国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

5.4.1 虛擬專用網(wǎng)VPN

這篇具有很好參考價(jià)值的文章主要介紹了5.4.1 虛擬專用網(wǎng)VPN。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

5.4.1 虛擬專用網(wǎng)VPN

我們已經(jīng)學(xué)習(xí)了因特網(wǎng)的路由協(xié)議(5.3.1 因特網(wǎng)的路由協(xié)議(一)、5.3.2 因特網(wǎng)的路由協(xié)議(二)基于距離向量算法的RIP協(xié)議、5.3.3 因特網(wǎng)的路由協(xié)議(三)OSPF協(xié)議、5.3.4 因特網(wǎng)的路由協(xié)議(四)BGP協(xié)議)知道了路由器如何根據(jù)不同的路由協(xié)議來(lái)得到自己的路由表,這里我們要學(xué)習(xí)的是專用網(wǎng)絡(luò)互連技術(shù)。

所謂的專用網(wǎng)一般指企事業(yè)單位內(nèi)部的網(wǎng)絡(luò),隨著經(jīng)濟(jì)全球化的發(fā)展越來(lái)越多的企業(yè)需要在全國(guó)乃至世界范圍內(nèi)建立多家分支機(jī)構(gòu),傳統(tǒng)的專用網(wǎng)絡(luò)中各個(gè)子公司或辦事機(jī)構(gòu)之間信息傳送一般用租用專線的方式實(shí)現(xiàn),這種連接方式最大的缺陷在于費(fèi)用比較昂貴、不夠靈活,隨著因特網(wǎng)技術(shù)的發(fā)展現(xiàn)代企業(yè)越來(lái)越多的企業(yè)青睞于構(gòu)建虛擬專用網(wǎng)(Virtual Private Network)簡(jiǎn)稱VPN。

一、虛擬專用網(wǎng)

虛擬專用網(wǎng)摒棄了專線的連接方式,而是利用公共網(wǎng)絡(luò)構(gòu)建的私人專用網(wǎng)絡(luò)。公共網(wǎng)絡(luò)可以是因特網(wǎng)或者是各種類型的廣域網(wǎng)比如幀中繼網(wǎng)、ATM網(wǎng)絡(luò)等,為了深入理解我們來(lái)舉個(gè)例子。如圖

5.4.1 虛擬專用網(wǎng)VPN

假設(shè)一個(gè)企業(yè)有兩個(gè)部門,部門A和B,分布在不同的地點(diǎn),可能處于不同的城市也可能處在不同的國(guó)家,為了實(shí)現(xiàn)企業(yè)內(nèi)部的專用網(wǎng)有效在兩個(gè)部門之間進(jìn)行通信和信息共享,我們可以直接將兩個(gè)部門接入到公共網(wǎng)絡(luò)中,利用公共網(wǎng)絡(luò)平臺(tái)來(lái)構(gòu)建虛擬專用網(wǎng)。利用VPN技術(shù)使得部門A和B之間的通信對(duì)于互聯(lián)網(wǎng)而言是不可見的,從而保證了專用要求的隱私性。

二、VPN的編址

在學(xué)習(xí)VPN工作原理之前我們先來(lái)學(xué)習(xí)一下VPN內(nèi)的編址

  • VPN所提供的編址選擇與專用網(wǎng)絡(luò)一樣,可以選擇本地編址方案,也就是說(shuō)它既可以分配全球的網(wǎng)絡(luò)地址也可以使用私有地址(5.2.12 IP分組的轉(zhuǎn)發(fā)(三))。前面我們已經(jīng)說(shuō)過(guò)本地地址無(wú)需向因特網(wǎng)管理機(jī)構(gòu)申請(qǐng),局限在內(nèi)部網(wǎng)絡(luò)中使用,由內(nèi)部網(wǎng)絡(luò)自行分配。而全球地址需要向因特網(wǎng)管理機(jī)構(gòu)申請(qǐng),在IPv4地址緊缺的情況下,VPN大多是采用本地編址的方法。

    • 本地地址——僅在機(jī)構(gòu)內(nèi)部使用的IP地址,可以由本機(jī)構(gòu)自行分配,而不需要向因特網(wǎng)的管理機(jī)構(gòu)申請(qǐng)。本地地址又被成為私有地址只能用于內(nèi)部通信,也就是只能用于一個(gè)局域網(wǎng)內(nèi)部主機(jī)之間的通信,因?yàn)槊考覇挝欢伎梢允褂眠@些地址,

      作為因特網(wǎng)專門負(fù)責(zé)地址分配的機(jī)構(gòu)IANA明確規(guī)定了三塊地址塊空間只能用于專用互聯(lián)網(wǎng)內(nèi)部通信的IP地址空間也就是私有地址。(RFC1918)

      前綴 最低地址 最高地址
      10/8 10.0.0.0 10.255.255.255
      172.16/12 172.16.0.0 172.31.255.255
      192.168/16 192.168.0.0 192.168.255.255
    • 全球地址——全球唯一的IP地址,必須向因特網(wǎng)的管理機(jī)構(gòu)申請(qǐng)。

  • 我們前面圖片為例,

    5.4.1 虛擬專用網(wǎng)VPN

    在兩個(gè)部門網(wǎng)絡(luò)組建的VPN中我們假設(shè)使用10.0.0.0進(jìn)行編址,部門A中的一臺(tái)主機(jī)X分配的地址是10.1.0.1,部門B主機(jī)Y分配的地址是10.2.0.3,因?yàn)檫@些地址都不屬于全球地址,所以因特網(wǎng)的路由器在轉(zhuǎn)發(fā)數(shù)據(jù)報(bào)的時(shí)候如果發(fā)現(xiàn)報(bào)文攜帶的目的地址是這些地址的話它會(huì)認(rèn)為地址錯(cuò)誤直接丟棄,不做其他處理,那么如何利用公共網(wǎng)絡(luò)平臺(tái)來(lái)構(gòu)建專用網(wǎng)呢?

三、VPN工作原理

我們通過(guò)一個(gè)實(shí)例來(lái)介紹一下VPN的工作原理。如圖

5.4.1 虛擬專用網(wǎng)VPN

部門A通過(guò)R1路由器接入到因特網(wǎng),部門B通過(guò)R2路由器接入到因特網(wǎng),假設(shè)部門A網(wǎng)絡(luò)中的一臺(tái)主機(jī)X向部門B網(wǎng)絡(luò)中的一臺(tái)主機(jī)Y發(fā)送數(shù)據(jù)報(bào),X產(chǎn)生的數(shù)據(jù)報(bào)必將流經(jīng)因特網(wǎng)才能夠到達(dá)B網(wǎng)絡(luò),這里會(huì)引發(fā)兩個(gè)問(wèn)題

  1. X產(chǎn)生的數(shù)據(jù)報(bào)的首部中源IP地址10.1.0.1和目的IP地址10.2.0.3都屬于網(wǎng)絡(luò)內(nèi)部地址,數(shù)據(jù)報(bào)無(wú)法直接通過(guò)因特網(wǎng)傳輸。
  2. 專用網(wǎng)絡(luò)注重通信的隱私性,希望專用網(wǎng)內(nèi)任意用戶之間的通信細(xì)節(jié)對(duì)于公網(wǎng)是不可見的,如何在開放的互聯(lián)網(wǎng)平臺(tái)上保護(hù)用戶的隱私,確保通信的私密性,這也是需要解決的問(wèn)題。

VPN是如何解決上述兩個(gè)問(wèn)題呢?

  • 這里VPN的實(shí)現(xiàn)主要使用了兩種基本技術(shù):隧道傳輸加密技術(shù)。
  • 為了實(shí)現(xiàn)VPN兩個(gè)網(wǎng)點(diǎn)之間的數(shù)據(jù)傳輸,需要在兩個(gè)網(wǎng)點(diǎn)的路由器之間建立一個(gè)傳輸?shù)乃淼?/strong>,當(dāng)然隧道是一個(gè)比較形象的說(shuō)法,它不代表路由器之間傳輸?shù)膶>€,隧道傳輸僅僅是完成一個(gè)IP-in-IP協(xié)議再封裝的過(guò)程,即**VPN定義了兩個(gè)網(wǎng)絡(luò)的路由器之間通過(guò)Internet的一個(gè)隧道,并使用IP-in-IP封裝通過(guò)隧道轉(zhuǎn)發(fā)數(shù)據(jù)報(bào)。
  • 此外VPN將源端產(chǎn)生的數(shù)據(jù)報(bào)加密以后封裝在外層數(shù)據(jù)報(bào)中來(lái)傳輸,即為了保證保密性,VPN把外發(fā)的數(shù)據(jù)報(bào)加密后,封裝在另一個(gè)數(shù)據(jù)包中傳輸。
  • 隧道接受路由器將數(shù)據(jù)報(bào)解密,還原出內(nèi)層數(shù)據(jù)報(bào),然后轉(zhuǎn)發(fā)該數(shù)據(jù)報(bào)。

下面我們結(jié)合上面的例子來(lái)說(shuō)明一下VPN采用隧道技術(shù)的傳輸過(guò)程。如圖

5.4.1 虛擬專用網(wǎng)VPN

主機(jī)X產(chǎn)生IP數(shù)據(jù)報(bào),首部中的源地址和目的地址分別是10.1.0.1和10.2.0.3,數(shù)據(jù)報(bào)經(jīng)過(guò)部門網(wǎng)絡(luò)A的傳輸?shù)竭_(dá)路由器R1,R1路由器將該IP數(shù)據(jù)報(bào)作為數(shù)據(jù)部分完整的封裝到一個(gè)新的IP數(shù)據(jù)報(bào)的數(shù)據(jù)部分,新的IP數(shù)據(jù)報(bào)的首部中源IP地址就是路由器R1全球的IP地址,125.1.2.3目的地址填寫的是R2的全球的IP地址194.4.5.6,這個(gè)經(jīng)過(guò)再次封裝之后的IP數(shù)據(jù)報(bào)就能夠經(jīng)過(guò)因特網(wǎng)順利的傳送到R2路由器,數(shù)據(jù)報(bào)到達(dá)R2以后,由路由器R2提取出內(nèi)部的數(shù)據(jù)報(bào),并根據(jù)內(nèi)部數(shù)據(jù)報(bào)首部中的目的地址10.2.0.3,在部門B網(wǎng)絡(luò)中完成最后的交付的任務(wù)。從整個(gè)的傳輸過(guò)程可以看出,VPN利用隧道的再封裝過(guò)程來(lái)解決本地編址的專用網(wǎng)通過(guò)公共網(wǎng)絡(luò)來(lái)進(jìn)行通信的問(wèn)題。

當(dāng)然除了解決內(nèi)部地址問(wèn)題,隧道技術(shù)也有利于保護(hù)用戶的隱私性。公網(wǎng)的路由器在對(duì)數(shù)據(jù)報(bào)進(jìn)行解析、轉(zhuǎn)發(fā)、處理的過(guò)程中它只查看外層數(shù)據(jù)報(bào)的首部信息,觀測(cè)路由器R1和R2之間的通信細(xì)節(jié),由于公網(wǎng)的路由器將內(nèi)層的IP數(shù)據(jù)報(bào)視為數(shù)據(jù)部分,所以說(shuō)對(duì)于專用網(wǎng)內(nèi)所有主機(jī)之間的通信過(guò)程對(duì)外網(wǎng)的路由器是透明的,此外為了防止因特網(wǎng)上惡意用戶截獲篡改專用網(wǎng)內(nèi)部的數(shù)據(jù),加強(qiáng)專用網(wǎng)數(shù)據(jù)傳輸?shù)陌踩?,由X產(chǎn)生的IP數(shù)據(jù)報(bào)在R1路由器上封裝前還進(jìn)行了加密處理。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-491943.html

到了這里,關(guān)于5.4.1 虛擬專用網(wǎng)VPN的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 虛擬專用網(wǎng)絡(luò)詳解

    虛擬專用網(wǎng)絡(luò)詳解

    虛擬專用網(wǎng)絡(luò)(Virtual Private Network,VPN)是利用Internet等公共網(wǎng)絡(luò)的基礎(chǔ)設(shè)施,通過(guò)隧道技術(shù),為用戶提供的與專用網(wǎng)絡(luò)具有相同通信功能的安全數(shù)據(jù)通道。其中,“ 虛擬 ”是指用戶不需要建立各自專用的物理線路,而是利用Internet等公共網(wǎng)絡(luò)資源和設(shè)備建立一條邏輯上的專

    2023年04月21日
    瀏覽(18)
  • 明明我們已經(jīng)安裝了第三方庫(kù),可是import時(shí)卻ModuleNotFoundError報(bào)錯(cuò)的解決辦法

    明明我們已經(jīng)安裝了第三方庫(kù),可是import時(shí)卻ModuleNotFoundError報(bào)錯(cuò)的解決辦法

    明明我們已經(jīng)安裝了第三方庫(kù),可是用IDLE進(jìn)行import時(shí)卻ModuleNotFoundError: No module named \\\'requests’報(bào)錯(cuò) 這是因?yàn)榇蠹业牡谌綆?kù)多是通過(guò)pycharm進(jìn)行安裝的,他的安裝位置和python軟件的安裝位置不一致,而pycharm是按照項(xiàng)目來(lái)管理第三方庫(kù)的。 解決辦法就是: 第一步:先找到pytho

    2024年02月11日
    瀏覽(25)
  • 【人工智能】MAAS 模型即服務(wù):概念、應(yīng)用場(chǎng)景、優(yōu)勢(shì)、挑戰(zhàn)等 —— 我們?nèi)祟愐呀?jīng)進(jìn)入人工智能大模型時(shí)代

    目錄 導(dǎo)言 一、MAAS概述 二、MAAS的應(yīng)用場(chǎng)景 1. 自然語(yǔ)言處理(NLP)

    2024年02月06日
    瀏覽(102)
  • Kali Linux虛擬機(jī)——安裝VPN客戶端

    Kali Linux虛擬機(jī)——安裝VPN客戶端

    目錄 一、安裝VPN客戶端 二、?編輯配置文件 三、重啟虛擬機(jī) 四、?配置VPN客戶端 因?yàn)榘惭b的服務(wù)有點(diǎn)多,所以分為兩條命令: apt-get install network-manager-openvpn-gnome network-manager-pptp network-manager-pptp-gnome apt-get install network-manager-strongswan network-manager-vpnc network-manager-vpnc-gnome vi /et

    2024年02月14日
    瀏覽(38)
  • 如何在虛擬專用服務(wù)器上配置 Nginx Web 服務(wù)器

    本文檔涵蓋的是不再受支持的 Ubuntu 版本。如果您目前正在運(yùn)行 Ubuntu 12.04 服務(wù)器,我們強(qiáng)烈建議升級(jí)或遷移到受支持的 Ubuntu 版本: 升級(jí)到 Ubuntu 14.04 從 Ubuntu 14.04 升級(jí)到 Ubuntu 16.04 將服務(wù)器數(shù)據(jù)遷移到受支持的版本 原因: Ubuntu 12.04 已于 2017 年 4 月 28 日到達(dá)生命周期終點(diǎn)(

    2024年04月27日
    瀏覽(32)
  • 用ChatGPT創(chuàng)建虛擬小鎮(zhèn),或許《西部世界》已經(jīng)成為現(xiàn)實(shí)

    用ChatGPT創(chuàng)建虛擬小鎮(zhèn),或許《西部世界》已經(jīng)成為現(xiàn)實(shí)

    ? 我們也許真的可以創(chuàng)造一個(gè)世界! 你們有沒有想過(guò)有一天電影《西部世界》可能成為現(xiàn)實(shí),又或許它已經(jīng)成為現(xiàn)實(shí)了。當(dāng)我們以后玩的游戲不在是程序員的精心設(shè)計(jì),而是它們自己的“情緒變化”,那這個(gè)世界又會(huì)是怎樣?可能有一天游戲的NPC會(huì)有生命和自己的意識(shí),可能

    2024年02月06日
    瀏覽(18)
  • 在校學(xué)生如何白嫖黑群輝虛擬機(jī)和內(nèi)網(wǎng)穿透,實(shí)現(xiàn)海量資源的公網(wǎng)訪問(wèn)?(小白專用)

    在校學(xué)生如何白嫖黑群輝虛擬機(jī)和內(nèi)網(wǎng)穿透,實(shí)現(xiàn)海量資源的公網(wǎng)訪問(wèn)?(小白專用)

    對(duì)于熱愛學(xué)習(xí)的在校大學(xué)生 研究生來(lái)說(shuō),從網(wǎng)上找學(xué)習(xí)資源容易,如何存儲(chǔ)下來(lái)還能隨時(shí)隨地使用始終是個(gè)難題。 隨著固態(tài)硬盤價(jià)格下降,研究生小張買了一塊2T SSD裝到電腦上用來(lái)存儲(chǔ)學(xué)習(xí)資源,但是每次要背著筆記本去圖書館學(xué)習(xí)不方便,小張想用iPad在圖書館使用校園

    2024年02月09日
    瀏覽(22)
  • windows下已經(jīng)創(chuàng)建好了虛擬環(huán)境,但是切換不了的解決方法

    windows下已經(jīng)創(chuàng)建好了虛擬環(huán)境,但是切換不了的解決方法

    用得多Ubuntu,今天用Windows重新更新anaconda出問(wèn)題,重新安裝之后,打開pycharm發(fā)現(xiàn)打開終端之后,剛開始是ps的狀態(tài),后面試了網(wǎng)上改cmd的方法,終端變成c盤開頭了 切換到虛擬環(huán)境如下:目前的shell路徑我把它改這里了 終端輸入初始化powershell 再進(jìn)入之前創(chuàng)建好的f虛擬環(huán)境就

    2024年04月17日
    瀏覽(21)
  • 虛擬現(xiàn)實(shí)與環(huán)境:如何改變我們的生態(tài)觀念

    虛擬現(xiàn)實(shí)(VR)和虛擬環(huán)境(VE)是近年來(lái)以崛起的人工智能技術(shù)領(lǐng)域之一。它們?yōu)橛脩籼峁┝艘环N與真實(shí)世界相似的互動(dòng)體驗(yàn),使用戶能夠在虛擬空間中進(jìn)行各種活動(dòng)。這種技術(shù)在游戲、教育、醫(yī)療、軍事等領(lǐng)域都有廣泛的應(yīng)用。然而,這種技術(shù)的發(fā)展也引發(fā)了許多關(guān)注和爭(zhēng)議,

    2024年04月17日
    瀏覽(17)
  • 虛擬現(xiàn)實(shí)與體育:如何改變我們的運(yùn)動(dòng)方式

    虛擬現(xiàn)實(shí)(Virtual Reality, VR)技術(shù)在過(guò)去幾年中得到了廣泛的關(guān)注和應(yīng)用。從娛樂領(lǐng)域開始,VR技術(shù)逐漸擴(kuò)展到教育、醫(yī)療、軍事等領(lǐng)域。近年來(lái),VR技術(shù)在體育領(lǐng)域的應(yīng)用也逐漸增多,這種技術(shù)可以幫助我們改變我們的運(yùn)動(dòng)方式,提高運(yùn)動(dòng)效果和體驗(yàn)。在本文中,我們將探討虛擬

    2024年04月26日
    瀏覽(19)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包