搜索
登錄
注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄
4G/LTE通信工程師最新職位列表
通信實習生/應屆生招聘職位
MSCBSC 移動通信論壇
»
資料大雜燴(免威望)
» IPSec VPN與SSL VPN各領(lǐng)風騷
討論帖
資料帖
投票帖
懸賞帖
閱讀:
2847
回復:
1
關(guān)注樓主
IPSec VPN與SSL VPN各領(lǐng)風騷
kunsino
原始天尊
發(fā)短消息
關(guān)注Ta
積分 108572
帖子 4145
威望 900303 個
禮品券 0 個
專家指數(shù) 1199
注冊 2007-3-28
專業(yè)方向 5G、芯片、SDN/NFV、光傳輸、IoT、Cloud&AI、車聯(lián)
回答問題數(shù)
0
回答被采納數(shù)
0
回答采納率
0%
#1
大
中
小
使用道具
發(fā)表于 2007-08-12 10:21:21
只看樓主
NetScreen亞太區(qū)資深市場行銷總監(jiān) Paul Serrano
IPSec VPN
IPSec提供站點間(例如:分支辦公室到總部)及遠程訪問的安全聯(lián)機。這是一種成熟的標準,全球各地許多廠家提供這種解決方案。IPSec/IKE事實上指的是IETF標準(從RFCs 2401 到 241X)的集合,包括密鑰管理協(xié)議(IKE)和加密封包格式協(xié)議(IPSec)。IPSec/IKE可支持各種加密算法(DES、3DES、AES與 RC4)及信息完整性檢驗機制(MD5、SHA-1)。
IPSec是網(wǎng)絡(luò)層的VPN技術(shù),表示它獨立于應用程序。IPSec以自己的封包封裝原始IP信息,因此可隱藏所有應用協(xié)議的信息。一旦IPSec建立加密隧道后,就可以實現(xiàn)各種類型的一對多的連接,如Web、電子郵件、文件傳輸、VoIP等連接,并且,每個傳輸必然對應到VPN網(wǎng)關(guān)之后的相關(guān)服務器上。
IPSec VPN有如下的優(yōu)缺點:
優(yōu)點
● IPSec是與應用無關(guān)的技術(shù),因此IPSec VPN的客戶端支持所有IP層協(xié)議;
● IPSec技術(shù)中,客戶端至站點(client-to-site)、站點對站點(site-to-site)、客戶端至客戶端(client-to-client)連接所使用的技術(shù)是完全相同的;
● IPSec VPN網(wǎng)關(guān)一般整合了網(wǎng)絡(luò)防火墻的功能;
● IPSec客戶端程序可與個人防火墻等其他安全功能一起銷售,因此,可保證配置、預防病毒,并能進行入侵檢測。
不足
● IPSec VPN需要安裝客戶端軟件,但并非所有客戶端操作系統(tǒng)均支持IPSec VPN的客戶端程序;
● IPSec VPN的連接性會受到網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)的影響,或受網(wǎng)關(guān)代理設(shè)備(proxy)的影響;
● IPSec VPN需要先完成客戶端配置才能建立通信信道,并且配置復雜。
SSL VPN
SSL VPN指的是以HTTPS為基礎(chǔ)的VPN,但也包括可支持SSL的應用程序,例如,電子郵件客戶端程序,如Microsoft Outlook或Eudora。SSL VPN經(jīng)常被稱之“無客戶端”,因為目前大多數(shù)計算機在出貨時,都已經(jīng)安裝了支持HTTP和HTTPS(以SSL為基礎(chǔ)的HTTP)的Web瀏覽器。
目前,SSL已由TLS傳輸層安全協(xié)議(RFC 2246)整合取代,它工作在TCP之上。如同IPSec/IKE一樣,它必須首先進行配置,包括使用公鑰與對稱密鑰加密以交換信息。此種交換通過數(shù)字簽名讓客戶端使用已驗證的服務器,還可選擇性地通過簽名或其他方法讓服務器驗證客戶端的合法性,接著可安全地產(chǎn)生會話密鑰進行信息加密并提供完整性檢查。 SSL可利用各種公鑰(RSA、DSA)算法、對稱密鑰算法(DES、3DES、RC4)和完整性(MD5、SHA-1)算法。
SSL VPN有如下優(yōu)缺點:
優(yōu)點
● 它的HTTPS客戶端程序,如Microsoft Internet Explorer、Netscape Communicator、Mozilla等已經(jīng)預裝在了終端設(shè)備中,因此不需要再次安裝;
● 像Microsoft Outlook與Eudora這類流行的郵件客戶端/服務器程序所支持的SSL HTTPS功能,同樣也與市場上主要的Web服務器捆綁銷售,或者通過專門的軟硬件供貨商(例如Web存取設(shè)備)獲得;
● SSL VPN可在NAT代理裝置上以透明模式工作;
● SSL VPN不會受到安裝在客戶端與服務器之間的防火墻的影響。
不足
● SSL VPN不適用做點對點的VPN,后者通常是使用IPSec/IKE技術(shù);
● SSL VPN需要開放網(wǎng)絡(luò)防火墻中的HTTPS連接端口,以使SSL VPN網(wǎng)關(guān)流量通過;
● SSL VPN通常需要其他安全配置,例如用第三方技術(shù)驗證“非信任”設(shè)備的安全性 (“非信任”設(shè)備是指其他信息站或家用計算機)。
遠程訪問——IPSec 或SSL VPN?
以現(xiàn)有技術(shù)來說,所謂最佳選擇其實必須根據(jù)遠程訪問的需求與目標而定。當企業(yè)需要安全的點對點連接,或用單一裝置進行遠程訪問,并且讓企業(yè)擁有管理所有遠程訪問使用者的能力時,IPSec/IKE可能是最適合的解決方案。而SSL VPN則最適合下述情況:企業(yè)需要通過互聯(lián)網(wǎng)(筆記本型計算機、家用個人計算機、Internet信息站點接入)達到廣泛而全面性的信息存取; 使用者的設(shè)備與目標服務器之間有防火墻,此防火墻設(shè)定允許HTTPS聯(lián)機,但不允許IKE(UDP 500端口)或 IPSec(IP協(xié)議 51)運行; 企業(yè)無法控制遠程訪問使用者計算機的配置,不可能在使用者計算機上安裝軟件以提供遠程訪問。
用戶可選擇的遠程訪問解決方案很多,因此必須依據(jù)遠程訪問不同的特定需求與目標進行選購。今天,大多數(shù)信息管理人員都發(fā)現(xiàn),以IPSec VPN作為點對點連結(jié)方案,再搭配以SSL VPN作為遠程訪問方案,則能滿足員工、商業(yè)伙伴與客戶的安全連接需求,是最合適也最具成本效益的組合。
掃碼關(guān)注5G通信官方公眾號,免費領(lǐng)取以下5G精品資料
1、回復“
YD5GAI
”免費領(lǐng)取《
中國移動:5G網(wǎng)絡(luò)AI應用典型場景技術(shù)解決方案白皮書
》
2、回復“
5G6G
”免費領(lǐng)取《
5G_6G毫米波測試技術(shù)白皮書-2022_03-21
》
3、回復“
YD6G
”免費領(lǐng)取《
中國移動:6G至簡無線接入網(wǎng)白皮書
》
4、回復“
LTBPS
”免費領(lǐng)取《
《中國聯(lián)通5G終端白皮書》
》
5、回復“
ZGDX
”免費領(lǐng)取《
中國電信5G NTN技術(shù)白皮書
》
6、回復“
TXSB
”免費領(lǐng)取《
通信設(shè)備安裝工程施工工藝圖解
》
7、回復“
YDSL
”免費領(lǐng)取《
中國移動算力并網(wǎng)白皮書
》
8、回復“
5GX3
”免費領(lǐng)取《
R16 23501-g60 5G的系統(tǒng)架構(gòu)1
》
對本帖內(nèi)容的看法?
我要點評
人生總有失意的時候,逃避不是最好的辦法,我相信我有勇氣和能力去挑戰(zhàn);年輕時多受點挫折無所謂!
[
充值威望,立即自動到帳
] [
VIP貴賓權(quán)限+威望套餐
] 另有大量優(yōu)惠贈送活動,請光臨充值中心
充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂
xfan
金牌會員
發(fā)短消息
關(guān)注Ta
積分 5057
帖子 343
威望 12901276 個
禮品券 214 個
專家指數(shù) -64
注冊 2009-1-6
專業(yè)方向 移動通信運維
回答問題數(shù)
0
回答被采納數(shù)
0
回答采納率
0%
#2
大
中
小
使用道具
發(fā)表于 2009-01-19 13:56:49
技術(shù)問題,回答得專家指數(shù),快速升級
咋們的網(wǎng)站論壇怎么登不了,續(xù)簽沒有辦法繼續(xù)
在線,6天前提問
現(xiàn)在還有資料賣嗎
在線,15天前提問
這個論壇沒有辦法查看發(fā)的帖子的閱讀量嗎
在線,44天前提問
微信號綁定錯誤怎么辦
在線,67天前提問
這個紙質(zhì)版,怎么買啊
在線,75天前提問
聯(lián)通的手機不能訪問論壇,解釋論壇的地址是加拿大地.
在線,93天前提問
有沒有做基站覆蓋仿真的軟件?
在線,121天前提問
技術(shù)創(chuàng)新與市場策略的調(diào)整,將成為決定企業(yè)能否在全.
在線,124天前提問
終端熄屏進入 Idle 態(tài)?
在線,134天前提問
有些資料能幫忙找嗎
在線,152天前提問
大陸版谷歌打不開,有什么辦法嘛
在線,158天前提問
華為GSC高級和網(wǎng)優(yōu)高級有什么區(qū)別
在線,168天前提問
請問客服在嗎?
在線,185天前提問
信號好,volte通話雜音可能原因
在線,214天前提問
有幾個月了。
在線,222天前提問
為什么訪問你的論壇老出這個無訪問登
在線,222天前提問
應該不是各領(lǐng)風騷,而是二者互補!
對本帖內(nèi)容的看法?
我要點評
[
立即成為VIP會員,百萬通信專業(yè)資料立即下載,支付寶、微信付款,簡單、快速!
]
討論帖
資料帖
投票帖
懸賞帖
快速回復主題
標題
內(nèi)容
上傳資料請點左側(cè)【添加附件】
您即將訪問其它網(wǎng)站
關(guān)閉
您即將訪問的地址是其它網(wǎng)站的內(nèi)容,MSCBSC將不再對其安全性和可靠性負責,請自行判斷是否繼續(xù)前往
繼續(xù)訪問
取消訪問,關(guān)閉
當前時區(qū) GMT+8, 現(xiàn)在時間是 2025-02-24 06:16:10
渝ICP備11001752號
Copyright @ 2006-2016 mscbsc.com
本站統(tǒng)一服務郵箱:mscbsc@163.com
Processed in 0.417052 second(s), 12 queries , Gzip enabled
TOP
清除 Cookies
-
聯(lián)系我們
-
移動通信網(wǎng)
-
移動通信論壇
-
通信招聘網(wǎng)
-
Archiver