¹¡£CAʹÓÃ×Ô¼ºµÄרÓÃÃÜÔ¿¶ÔÖ¤Êé½øÐÐÊý×ÖÇ©Ãû¡£Èç¹û½ÓÊÜ·½ÖªµÀCAµÄ¹«ÓÃÃÜÔ¿£¬¾Í¿ÉÒÔÖ¤Ã÷Ö¤ÊéÊÇÓÉCAÇ©·¢£¬Òò´Ë°üº¬¿É¿¿µÄÐÅÏ¢ºÍÓÐЧµÄ¹«ÓÃÃÜÔ¿¡£
¡¡¡¡×ÜÖ®£¬¹«ÓÃÃÜÔ¿Ö¤ÊéΪÑéÖ¤·¢ËÍ·½µÄÉí·ÝÌṩÁËÒ»ÖÖ·½±ã£¬¿É¿¿µÄ·½·¨¡£IPSec¿ÉÒÔÑ¡ÔñʹÓø÷½Ê½½øÐж˵½¶ËµÄÑéÖ¤¡£RAS¿ÉÒÔʹÓù«ÓÃÃÜÔ¿Ö¤ÊéÑéÖ¤Óû§Éí·Ý¡£
¡¡¡¡À©Õ¹ÑéÖ¤ÐÒ飨EAP£©
¡¡¡¡ÈçǰÎÄËùÊö£¬PPPÖ»ÄÜÌṩÓÐÏÞµÄÑéÖ¤·½Ê½¡£EAPÊÇÓÉIETFÌá³öµÄPPPÐÒéµÄÀ©Õ¹£¬ÔÊÐíÁ¬½ÓʹÓÃÈÎÒⷽʽ¶ÔÒ»ÌõPPPÁ¬½ÓµÄÓÐЧÐÔ½øÐÐÑéÖ¤¡£EAPÖ§³ÖÔÚÒ»ÌõÁ¬½ÓµÄ¿Í»§ºÍ·þÎñÆ÷Á½¶Ë¶¯Ì¬¼ÓÈëÑéÖ¤²å¼þÄ£¿é¡£
¡¡¡¡½»Òײ㰲ȫÐÒ飨EAP-TLS£©
¡¡¡¡EAP-TLSÒѾ×÷ΪÌáÒé²Ý°¸Ìá½»¸øIETF£¬ÓÃÓÚ½¨Á¢»ùÓÚ¹«ÓÃÃÜÔ¿Ö¤ÊéµÄÇ¿´óµÄÑéÖ¤·½Ê½¡£Ê¹ÓÃEAP-TLS£¬¿Í»§Ïò²¦Èë·þÎñÆ÷·¢ËÍÒ»·ÝÓû§·½Ö¤Ê飬ͬʱ£¬·þÎñÆ÷°Ñ·þÎñÆ÷Ö¤Êé·¢Ë͸ø¿Í»§¡£Óû§Ö¤ÊéÏò·þÎñÆ÷ÌṩÁËÇ¿´óµÄÓû§Ê¶±ðÐÅÏ¢£»·þÎñÆ÷Ö¤Êé±£Ö¤Óû§ÒѾÁ¬½Óµ½Ô¤ÆÚµÄ·þÎñÆ÷¡£
¡¡¡¡Óû§·½Ö¤Êé¿ÉÒÔ±»´æ·ÅÔÚ²¦ºÅ¿Í»§PCÖУ¬»ò´æ·ÅÔÚÍⲿÖÇÄÜ¿¨¡£ÎÞÂÛÄÇÖÖ·½Ê½£¬Èç¹ûÓû§²»ÄÜÌṩûÓÐÒ»¶¨ÐÎʽµÄÓû§Ê¶±ðÐÅÏ¢£¨PINºÅ»òÓû§ÃûºÍ¿ÚÁ£¬¾ÍÎÞ·¨·ÃÎÊÖ¤Êé¡£
IPSEC
¡¡¡¡IPSECÊÇÒ»ÖÖÓÉIETFÉè¼ÆµÄ¶Ëµ½¶ËµÄÈ·±£»ùÓÚIPͨѶµÄÊý¾Ý°²È«ÐԵĻúÖÆ¡£IPSECÖ§³Ö¶ÔÊý¾Ý¼ÓÃÜ£¬Í¬Ê±È·±£Êý¾ÝµÄÍêÕûÐÔ¡£°´ÕÕIETFµÄ¹æ¶¨£¬²»²ÉÓÃÊý¾Ý¼ÓÃÜʱ£¬IPSECʹÓÃÑéÖ¤°üÍ·£¨AH£©ÌṩÑéÖ¤À´Ô´ÑéÖ¤£¨source authentication)£¬È·±£Êý¾ÝµÄÍêÕûÐÔ£»IPSECʹÓ÷â×°°²È«¸ºÔØ£¨ESP£©Óë¼ÓÃÜÒ»µÀÌṩÀ´Ô´ÑéÖ¤£¬È·±£Êý¾ÝÍêÕûÐÔ¡£IPSECÐÒéÏ£¬Ö»Óз¢ËÍ·½ºÍ½ÓÊÜ·½ÖªµÀÃØÃÜÃÜÔ¿¡£Èç¹ûÑéÖ¤Êý¾ÝÓÐЧ£¬½ÓÊÜ·½¾Í¿ÉÒÔÖªµÀÊý¾ÝÀ´×Ô·¢ËÍ·½£¬²¢ÇÒÔÚ´«Êä¹ý³ÌÖÐûÓÐÊܵ½ÆÆ»µ¡£
¡¡¡¡¿ÉÒÔ°ÑIPSECÏëÏó³ÉÊÇλÓÚTCP/IPÐÒéÕ»µÄϲãÐÒé¡£¸Ã²ãÓÉÿ̨»úÆ÷Éϵݲȫ²ßÂԺͷ¢ËÍ¡¢½ÓÊÜ·½ÐÉ̵ݲȫ¹ØÁª£¨security association)½øÐпØÖÆ¡£°²È«²ßÂÔÓÉÒ»Ì×¹ýÂË»úÖÆºÍ¹ØÁªµÄ°²È«ÐÐΪ×é³É¡£Èç¹ûÒ»¸öÊý¾Ý°üµÄIPµØÖ·£¬ÐÒ飬ºÍ¶Ë¿ÚºÅÂú×ãÒ»¸ö¹ýÂË»úÖÆ£¬ÄÇôÕâ¸öÊý¾Ý°ü½«Òª×ñÊØ¹ØÁªµÄ°²È«ÐÐΪ¡£
¡¡¡¡ÐḚ́²È«¹ØÁª£¨NegotiatedSecurityAssociation£©
¡¡¡¡ÉÏÊöµÚÒ»¸öÂú×ã¹ýÂË»úÖÆµÄÊý¾Ý°ü½«»áÒý·¢·¢ËͺͽÓÊÕ·½¶Ô°²È«¹ØÁª½øÐÐÐÉÌ¡£ISAKMP/OAKLEYÊÇÕâÖÖÐÉ̲ÉÓõıê×¼ÐÒé¡£ÔÚÒ»¸öISAKMP/OAKLEY½»»»¹ý³ÌÖУ¬Á½Ì¨»úÆ÷¶ÔÑéÖ¤ºÍÊý¾Ý°²È«·½Ê½´ï³ÉÒ»Ö£¬½øÐÐÏ໥ÑéÖ¤£¬È»ºóÉú³ÉÒ»¸öÓÃÓÚËæºóµÄÊý¾Ý¼ÓÃܵĸö¹²ÏíÃÜÔ¿¡£
¡¡¡¡ÑéÖ¤°üÍ·
¡¡¡¡Í¨¹ýÒ»¸öλÓÚIP°üÍ·ºÍ´«Êä°üÍ·Ö®¼äµÄÑéÖ¤°üÍ·¿ÉÒÔÌṩIP¸ºÔØÊý¾ÝµÄÍêÕûÐÔºÍÊý¾ÝÑéÖ¤¡£ÑéÖ¤°üÍ·°üÀ¨ÑéÖ¤Êý¾ÝºÍÒ»¸öÐòÁкţ¬¹²Í¬ÓÃÀ´ÑéÖ¤·¢ËÍ·½Éí·Ý£¬È·±£Êý¾ÝÔÚ´«Êä¹ý³ÌÖÐûÓб»¸Ä¶¯£¬·ÀÖ¹Êܵ½µÚÈý·½µÄ¹¥»÷¡£IPSECÑéÖ¤°üÍ·²»ÌṩÊý¾Ý¼ÓÃÜ£»ÐÅÏ¢½«ÒÔÃ÷ÎÄ·½Ê½·¢ËÍ¡£
¡¡¡¡·â×°°²È«°üÍ·
¡¡¡¡ÎªÁ˱£Ö¤Êý¾ÝµÄ±£ÃÜÐÔ²¢·ÀÖ¹Êý¾Ý±»µÚ3·½ÇÔÈ¡£¬·â×°°²È«¸ºÔØ£¨ESP£©ÌṩÁËÒ»ÖÖ¶ÔIP¸ºÔؽøÐмÓÃܵĻúÖÆ¡£ÁíÍ⣬ESP»¹¿ÉÒÔÌṩÊý¾ÝÑéÖ¤ºÍÊý¾ÝÍêÕûÐÔ·þÎñ£»Òò´ËÔÚIPSEC°üÖпÉÒÔÓÃESP°üÍ·Ìæ´úAH°üÍ·¡£
¡¡¡¡Óû§¹ÜÀí
¡¡¡¡ÔÚÑ¡ÔñVPN¼¼Êõʱ£¬Ò»¶¨Òª¿¼Âǵ½¹ÜÀíÉϵÄÒªÇó¡£Ò»Ð©´óÐÍÍøÂç¶¼ÐèÒª°Ñÿ¸öÓû§µÄĿ¼ÐÅÏ¢´æ·ÅÔÚһ̨ÖÐÑëÊý¾Ý´æ´¢É豸ÖУ¨Ä¿Â¼·þÎñ£©±ãÓÚ¹ÜÀíÈËÔ±ºÍÓ¦ÓóÌÐò¶ÔÐÅÏ¢½øÐÐÌí¼Ó£¬Ð޸ĺͲéѯ¡£Ã¿Ò»Ì¨½ÓÈë»òËíµÀ·þÎñÆ÷¶¼Ó¦µ±Äܹ»Î¬»¤×Ô¼ºµÄÄÚ²¿Êý¾Ý¿â£¬´æ´¢Ã¿Ò»ÃûÓû§µÄÐÅÏ¢£¬°üÀ¨Óû§Ãû£¬¿ÚÁÒÔ¼°²¦ºÅ½ÓÈëµÄÊôÐԵȡ£µ«ÊÇ£¬ÕâÖÖÓɶą̀·þÎñÆ÷ά»¤¶à¸öÓû§ÕʺŵÄ×÷·¨ÄÑÒÔʵÏÖ¼°Ê±µÄ¸üУ¬¸ø¹ÜÀí´øÀ´ºÜ´óµÄÀ§ÄÑ¡£Òò´Ë£¬´ó¶àÊýµÄ¹ÜÀíÈËÔ±²ÉÓÃÔÚĿ¼·þÎñÆ÷£¬Ö÷Óò¿ØÖÆÆ÷»òRADIUS·þÎñÆ÷ÉϽ¨Á¢Ò»¸öÖ÷ÕʺÅÊý¾Ý¿âµÄ·½·¨£¬½øÐÐÓÐЧ¹ÜÀí¡£
¡¡¡¡RASÖ§³Ö
¡¡¡¡Î¢ÈíµÄÔ¶³Ì½ÓÈë·þÎñÆ÷£¨RAS£©Ê¹ÓÃÓò¿ØÖÆÆ÷»òRADIUS·þÎñÆ÷´æ´¢Ã¿ÃûÓû§µÄÐÅÏ¢¡£ÒòΪ¹ÜÀíÔ±¿ÉÒÔÔÚµ¥¶ÀµÄÊý¾Ý¿âÖйÜÀíÓû§ÐÅÏ¢ÖеIJ¦ºÅÐí¿ÉÐÅÏ¢£¬ËùÒÔʹÓÃһ̨Óò¿ØÖÆÆ÷Äܹ»¼ò»¯ÏµÍ³¹ÜÀí¡£
¡¡¡¡Î¢ÈíµÄRAS×î³õ±»ÓÃ×÷²¦ºÅÓû§µÄ½ÓÈë·þÎñÆ÷¡£ÏÖÔÚ£¬RAS¿ÉÒÔ×÷ΪPPTPºÍL2TPÐÒéµÄËíµÀ·þÎñÆ÷£¨NT5½«Ö§³ÖL2TP£©¡£ÕâЩµÚ2²ãµÄVPN·½°¸¼Ì³ÐÁËÒÑÓеIJ¦ºÅÍøÂçÈ«²¿µÄ¹ÜÀí»ù´¡¡£
¡¡¡¡À©Õ¹ÐÔ
¡¡¡¡Í¨¹ýʹÓÃÑ»·DNSÔÚͬÊôÒ»¸ö°²È«µØ´ø£¨securityperimeter£©µÄVPNËíµÀ·þÎñÆ÷Ö®¼ä½øÐÐÇëÇó·ÖÅ䣬¿ÉÒÔʵÏÖÈÝÓàºÍ¸ººÉƽºâ¡£Ò»¸ö°²È«µØ´øÖ»¾ßÓÐÒ»¸ö¶ÔÍâÓòÃû£¬µ«ÓµÓжà¸öIPµØÖ·£¬¸ººÉ¿ÉÒÔÔÚËùÓеÄIPµØÖ·Ö®¼ä½øÐÐÈÎÒâµÄ·ÖÅä¡£ËùÓеķþÎñÆ÷¿ÉÒÔʹÓÃÒ»¸ö¹²ÏíÊý¾Ý¿â£¬ÈçNTÓò¿ØÖÆÆ÷ÑéÖ¤·ÃÎÊÇëÇó¡£
¡¡¡¡RADIUS
¡¡¡¡Ô¶³ÌÑéÖ¤Óû§²¦Èë·þÎñ£¨RADIUS£©ÐÒéÊǹÜÀíÔ¶³ÌÓû§ÑéÖ¤ºÍÊÚȨµÄ³£Ó÷½·¨¡£RADIUSÊÇÒ»ÖÖ»ùÓÚUDPÐÒéµÄ³¬Çá±ã£¨lightweight£©ÐÒé¡£RADIUS·þÎñÆ÷¿ÉÒÔ±»·ÅÖÃÔÚInternetÍøÂçµÄÈκεط½Îª¿Í»§NASÌṩÑéÖ¤£¨°üÀ¨PPP PAP£¬CHAP£¬MSCHAPºÍEAP£©¡£ÁíÍ⣬RADIUS·þÎñÆ÷¿ÉÒÔÌṩ´úÀí·þÎñ½«ÑéÖ¤ÇëÇóת·¢µ½Ô¶¶ËµÄRADIUS·þÎñÆ÷¡£ÀýÈ磬ISPÖ®¼äÏ໥ºÏ×÷£¬Í¨¹ýʹÓÃRADIUS´úÀí·þÎñʵÏÖÂþÓÎÓû§ÔÚÊÀ½ç¸÷µØÊ¹Óñ¾µØISPÌṩµÄ²¦ºÅ·þÎñÁ¬½ÓInternetºÍVPN¡£Èç¹ûISP·¢ÏÖÓû§Ãû²»ÊDZ¾µØ×¢²áÓû§£¬¾Í»áʹÓÃRADIUS´úÀí½«½ÓÈëÇëÇóת·¢¸øÓû§µÄ×¢²áÍøÂç¡£ÕâÑùÆóÒµÔÚÕÆÎÕÊÚȨȨÀûµÄǰÌáÏ£¬ÓÐЧµÄʹÓÃISPµÄÍøÂç»ù´¡ÉèÊ©£¬Ê¹ÆóÒµµÄÍøÂç·ÑÓÿªÖ§ÊµÏÖ×îС»¯¡£
¡¡¡¡¼Ç·Ñ£¬Éó¼ÆºÍ±¨¾¯
¡¡¡¡ÎªÓÐЧµÄ¹ÜÀíVPNϵͳ£¬ÍøÂç¹ÜÀíÈËÔ±Ó¦µ±Äܹ»ËæÊ±¸ú×ÙºÍÕÆÎÕÒÔÏÂÇé¿ö£ºÏµÍ³µÄʹÓÃÕߣ¬Á¬½ÓÊýÄ¿£¬Òì³£»î¶¯£¬³ö´íÇé¿ö£¬ÒÔ¼°ÆäËü¿ÉÄÜԤʾ³öÏÖÉ豸¹ÊÕÏ»òÍøÂçÊܵ½¹¥»÷µÄÏÖÏó¡£ÈÕÖ¾¼Ç¼ºÍʵʱÐÅÏ¢¶Ô¼Ç·Ñ£¬Éó¼ÆºÍ±¨¾¯»òÆäËü´íÎóÌáʾ¾ßÓкܴó°ïÖú¡£ÀýÈç£¬ÍøÂç¹ÜÀíÈËԱΪÁ˱àÖÆÕʵ¥Êý¾ÝÐèÒªÖªµÀºÎÈËÔÚʹÓÃϵͳÒÔ¼°Ê¹ÓÃÁ˶೤ʱ¼ä¡£Òì³£»î¶¯¿ÉÄÜԤʾ×Å´æÔÚ¶ÔϵͳµÄ²»ÕýȷʹÓûòϵͳ×ÊÔ´³öÏÖ²»×ã¡£¶ÔÉ豸½øÐÐʵʱµÄ¼à²â¿ÉÒÔÔÚϵͳ³öÏÖÎÊÌâʱ¼°Ê±Ïò¹ÜÀíÔ±·¢³ö¾¯¸æ¡£Ò»Ì¨ËíµÀ·þÎñÆ÷Ó¦µ±Äܹ»ÌṩÒÔÉÏËùÓÐÐÅÏ¢ÒÔ¼°¶ÔÊý¾Ý½øÐÐÕýÈ·´¦ÀíËùÐèÒªµÄʼþÈÕÖ¾£¬±¨¸æºÍÊý¾Ý´æ´¢É豸¡£
¡¡¡¡NT4.0ÔÚRASÖÐÌṩÁ˶ԼǷѣ¬Éó¼ÆºÍ±¨¾¯µÄÖ§³Ö¡£RADIUSÐÒé¶Ôºô½Ð-¼Ç·ÑÇëÇó£¨call-accountingrequest)½øÐÐÁ˹涨¡£µ±RASÏòRADIUS·¢Ëͺô½Ð-¼Ç·ÑÇëÇóºóÓɺóÕß½¨Á¢¼Ç·Ñ¼Ç¼·Ö±ð¼Ç¼ºô½Ð¿ªÊ¼£¬½áÊøÒÔ¼°Ô¤¶¨ÖжϵÄÇé¿ö¡£
¡¡¡¡½áÂÛ
¡¡¡¡Èç±¾ÎÄËùÊö£¬Windowsϵͳ×Ô´øµÄVPN·þÎñÔÊÐíÓû§»òÆóҵͨ¹ý¹«¹²»òרÓÃÍøÂçÓëÔ¶¶Ë·þÎñÆ÷£¬·ÖÖ§»ú¹¹£¬»òÆäËû¹«Ë¾½¨Á¢°²È«ºÍ¿É¿¿µÄÁ¬½Ó¡£ËäÈ»ÉÏÊöͨѶ¹ý³Ì·¢Éú¹«¹²»¥ÁªÍøÂçÉÏ£¬µ«ÊÇÓû§¶ËÈçͬʹÓÃרÓÃÍøÂç½øÐÐͨѶһÑù½¨Á¢Æð°²È«µÄÁ¬½Ó¡£Ê¹ÓÃWindowsϵͳµÄVPN¼¼Êõ¿ÉÒÔ½â¾öÔÚµ±½ñÔ¶³ÌͨѶÁ¿ÈÕÒæÔö´ó£¬ÆóҵȫÇòÔË×÷·Ö²¼¹ã·ºµÄÇé¿öÏ£¬Ô±¹¤ÐèÒª·ÃÎÊÖÐÑë×ÊÔ´£¬ÆóÒµÏ໥֮¼ä±ØÐëÄܹ»½øÐм°Ê±ºÍÓÐЧµÄͨѶµÄÎÊÌâ¡£
[/sizea]