日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

VPN相關(guān)協(xié)議與草案( 三 )


曲線密鑰交換協(xié)議 。由于IPSec必須在端系統(tǒng)的操作系統(tǒng)內(nèi)核的IP層或網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備的IP層實(shí)
現(xiàn),因此需要進(jìn)一步完善IPSec的密鑰治理協(xié)議 。
3.2 GRE
通用路由協(xié)議封裝(GRE)是由Cisco和Net-smiths等公司1994年提交給IETF的,標(biāo)號(hào)為
RFC1701和RFC 1702 。目前有多數(shù)廠商的網(wǎng)絡(luò)設(shè)備均支持 GRE隧道協(xié)議 。
GRE規(guī)定了如何用一種網(wǎng)絡(luò)協(xié)議去封裝另一種網(wǎng)絡(luò)協(xié)議的方法 。GRE的隧道由兩端的源IP
地址和目的IP地址來(lái)定義,答應(yīng)用戶使用IP包封裝IP、IPX、AppleTalk包,并支持全部的路
由協(xié)議(如RIP2、OSPF等) 。通過(guò)GRE,用戶可以利用公共IP網(wǎng)絡(luò)連接IPX網(wǎng)絡(luò)、AppleTalk網(wǎng)
絡(luò),還可以使用保留地址進(jìn)行網(wǎng)絡(luò)互連,或者對(duì)公網(wǎng)隱藏企業(yè)網(wǎng)的IP地址 。GER只提供了數(shù)據(jù)
包的封裝,并沒(méi)有加密功能來(lái)防止網(wǎng)絡(luò)偵聽(tīng)和攻擊,所以在實(shí)際環(huán)境中經(jīng)常與IPSec在一起使
用,由IPSec提供用戶數(shù)據(jù)的加密,從而給用戶提供更好的安全性 。
4小結(jié)
IETF的其他一些工作組也在為VPN制定相關(guān)協(xié)議,其中的很多建議已形成草案 。這些草案
中涉及的協(xié)議有:MPLS、RADIUS、LDAP、VPMT等 。

推薦閱讀