当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 目前,通过调制解调器或专用线路连接互联网用户的方式正逐渐被虚拟专用网(VPN)所代替,VPN使用户可以通过互联网安全通信。
 

 

    摘要:一个大的企业/公司需要把分布在全国的各个分公司或办事处通过广域网联系起来,做到相互之间共享信息资源,由于需要在公用的数据网上传输数据,众所周知在公用的数据网上传输数据信息并不是特别的安全。为了提高所传输的数据的安全性可以考虑使用安全路由器。安全路由器可以隐藏公司内部的网络拓扑结构图,同时还可以加密需要传输的数据,从而做到即使传输的数据在公网上给其它用户拦截到时,他们也不能通过ip包来获取公司内部的网络ip地址及了解到内部的网络拓扑结构图,经过加密的数据,没......
 ·无线路由器的安全功能实测    »显示摘要«
    摘要:各大品牌厂商在无线路由器的配置设计方面增加了密钥、禁止ssid广播等手段,但这些安全设置是否真的有效? 随着越来越多的朋友进入“无线一派”这个大家庭,无线网络的安全也就备受大家关注了。相对而言,无线比有线网络更难保护,因为有线网络的固定物理访问点数量有限,而无线网络中信号能够达到的任何一点都可能被使用。因此各大品牌厂商在无线路由器的配置设计方面增加了密钥、禁止ssid广播等手段,但这些安全设置是否真的有效?下面以支持ieee 802.11g标准的无线设备为......


北电网络安全路由技术

摘 要:北电网络提供的contivity解决方案不仅可以使用户建立各种类型的vpn,而且还可以把这些vpn集成到未来的融合话音与数据的网络中。该方案已实现了安全路由选择;可通过多种技术支持鉴权功能,从而实现安全接入;允许用户使用其各自的安全性配置文件设置;其设计中没有“后门”。重点介绍了contivity2700网关的主要特征及其优势。

ipsec vpn是保证重要信息在公共互联网上传输时不会被泄露的最好选择。ipsec 有效地保证了数据的私密性、完整性、鉴权与可查性。ipsec 分两种工作模式:隧道模式、传输模式。当许多主机通过ipsec vpn网关建立隧道安全通信时,则采用隧道模式。北电网络已解决了在ipsec隧道上实现安全路由的问题,为ipsec vpn 的普及打下了坚实的基础。 【相关文章:Linux服务器安全隐患以及防范对策

目前,通过调制解调器或专用线路连接互联网用户的方式正逐渐被虚拟专用网(vpn)所代替,vpn使用户可以通过互联网安全通信。北电网络提供的contivity解决方案不仅可以使客户建立各种类型的vpn,而且还可以把这些vpn集成到未来的融合话音与数据的网络中。在北电网络看来,明天的vpn将发展成为高速、安全的网络,将在公共互联网上安全融合所有业务,包括数据、话音与视频。 【扩展阅读:破解电脑中密码的常规方法

所谓的安全路由技术即如何在ipsec vpn隧道上实现动态路由选择技术。 【扩展信息:七种方法可以让你的电脑变得更安全

安全路由技术

1.安全路由技术的实现

要在ipsec隧道上实现动态路由技术,必需找到两个通信端点的sa(security association,如果该sa不存在,则启动ike(internet key exchange来为该通信端点建立sa。一旦该sa建立,就只允许这两个通信端点相互交流,其余数据均被禁止(除非通过ike建立新的sa)。

假设ipsec vpn隧道已建立,并且由ike为动态路由协议(ospf, rip, etc.建立了允许动态路由协议包通过的sa,vpn两端的路由信息通过该sa互相学取,建立了动态路由表,那么当两端的用户根据该路由信息通信时,又需要通过ike为各自通信的端点重新建立sa,而如果网络状态有变导致某网段消失,则又需要通过ike删除相关的sa,工作过程非常复杂,开销太大,不能接受,并且目前ipsec规范中没有该标准。有的厂家为了解决该问题,只好把数据额外封装到gre(general routing encapsulation隧道上。由于数据封装次数太多,导致数据开销过大,因此没有被市场接受。

可见要实现安全路由技术,关键在于建立一种特定的sa。北电网络的contivity已实现了安全路由选择(srt。

北电网络的contivity操作组件具有以下优势

(1)安全路由选择

srt支持ipsec隧道上的动态路由。contivity符合ipsec标准,能够将虚拟ip接口映射到ipsec隧道。当通过隧道传输ip业务时,contivity的动态路径避免了额外的状态处理与数据包开销(每个数据包多达24 b)。

(2)安全接入

所有与contivity的连接或通过contivity的连接,不管是隧道化或非隧道化连接,都可被安全化。用户、用户组与远端站点均拥有唯一的一个过滤配置文件。
...   下一页

 ·路由器安全设置九部曲    »显示摘要«
    摘要:对于大多数企业局域网来说,路由器已经成为正在使用之中的最重要的安全设备之一。一般来说,大多数网络都有一个主要的接入点。这就是通常与专用防火墙一起使用的“边界路由器”。 经过恰当的设置,边缘路由器能够把几乎所有的最顽固的坏分子挡在网络之外。如果你愿意的话,这种路由器还能够让好人进入网络。不过,没有恰当设置的路由器只是比根本就没有安全措施稍微好一点。 在下列指南中,我们将研究一下你可以用来保护网络安全的9个方便的步骤。这些步骤能够保证你拥有一道保护你的网络的砖......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE