资料分类
硬件内存 |主板 |CPU |硬盘 |显卡 |网卡 |声卡 |光驱 | 笔记本专区 | 刻录机| 鼠标| 键盘 |病毒专题

办公:打印机|扫描仪|复印机 网络ADSL|局域网| 防火墙 | 路由器 | 无线网络 | 系统winxp win2003 winvisa 服务器

常用维修软件: GHOST | DM | PC3000 | NDD | PQMagic | 效率源 | 还原精灵 电子基础: 电子元件 | 工具应用 | 电路基础
您现在的位置: 龙腾电脑维修网 >> 技术资料 >> 网络专栏 >> VPN >> windows系统VPN 技术 >> 文章正文

Windows2000提升VPN安全性

Windows2000提升VPN安全性


VPN的安全性一直是让所有网络产品提供商头痛的问题。要模拟一个专用连接,应将数据进行可靠的加密,使他人即使在共享或公共网络上截获到数据包,如果没有密钥也无法破解。只有对数据进行封装和加密的连接才是一个真正的VPN连接,而Windows2000系列产品很好地做到这一点:它除了支持Microsoft和其它厂家共推的对等通道协议PPTP(它提供PPTP客户机与PPTP服务器之间的加密通信,允许公司使用专用的“隧道”,通过公共Internet来扩展公司的网络)这种目前最普通的标准之外,还支持下列两种用来创建VPN 的更安全的新方法: 
  ● L2TP-Layer2 Tunneling Protoco 第二层隧道协议 
  Cisco提出的L2F(Layer2 Forwarding)是另一个隧道协议。Microsoft、Cisco和其它一些网络厂商正一起努力使L2F与PPTP融合,产生一个新的L2TP协议。PPTP和L2TP十分相似,因为L2TP有一部分就是采用PPTP协议,两个协议都允许客户通过其间的网络建立隧道, L2TP还支持信道认证,但它没有规定信道保护的方法。 
  ● IPSEC-Internet Portocol Security因特网安全协议 
  Microsoft承诺Windows2000支持L2TP和IPSEC。IPSEC是由IP安全性工作组定义的协议集,它提供了最高级别的VPN安全协议。有了IPSec,就可以对网络层的每一项内容进行加密,确保网络层之间的安全通信。 
  设计VPN必须考虑远程访问策略,它允许网络管理员更灵活地设置远程访问权限和连接权限。利用远程访问策略,可以强化VPN的用户使用授权和加密功能,对拨号用户使用另一套强制授权和加密。 
  运行Windows2000 Server或WindowsNT4 Server的计算机通过路由和远程访问服务(RAS),可以与运行Windows2000的VPN服务器建立路由器对路由器的VPN连接,VPN客户机也可以是任何非Microsoft,只要是支持PPTP或L2TP协议的客户机。 
  在有些情况下,企业内部网的有些局域网对安全性的要求极高,如公司的开发中心、财务部,此时可以在安全性要求高的局域网内设立一个VPN服务器,与整个企业内部网的其它部分相连。Windows2000 Professional中的网络连接向导统一了以往创建网络连接的全部过程,它引导用户完成实际创建各种网络连接的各个步骤,使这种连接变得简单方便。
  • 上一篇文章: 没有了

  • 下一篇文章:

  • 如果您发现该文章有错误,请通知管理员,谢谢!
    作者:佚名
    点击数:
    更新时间:2006-12-30 14:36:35
    我要发表评论
    本站论坛
    返回文章首页
    我要发表文章
    评论内容只代表网友观点,与本站立场无关!

    公司简介 - 联系方法 - 合作伙伴 - RSS订阅 - 意见反馈 - Dragon computer(龙腾电脑英文站) - 版权声明
    @ 2006-2008龙腾电脑 版权所有. ALL RIGHTS RESERVED. 浙ICP备05046531号
    友情连接QQ:42738612 本站QQ群:28651784 26926005