linux服务器上设置VPN(1)
VPN(VirtualPrivateNetwork,虚拟专用网络)是专用网络的延伸,它可以通过共享Internet或公共网络连接模拟点对点专用连接的方式,在本地计算机和远程计算机之间发送数据。 它具有良好的保密性和不受干扰性,使双方能够进行自由而安全的点对点连接。下面介绍一种快速构建VPN服务器的方法。 安装软件 1.安装PPP 安装PPP(Point-to-PointProt...
VPN的各种协议介绍
VPN中的隧道是由隧道协议形成的,VPN使用的隧道协议主要有三种:点到点隧道协议(PPTP)、第二层隧道协议(L2TP)以及IPSec。
PPTP封装了PPP数据包中包含的用户信息,支持隧道交换。隧道交换可以根据用户权限,开启并分配新的隧道,将PPP数据包在网络中传输。另外,隧道交换还可以将用户导向指定的企业内部服务器。PPTP便于企业在防火墙和内部服务器上实施访问控制。位于企业防火墙的隧道终...
改进的移动IPv6协议分析
摘 要:在IPv4基础上发展起来的移动IPv6,比移动IPv4有很多优势,功能更为强大,更安全,必将在未来的移动互联领域发挥更大作用。但是当移动节点频繁移动时,标准移动IPv6协议会在网络中产生大量的注册报文,造成较大的注册延时,降低网络性能,因此有必要加以改进。本文介绍了两种改进的移动IPv6协议,并进行了详细分析。关键词:移动IPv4;移动IPv6;注册延时;MAP IPv6的出现是移动计算的...
趋势科技IGSA网关产品打造新疆油田网络安全
新疆油田公司采油三厂地处克拉玛依市三平镇,属新疆油田分公司下属采油单位,主要从事油(气)田的开发生产与管理,业务范围自东西约15千米,南北宽约25千米,管辖的区域包括采油作业的一区、三区、五区以及原油开发区。基层单位众多、业务范围管理跨度大,致使采油三厂形成了较为复杂的网络结构,因此保证网络安全工作也显得尤为重要。
网络威胁频出,网管员变“消防员”
几年前,采油三厂推进信息化建设,建立了一个有...
挑战VPN 国内接入厂商搅动集团信息化格局
10月19日,沟通科技总经理李继勇庄重地将“沟通科技成都办事处”的牌匾交到了新上任的成都办事处经理王庆丰手上,这是沟通科技在今年内成立的第六家分支机构。与分支机构快速扩展相对应的是其终端用户数量的增长及渠道阵营的扩张。据了解,目前沟通科技已经在全国拥有终端用户3000家,合作伙伴300家,其中核心合作伙伴达到30家,形成了一个网及全国的精细化营销网络,奠定了在国内远程接入市场的全面领先地位。
&...
安全路由器组网及IPSec技术介绍(1)
一个大的企业/公司需要把分布在全国的各个分公司或办事处通过广域网联系起来,做到相互之间共享信息资源,由于需要在公用的数据网上传输数据,众所周知在公用的数据网上传输数据信息并不是特别的安全。为了提高所传输的数据的安全性可以考虑使用安全路由器。安全路由器可以隐藏公司内部的网络拓扑结构图,同时还可以加密需要传输的数据,从而做到即使传输的数据在公网上给其它用户拦截到时,他们也不能通过I...
网络层安全服务与攻击分析
目前公认的网络攻击三种原型是窃听 、篡改、伪造、拒绝服务攻击等。
IPSec 针对攻击原型的安全措施
IPsec提供三项主要的功能:认证功能(AH),认证和机密组合功能(ESP)及密钥交换功能。AH的目的是提供无连接完整性和真实性包括数据源认证和可选的抗重传服务;ESP分为两部分,其中ESP头提供数据机密性和有限抗流量分析服务,在ESP尾中可选地提供无连接完整性、数据源认证和抗重传服务。
I...
华为 L2TP VPN Config
[Quidway]dis cu#sysname Quidway#l2tp enable#local-user admin password simple adminlocal-user admin service-type telnetlocal-user admin level 3local-user vpdnuser password simple userlocal-user v...
IPv6寻址(一)——IPv6地址空间
IPv6的地址空间
IPv6最显著的特征就在于它的巨量的地址空间。IPv6采用128位的地址长度,是IPv4的四倍。当地址长度为32位时,最多可有2^32或4,294,967,296个可能的IP地址;而当地址长度为128位时,则将有2^128或340,282,366,920,938,463,463,374,607,431,768,211,456个可能的IP地址,相当于全球人均可分配1.8×10...
SSL VPN安全访问接入设备-Juniper SA 700
The Juniper 网络公司Secure Access 700 (SA 700) SSL VPN 为中小企业提供经济高效的安全方式,支持员工远程接入企业网络。由于SA 700 使用SSL提供加密传输,因此,用户只需Web浏览器便可即时接入网络。这节省了为每位用户安装、配置以及维护客户端软件的高昂成本。与基于客户端的传统 VPN 解决方案相比,它的无客户端架构使中小企业大幅度降低了总拥有成本。由...
安全路由器组网及IPSec技术介绍
一个大的企业/公司需要把分布在全国的各个分公司或办事处通过广域网联系起来,做到相互之间共享信息资源,由于需要在公用的数据网上传输数据,众所周知在公用的数据网上传输数据信息并不是特别的安全。为了提高所传输的数据的安全性可以考虑使用安全路由器。安全路由器可以隐藏公司内部的网络拓扑结构图,同时还可以加密需要传输的数据,从而做到即使传输的数据在公网上给其它用户拦截到时,他们也不能通过IP包来获取公司内部的...
TMIS网络瞩目3Com第三层交换解决方案
铁道部运输管理信息系统将使铁路运营管理从经验化走向现代化 TMIS网络瞩目3Com第三层交。
随着中国经济的蓬勃发展,铁路运量大幅度增长,要求铁路运营管理从经验管理过渡到现代化管理。管理人员需要有一个完整的信息系统来获取及时、准确、完整的信息,提供决策支持。铁道部运输管理信息系统(TMIS)正是在这种背景下提出来的。TMIS网络采用了先进的第三层交换技术、ATM技术、快速以太网技术构成网络核心...
传输层TCP 传输控制协议
TCP:传输控制协议(TCP:Transmission Control Protocol)
传输控制协议是一个 TCP/IP 组中能够实现可靠数据传送的传输层协议,并通过顺序响应能实现对应用程序的的虚拟连接服务,在必要的时候进行包转发。与 IP 协议相结合,TCP 代表了网络协议的核心。
大多数网络应用程序是在相同的机器上运行的,计算机上必须能确保目的地的正确软件应用程序从源地址处获得数据包,...
交换机技术向第七层应用层发起冲击
交换技术正朝着两个方向发展。一个方向是速度越来越快,已经从千兆跳跃到万兆。
另一个方向是从最初的2层交换发展到3层交换,目前已经发展到网络的第七层应用层的交换。
形象地说,速度越来越快就是走量变的路线,而交换的层次越来越高走的是质变的路线。
如何充分利用带宽资源,对互联网上的应用、内容进行管理,日益成为服务提供商关注的焦点。在带宽应用的情况下,网络层以下不再是问题的关键,取而代之的是提...
MAC地址的访问控制
在网络管理工作中,常常会碰到这样的情况:某些用户违反管理规定,私自修改自已的IP地址,以达到访问受限资源的目的。这样的行为,不但破坏了信息安全规则,还可能因为地址冲突引起网络通讯故障。
网管管理员可能会试图使用如后文所述的各种技术手段来解决这一问题,但效果不一定很理想:首先技术手段无法完全阻止这种现象的发生,其次是增加了管理的复杂性和成本。所以遏制这种现象最有效的方法是行政手段,这是技术手段所无...
无法用TCP/IP协议连接远端SQL Server数据库问题
首先,需要确定您的SQL Server版本,以及它安装了哪些补丁,这很重要。如果补丁没有安装或者没有安装最新的ServicePack,请先安装。
然后,你可以试试看telnet SqlServerName 1433,看是否可以连接上。1433是SQl Server用TCP/IP协议的默认端口。你如果连这个端口都无法连接上,那就应该查查网络配置了。
第3,您得到的错误描述是“[TCP/IP ...
讯动科技推出新一代FXO智能语音网关
讯动科技(Vosky)推出新一代FXO 语音网关VoSKY 9140 / 9180。除了保有Skype对企业环境应用之便利性外,并可以提供企业更低的成本与更高的效率; 除了让企业直接增加4条/16条的Skype电话线路到您的PBX中,也同时延伸Skype的强大优点到办公室里的每一台分机, 甚至达到每个员工的手机。
VoSKY Exchange 9140/9180 的全新功能包含:
1 .允许远...
信息技术VPN产品安全检验规范(1)
为了规范全国VPN产品的开发与应用,保障公共信息网络安全,根据公安部公共信息网络安全监察局的要求,本规范对VPN产品提出了安全功能要求和保证要求,作为对其进行检测的依据。本规范由中华人民共和国公安部公共信息网络安全监察局提出。本规范起草单位:公安部计算机信息系统安全产品质量监督检验中心。 公安部计算机信息系统安全产品质量监督检验中心负责对本规范的解释、提升和更改。
信息技术VPN产品安全检验规...
实施MPLS-VPN网络运营新商机(1)
VPN的演变 VPN业务简单地说就是在公共的Internet网上构筑与Intranet一样安全、有效及可管理的企业私有网络。从网络发展的历史来看,实现VPN的技术经历了几个不同的阶段。网络发展初期,企业为了拓展业务,在除总部之外的地方建立分支机构,并采用Leased Line的方式将分支机构与总部之间建立点对点的连接,企业需自行管理VPN业务。由于每个分支机构都必须租用相应的物理电路...
IPv6对移动IP的支持(1)
IPv6是下一代的互联网协议,它最终将取代目前使用的IPv4成为互联网的主要网络层协议。移动IPv6目前是IETF(Internet Engineering Task Force)移动IP工作组议程中的主要课题。移动IPv6的文件发展得很快,本文只讨论基于移动IPv6文件的第二版本。 IPv6和IPv4的区别 IPv6与IPv4有许多重要大的区别,其中最大的两个区别是:(1)...
SCO TCP/IP网络管理---FTP的配置
SCO TCP/IP网络管理---FTP的配置 上一次我介绍了inetd守护进程,依我个人的感觉,这是一个很重要的进程,大家不是 都想成为黑客级的网络高手吗?呵呵,很多的后门就是在依赖于它了,检查一下你/etc /inetd.conf文件,看看有没有被改过,或者有什么注释被去掉了,可能被入侵哦!呵呵。 好了,继续我们的讨论,今天讲讲FTP的配置问题。SCO Openserver Release 5...
MPLS-VPN:广域网技术的奇葩(1)
目前许多企业已经采用以太、FDDI等局域网技术组建了公司的内部网,但对于那些拥有较多分支机构,需要经常跨地域通信的企业用户来说,企业总部如何来管理分布于各地的分支机构,各地的分支机构间又如何及时地沟通信息、最大限度地共享资源;企业如何保持与分布日益广泛的客户、合作伙伴之间的紧密联系,都是让企业CIO们深受困扰的问题。要打破局域网传送距离的限制,最根本的解决之道是进行远程组网。 相...
IPv6轻松QoS
视频应用为时间灵敏性特别高的应用,其对实时性和服务质量管理(QoS)的要求很高,但是网上众多的应用多为“最大努力数据”。最大努力数据的特点是具有突发性,这种突发性严重影响时间灵敏性特别高的应用,使这些应用的时延加大,同时出现抖动,从而产生严重的后果。IPv6以其超大地址容量可以轻松解决这个问题。其对网络服务质量的作用作了重大的改进,将很大程度上改善服务质量。
IPv4到IPv6的报头变化
...
基于IPv6的下一代网络
全球互联网的迅猛发展导致了IP地址资源的紧张,而下一代语音、数据、视频融合的通信网络对网络的安全、质量和移动性都提出了更高的要求。在发展下一代网络中,IPv6是一个重要的方面,正如前述,未来的网络是基于IP的,而目前IP网络的基本协议是IPv4协议,现有的互联网协议IPv4在地址空间、端到端的IP连接、服务质量、网络安全和移动性等方面都暴露出了不足。这一协议的缺陷和不足,极大的限制了IP网络的...
科胜讯推出全球首个VDSL2 CPE网关解决方案
高度集成的高性能芯片组瞄准先进的三重服务语音、视频和数据应用
日前,全球领先的宽带通信和数字家庭半导体解决方案供应商科胜讯系统公司宣布,推出全球首个集成VDSL2客户端设备(CPE)系统级芯片(SoC)解决方案。新型SoC系列专门针对各种三重服务的语音、视频和数据产品,包括具有VDSL2功能的CPE网关和基本网桥。该SoC具有灵活的架构,支持所有VDSL2 profiles, 包括为了支持需要1...