这个技术很复杂,一下子难以说的太清楚,验证报头(AH)可对整个数据包(IP报头与数据包中的数据有效负载)提供验证、完整性与抗重播。但是它不提供保密性,即它不对数据进行加密。封装安全有效负载(ESP)为IP有效负载提供机密性(除了身份验证、完整性和抗重播)。第二章《VPN技术》深入探讨密钥管理、加密、数据包验证及密钥交换等核心概念,同时介绍验证方法,对关键技术进行梳理。第三章《IPSec》主要关注IPSec标准、阶段,阶段,ISAKMP/IKE协议,以及IPSec如何对流量和网络进行保护。最后,对本章内容进行总结。第四章《PPTP和L。
L,P是一种工业标准的Internet隧道协议,功能大致和PPTP协议类似,比如同样可以对网络数据流进行加密。不过也有不同之处,比如PPTP要求网络为IP网络,L,P要求面向数据包的点对点连接;PPTP使用单一隧道,L,P使用多隧道;L,P提供包头压缩、隧道验证,而PPTP不支持。认证不同IPSecVPN:采用InternetKeyExchange(IKE)方式,通过数字凭证或是一组密匙来做认证;SSLVPN:仅能使用数字凭证。用户控制不同IPSecVPN:能明确使用收控的设备接入的移动用户;SSLVPN:使用无法控制的设备接入的用户。系统被攻击几率不同IPSecVPN:使用此连接。
RouterOS具备全面的TCP/IP协议组功能,包括防火墙、NAT、路由、数据流控制、HotSpot认证、点对点隧道协议、简单隧道、IPsec、Proxy、DHCP、VRRP、UPnP、NTP、监控与计费、SNMP等,同时支持多种接口类型,如无线、桥接、VLAN、同步/异步通信等。此外,其Web配置界面简洁易用,提供了统一的用户接口。PPTP点对点隧道协议(PPTP)是由包括微软和,om等公司组成的PPTP论坛开发的一种点对点隧道协,基于拨号使用的PPP协议使用PAP或CHAP之类的加密算法,或者使用Microsoft的点对点加密算法MPPE。L,P第,层隧道协议(L,P)是IETF基于L,(Cisco的第二层转发协议)开发的PPTP的后续版本。
暂无评论内容