日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

PPTP 點對點隧道協(xié)議常見問題解答( 二 )


點對點隧道協(xié)議對誰有益處?
首先是那些遠離辦公室并且需要訪問公共局域網(wǎng)的移動用戶 。其次,局域網(wǎng)治理員將會由于點對點隧道協(xié)議提供的安全性而不必為網(wǎng)絡安全大傷腦筋 。另外,局域網(wǎng)治理員還可以節(jié)省購買設備、定期治理/維護的費用 。點對點隧道協(xié)議使得Internet服務提供者(ISP)能夠為自己的用戶提供更多、更好的服務 。而且點對點隧道協(xié)議提供的安全性特性也會給防火墻和其它一些Internet訪問產(chǎn)品的開發(fā)者帶來好處 。

如何才能獲得點對點隧道協(xié)議?
點對點隧道協(xié)議可以從Windows NT Server 4.0以及Windows NT Workstation 4.0中得到,而且不需要額外付費 。微軟公司在1997年年初就有在Windows 95中提供PPTP的支持的打算,隨后第三方就可以得到微軟PPTP的源代碼,這樣,Windows 3.1點對點協(xié)議(PPP)的銷售者就可以根據(jù)自己的意愿決定是否包含對PPTP的支持 。鑒于支持PPTP的硬件系統(tǒng)近期就可以獲得,所以用戶不久就可以受益于PPTP的低成本的安全特性 。另外,因為許多Internet服務提供者(ISP)預備升級POP以支持點對點隧道協(xié)議,所以用戶將不必改變自己的客戶機的設置,通過ISP就可以使用點對點隧道協(xié)議了 。
點對點隧道協(xié)議與撥號連接Internet在訪問連接到Internet上的公共網(wǎng)上有什么不同?
如今,為了撥號連接Internet訪問公共網(wǎng),企業(yè)不得不改變已有的網(wǎng)絡編址方案,尤其對那些已經(jīng)配置好網(wǎng)絡地址卻沒有保留地址的企業(yè) 。另外,遠程用戶目前還不能訪問包含IPX/SPX或NetBEUI協(xié)議的異構(gòu)公共網(wǎng) 。假如使用點對點隧道協(xié)議,企業(yè)就答應遠程用戶訪問異構(gòu)公共網(wǎng),而無需改變已有的網(wǎng)絡地址 。有了點對點隧道協(xié)議,公共局域網(wǎng)治理員可以很方便地添加/移走網(wǎng)絡訪問權(quán),這樣避免了由Internet服務提供者集中治理訪問權(quán)給客戶帶來的時間延遲 。換句話說,局域網(wǎng)治理員有權(quán)決定誰被授權(quán)可以遠程訪問公共網(wǎng),同時,他可以更加輕松地治理網(wǎng)絡 。
為什么微軟公司要開發(fā)點對點隧道協(xié)議?
在最初設計開發(fā)遠程訪問服務(RAS,Remote Access Service)時,基于遠程訪問的角度,開發(fā)者就有一個支持虛擬廣域網(wǎng)(Virtual WAN)的想法 。也就是說,開發(fā)者意識到:假如能把已存在的公共主干網(wǎng)、SNA主干網(wǎng)、以及Internet主干網(wǎng)處理為虛擬廣域網(wǎng)將是個非常好的想法,這一想法類似于PSTN(公用交換電話網(wǎng))、ISDN(綜合業(yè)務數(shù)字網(wǎng))、X.25的處理方式 。廣域網(wǎng)或虛擬廣域網(wǎng)僅僅是一種位管道 。在PSTN/ISDN/X.25的情況下,遠程訪問客戶通過分組網(wǎng)絡建立一個與RAS服務器的POP連接,一旦建立好連接,網(wǎng)絡數(shù)據(jù)包就可以從分組網(wǎng)絡傳輸?shù)絉AS服務器,再路由到目標局域網(wǎng) 。在虛擬廣域網(wǎng)情況下,PPP數(shù)據(jù)包利用傳輸級會話(TCP/IP或NetBIOS),通過虛擬廣域網(wǎng)傳輸?shù)絉AS服務器,而不是使用分組連接在廣域網(wǎng)上傳輸數(shù)據(jù)包 。
組織機構(gòu)在通過Internet進行數(shù)據(jù)通信時,其安全性是如何得到保證的?
首先要使用Windows NT的遠程訪問服務中的認證協(xié)議(PAP、CHAP)進行用戶身份驗證 。MS-CHAP(詢問握手認證協(xié)議的微軟擴展協(xié)議,Microsoft-Challenge Handshake Authentication Protocol)支持MD4散列和局域網(wǎng)治理器所使用的DES(數(shù)據(jù)加密標準) 。額外的驗證可以由Internet服務提供者在POP連接時進行 。通過使用遠程訪問服務中的加密協(xié)議(RSA RC4)可以完成數(shù)據(jù)加密 。另外,可以增加Microsoft的遠程訪問服務(RAS),借助已有的壓縮、加密、與Windows NT治理工具的組合來保證通信安全 。例如,RAS支持加密,點對點隧道協(xié)議可以不說明密鑰分配問題就能提供Internet的安全訪問,因為通信雙方共享用戶憑據(jù)的散列表格 。

推薦閱讀