基于IPSec协议的VPN在防火墙中的应用研究(2)
4 IPSec VPN在防火墙的应用(Application of VPN
in the firewall)
4.1 网络环境
网络拓扑结构图如图2所示。
图2 网络拓扑图
Fig.2 Network topology
4.2 实现方法
以DCFW-1800防火墙为例,先配置防火墙A,在VPN选项中的IKE VPN的P1提议对话框中,分别设置提议名称、验证算法、加密算法等信息,如图3所示。在配置防火墙B时,验证算法、加密算法等信息要一致,才能互相通信。
图3 设置P1提议
Fig.3 Set the P1 proposal
在IKE VPN中设置对端信息,如图4所示。
图4 对端信息
Fig.4 The side information
设置P2提议,如图5所示。
图5 设置P2提议
Fig.5 Set the P2 proposal
在接口中,新建一个隧道接口,隧道绑定管理选择IPSec,如图6所示。
图6 设置隧道
Fig.6 Set the tunnel
再将防火墙的策略和路由按照网络拓扑图配置好后,完成防火墙A的配置,防火墙B的配置步骤与防火墙A的配置相同。
5 结论(Conclusion)
基于IPSec的VPN不仅仅可以在防火墙上实现,也可以在其他网络设备等硬件上实现,还可以在操作系统等软件上实现,因其具有显著优点,在实际环境中得到广泛的应用。不同公司的VPN产品因设计不同,标准各异,往往会不兼容,所以尽量使用同型号设备。
参考文献(References)
[1] 乔晓琳.基于IPSec VPN应用研究[J].电脑知识与技术,2010(6):1072-1074.
[2] 李石磊.基于Ipsec协议的VPN代理网关系统的研究与实现[D].太原:太原理工大学,2013.
[3] 陈红军,周青云,张有顺.基于IPSec的虚拟专用网实现研究[J].制造业自动化,2011,33(4):70-72.
[4] 姚立红,谢立.IPSEC与防火墙协同工作设计与实现[J].小型微型计算机系统,2004(2):183-186.
[5] 陈庆章,等.基于IPSec协议的VPN穿越NAT的研究与实现[J].第二届中国互联网学术年会,2013.
[6] 李学花.网络数据隧道式加密与解密的硬件实现[D].天津:天津大学,2006.
期刊库(http://www.zgqkk.com),是一个专门从事期刊推广、投稿辅导的网站。
本站提供如何投稿辅导,寻求投稿辅导合作,快速投稿辅导,投稿辅导格式指导等解决方案:省级投稿辅导/国家级投稿辅导/核心期刊投稿辅导//职称投稿辅导。
【免责声明】本文仅代表作者本人观点,与投稿辅导_期刊发表_中国期刊库专业期刊网站无关。投稿辅导_期刊发表_中国期刊库专业期刊网站站对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。
投稿辅导服务咨询与期刊合作加盟
陆老师联系QQ: 913775405(普刊)
蒋老师联系QQ: 867306987(核心)
刘老师联系QQ: 271374912(核心)
联系电话:18015016272
17327192284
投稿辅导投稿邮箱:zgqkk365@126.com
期刊推荐
- 《课程教育研究》 旬刊 国家级
- 《网络空间安全》(信息安全与技术)月刊 国
- 《价值工程》旬刊 国家级 科技统计源期刊
- 《高教论坛》 月刊 省级
- 《法制与社会》旬刊 省级
- 《中国教育学刊》月刊 14版北大核心
- 《语文建设》 旬刊 14版北大核心
- 《中国绿色画报》 月刊 国家级
- 《社科纵横》季刊 社科类优秀期刊
- 《求索》月刊 14版北大核心期刊
- 《财会月刊》旬刊 14版北大核心
- 《艺术品鉴》 月刊 省级
- 《中华建设》月刊 国家级 建设类优秀期刊
- 《教学与管理》旬刊 北大核心
- 《当代经济》 旬刊 省级
- 《新课程研究》旬刊 省级 教育类优秀学术期
- 《文教资料》 旬刊 省级
- 《学术界》 月刊 双核心
- 《吉林教育》旬刊 省级 教育类学术期刊
- 《中国农业资源与区划》 月刊 14版北大核心
- 《继续教育研究》月刊 北大核心期刊
- 《财经界(学术版)》半月刊 国家级
- 《电影评介》半月刊 14版北大核心
- 《公路交通科技》 月刊 北大核心
- 《新闻传播》月刊 省级 新闻类优秀期刊