《网络实用技术基础》第三章 3.5 VPN

搜答案方法:电脑端按「Ctrl+F」、手机端用「页面查找」功能输入关键词查找。

3.5 VPN

一、专用地址

专用地址只能用作本地地址,而不能用作全球地址。

专用地址具体包括:

1.10.0.0.0到10.255.255.255 ,或记为10/8。

2.172.16.0.0到172.31.255.255 ,或记为172.16/12。

3.192.168.0.0到192.168.255.255 ,或记为192.168/16。

这三个地址块分别相当于1个A类网络、16个连续的B类网络和256个连续的C类网络。由专用IP地址构建起来的互联网,称为专用互联网或本地互联网,也称为专用网。

二、虚拟专用网

如果分布在不同区域的两个专用网之间需要经常通信,那么可通过下面这两种方法来解决该问题。

第一种是向电信公司租用一条专用线路,这种方法方便实现,但是租金开销太大。

第二种方法是利用公用的因特网作为公司各专用网之间通信的载体,这样的专用网又称为虚拟专用网(VPN,Virtual Private Network)。

如果要保证在不同网点之间通信的数据是安全的,那么所有通过因特网传输的数据都必须加密。要构建VPN,就必须为它的每一个专用网点配置相关的软件和硬件,使每一个网点的VPN系统知晓其他网点的地址。

如图3-29所示,假设某公司跨地域的两个分部分别建立了专用网A和专用网B。由于分部A与分部B之间的距离较远,所以需要通过因特网进行跨域通信,可运用VPN技术实现端到端的安全访问,其网络地址分别是专用地址192.168.1.0和192.168.2.0。构成公司VPN的两个分部的专用网点A与B中,均至少有一个路由器具有公网IP地址。路由器R1和R2与因特网的接口地址是公网IP地址,而与专用内部网络A与B的接口地址是本地地址。

《网络实用技术基础》第三章 3.5 VPN

图3-29隧道技术示例

分部A或分部B各自内部主机之间的通信不经过因特网,也不须经过VPN进行通信。若分部A中的PC1要同分部B的PC2进行通信,则须经过路由器R1、R2和因特网。此时,PC1会向PC2发送一个源地址为192.168.1.1、目的地址为192.168.2.1的IP数据报,须通过路由器R1转发。在R1查看该数据报后,发现其目的地址为分部B的PC2,则R1先将整个数据报加密,然后加上新的数据报首部,经因特网进行传输。此处首部的源地址是R1的公网地址128.63.26.16,目的地址是R2的公网地址66.36.25.11。当R2接收到该数据报后,先进行拆封装,然后根据原来数据报的目的地址192.168.2.1,交付给PC2。通过这种方式,PC1向PC2发送的数据报需要通过公共的因特网进行传输,但其效果与在本部门内部的专用网上传送一样。PC2向PC1发送数据的过程与此类似。

虽然数据报从R1到R2要经过因特网上的多个网络或路由器,但是从逻辑上看,R1与R2之间像是一条点对点的链路,这也是图3-29中的“隧道”的含义。

如图3-30所示,若分部A和分部B同属于一个机构,则由A与B构成的虚拟专用网VPN又称为内联网;否则,这样的VPN就称为外联网。这里,内联网和外联网均通过因特网建立,都是基于TCP/IP协议的。

《网络实用技术基础》第三章 3.5 VPN

图3-30虚拟专用网示例

有些公司或部门虽然并无分支机构,但是经常有雇员出差在外。这些雇员需要同公司保持网络联系,例如上传和下载资料、开视频会议等,并且要保证数据在传输中的保密性,远程接入VPN就可以解决这类问题。在外地工作的雇员在接入因特网后,打开PC机中的VPN软件,可以建立雇员的PC机与公司内部网之间的VPN隧道,以实现远程安全访问公司内网。


「国开学习吧」:用户COOKIE有效时间30天,收藏网址『guokaixuexi.com』不迷路哦~

相关文章

《网络实用技术基础》怎么考

《网络实用技术基础》怎么考

怎么考一、课程考核方式本课程考核采用形成性考核与终结性考试相结合的方式。课程考核成绩实行百分制。最终成绩=形成性考核×50% + 终结性考试×50%二、形成性考核本课程形成性考核包括完成形考作业和学习...

《网络实用技术基础》第二章 2.5 家庭无线网组建方案

《网络实用技术基础》第二章 2.5 家庭无线网组建方案

2.5 家庭无线网组建方案利用Wi-Fi技术构建家庭无线网络,可将各类设备互相连接起来,包括计算机、智能电视、手机和平板电脑等终端和移动设备,方便终端用户通过家庭无线网络访问Internet丰富的资源...

《网络实用技术基础》第四章 网络应用服务 导学

《网络实用技术基础》第四章 网络应用服务 导学

导学嗨,大家好!我们一起来看一下网络应用服务。计算机网络作为信息资源的载体,为网络用户提供了丰富的网络服务类型与资源。网络用户如何获得网络服务,并且能够获得什么样的服务,都取决于网络采用的具体应用服务...

《网络实用技术基础》第三章 3.3 路由器和路由选择协议

《网络实用技术基础》第三章 3.3 路由器和路由选择协议

3.3 路由器和路由选择协议一、路由器和路由类型1.什么是路由器路由器用于连接多个逻辑上分开的网络,所谓逻辑网络是代表一个单独的网络或者一个子网。当数据从一个子网传输到另一个子网时,可以通过路由器的路...

《网络实用技术基础》第四章 4.3 电子邮件服务

《网络实用技术基础》第四章 4.3 电子邮件服务

4.3 电子邮件服务一、电子邮件系统的应用1.电子邮箱电子邮件是通过电子通信系统进行书写、发送和接收的信件。使用电子邮件的用户必须拥有电子邮箱,每个电子邮箱都拥有唯一的电子邮件地址,发送邮件时使用电子...

国开《网络实用技术基础》第六章 6.1 移动互联网

国开《网络实用技术基础》第六章 6.1 移动互联网

6.1 移动互联网一、移动互联网发展如图6-1所示,互联网的发展经历了以下3个阶段:1.固定、有线互联网:互联网主要依靠固定、有线的方式进行互联互通。2.无线互联网:随着无线网络技术的快速发展和带宽容...

《网络实用技术基础》第三章 3.2 IP寻址与规划

《网络实用技术基础》第三章 3.2 IP寻址与规划

3.2 IP寻址与规划一、IP寻址和子网划分IP地址的主机部分可被分为三种地址:网络地址、主机地址和定向广播地址。网络地址是网络号中的第一个地址。它用来将网络内的其他所有网段唯一标识为一个网段或广播域...

《网络实用技术基础》第四章 4.2 文件传输服务FTP

《网络实用技术基础》第四章 4.2 文件传输服务FTP

4.2 文件传输服务FTP一、FTP的应用如何提供公共资源的下载服务,大部分共享资源都是以文件的形式存储在主机中,许多用户可能都会通过Internet来访问这些资源,利用文件传输服务可以实现资源的共享...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。