文档介绍:摘要
虚拟私有网络VPN(Virtual work)是近年来兴起的网络热门技术。拥有众多下级单位的政府部门和在全国各地开设了多家分支机构的大型企业都要通过wAN来联接分散的下属子网。以前基本上只能采用专线技术,专线安全、可靠,但价格十分昂贵,使用部门都有不堪重负之感。进入90年代以来,网的高速发展,人资源来建立大型企业网络,安全性较差,不能满足企业网的需求。上。 VPN技术正是在这样一种背景下产生并成为目前众人瞩目的焦点。它通过公共网络传递私有数据,作为主干网,来组建安全可靠的大型网络。它综合应用认证技术、隧道技术和隧道加密等技术,最终可替代专用网络雨利用公共网络进行安全的网络互联,上传播关键信息,降低企业组建和维护专用信息网络的成本,增加网络连接的灵活性。因此,VPN技术具有很高的应用价值。目前己被西方国家政府、企业采用,国内对虚拟私有网络技术的使用剐刚开
始,但发展势头猛烈。本文综合分析了VPN中的各神关键技术,在此基础之上研究与开发了VPN系统。并着
重介绍了VPN技术中占有重要地位的两个协议:L2TP和IPSec协议。在Linux上根据 RFC2661实现了L2TP协议中关键的部分:LNS服务器。使得处于公网的普通Windows客户
端通过VPN拨号直接连上安装于Linux上的LNS服务器,访问内部网络。用十分低廉的代价实现了安全可靠高速的VPN。整个系统主要完成三方面的功能,用L2TP协议隧道封
装,IPSec进行隧道加密以及PAP,CHAP,RADIUS三种认证处理。整个系统开发完成后,在
实际环境中进行了测试,测试的结果表明VPN系统可以满足通过‰安全传递数据
的需要,有很大的实用价值。
【关键词】虚拟私有网络;网络安全;隧道;第二层隧道协议;l P安全协议
Abst tact
Virtual work(VPN)technology is a kind of developing and work technology in recent iS used by government departments with many subsections and large enterprises with many branches to Connect these, .But the special 1ine technology was adopted in past advantage of the special line iS safety and convenient,but its costs too expensive to be born by 1990s,with the high progress of ,we hope to set work of large enterprises with cheap the safety of is very low,which can’t meet the requirement of enterprise’work: So these enterprises don’t set up munication on the for safety problems.
VPN es into being in the situation,which we pay more attention transmittins prirate data via the work. may be adopted as work to set up safety and reliable work in VPN technology. Authentication,encrypt and tunneling technology are integrated in VPN technology So VPN will be instead of the special 1ine to work interconnection enterpri ses and government departments can transmi t the important information via .So the cost iS low,which iS used to set up and repair the special the same time,the ab祉ity of flexibility
connection of work is in VPN technology iS a ki