網管必備知識 VPN安全協議概覽
PTP-Point to Point Tunnel Protocal 點對點隧道協議
這是一個最流行的Internet協議,它提供PPTP客戶機與PPTP服務器之間的加密通信,它允許公司使用專用的“隧道”,通過公共Internet來擴展公司的網絡。通過Internet的數據通信,需要對數據流進行封裝和加密,PPTP就可以實現這兩個功能,從而可以通過Internet實現多功能通信。這就是說,通過PPTP的封裝或“隧道”服務,使非IP網絡可以獲得進行Internet通信的優點。但是PPTP會話不可通過代理器進行,PPTP是Microsoft和其它廠家支持的標準,它是PPTP協議的擴展,它可以通過Internet建立多協議VPN。
L2TP-Layer2 Tunneling Protocol 第二層隧道協議
除Microsft外,另有一些廠家也做了許多開發工作,PPTP能支持Macintosh和Unix,Cisco的L2F(Layer2 Forwarding)就是又一個隧道協議。Microsoft、Cisco和其它一些網絡廠商正一起努力使L2F與PPTP融合,產生一個新的L2TP協議。PPTP和L2TP十分相似,因為L2TP有一部分就是采用PPTP協議,兩個協議都允許客戶通過其間的網絡建立隧道,L2TP正在由包括Microsoft在內的幾家廠商開發。L2TP還支持信道認證,但它沒有規定信道保護的方法。
IPSEC—Internet Portocol Security 因特網協議安全性
該協議正在IETF(因特網工程任務組)的指導下開發。開發這個協議的目的是要解決當前協議中存在的一些缺點,這個標準開發完成最快也要在一年以后。Microsoft承諾支持L2TP和IPSEC。IPSEC是由IETFIP安全性工作組定義的協議集,它用于確保網絡層之間的安全通信。該協議草案建議使用IPSEC協議集保護IP網和非IP網上的L2TP業務,以及如何將IPSEC和L2FP一起使用,但它并未試圖將端對端的安全性標準化。
SOCKs
SOCKs是一個網絡連接的代理協議,它使SOCKs一端的主機完全訪問SOCKs;而另一端的主機不要求IP直接可達。SOCKs能將連接請求進行鑒別和授權,并建立代理連接和傳送數據。SOCKs通常用作網絡防火墻,它使SOCKs后面的主機能通過Internet取得完全的訪問權,而避免了通過Internet對內部主機進行未授權訪問。目前,有SOCKsV4和SOCKsV5二個版本,SOCKsV5可以處理UDP,而SOCKsV4則不能。
【編輯推薦】