你将收获

掌握思科设备组建站点间 NNN

掌握思科设备组建远程访问 NNN

适用人群

有志于从事网络管理,或搭建企业网络架构的同学

课程介绍

Re:CCNA_CCNP 思科网络认证 《 站点间 NNN 与 远程访问 NNN

======================

# 站点间相互连接

        PVC 永久虚电路  :相对固定(专线更加固定);费用相对高;需ISP配置

        NNN 虚拟专用网络:临时启用;不劳烦ISP

 

# 站点间NNN(相对固定)(如图1.)

        GRE(Generic Routing Encapsulation)通用路由封装协议

         数据不加密

         支持组播和广播

         支持动态路由

        IPSec NNN 

         支持数据包加密 

         打隧道 

         不支持组播和广播 

         不支持非IP的流量

        GRE over IPSec

         双剑合璧

        基于turnnel接口的 IPSecNNN

         即GRE over IPSec NNN

 

# IPSec(IP Security)

是IETF制定的为保证在Internet上传送数据的安全保密性能的框架协议

 

IPSec 协议组

        报文验证头协议   AH(协议号51)Authentication Header:认证

        报文安全封装协议ESP(协议号50)Encapsulating Security Payload:加密

        Internet Key Exchange(IKE)协议:交换密钥协议(周期性更换密钥)

 

IPSec有两种工作方式

        隧道(tunnel)

        传送(transport)  

 

IPSec提供了两种安全机制:

        认证(AH)

         认证机制使IP通信的数据接收方能够确认数据发送方的真实身份

         以及数据在传输过程中是否遭篡

        加密(ESP)

         加密机制通过对数据进行编码来保证数据的机密性,

         以防数据在传输过程中被窃听。

 

# 远程访问 NNN(临时启用)如图2.)

        PPTP NNN

        L2TP NNN

        使用内网 Windows2003作为 NNN 服务器

 

# 动态多点 NNN(DMNNN

---------------------------------------

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

课程目录