VPN 的技术原理是什么?

VPN 的技术原理是什么?

SSL VPN技术

VPN 的技术原理是什么?

SSl协议支队通信双方传输的应用数据进行加密,而不是对从一个主机到另一个主机的所有数据进行加密。

VPN 的技术原理是什么?

IPSec缺陷

VPN 的技术原理是什么?

由于IPSec是基于网络层的协议,很难穿越NAT和防火墙,特别是在接入一些防护措施较为严格的个人网络和公共计算机时,往往会导致访问受阻。移动用户使用IPSec VPN需要安装专用的客户端软件,为日益增长的用户群发放、安装、配置、维护客户端软件已经使管理员不堪重负。因此,IPSec VPN在Point- to-Site远程移动通信方面并不适用。

VPN 的技术原理是什么?

SSL VPN功能技术

VPN 的技术原理是什么?

VPN 的技术原理是什么?

虚拟网关

VPN 的技术原理是什么?

每个虚拟网关都是独立可管理的,可以配置各自的资源、用户、认证方式、访问控制规则以及管理员等。

当企业有多个部门时,可以为每个部门或者用户群体分配不同的虚拟网关,从而形成完全隔离的访问体系。

VPN 的技术原理是什么?

WEB代理

VPN 的技术原理是什么?

它将远端浏览器的页面请求(采用https协议)转发给web服务器,然后将服务器的响应回传给终端用户,提供细致到URL的权限控制,即可控制到用户对某一张具体页面的访问。

web代理实现对内网Web资源的安全访问:

Web代理有两种实现方式:

Web-Link和Web改写(默认)。

  • Web-link采用ActiveX控件方式,对页面进行转发。
  • Web改写方式采用脚本改写方式,将请求所得页面上的链接进行改写,其他网页内容不作修改。

VPN 的技术原理是什么?

从业务交互流程可以看出,Web代理功能的基本实现原理是将远程用户访问Web Server的过程被分成了两个阶段。首先是远程用户与NGFW虛拟网关之间建立HTTPS会话,然后NGFW虚拟网关再与Web Server建立HTTP会话。虚拟网关在远程用户访问企业内网Web Server中起到了改写、转发Web请求的作用。

VPN 的技术原理是什么?

文件共享

VPN 的技术原理是什么?

文件共享实现过程

VPN 的技术原理是什么?

  • 客户端向内网文件服务器发起HTTPS格式的请求,发送到USG防火墙。
  • USG防火墙将HTTPS格式的请求报文转换为SMB格式的报文。
  • USG防火墙发送SMB格式的请求报文给文件服务器。
  • 文件服务器接受请求报文,将请求结果发送给USG防火墙,用的是SMB报文。
  • USG防火墙将SMB应答报文转换为HTTPS格式。
  • 将请求结果(HTTPS格式的报文)发送到客户端。

VPN 的技术原理是什么?

端口转发

提供丰富的内网TCP应用服务。

广泛支持静态端口的TCP应用:

  • 单端口单服务器(如:TelnetSSH,MS RDP, VNC等)。
  • 单端口多服务器(如:Lotus Notes)。
  • 多端口多服务器(如:outlook)。

支持动态端口的TCP应用:

  • 动态端口(如:FTPOracle)。

提供端口级的访问控制。

端口转发实现原理

VPN 的技术原理是什么?

端口转发特点

  • 实现对内网TCP应用的广泛支持。
  • 远程桌面、outlook、Notes、FTP等。
  • 所有数据流都经过加密认证。
  • 对用户进行统一的授权、认证。
  • 提供对TCP应用的访问控制。
  • 只需标准浏览器,不用安装客户端。

网络扩展

VPN 的技术原理是什么?

  • 分离模式:用户可以访问远端企业内网(通过虚拟网卡)和本地局域网(通过实际网卡),不能访问Internet。
  • 路由模式:用户只允许访问远端企业内网(通过虚拟网卡),不能访问Internet和本地局域网。
  • 手动模式:用户可以访问远端企业内网特定网段的资源(通过虚拟网卡),对其它Internet和本地局域网的访问不受影响(通过实际网卡)。网段冲突时优先访问远端企业内网。

网络扩展实现过程

VPN 的技术原理是什么?

报文封装过程

可靠传输模式

VPN 的技术原理是什么?

快速传输模式

VPN 的技术原理是什么?

VPN 的技术原理是什么?

终端安全

主机检查

终端安全是在请求接入内网的主机上部署一个软件,通过该软件检查终端主机的安全状况。主要包括:主机检查、缓存清理。

主机检查:检查用户用来访问内网资源的主机是否符合安全要求。

主机检查策略包括如下检查项:

  • 杀毒软件检查
  • 防火墙检查
  • 注册表检查
  • 文件检查
  • 端口检查
  • 进程检查
  • 操作系统检查

缓存清理

USG可以在用户访问虚拟网关结束时,采用必要的手段清除终端.上的访问痕迹(例如生成的临时文件、Cookie等),以防止泄密,杜绝安全隐患。

清理范围:

  • Internet临时文件
  • 浏览器自动保存的密码
  • Cookie记录
  • 浏览器的访问历史记录
  • 回收站和最近打开的文档列表
  • 指定文件或文件夹

VPN 的技术原理是什么?

完善的日志功能

  • 日志查询
  • 日志导出
  • 虚拟网关管理员日志
  • 用户日志
  • 系统日志

VPN 的技术原理是什么?

认证授权

VPN 的技术原理是什么?

证书匿名认证

NGFW只通过验证用户的客户端证书来验证用户的身份。

VPN 的技术原理是什么?

1.用户在SSLVPN网关登录界面选择证书后,客户端会将客户端证书发送给网关。

2.网关会将客户端证书以及自己引用的CA证书的名称发送给证书模块。

3.证书模块会根据网关引用的CA证书检查客户端证书是否可信,并将结果返回给网关:

  • 如果网关引用的CA证书与客户端证书是同一个CA机构颁发的,且客户端证书在有效期内,则证书模块认为客户端证书可信,用户认证通过,继续执行4。
  • 如果证书模块认为客户端证书不可信,用户认证不通过,则执行5。

4.网关根据用户过滤字段从客户端证书中提取用户名。

  • 网关会从自己的角色授权列表中查找用户所属角色从而确认此用户的业务权限。

5.网关将认证结果返回给客户端。

认证结果为通过的用户能够登录SSLVPN网关界面,以相应的业务权限来使用SSL VPN业务。

认证结果为不通过的用户会在客户端上看到“您的证书验证非法,请提供合法的证书”。

VPN 的技术原理是什么?

证书挑战认证

VPN 的技术原理是什么?

证书挑战认证是指将验证客户端证书与本地认证或服务器认证结合起来。

证书 本地用户名密码证书 服务器认证

VPN 的技术原理是什么?

SSL VPN应用场景

VPN 的技术原理是什么?

VPN 的技术原理是什么?

VPN 的技术原理是什么?

SSL VPN单臂组网模式应用场景分析

VPN 的技术原理是什么?

网络规划时,SVN的接口IP为内网IP地址,此地址需要能与所有被访问需求的服务器路由可达。

防火墙上需配置nat server,将SVN的地址映射到防火墙的某一公网IP. 上。也可以只映射部分端口,如443。如果外网用户有管理SVN的需求,还需要映射SSH、Telnet等端口。

VPN 的技术原理是什么?

SSLVPN双臂组网模式应用场景分析

VPN 的技术原理是什么?

  • 在此类组网环境中,SVN使用两个不同的网口连接外网与内网,这种组网方式下,具有清晰的内网、外网概念;无需做额外的配置,外网口对应虚拟网关IP,内网口配置内网管理IP。
  • 虛拟网关IP不一定需要经过NAT转换,只要外网用户能够访问此虚拟网关IP地址即可。内外网接口没有特定的物理接口,任何一个物理接口都可以作为内网或外网接口。
  • 图中路由器和交换机之间处于连接状态。这是因为客户网络中可能有部分应用不需要经过SSL加密,而是直接通过防火墙访问外网。这时就需要在交换机和路由器.上配置策略路由,需要建立SSLVPN的流量就转发到SVN上,而普通的应用就直接通过防火墙访问外网。

VPN 的技术原理是什么?

SSL VPN配置步骤

VPN 的技术原理是什么?

1.配置接口

2.配置安全策略

  • 放行Untrust到L ocal安全区域的SSL VPN流量。
  • 放行Local到Trust安全区域的业务流量。

3.配置VPNDB

4.虚拟网关配置

VPN 的技术原理是什么?

5.业务选择

VPN 的技术原理是什么?

ensp将防火墙该功能阉割

来源:程序IT圈

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2023年3月13日 上午10:31
下一篇 2023年3月13日 上午10:47

相关推荐

  • 微信会员卡管理app有哪些功能?(微信会员卡管理软件)

    会员卡,是商家拓展市场、扩大销售、增加用户黏性的辅助工具,自面世以来,便受到全球商家的追捧,发行越来越多,加上移动互联网的冲击,会员卡管理app似乎也更加贴近商家体验市场!会员卡管…

    科研百科 2022年10月4日
    152
  • 仓储管理软件的功能及使用方法(仓储管理软件项目)

    仓储管理软件项目 随着现代零售行业的快速发展,仓储管理也变得越来越重要。传统的手工管理方式已经无法适应现代商业的需求,因此,开发一款高效的仓储管理软件变得非常重要。 我们开发了一款…

    科研百科 2024年6月2日
    91
  • 项目管理 信息化平台

    项目管理信息化平台:提升工作效率和项目质量 随着信息技术的不断发展,项目管理信息化平台已经成为了项目管理中不可或缺的一部分。这些平台可以帮助项目管理人员更好地管理项目,提高项目的效…

    科研百科 2024年9月27日
    19
  • 澳博2023年总收益216亿港元大增224% 亏损收窄至20.1亿港元(澳博官方)

    澳博2023年总收益216亿港元大增224% 亏损收窄至20.1亿港元(澳博官方) 观点网讯:3月6日,澳门博彩公司澳博公布截至2023年12月31日的全年业绩,总收益达到216….

    科研百科 2024年3月27日
    110
  • 公司科研项目财务管理制度公司科研项目财务管理制度

    公司科研项目财务管理制度 随着公司业务的不断增长,公司决定展开更多的科研项目。为了保障科研项目的财务管理,公司制定了一系列财务管理制度,以保证财务工作的规范化和科学化。 一、项目立…

    科研百科 2024年6月18日
    71
  • SD如何做展厅

    SD如何做展厅 随着数字化时代的到来,数字展厅已经成为了一种流行的展示方式。数字展厅不仅可以提供更加真实、互动性强的展示体验,还可以吸引更多的观众前来参观。那么,SD如何做展厅呢?…

    科研百科 2024年11月29日
    0
  • 大学生科研基金项目是干什么的

    大学生科研基金项目是一种为大学生提供资助的项目,旨在鼓励大学生积极参与科学研究,提高其科学素养和创新能力。这些项目通常涉及科学、技术、工程或数学等领域的研究,可以帮助大学生在研究过…

    科研百科 2024年12月1日
    21
  • 党规党纪专题教育方案

    党规党纪专题教育方案 党规党纪是中国共产党的重要纪律规定,是全面从严治党的重要内容。加强党规党纪教育,是中国共产党保持党的先进性和纯洁性的重要手段,也是推进全面从严治党的重要保障。…

    科研百科 2024年10月7日
    20
  • 《日照市中小学幼儿园教师师德师风负面清单》

    日照市中小学幼儿园教师师德师风负面清单 作为一名教师,师德师风是最基本的要求,也是保证教育质量和教师形象的关键。然而,在现实生活中,我们发现一些教师存在师德师风负面问题,这些问题不…

    科研百科 2024年10月5日
    29
  • 集团企业管理平台(集团企业协同办公平台)

    集团企业协同办公平台:提高企业效率,助力企业快速发展 随着经济的发展和企业的不断壮大,集团企业已经成为企业类型中不可或缺的一部分。集团企业协同办公平台作为一种新兴的办公软件,已经成…

    科研百科 2024年6月7日
    68