九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

點(diǎn)對(duì)點(diǎn)協(xié)議

發(fā)布時(shí)間:  2012/7/26 16:27:35
因?yàn)榈?層隧道協(xié)議在很大程度上依靠PPP協(xié)議的各種特性,因此有必要對(duì)PPP協(xié)議進(jìn)行深入的探討。PPP協(xié)議主要是設(shè)計(jì)用來通過撥號(hào)或?qū)>方式建立點(diǎn)對(duì)點(diǎn)連接發(fā)送數(shù)據(jù)。PPP協(xié)議將IP,IPX和NETBEUI包封裝在PP楨內(nèi)通過點(diǎn)對(duì)點(diǎn)的鏈路發(fā)送。PPP協(xié)議主要應(yīng)用于連接撥號(hào)用戶和NAS。 PPP撥號(hào)會(huì)話過程可以分成4個(gè)不同的階段。分別如下: 

階段1:創(chuàng)建PPP鏈路 

  PPP使用鏈路控制協(xié)議(LCP)創(chuàng)建,維護(hù)或終止一次物理連接。在LCP階段的初期,將對(duì)基本的通訊方式進(jìn)行選擇。應(yīng)當(dāng)注意在鏈路創(chuàng)建階段,只是對(duì)驗(yàn)證協(xié)議進(jìn)行選擇,用戶驗(yàn)證將在第2階段實(shí)現(xiàn)。同樣,在LCP階段還將確定鏈路對(duì)等雙方是否要對(duì)使用數(shù)據(jù)壓縮或加密進(jìn)行協(xié)商。實(shí)際對(duì)數(shù)據(jù)壓縮/加密算法和其它細(xì)節(jié)的選擇將在第4階段實(shí)現(xiàn)。 

階段2:用戶驗(yàn)證 

  在第2階段,客戶會(huì)PC將用戶的身份明發(fā)給遠(yuǎn)端的接入服務(wù)器。該階段使用一種安全驗(yàn)證方式避免第三方竊取數(shù)據(jù)或冒充遠(yuǎn)程客戶接管與客戶端的連接。大多數(shù)的PPP方案只提供了有限的驗(yàn)證方式,包括口令驗(yàn)證協(xié)議(PAP),挑戰(zhàn)握手驗(yàn)證協(xié)議(CHAP)和微軟挑戰(zhàn)握手驗(yàn)證協(xié)議(MSCHAP)。 

1.口令驗(yàn)證協(xié)議(PAP) 

  PAP是一種簡(jiǎn)單的明文驗(yàn)證方式。NAS要求用戶提供用戶名和口令,PAP以明文方式返回用戶信息。很明顯,這種驗(yàn)證方式的安全性較差,第三方可以很容易的獲取被傳送的用戶名和口令,并利用這些信息與NAS建立連接獲取NAS提供的所有資源。所以,一旦用戶密碼被第三方竊取,PAP無法提供避免受到第三方攻擊的保障措施。 

2.挑戰(zhàn)-握手驗(yàn)證協(xié)議(CHAP) 

  CHAP是一種加密的驗(yàn)證方式,能夠避免建立連接時(shí)傳送用戶的真實(shí)密碼。NAS向遠(yuǎn)程用戶發(fā)送一個(gè)挑戰(zhàn)口令(challenge),其中包括會(huì)話ID和一個(gè)任意生成的挑戰(zhàn)字串(arbitrary challengestring)。遠(yuǎn)程客戶必須使用MD5單向哈希算法(one-wayhashingalgorithm)返回用戶名和加密的挑戰(zhàn)口令,會(huì)話ID以及用戶口令,其中用戶名以非哈希方式發(fā)送。 
  
  CHAP對(duì)PAP進(jìn)行了改進(jìn),不再直接通過鏈路發(fā)送明文口令,而是使用挑戰(zhàn)口令以哈希算法對(duì)口令進(jìn)行加密。因?yàn)榉⻊?wù)器端存有客戶的明文口令,所以服務(wù)器可以重復(fù)客戶端進(jìn)行的操作,并將結(jié)果與用戶返回的口令進(jìn)行對(duì)照。CHAP為每一次驗(yàn)證任意生成一個(gè)挑戰(zhàn)字串來防止受到再現(xiàn)攻擊(replay attack).在整個(gè)連接過程中,CHAP將不定時(shí)的向客戶端重復(fù)發(fā)送挑戰(zhàn)口令,從而避免第3方冒充遠(yuǎn)程客戶(remoteclient impersonation)進(jìn)行攻擊。 

3.微軟挑戰(zhàn)-握手驗(yàn)證協(xié)議(MS-CHAP) 

  與CHAP相類似,MS-CHAP也是一種加密驗(yàn)證機(jī)制。同CHAP一樣,使用MS-CHAP時(shí),NAS會(huì)向遠(yuǎn)程客戶發(fā)送一個(gè)含有會(huì)話ID和任意生成的挑戰(zhàn)字串的挑戰(zhàn)口令。遠(yuǎn)程客戶必須返回用戶名以及經(jīng)過MD4哈希算法加密的挑戰(zhàn)字串,會(huì)話ID和用戶口令的MD4哈希值。采用這種方式服務(wù)器端將只存儲(chǔ)經(jīng)過哈希算法加密的用戶口令而不是明文口令,這樣就能夠提供進(jìn)一步的安全保障。此外,MS-CHAP同樣支持附加的錯(cuò)誤編碼,包括口令過期編碼以及允許用戶自己修改口令的加密的客戶-服務(wù)器(client-server)附加信息。使用MS-CHAP,客戶端和NAS雙方各自生成一個(gè)用于隨后數(shù)據(jù)加密的起始密鑰。MS-CHAP使用基于MPPE的數(shù)據(jù)加密,這一點(diǎn)非常重要,可以解釋為什么啟用基于MPPE的數(shù)據(jù)加密時(shí)必須進(jìn)行MS-CHAP驗(yàn)證。 
  在第2階段PPP鏈路配置階段,NAS收集驗(yàn)證數(shù)據(jù)然后對(duì)照自己的數(shù)據(jù)庫或中央驗(yàn)證數(shù)據(jù)庫服務(wù)器(位于NT主域控制器或遠(yuǎn)程驗(yàn)證用戶撥入服務(wù)器)驗(yàn)證數(shù)據(jù)的有效性。 

階段3:PPP回叫控制(callbackcontrol) 

  微軟設(shè)計(jì)的PPP包括一個(gè)可選的回叫控制階段。該階段在完成驗(yàn)證之后使用回叫控制協(xié)議(CBCP)如果配置使用回叫,那么在驗(yàn)證之后遠(yuǎn)程客戶和NAS之間的連接將會(huì)被斷開。然后由NAS使用特定的電話號(hào)碼回叫遠(yuǎn)程客戶。這樣可以進(jìn)一步保證撥號(hào)網(wǎng)絡(luò)的安全性。NAS只支持對(duì)位于特定電話號(hào)碼處的遠(yuǎn)程客戶進(jìn)行回叫。 

階段4:調(diào)用網(wǎng)絡(luò)層協(xié)議 
在以上各階段完成之后,PPP將調(diào)用在鏈路創(chuàng)建階段(階段1)選定的各種網(wǎng)絡(luò)控制協(xié)議(NCP).例如,在該階段IP控制協(xié)議(IPCP)可以向撥入用戶分配動(dòng)態(tài)地址。在微軟的PPP方案中,考慮到數(shù)據(jù)壓縮和數(shù)據(jù)加密實(shí)現(xiàn)過程相同,所以共同使用壓縮控制協(xié)議協(xié)商數(shù)據(jù)壓縮(使用MPPC)和數(shù)據(jù)加密(使用MPPE)。
數(shù)據(jù)傳輸階段 

  一旦完成上述4階段的協(xié)商,PPP就開始在連接對(duì)等雙方之間轉(zhuǎn)發(fā)數(shù)據(jù)。每個(gè)被傳送的數(shù)據(jù)報(bào)都被封裝在PPP包頭內(nèi),該包頭將會(huì)在到達(dá)接收方之后被去除。如果在階段1選擇使用數(shù)據(jù)壓縮并且在階段4完成了協(xié)商,數(shù)據(jù)將會(huì)在被傳送之間進(jìn)行壓縮。類似的,如果如果已經(jīng)選擇使用數(shù)據(jù)加密并完成了協(xié)商,數(shù)據(jù)(或被壓縮數(shù)據(jù))將會(huì)在傳送之前進(jìn)行加密。 
點(diǎn)對(duì)點(diǎn)隧道協(xié)議(PPTP) 

  PPTP是一個(gè)第2層的協(xié)議,將PPP數(shù)據(jù)楨封裝在IP數(shù)據(jù)報(bào)內(nèi)通過IP網(wǎng)絡(luò),如Internet傳送。PPTP還可用于專用局域網(wǎng)絡(luò)之間的連接。RFC草案“點(diǎn)對(duì)點(diǎn)隧道協(xié)議”對(duì)PPTP協(xié)議進(jìn)行了說明和介紹。該草案由PPTP論壇的成員公司,包括微軟,Ascend,3Com,和ECI等公司在1996年6月提交至IETF。可在如下站點(diǎn)http://www.ietf.org http://www.ietf.org參看草案的在線拷貝.PPTP使用一個(gè)TCP連接對(duì)隧道進(jìn)行維護(hù),使用通用路由封裝(GRE)技術(shù)把數(shù)據(jù)封裝成PPP數(shù)據(jù)楨通過隧道傳送。可以對(duì)封裝PPP楨中的負(fù)載數(shù)據(jù)進(jìn)行加密或壓縮。圖7所示為如何在數(shù)據(jù)傳遞之前組裝一個(gè)PPTP數(shù)據(jù)包。 

第2層轉(zhuǎn)發(fā)(L2F) 

  L2F是Cisco公司提出隧道技術(shù),作為一種傳輸協(xié)議L2F支持撥號(hào)接入服務(wù)器將撥號(hào)數(shù)據(jù)流封裝在PPP楨內(nèi)通過廣域網(wǎng)鏈路傳送到L2F服務(wù)器(路由器)。L2F服務(wù)器把數(shù)據(jù)包解包之重新注入(inject)網(wǎng)絡(luò)。與PPTP和L2TP不同,L2F沒有確定的客戶方。應(yīng)當(dāng)注意L2F只在強(qiáng)制隧道中有效。(自愿和強(qiáng)制隧道的介紹參看“隧道類型”)。 

第2層隧道協(xié)議(L2TP) 

  L2TP結(jié)合了PPTP和L2F協(xié)議。設(shè)計(jì)者希望L2TP能夠綜合PPTP和L2F的優(yōu)勢(shì)。 
L2TP是一種網(wǎng)絡(luò)層協(xié)議,支持封裝的PPP楨在IP,X.25,楨中繼或ATM等的網(wǎng)絡(luò)上進(jìn)行傳送。當(dāng)使用IP作為L(zhǎng)2TP的數(shù)據(jù)報(bào)傳輸協(xié)議時(shí),可以使用L2TP作為Internet網(wǎng)絡(luò)上的隧道協(xié)議。L2TP還可以直接在各種WAN媒介上使用而不需要使用IP傳輸層。草案RFC“第2層隧道協(xié)議”對(duì)L2TP進(jìn)行了說明和介紹。該文檔于1998年1月被提交至IETF?梢栽谝韵戮W(wǎng)站http://www.ietf.org http://www.ietf.org獲得草案拷貝。 
  IP網(wǎng)上的L2TP使用UDP和一系列的L2TP消息對(duì)隧道進(jìn)行維護(hù)。L2TP同樣使用UDP將L2TP協(xié)議封裝的PPP楨通過隧道發(fā)送。可以對(duì)封裝PPP楨中的負(fù)載數(shù)據(jù)進(jìn)行加密或壓縮。圖8所示為如何在傳輸之前組裝一個(gè)L2TP數(shù)據(jù)包。 

PPTP與L2TP 

  PPTP和L2TP都使用PPP協(xié)議對(duì)數(shù)據(jù)進(jìn)行封裝,然后添加附加包頭用于數(shù)據(jù)在互聯(lián)網(wǎng)絡(luò)上的傳輸。盡管兩個(gè)協(xié)議非常相似,但是仍存在以下幾方面的不同: 

1.PPTP要求互聯(lián)網(wǎng)絡(luò)為IP網(wǎng)絡(luò)。L2TP只要求隧道媒介提供面向數(shù)據(jù)包的點(diǎn)對(duì)點(diǎn)的連接。L2TP可以在IP(使用UDP),楨中繼永久虛擬電路(PVCs),X.25虛擬電路(VCs)或ATM VCs網(wǎng)絡(luò)上使用。 

2.PPTP只能在兩端點(diǎn)間建立單一隧道。L2TP支持在兩端點(diǎn)間使用多隧道。使用L2TP,用戶可以針對(duì)不同的服務(wù)質(zhì)量創(chuàng)建不同的隧道。 

3.L2TP可以提供包頭壓縮。當(dāng)壓縮包頭時(shí),系統(tǒng)開銷(overhead)占用4個(gè)字節(jié),而PPTP協(xié)議下要占用6個(gè)字節(jié)。 

4.L2TP可以提供隧道驗(yàn)證,而PPTP則不支持隧道驗(yàn)證。但是當(dāng)L2TP或PPTP與IPSEC共同使用時(shí),可以由IPSEC提供隧道驗(yàn)證,不需要在第2層協(xié)議上驗(yàn)證隧道。  
  
IPSec隧道模式 

  IPSEC是第3層的協(xié)議標(biāo)準(zhǔn),支持IP網(wǎng)絡(luò)上數(shù)據(jù)的安全傳輸。本文將在“高級(jí)安全”一部分中對(duì)IPSEC進(jìn)行詳細(xì)的總體介紹,此處僅結(jié)合隧道協(xié)議討論IPSEC協(xié)議的一個(gè)方面。除了對(duì)IP數(shù)據(jù)流的加密機(jī)制進(jìn)行了規(guī)定之外,IPSEC還制定了IPoverIP隧道模式的數(shù)據(jù)包格式,一般被稱作IPSEC隧道模式。一個(gè)IPSEC隧道由一個(gè)隧道客戶和隧道服務(wù)器組成,兩端都配置使用IPSEC隧道技術(shù),采用協(xié)商加密機(jī)制。 

  為實(shí)現(xiàn)在專用或公共IP網(wǎng)絡(luò)上的安全傳輸,IPSEC隧道模式使用的安全方式封裝和加密整個(gè)IP包。然后對(duì)加密的負(fù)載再次封裝在明文IP包頭內(nèi)通過網(wǎng)絡(luò)發(fā)送到隧道服務(wù)器端。隧道服務(wù)器對(duì)收到的數(shù)據(jù)報(bào)進(jìn)行處理,在去除明文IP包頭,對(duì)內(nèi)容進(jìn)行解密之后,獲的最初的負(fù)載IP包。負(fù)載IP包在經(jīng)過正常處理之后被路由到位于目標(biāo)網(wǎng)絡(luò)的目的地。 
IPSEC隧道模式具有以下功能和局限: 

1.只能支持IP數(shù)據(jù)流 

2.工作在IP棧(IPstack)的底層,因此,應(yīng)用程序和高層協(xié)議可以繼承IPSEC的行為。 

3.由一個(gè)安全策略(一整套過濾機(jī)制)進(jìn)行控制。安全策略按照優(yōu)先級(jí)的先后順序創(chuàng)建可供使用的加密和隧道機(jī)制以及驗(yàn)證方式。當(dāng)需要建立通訊時(shí),雙方機(jī)器執(zhí)行相互驗(yàn)證,然后協(xié)商使用何種加密方式。此后的所有數(shù)據(jù)流都將使用雙方協(xié)商的加密機(jī)制進(jìn)行加密,然后封裝在隧道包頭內(nèi)。 
關(guān)于IPSEC的詳細(xì)介紹參看本文稍后的“高級(jí)安全”部分。
本文出自:億恩科技【www.23lll.com】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    亚洲丝袜av一区| 久久亚洲一区二区三区四区| 欧美在线影院| 亚洲香蕉成视频在线观看| 亚洲精品一区二| 亚洲国产免费看| 一色屋精品视频免费看| 黄色一区二区在线| 国内外成人免费激情在线视频 | a4yy欧美一区二区三区| 亚洲精品网站在线播放gif| 亚洲国产专区| 亚洲精品中文在线| 亚洲作爱视频| 亚洲视频专区在线| 亚洲专区欧美专区| 午夜激情一区| 欧美在线视频一区二区三区| 久久成人av少妇免费| 欧美在线亚洲在线| 91久久精品网| 99re这里只有精品6| 99国产精品久久久| 亚洲一区欧美二区| 性18欧美另类| 久久久久成人精品| 欧美ab在线视频| 欧美精品日韩一区| 欧美日韩亚洲在线| 国产精品视频专区| 国内精品久久久久久影视8 | 亚洲欧美国产精品专区久久| 午夜精品在线看| 欧美在线免费一级片| 亚洲黄色有码视频| 日韩午夜av| 午夜精品免费视频| 久久综合国产精品| 欧美日韩成人综合在线一区二区| 欧美先锋影音| 国产亚洲视频在线观看| 在线电影院国产精品| 亚洲伦理久久| 亚洲欧美综合| 亚洲人在线视频| 亚洲一区二区三区成人在线视频精品| 午夜精品福利电影| 久久五月婷婷丁香社区| 欧美日韩高清不卡| 国产欧美精品日韩精品| 在线看国产日韩| 一本一本久久| 久久精品欧美| 宅男噜噜噜66一区二区| 久久久国产精品一区二区三区| 欧美成人免费在线观看| 国产精品久久久久免费a∨大胸| 黄色日韩在线| 亚洲手机视频| 亚洲国产日日夜夜| 亚洲专区一区| 欧美成人69av| 国产欧美一区二区三区视频| 91久久一区二区| 亚洲伊人第一页| 亚洲精品黄网在线观看| 香蕉国产精品偷在线观看不卡| 蜜臀av一级做a爰片久久| 国产精品二区在线| 亚洲国产成人av| 性欧美8khd高清极品| 99精品国产在热久久| 久久久久久久欧美精品| 欧美亚州韩日在线看免费版国语版| 狠狠久久婷婷| 在线视频一区二区| 亚洲精品资源| 久久手机精品视频| 国产精品夜色7777狼人| 亚洲人成亚洲人成在线观看| 校园春色综合网| 亚洲一级二级| 欧美激情按摩在线| 韩国女主播一区| 亚洲欧美国产日韩天堂区| 99亚洲伊人久久精品影院红桃| 久久精品官网| 国产精品第一区| 亚洲毛片在线看| 亚洲高清二区| 久久精品导航| 国产美女一区| 亚洲一区在线免费观看| 一区二区三区欧美视频| 欧美成人免费大片| 狠狠色狠狠色综合日日小说| 亚洲综合精品自拍| 亚洲女优在线| 国产精品va| 一级成人国产| 一本一道久久综合狠狠老精东影业| 久久夜色精品国产| 国产一区二区在线免费观看| 亚洲一区二区欧美日韩| 亚洲一区二区成人| 欧美日在线观看| 99精品国产在热久久婷婷| 亚洲精品免费看| 欧美a级片网| 1024国产精品| 91久久午夜| 嫩模写真一区二区三区三州| 国内外成人在线| 亚洲电影第三页| 女人色偷偷aa久久天堂| 影音先锋一区| 亚洲经典在线| 欧美顶级艳妇交换群宴| 亚洲电影激情视频网站| 亚洲日本在线观看| 欧美精彩视频一区二区三区| 亚洲电影专区| 日韩视频在线播放| 欧美日韩国产欧美日美国产精品| 91久久精品国产91性色tv| 亚洲免费电影在线观看| 欧美精品在线视频观看| 亚洲另类在线视频| 亚洲素人在线| 国产精品久久一卡二卡| 亚洲你懂的在线视频| 久久成人一区| 黄色免费成人| 亚洲精品一区二区三区av| 欧美精品播放| 日韩午夜免费视频| 亚洲欧美在线磁力| 国产亚洲欧美中文| 亚洲欧洲综合| 欧美日韩国产一区精品一区| 日韩香蕉视频| 午夜欧美大尺度福利影院在线看| 国产欧美二区| 亚洲激情第一页| 欧美日韩一区在线视频| 亚洲欧美日韩国产成人| 久久久噜噜噜久久中文字幕色伊伊| 激情小说另类小说亚洲欧美 | 国产噜噜噜噜噜久久久久久久久| 欧美一区二区三区日韩视频| 久久婷婷成人综合色| 亚洲日本成人女熟在线观看| 亚洲自拍偷拍麻豆| 国产人久久人人人人爽| 亚洲国产视频一区二区| 欧美日韩国产麻豆| 亚洲欧美日韩系列| 欧美阿v一级看视频| 一本一本久久a久久精品综合妖精 一本一本久久a久久精品综合麻豆 | 亚洲人精品午夜在线观看| 欧美日韩一区在线观看视频| 午夜精品一区二区三区在线播放| 美女久久网站| 亚洲视频在线一区观看| 美日韩精品视频| 中文网丁香综合网| 久久在线免费| 在线亚洲伦理| 鲁大师影院一区二区三区| 99精品视频一区| 久久人体大胆视频| 99在线热播精品免费| 久久婷婷国产麻豆91天堂| 日韩天天综合| 久久综合中文| 亚洲一区图片| 欧美精品免费播放| 久久xxxx精品视频| 欧美色中文字幕| 亚洲国产一区二区三区在线播| 欧美午夜精品久久久久久人妖| 久久精品123| 国产精品久久久久久久久免费| 亚洲国产清纯| 国产拍揄自揄精品视频麻豆| 亚洲卡通欧美制服中文| 国产三区二区一区久久| 亚洲天堂网在线观看| 在线激情影院一区| 久久国产视频网| 在线综合亚洲| 欧美日韩1080p| 亚洲电影av| 国产一区二区三区视频在线观看| 国产精品99久久久久久久久| 精品电影在线观看| 欧美一区二区精美| 中文在线资源观看视频网站免费不卡| 美女任你摸久久| 久久国产精品久久久久久|