-
MPLS VPN价值空间及业务空间定位
虚拟专用网(VPN)指的是与专用网络相同的策略,在共享基础上部署的客户连接。其对客户的适用范围包括通过站点间VPN连接的 内部网络的公司各分支结构、接入VPN连接的远程办公的员工和移动用户、外部网络VPN连接的其他企业等。 MPLS与VPN结合具有很强的增值特性(RFC 2547bis)。极大的满
方案 2007-06-19
-
结合VPN与无线AP增强安全性
你在这个指南中将学到:把虚拟专用网与无线桥接器(access points,AP)结合起来以增强安全的两种方法。 询问任何熟悉安全的IT专业人员有关在企业环境中使用无线网络的问题,他们都会告诉你,普通的AP安全措施并不能真正解决问题。无线通信的广播性质、日益高级的无线监听工具和破解无线AP传输数据的手段,都表明不采用
应用 2007-06-17
-
在PIX防火墙上实现VPN的配置步骤
在PIX防火墙用预共享密钥配置IPSec加密主要涉及到4个关键任务: 一、为IPSec做准备 为IPSec做准备涉及到确定详细的加密策略,包括确定我们要保护的主机和网络,选择一种认证方法,确定有关IPSec对等体的详细信息,确定我们所需的IPSec特性,并确认现有的访问控制列表允许IPSec数据流通过; 步骤1:根据对等体的数量和位置在
应用 2007-06-14
-
经典实用技术详解-VPN(六)
点对点协议 因为第2层隧道协议在很大程度上依靠PPP协议的各种特性,因此有必要对PPP协议进行深入的探讨。PPP协议主要是设计用来通过拨号或专线方式建立点对点连接发送数据。PPP协议将IP,IPX和NETBEUI包封装在PP桢内通过点对点的链路发送。PPP协议主要应用于连接拨号用户和NAS。 PPP拨号会话过程可以分成4个不同的阶段
应用 2007-06-14
-
mpls VPN-IPv4地址结构
VPNIPv4地址为12字节长,由8字节的RD及随后的4字节IPv4地址前缀组成。 8字节长的RD由2字节类型区域及6字节数值区域组成。类型区域决定数值区域内两个子区域(管理器和分配 数值)的长度,同时还确定管理器区域内的语义。目前,类型区域定义了两个值:0和1。 对于类型0,管理器子区域包括2个字节,而分配数值子区域包括4个字
应用 2007-06-14
-
配置NAT透明模式为IPSec在VPN 3000 集中器
前言 网 络地址转换(NAT)被开发涉及互联网协议版本4 (IPV4的)问题用尽地 址空间的。 今天,家庭用户和小型办公室网络使用NAT 作 为代替采购的注册的地址。公司实现NAT 单独或以防火墙保 护他们的内部资源。 多对一,最普 通被实施的NAT解决方案,映射几个专用地址到一个单个可路由(共 享)地址; 这是亦称端口地址转换(PAT)。
应用 2007-06-14
-
组播是如何在MPLS VPN网络中实现的?
引言 随着人们生活水平的不断提高,公众对信息的消费急剧增长,各种宽带网络应用如IPTV、视频会议、网络音频应用、网络视频应用、多媒体远程教育等有了广阔的市场前景。 同时,大量的带宽消耗对网络运营商在现有网络资源基础上如何提供高效、稳定的服务提出了挑战。nbs p; 单纯地增加带宽不是解决问题的关键,应寻求一
应用 2007-06-14
-
VPN助力江苏常松机械集团网络组建
一、用户背景介绍江苏常松机械集团有限公司位于江苏省常州市市中心,创建于1991年,是工贸一体的集团型股份制企业。公司主导产品包括工程机械(装载机)、彩色钢板、镀锌板、塑料机械、内燃机配件等几大系列。 公司于常州有一号及二号两个分厂,在上海及江阴都设有分公司。常松集团本着“以科技为先导,以质量为中
资讯 2007-06-14
-
VPN技术在高校图书馆中的应用探讨
互联网的普及、移动通信技术的进步、信息化程度的提高,使全世界的数字信息高度共享成为可能。中国高校也越来越重视数字化校园的开发,依托先进的网络技术开展电化教学、电子教学资源的建设。而作为电子教学资源的重点之一,电子图书馆的建设已经成为当今数字化校园建设的新亮点。国内很多高校近几年都从网上购置了大量的电
方案 2007-06-14
-
SAFE的VPN准则
设备验证采用了预共享密钥或数字证书,以提供设备身份,预共享密钥有三种:通配符、分组和独立。独立预共享密钥与某一IP地址有关,分组预共享密钥与一组名称有关,仅适用于当今的远程接入。通配符共享密钥不可应用于站点到站点设备验证。数字证书与独立预共享密钥相比,可更理想地扩展,因为它允许一台设备验证其他设备,但
应用 2007-06-14