首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 859 毫秒
1.
IP VPN安全保证技术   总被引:5,自引:0,他引:5  
VPN是在公用数据网基础上架构专用网的技术。若公用网为IP网络,则称为基于IP的VPN。为了达到专用网的目的,必须保证VPN资源的独立性,即资源在一般情况下不允许其他VPN或者不是该VPN用户的网络成员使用。另外,VPN的安全性是组建VPN的关键因素,即VPN用户的信息不应流出VPN的范围;而外部的用户在一般情况下也不能访问VPN信息。下面介绍VPN的主要技术。 一、VPN的分担控制 VPN可由公司自己或ISP经营,形成基于用户端设备(CPE)或基于网络的VPN。基于CPE的VPN的性能综合在大量…  相似文献   

2.
1IPVPN技术概述VPN(VirtualPrivateNetwork)即虚拟专网 ,是指一种利用公网的网络资源 ,为特定用户提供类似于企业专网的服务。在VPN用户看来 ,好象是通过一个本企业的专网进行通信 ,而实际上该专网完全是构建在公网的基础上的 ,只不过提供了专网与公网的相对隔离。对企业而言 ,使用VPN大大节省了企业专网建设中资金和人力资源的投入 ;对网络运营商而言 ,利用VPN可以将网络服务更好地集中起来 ,使客户对运营商的依赖性不断增强。1.1IPVPN的应用实施要求IPVPN则是指利用公共IP网的网…  相似文献   

3.
面向企业用户的IP VPN应用   总被引:2,自引:0,他引:2  
一、IP VPN应用模式 IP VPN是由服务商通过一种共享的网络基础结构,提供给企业用户的一种可管理的IP增值业务,可以给用户带来类似于专用网那样的安全性、可靠性,以及完整的管理方案和地址分配方案。 按照网络维护和运行归属地来区分,IP VPN可以有两种类型:面向企业的VPN和面向服务商的VPN。 企业VPN又称为CPE-Based VPN,它的运行、维护和管理由企业自身来完成,网络建设需要通过公共IP网络或服务商的IP网络来构建。 服务商VPN又称为Networked-Based VPN,它的运行、维护…  相似文献   

4.
ITU的 VPN标准 ITU—T SG13在2000年11月的会议上宣布了两个基于网络的IPVPN草案: Y. IP VPN. O与 Y. IPVPN. 1。 Y.IP VPN. l是基于MPLS的IP VPN技术要求,在业务提供商的网络中采用IP技术,而在骨干网中采用MPLS,其参考模型说明业务提供商要提供IP VPN业务需要两类设备,即边缘设备与骨干设备。IP VPN业务只能在边缘设备上提供,而对于骨干设备,IP VPN业务是透明的。IPVPN主要的业务要求是:(1)多家厂商的设备应能互通;(2)应具备业务…  相似文献   

5.
深入浅出VPN     
计算机网络的广泛使用 ,使得网上数据遭到不同程度的破坏 ,数据的安全性受到严重威胁。因此 ,必须采取安全措施 ,VPN业务正是在公网上提供安全的双向通信 ,以透明的加密方案保证数据的完整性和保密性。VPN技术对数据包的加解密发生在网络层 (对于TCP/IP网络 ,发生在IP层 ) ,既克服了传统的链 (线 )路加密技术对通信方式、传输介质、传输协议依赖性高适应性差、无统一标准等缺陷 ,同时又避免了加密管理复杂、互通性差、安装和系统迁移困难等问题 ,成为今后企业安全网络发展的趋势。1 VPN概念虚拟专用网VPN(Virtua…  相似文献   

6.
IP网络技术及标准的发展   总被引:1,自引:0,他引:1  
刘洁 《广东通信技术》2000,20(10):15-21
跟踪国内外IP标准化组织对IP研究的进展,在IP组网技术、IP服务质量、IP路由协议、IP接入服务器、IP电话、MPLS、IP VPN等领域对IP的新技术和标准的发展作了描述和介绍,指出下一代IP网的网络组成特点、QoS今后发展的方向、IP对路由协议的要求、IP接入的种类、接入服务器的功能、IP电话的发展趋势、MPLS技术的特点和存在问题以及MPLS VPN的基本思想等。  相似文献   

7.
近几年IP网络迅速发展,成为当今技术发展的热点之一。 本文简要论述了IP与ATM的结合技术、 IP承载技术、高 速路由器、 IP VPN以及IP电话等几项IP网络技术及其发 展情况。同时也对今后网络走向谈了几点认识。  相似文献   

8.
VPN的新进展     
随着Internet的迅速发展,大量企业内部网络与Internet互联,从而使现代企业网的概念发生了根本性的变化,虚拟专用网(VPN)就此成为建立企业通信网的一种新方法。VPN是通过IP网来传输私用数据,如利用Internet主干网,采用专用的网络加密与通信协议,可以使企业在公共网络上建立安全的虚拟专网。这一功能是将安全性(例如加密、确认、接人控制)与隧道协议相结合来实现的。 以往企业的跨地区网络互联是通过租用专线实现的,费用很昂贵。利用VPN,企业远端用户接人是从远程公共网络,通过虚拟的加密通…  相似文献   

9.
IP VPN及其分类   总被引:1,自引:0,他引:1  
一、VPN的基本概念 VPN是英文Virtual Private Network的缩写,这3个字母实际上已经反映出了VPN的实质。VPN具有3个方面的含义:首先,V是“虚拟”的,它并不实际存在,而是利用现有网络,通过资源配置以及虚电路的建立而构成的虚拟网络;其次,P是一个“专”网,每个VPN用户都可以从公用网络中获得一部分资源供自己使用;最后,N是一种网络,既可以让客户连接到公网所能够到达的任何地方,也可以方便地解决保密性、安全性、可管理性等问题,降低网络的使用成本。 IP VPN是一种新兴的IP业务…  相似文献   

10.
近几年IP网络迅速发展,成为当今技术发展的热点之一。 本文简要论述了IP与ATM的结合技术、IP承载技术、高 速路由器、 IP VPN以及IP电话等几项IP网络技术及其发 展情况。同时也对今后网络走向谈了几点认识。  相似文献   

11.
IP VPN业务管理中可重用管理组件的划分和应用   总被引:1,自引:1,他引:0       下载免费PDF全文
IP VPN(基于IP的虚拟专用网)业务管理面临的主要难题是,TMN(电信管理网)管理层次模型中业务管理层不断扩展的业务需求,可重用业务管理组件是降低动态变化的业务需求带来的业务管理复杂度、灵活地定制和提供IP VPN业务的有效途径.本文首先分析了IP VPN的基本业务需求,提出了IP VPN业务属性的概念.在此基础上,从IP VPN业务属性的视点对IP VPN业务管理功能进行了划分,形成可重用的业务管理组件.最后,本文给出了一个业务管理功能向业务管理组件映射的实例.  相似文献   

12.
概述了IP VPN (InternetProtocol VirtualPrivateNetwork)的实现原理和相关协议 ,并给出了江苏省 16 3、 16 9网上IP VPN的具体实现。最后还简单分析了目前在IP网络上建设IP VPN面临的问题和解决方法。  相似文献   

13.
郭刚 《通信技术》2011,44(2):50-52
面向电信业务发展现状,探讨了一种满足客户新需求的应用模式。通过图文结合的方式,描述了L2TP VPDN与BGP/MPLS IP VPN的工作原理,包括相关概念、典型拓扑结构及组件。在此基础上,提出了结合L2TP VPDN与BGP/MPLS VPN两者优势,L2TP VPDN LNS设备兼作BGP/MPLS VPN PE设备的解决思路,给出了L2TP VPDN MPLS混合型组网拓扑,并简述了其应用优势。  相似文献   

14.
该文在研究IP Sec和TCP/IP软件体系结构的基础上,给出了嵌入式VPN的模型.该模型可以在不依赖于操作系统网络实现细节的情况下,嵌入IP Sec安全机制,从而可以大幅度降低构建VPN的成本和周期.  相似文献   

15.
通过对目前常见的IP VPN技术特点的分析,阐述了电信运营商建设IP VPN的策略。  相似文献   

16.
针对IPv6环境下IPSec实现VPN的复杂性,提出一种IPv6下直接基于Linux的IP封装来实现VPN的新体系框架,描述了扩展的IPIP报文结构和系统处理流程,并对直接基于IP封装的VPN和StrongSWAN实现之问进行了比较,得出新的系统在实现的结构上和性能上都具有较强的优势.  相似文献   

17.
IP VPN在电信运营网络中的实现   总被引:4,自引:0,他引:4  
封浩宇 《电信科学》2002,18(4):12-15
本文论述了电信运营商进行IP VPN网络建设的必要性,并从技术的角度分析了基于网络型的VPN与基于用户设备型的IP VPN的区别。同时分析了MPLS/VPN网络在电信运营网络中实现的方法、路由的选择以及用户的接入方式,为电信运营商开展MPLS/VPN业务提供建设性的建议。  相似文献   

18.
Layer 3 virtual private networks (L3VFN) enable organizations to connect geographically dispersed sites to one another across the packet switched network of a service provider. The most popular form of L3VPN is based on BGP/MPLS (border gateway protocol/multiprotocol label switching) technology in which the service provider offers a network-based IP VPN routing and forwarding service to its customers across its own IPv4-based MPLS backbone network. With the deployment of IPv6-based backbone networks underway, there is an emerging requirement to support these same L3VPN services across a native IPv6 backbone network. This introduces a requirement to provide routing and tunneling of IPv6 VPN (and IPv4 VPN) packets across an IPv6 backbone network. Softwires is an Internet Engineering Task Force (IETF) Working Group chartered to address the requirement of providing a generalized, network-based, multi-address family, IP routing and tunneling capability across native IP backbone networks pursuant to IPv6 transitions. Elements of the softwires work can form the basis of an L3VPN over IPv6 solution. After providing a brief overview of how L3VPN works in various topologies, this article presents the requirements for L3VPN services over an IPv6 backbone network and discusses a possible solution set that builds over the softwire technology and related IETF standards. Finally, we outline future directions and how the softwire technology can support new services and improved scalability  相似文献   

19.
This paper presents the design and architecture of a mobile Provider Provisioned VPN (PPVPN) together with a performance evaluation oriented model that allows first estimates of the VPN set-up delay to be computed. At the same time, some consequences of the discussion can be applied to the design of the VPN configuration parameters. Many different technologies and protocols are used: access is supplied through GPRS or WaveLANs, IP mobility is supported by Mobile IP, and the VPN is based on the IPSec protocol from IPv4. Also, PKI security is used to protect some registration processes. The proposed model is useful for planning the necessary capacity and resources of future mobile PPVPNs.  相似文献   

20.
VPN是TCP/IP网络架构下实现网络安全的一种新技术,文章对各种VPN技术进行了有效的分类,比较了各种VPN技术的优缺点.同时详细介绍了对等模型VPN的主要技术--MPLS/VPN,并在此基础上提出了一种融合覆盖模型VPN和对等VPN优点的新思路,亦即在对等模型VPN中采用VLAN技术.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号