经典实用技术详解-VPN(六)
点对点协议 因为第2层隧道协议在很大程度上依靠PPP协议的各种特性,因此有必要对PPP协议进行深入的探讨。PPP协议主要是设计用来通过拨号或专线方式建立点对点连接发送数据。PPP协议将IP,IPX和NETBEUI包封装在PP桢内通过点对点的链路发送。PPP协议主要应用于连接拨号用户和NAS。 PPP拨号会话过程可以分成4个不同的阶段。分别如下: 阶段1:创建PPP链路 PPP使用链路控制协议(LC...
大型网络中内部网关路由协议(IGP)的选择(1)
众多Internet服务提供商在自治域系统(Autonomous System)间普遍使用外部网关路由协议—BGP(Border Gateway Protocol) Version 4,然而在自治域系统内部使用的路由协议都不尽相同,但都属于内部网关协议—IGP(Internal Gateway Protocol)。 本文将结合目前国内大型网络中正在使用...
IPv6说来就来了(1)
当初在设计IPv4协议时,采用了32位长度,当时没人会想到这42亿之多的地址空间会有一天不够用! 对于地址的需求,原则上讲,包括PC、移动终端和路由器等在内的每个联网设备都应当至少拥有一个IP地址,像路由器这样的设备还需要多个IP地址。中国人口超过10亿,但IPv4地址只有3000万之少。据统计,中国和印度已经耗光了IPv4地址,而同时本国网络发展又十分迅速,所以,面对着巨...
为ASP安装TCP/IP网络通讯协议
因为ASP通常是配合WEB服务器运行的,而WEB服务器通常也需要安装TCP/IP协议。但TCP/IP协议无法单独运行,因此必须配合网卡使用,但如果你是个人单机用户,而不想购买网卡,又想运行ASP的话,则可能需要“骗骗”计算机才可以。以WINDOWS 95为例1、安装“拨号配适器”,系统会自动安装“Microsoft 网络客户”,“Network 网络客户”,“IPX/SPX 协议”,“NETBEU...
移动IPv6为移动终端配置原籍代理(1)
摘要:本文从移动IPv6的基本原理和分级管理机制出发,结合移动终端对网络操作的主动性和阶段性,讨论了移动终端不一定必需拥有永久原籍地址,并提出了为移动IPv6终端动态配置原籍代理的新设想,以期消除网络上的大量信令开销。 关键词:移动IPv6 移动终端 原籍代理HA 动态配置 一、引言 本文讨论的移动终端是指一般的网络接入设备,并不是网络中的服务器,不提供网络资源,是网络资源使用者。...
IPV6之前世今生 谈TCP/IP协议
IPV6,互联网的协议称之为TCP/IP协议,现在我国广泛使用的IP协议为第四代互联网协议,简称IPV4,而IPV6则表示第六代互联网协议。全球互联网的迅猛发展导致了IP地址资源的紧张,现有的互联网协议IPV4在地址空间、端到端的IP连接、服务质量、网络安全和移动性等方面都暴露出了不足。 而IPV6具有从IPV4的32BIT地址扩展到128BIT的足够宽广的地址空间。IPV6能满足下一...
为 WebSphere Portal 设置 SSL
以下步骤启用客户机和门户网站服务器之间的 SSL。完成这些步骤之后,会对以门户网站登录开始的所有请求进行加密。
配置 Web 服务器以支持 HTTPS。如果这是生产环境,则您需要从认证中心获取证书。出于测试目的,您可以使用 IKEYMAN 生成自签署证书。使用以下资源以获取详细说明:
IBM 红皮书出版物:IBM WebSphere V4.0 Advanced Edition S...
将互联网变成内网 谈谈企业VPN技术
如果您在选购路由器的时候足够细心的话,您会发现大部分路由器都会标有支持“vpn pass-through”的字样,某些高端路由器甚至可做“vpn server”。那么,什么是VPN?它在网络里又有着什么样的地位呢?
VPN,就是“Virtual Private Network”,翻译成中文就是“虚拟专用网络”。我们都知道互联网实际是由世界各地的大量局域网构成的一个整体,而互联网和局域网当中的过...
IPv6网络建设提速校园应用
今年6月初,东北电力大学的学生惊喜地发现,在校园网上下载教学课件、资料变得更轻松了,甚至可以流畅地在线观看高清视频。原来,这些都得益于学校的IPv6校园网构建运行。
对于IPv6与IPv4在校园内应用的区别,东北电力大学网络中心副主任马东顺说:“我们学校的IPv6应用还局限在域名服务、浏览器、FTP以及在线视频。基本上都是IPv4下的应用,新的应用还不多,还需要更多的探索。但是我们认为新的技术...
详细讲解第三层交换技术
随着当今网络业务流量呈几何级数爆炸式增长,并且业务流模式改变为更多的业务流跨越子网边界,穿越路由器的业务流也大大增加,传统路由器低速、复杂所造成的网络瓶颈凸现出来。第三层交换技术的出现,很好地解决了局域网中业务流跨网段引起的低转发速率、高延时等网络瓶颈问题。第三层交换设备的应用领域也从最初的骨干层、汇聚层一直渗透到边缘的接入层。第三层交换设备在网络互联中的应用日益普及。然而,人们对第三层交换技术及...
思科PIX防火墙VPN的配置实例
一、Pix-Pix 498)this.style.width=498;' onmousewheel = 'javascript:return big(this)' src="/files/uploadimg/20051217/2332540.gif">PIX CentralBuilding configuration...: Saved:PIX Version 6.3(3)in terface e...
网络基础知识讲座之六:实现子网(包括IPv6)
在网络课堂上有一个经常问的问题是“为什么我们不把所有设备都放在同一个子网之中?这样就不用再担心路由的问题。”这个原因很简单。每一次当某个系统需要通讯时,无论他是一台主机还是另一台路由器,他们都需要发送一个ARP(地址解析协议)请求。此外,还有一些非ARP的广播数据包,这些讯息网络中所有人的都可以接收到。当一个24位子网中只有255台设备的时候,这些广播数据包算是比较有限的。在网络中一个很重要的问题...
SSL VPN的概念与选型
从概念角度来说,SSL VPN即指采用SSL (Security Socket Layer)协议来实现远程接入的一种新型VPN技术。SSL协议是网景公司提出的基于WEB应用的安全协议,它包括:服务器认证、客户认证(可选)、SSL链路上的数据完整性和SSL链路上的数据保密性。对于内、外部应用来说,使用SSL可保证信息的真实性、完整性和保密性。目前SSL 协议被广泛应用于各种浏览器应用,也可以应用于O...
用路由器充当DHCP服务器自动分配IP地址
总公司最近拓展了办公业务,在很多地区成立了子公司。由于子公司刚刚成立,没有足够的经费购置服务器,而办公用机的IP地址又准备采用DHCP自动分配的方式来进行管理,没有专门的DHCP服务器就无法实现自动分配IP地址。 笔者发现由于每个子公司在网络出口都使用了相应的路由器,所以可以在公司出口的路由设备上启用DHCP服务功能,用路由器充当DHCP服务器。 现在,笔者就以Cisco路由器为例...
成都精视力眼镜连锁VPN解决方案
一、客户背景及需求精益实业有限公司属下的精视力保护专业店是以“保护视力健康、承担社会责任、引领时尚潮流、共享眼镜文化”为经营理念的大型眼镜企业,也是成都市技术监督局认定的一级眼镜经营企业和市质检所定点检验企业,所售眼镜因质量高超、制作精美而享誉川内外。公司自1995年成立之日起,便提出“以连锁固本强基,靠规模发展效益”,对产品质量一丝不苟,对经营服务精益求精,在激烈的市场竞争中取得了成功,已经在成...
Cisco 路由器 VPN典型配置
本实验借助于Cisco 2600 路由器,通过VPN技术实现蓝色学苑,一分部和二分部之间的网络互联,为了贴近实用性,中间仍然通过Cisco 3640 模拟ISP 。
通过在网络基础部分的介绍,各位应该对VPN技术有了一定的认识,在VPN的实现中主要有两个方面:建立VPN Tunnel和IPSec的加密P>
具体拓扑图如下:
498)this.style.width=498;' onm...
交通部二期网建安全网关案例
在国家政策的倡导支持下,交通部领导十分重视交通信息化及交通部电子政务的建设工作。2001年交通部实施了交通部机关信息化基础设施改造一期工程,完善了交通部内网、专网(机关局域网)、外网的基础设施,构建了一个安全、实用、先进、可扩展的网络环境。但是,由于各种条件限制,交通行业信息化建设还存在一些问题。为了贯彻国务院对政府系统信息化建设的要求,实现交通部政务办公和行业管理信息服务的电子化、网络化,200...
关于IPv6 ICMPv6类的MIB
本文档讲述了一种Internet社区的Internet标准跟踪协议,它需要进一步进行讨论和建议以得到改进。请参考最新版的”Internet架构委员会正式协议标准”来获得本协议的标准化程度和状态。本备忘录的发布不受任何限制。版权声明Copyright(C)TheInternetSocie...
ipv6 的rip路由配置
Rack01R3#sh ru int lo10Building configuration...Current configuration : 104 bytes!interface Loopback10no ip addressipv6 address 2003::3/64ipv6 enableipv6 rip Cisco enableendRack01R3#sh ru int e0...
实战手记之PPPoE + NAT(1)
电信最近力推的ADSL是一种性能价格比较好的Internet接入方式,适用于只需访问Internet,不需要对外提供服务(如 WWW, Mail等)的场合。ADSL最常见的应用方式是用一台安装了PPPoE客户端软件的PC来拔号作代理服务器,让多台主机同时访问Internet。有的时候该PC的任务也可以用路由器来完成,最低档的2514路由器就能胜任,只要路由器有两个以太端网口即可...
IPsec:增强IP协议的安全性
安全问题始终是与互联网相关的一个重要话题。由于IPv4的目的只是作为简单的网络互联协议,因此协议设计之初并没有考虑安全性。如果IPv4协议仅仅用于研究或某些严格管理的专用网络,那么缺乏安全性并不是一个很严重的问题。但是,随着互联网的商业化,缺乏安全性导致的危险越来越严重。互联网上已经发生了很多起诸如商业公司或政府机构网络遭到攻击、机密数据被窃取等事情。一般来说,安全性有如下三个公认的目标:
身...
IP sec的VPN配置
IP sec的VPN配置 左边的router:
crypto isakmp policy 1 hash md5 authentication pre-share crypto isakmp key cisco123 address 202.96.15.88 ! crypto ipsec transform-set rtpset esp-des esp-md5-hmac ! cryp...
DHCP、网关和DNS地址的捆绑
问题的提出一次性为每个客户机添加网关和DNS解析地址并不难。但问题是,提供服务的各服务器地址不能变。否则因故要调整网关或校内DNS解析地址,工作量可想而知。那能不能把这些所有的服务固化在一台机器上呢?实际上,我们平时使用的DHCP(动态主机配置协议)服务本身就有客户机网关配置和DNS服务指向功能。而我们平时只注意到DHCP动态地址分配功能,而把其他服务忽视了。如果您以前一直没有使用DHCP,现在准...
玩转VPN虚拟专用网 给网络架设隧道(1)
最近两年虚拟专网VPN技术被业界吵得火热,很多企业都通过VPN实现了远程拨入以及分支连接的功能,一方面方便了企业员工顺利开展业务,另一方面节约了大量专线铺设的经费。当然与之而来的是很多厂商开发了专业的硬件VPN产品,那么我们是否可以通过软件设置来替代这些硬件产品呢?答案是肯定的,今天笔者就为各位全盘呈现软件VPN建立的方法。
一般来说不通过硬件VPN产品建立虚拟专网的方法主要有两种,一种是在Wi...
华为路由器配置手册第四章 网络协议配置命令
4.1 IP地址配置命令 IP地址配置命令包括:
ip address ip address negotiate 4.1.1 ip address 配置或取消接口IP地址。
ip address ip-address net-mask [ secondar...