经济论文 | 管理论文 | 法学论文 | 理学论文 | 工学论文 | 计算机论文 | 医药论文 | 文学论文 | 教育论文 | 艺术论文 | 哲学论文 | 文化论文 | 政治论文 | 英语论文 | 论文写作
 
 
最新刊物征稿清单
合作刊物总览
论文_论文发表
 
最新合作刊物
 
咨询与服务

咨询电话:
020-31801568
 
热门关键词
 
您当前位置:论文首页->免费论文库->医药论文->临床医学->正文(目前国内最大最全原创最多的免费论文中心)
客服QQ咨询: 点击这里给我发消息 客服QQ:7992817 点击这里给我发消息 客服QQ:932633
无忧论文,让您轻松写作,轻松发表,轻松晋级!联系电话:020-31801568
还在为职称而烦恼?到论文发表中心填写订单,其他的交给我们!
找不到合适的论文?可以到论文定制
中心由我们帮您解忧! 论文最低定制价只须800元!
 


eTrust VPN 构建安全可信网络

作者:刘愫卫 整理:无忧论文网 录入时间:[08-08-04 16:50:34] 浏览点击数: 添加书签:
eTrust VPN Client的安装只需几分钟且不需管理。eTrust VPN Administrator的安装很快,管理员还可通过向导创建组和安全策略。管理员把安全策略分配给组中的成员服务器。当客户端尝试与组中的应用服务器连接时,eTrust VPN强制执行成员服务器的安全策略。不论客户端是连接到WAN,拨号,还是通过因特网,客户端/服务器间的数据交换都是使用同样的安全策略。
(5)与已存在的安全解决方案协同工作
与其它VPN全解决方案不同,eTrust VPN可与您系统中已存在的安全解决方案协同工作。例如,eTrust VPN支持以下认证方式:Windows NT 域认证、SecureID、UNIX 密码文件、Radius、LDAP。
eTrust VPN的认证使用插件方式,可使用任何认证方式。另外,eTrust VPN 对登录设备使用插件方式,可支持智能卡,生物设备,X.509 证书等。eTrust VPN与已存在的防火墙和其他的安全方法,如PPTP,L2F,SOCKS和tcpwrappers等兼容。
(6)符合最终用户要求
安装了eTrust VPN后,最终用户(客户端)不必担心需了解复杂的加密算法和指定安全网络路径名,可与原来一样获取应用服务器上的数据,甚至不知道eTrust VPN在进行加密和解密数据。安装在客户端和服务器上的eTrust VPN做了所有工作。所有安全策略由eTrust VPN Administrator来维护和分发。
除了传统的 VPN 保护外,eTrust VPN 还提供完整的Intranet 保护。这种全面的端到端VPN保护确保了网络数据在防火墙内外的安全性。下面是eTrust VPN 所提供的额外的保护措施:自动加密网络数据、多级别加密、灵活的执行方式、零管理客户端。

3.2 eTrust VPN建立原则
建立安全的虚拟专网应当遵循以下原则:
 必须具有高安全性,保证数据安全可靠地传输。
 必须使用开放性的国际标准,可以保证网络的安全性、稳定性、可行性,可以得到厂家的广泛支持。
 必须能与原有网络的有良好的接口能力。
 必须具有良好的性能,保证满足目前的需要。
 必须具有高的性能价格比,符合经济原则。
 必须具有良好的扩展能力,保证能满足日后的需要。

3.3 eTrust VPN拨号虚拟专网
采用eTrust VPN服务器建立拨号虚拟专网需要其他一些必要的服务器等设备与软件,使用专门的防火墙路由器与接入服务器、Radius服务器配合建立拨号虚拟专网,其示意图如下:

图1:eTrust VPN拨号虚拟专网示意图

这种体系采用Radius服务器作用户数据库,普通用户和虚拟拨号网络用户的资料都放在Radius Server上。远程用户通过PSTN连接到接入服务器时,接入服务器从Radius服务器上取出用户资料,并根据这些资料分配IP给远程用户,建立PPP连接。普通公众信息网用户分配到Internet地址202.X.X.X。虚拟专网的IP地址为10.X.X.X,可以组成254个B类虚拟专网或65534个C类虚拟专网。虚拟拨号网络的用户建立PPP连接将获得所属拨号虚拟专网的IP地址。
用户建立PPP连接后,Switch Hub根据IP地址将用户分类,普通用户通过路由器连上公众信息网,虚拟拨号网络用户则连接到VPN服务器上,通过VPN服务器与企业VPN 服务器建立的IPSEC安全通道与企业内部网络相连,完成拨号虚拟专网的连接过程。
IP-VPN目前已有多种解决方案或实现方式,在各种IP-VPN解决方案中,有的已趋成熟,有的还不甚成熟。IP-VPN可分为专用的IP-VPN和拨号的IP-VPN(即IP-VPDN)两大类。专用的IP-VPN主要利用公用Internet的物理网络资源,也可利用与Internet互联的、主要由NSP、ISP提供的具有非连接特征的网络(如IP网、X.25网等)的物理资源;拨号IP-VPN(IP-VPDN)则常常利用公用电话网(PSTN)和窄带综合业务数字网(N-ISDN)的物理资源。大多数IP-VPN(包括IP-VPDN)的解决方案均集中于建立IP隧道(IP

9 7 3 1 2 3 4 4 8 :
·上一篇文章:消防部队军事训练中的政治工作面临的挑战与对策
·下一篇文章:甲状腺病症140例外科手术治疗体会
论文首页】【打印本文】【回到顶部
复制本文地址发送给您的QQ好友:
版权声明:《eTrust VPN 构建安全可信网络》论文版权属于作者本人,您可以参考本论文进行论文创作,但不得抄袭、复制!如果您引用部分内容,请您在参考文献中标注!全部论文收录于无忧论文网免费论文库,转载本站论文资料请注明出处!
最新更新
 
热门新闻

关于我们 | 无忧博客 | 无忧翻译 | 友情链接 | 版权声明 | 广告服务 | 联系我们 | 收藏本站| 人才招聘 | 网站地图
服务电话:020-31801568 (6线) 服务QQ:7992817 9326332 (工作时间:周一至周六 9:00-21:00)
Copyright 2002-2008, 版权所有 WYPAPER.COM 无忧论文免费论文 论文发表 通信管理局粤ICP备08009814号 迅雷统计