掌握思科设备组建站点间 NNN
掌握思科设备组建远程访问 NNN
你将收获
掌握思科设备组建站点间 NNN
掌握思科设备组建远程访问 NNN
适用人群
课程介绍
Re:CCNA_CCNP 思科网络认证 《 站点间 NNN 与 远程访问 NNN 》
======================
# 站点间相互连接
PVC 永久虚电路 :相对固定(专线更加固定);费用相对高;需ISP配置
NNN 虚拟专用网络:临时启用;不劳烦ISP
# 站点间NNN(相对固定)(如图1.)
GRE(Generic Routing Encapsulation)通用路由封装协议
数据不加密
支持组播和广播
支持动态路由
IPSec NNN
支持数据包加密
打隧道
不支持组播和广播
不支持非IP的流量
GRE over IPSec
双剑合璧
基于turnnel接口的 IPSecNNN
即GRE over IPSec NNN
# IPSec(IP Security)
是IETF制定的为保证在Internet上传送数据的安全保密性能的框架协议
IPSec 协议组
报文验证头协议 AH(协议号51)Authentication Header:认证
报文安全封装协议ESP(协议号50)Encapsulating Security Payload:加密
Internet Key Exchange(IKE)协议:交换密钥协议(周期性更换密钥)
IPSec有两种工作方式
隧道(tunnel)
传送(transport)
IPSec提供了两种安全机制:
认证(AH)
认证机制使IP通信的数据接收方能够确认数据发送方的真实身份
以及数据在传输过程中是否遭篡
加密(ESP)
加密机制通过对数据进行编码来保证数据的机密性,
以防数据在传输过程中被窃听。
# 远程访问 NNN(临时启用)(如图2.)
PPTP NNN
L2TP NNN
使用内网 Windows2003作为 NNN 服务器
# 动态多点 NNN(DMNNN)
---------------------------------------
课程目录