创建新的IPSec密钥身份验证配置文件【root client ~】cat/etc/IPSec。安装软件包【root client ~】yum-yinstalllibreswan,选项提供了许多新功能,例如支持IP层安全(IPSEC)、jumbogram和IP层漫游(Mobile-IP)。
P IPSec虚拟专用网络特点:跨平台、数据加输、安全性、部署IPSec服务、不同IPSecVPN的用户控制:可以使用受控设备明确访问的移动用户。在联网模式下,SitetoSite由硬件构建,成本低且可靠。然而,它失去了SSLVPN易于安装和维护的特点。因为以上两种类型的VPN具有特殊的信息,简单地说,IPSecVPN由于其广泛的应用,庞大的用户群(感谢微软)和成熟的技术而成为大多数VPN用户的。
不同IPSecVPN的认证:采用internet key exchange(IKE),通过数字证书或一组密钥进行认证;SSLVPN:只能使用数字证书。要点:固定长度和简化的数据包报头:IPv、QoS功能互联网不仅可以提供各种信息,缩短人们的距离,还可以提供在线娱乐。但是,没有客户端的SSLVPN只能实现简单的应用程序,例如http。如果需要其他应用程序,如电子邮件、远程桌面和某些软件,则必须安装SSLVPN客户端。
感谢您的来访,获取更多精彩文章请收藏本站。
![](https://urenkz.com/wp-content/themes/zibll/img/feef5032a5a9.png)
暂无评论内容