当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 从概念角度来说,SSL VPN即指采用SSL (Security Socket Layer)协议来实现远程接入的一种新型VPN技术。
 

 

    摘要:一、引 言 实时ip呼叫和多媒体通信是下一代网络(ngn)业务提供的重要方面。h.323和sip(session initiation protoco1)都是实现volp和多媒体应用的通信协议。目前,包括我国在内的许多国家都采用h.323作为ip电话网关之间的协议,整个ip电话系统只是把ip网络作为传输媒介,在用户的接人上还是采用电路交换系统,把ip电话网关作为电路交换网和ip网络的接口。但是,在下一代网络中,由于ip产品和ip网关在电话网中的大规模使用和......
 ·网络协议    »显示摘要«
    摘要:网络上的计算机之间又是如何交换信息的呢?就像我们说话用某种语言一样,在网络上的各台计算机之间也有一种语言,这就是网络协议,不同的计算机之间必须使用相同的网络协议才能进行通信。网络协议是网络上所有设备(网络服务器、计算机及交换机、路由器、防火墙等)之间通信规则的集合,它定义了通信时信息必须采用的格式和这些格式的意义。大多数网络都采用分层的体系结构,每一层都建立在它的下层之上,向它的上一层提供一定的服务,而把如何实现这一服务的细节对上一层加以屏蔽。一台设备上的......


什么样的SSL VPN值得买?SSL VPN概念与选型

目前关于什么是ssl vpn的说法不一,也不乏有鱼目混珠的产品,打着ssl vpn的幌子欺骗用户。为帮助广大用户识别真假优劣,我们在此探讨一下“什么是真正的ssl vpn”。

一般而言,ssl vpn必须满足最基本的两个要求: 【相关文章:管好局域网 从寻找“入口”开始(1)

从概念角度来说,ssl vpn即指采用ssl (security socket layer)协议来实现远程接入的一种新型vpn技术。ssl协议是网景公司提出的基于web应用的安全协议,它包括:服务器认证、客户认证(可选)、ssl链路上的数据完整性与ssl链路上的数据保密性。对于内、外部应用来说,使用ssl可保证信息的真实性、完整性与保密性。目前ssl 协议被广泛应用于各种浏览器应用,也可以应用于outlook等使用tcp协议传输数据的c/s应用。正因为ssl 协议被内置于ie等浏览器中,使用ssl 协议进行认证与数据加密的ssl vpn就可以免于安装客户端。相对于传统的ipsec vpn而言,ssl vpn具有部署简单,无客户端,维护成本低,网络适应强等特点,这两种类型的vpn之间的差别就类似c/s构架与b/s构架的区别。 【扩展阅读:网络管理新技术让广域网传输再次提速

2. 直接使用浏览器完成操作,无需安装独立的客户端。即使使用了ssl 协议,但仍然需要分发与安装独立的vpn客户端 (如open vpn)不能称为ssl vpn,否则就失去了ssl vpn易于部署,免维护的优点了。 【扩展信息:漫谈传统异地网络与VPN网络优劣

1. 使用ssl 协议进行认证与加密;没有采用ssl 协议的vpn产品自然不能称为ssl vpn,其安全性也需要进一步考证。

随着技术的进步与客户需求的进一步成熟的推动,当前主流市场的ssl vpn与几年前面市的仅支持web访问的ssl vpn已经发生很大的变化。主要表现在:

1. 对应用的支持更广泛。最早期的ssl vpn仅仅支持web应用。但目前几乎所有的ssl vpn都支持使用插件的形式、将tcp应用的数据重定向到ssl 隧道中,从而支持绝大部分基于tcp的应用。ssl vpn可以通过判断来自不同平台请求,从而自动安装不同的插件。

2. 对网络的支持更加广泛。早期的ssl vpn还无法支持服务器与客户端间的双向访问以及udp应用;更不支持给移动接入用户分配虚拟ip,从而实现按ip区分的安全审计功能。
...   下一页

 ·移动ipv6的关键技术(1)    »显示摘要«
    摘要:一、引言 随着网络技术和无线通信设备的迅速发展,人们迫切希望能够随时随地从internet上获取信息。针对这种情况,internet工程任务组(ietf,internet engineering task force)于1996年开始制定支持移动internet的协议,即移动ip协议[1]。移动ip协议是一种在internet上提供移动功能的网络层方案,使节点在切换链路时不中断正在进行的通信。特别是移动ip提供了一种ip路由机制,使移动节点可以以一个永久......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE