传统网络安全设备-VPN介绍

article/2025/6/16 17:29:20

前言

VPN设备介绍

定义

虚拟专用网络指的是在公用网络上建立专用网络的技术。之所以称为虚拟网主要是因为整个VPN网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是架构在公用网络服务商所提供的网络平台之上的逻辑网络,用户数据在逻辑链路中传输。

主要功能

1、通过隧道或虚电路实现网络互联

2、支持用户安全管理

3、能够进行网络监控、故障诊断。

【----帮助网安学习,以下所有学习资料文末免费领!----】

工作原理

1、通常情况下,VPN 网关采取双网卡结构,外网卡使用公网 IP 接 入 Internet。

2、网络一(假定为公网 internet)的终端 1 访问网络二(假定为公司 内网)的终端 B,其发出的访问数据包的目标地址为终端 2 的内部 IP 地址。

3、网络一的 VPN 网关在接收到终端 A 发出的访问数据包时对其目标地址进行检查,如果目标地址属于网络二的地址,则将该数据包进 行封装,封装的方式根据所采用的 VPN 技术不同而不同,同时 VPN 网 关会构造一个新 VPN 数据包,并将封装后的原数据包作为 VPN 数据包 的负载,VPN 数据包的目标地址为网络二的 VPN 网关的外部地址。

4、网络一的 VPN 网关将 VPN 数据包发送到 Internet,由于 VPN 数据包的目标地址是网络二的 VPN 网关的外部地址,所以该数据包将被 Internet 中的路由正确地发送到网络二的 VPN 网关。

5、网络二的 VPN 网关对接收到的数据包进行检查,如果发现该数据包是从网络一的 VPN 网关发出的,即可判定该数据包为 VPN 数据包,并对该数据包进行解包处理。解包的过程主要是先将 VPN 数据包的包头剥离,再将数据包反向处理还原成原始的数据包。

6、网络二的 VPN 网关将还原后的原始数据包发送至目标终端 2,由于原始数据包的目标地址是终端 2 的 IP,所以该数据包能够被正确地发送到终端 2。在终端 2 看来,它收到的数据包就和从终端 1 直接发过来的一样。

7、从终端 2 返回终端 1 的数据包处理过程和上述过程一样,这样两个网络内的终端就可以相互通讯了。通过上述说明可以发现,在 VPN 网关对数据包进行处理时,有两个参数对于 VPN 通讯十分重要:原始数据包的目标地址(VPN 目标地 址)和远程 VPN 网关地址。根据 VPN 目标地址,VPN 网关能够判断对哪些数据包进行 VPN 处理,对于不需要处理的数据包通常情况下可直接转发到上级路由;远程 VPN 网关地址则指定了处理后的 VPN 数据包 发送的目标地址,即 VPN 隧道的另一端 VPN 网关地址。由于网络通讯是双向的,在进行 VPN 通讯时,隧道两端的 VPN 网关都必须知道 VPN 目标地址和与此对应的远端 VPN 网关地址。

img

常用VPN技术

1、MPLS VPN:是一种基于 MPLS 技术的 IP VPN,是在网络路由和交换设备上应用 MPLS(多协议标记交换)技术,简化核心路由器的路由选择方式,利用结合传统路由技术的标记交换实现的 IP 虚拟专用 网络(IP VPN)。MPLS 优势在于将二层交换和三层路由技术结合起来,在解决 VPN、服务分类和流量工程这些 IP 网络的重大问题时具有很优 异的表现。因此,MPLS VPN 在解决企业互连、提供各种新业务方面也 越来越被运营商看好,成为在 IP 网络运营商提供增值业务的重要手段。MPLS VPN 又可分为二层 MPLS VPN(即 MPLS L2 VPN)和三层 MPLS VPN(即 MPLS L3 VPN)。

img

2、SSL VPN:是以 HTTPS(Secure HTTP,安全的 HTTP,即支持 SSL 的 HTTP 协议)为基础的 VPN 技术,工作在传输层和应用层之间。SSL VPN 充分利用了 SSL 协议提供的基于证书的身份认证、数据加密和消息完整性验证机制,可以为应用层之间的通信建立安全连接。SSL VPN 广泛应用于基于 Web 的远程安全接入,为用户远程访问公司内部网络提供了安全保证。

img

3、IPSec VPN 是基于 IPSec 协议的 VPN 技术,由 IPSec 协议提供隧道 安全保障。IPSec 是一种由 IETF 设计的端到端的确保基于 IP 通讯的数据安全性的机制。它为 Internet 上传输的数据提供了高质量的、可互操作的、基于密码学的安全保证。

img

主要类型

按所用的设备类型进行分类:主要为交换机、路由器和防火墙:(1)路由器式 VPN:路由器式 VPN 部署较容易,只要在路由器上添加 VPN 服务即可;(2)交换机式 VPN:主要应用于连接用户较少的 VPN 网络;(3)防火墙式 VPN:防火墙式 VPN 是最常见的一种 VPN 的实现方式, 许多厂商都提供这种配置类型;VPN 的隧道协议主要有三种,PPTP、L2TP 和 IPSec,其中 PPTP 和 L2TP 协议工作在 OSI 模型的第二层,又称为二层隧道协议;IPSec 是第三层隧道协议。

实现方式

VPN 的实现有很多种方法,常用的有以下四种: 1.VPN 服务器:在大型局域网中,可以通过在网络中心搭建 VPN 服务器的方法实现 VPN。2.软件 VPN:可以通过专用的软件实现 VPN。3.硬件 VPN:可以通过专用的硬件实现 VPN。4.集成 VPN:某些硬件设备,如路由器、防火墙等,都含有 VPN 功能,但是一般拥有 VPN 功能的硬件设备通常都比没有这一功能的要贵。

img

学会网络安全,身为普通的你可以:

跨越90%企业的招聘硬门槛

增加70%就业机会

拿下BAT全国TOP100大厂敲门砖

体系化得到网络技术硬实力

IE大佬年薪可达30w+

如何入门学习网络安全【黑客】

【----帮助网安学习,以下所有学习资料文末免费领!----】

> ① 网安学习成长路径思维导图
> ② 60+网安经典常用工具包
> ③ 100+SRC漏洞分析报告
> ④ 150+网安攻防实战技术电子书
> ⑤ 最权威CISSP 认证考试指南+题库
> ⑥ 超1800页CTF实战技巧手册
> ⑦ 最新网安大厂面试题合集(含答案)
> ⑧ APP客户端安全检测指南(安卓+IOS)

大纲

首先要找一份详细的大纲。

img

学习教程

第一阶段:零基础入门系列教程

img

该阶段学完即可年薪15w+

第二阶段:技术入门

弱口令与口令爆破
XSS漏洞
CSRF漏洞
SSRF漏洞
XXE漏洞
SQL注入
任意文件操作漏洞
业务逻辑漏洞

该阶段学完年薪25w+

img
阶段三:高阶提升

反序列化漏洞
RCE
综合靶场实操项目
内网渗透
流量分析
日志分析
恶意代码分析
应急响应
实战训练

该阶段学完即可年薪30w+

CTF比赛视频+题库+答案汇总

img

实战训练营

img

面试刷题

img

最后,我其实要给部分人泼冷水,因为说实话,上面讲到的资料包获取没有任何的门槛。

但是,我觉得很多人拿到了却并不会去学习。

大部分人的问题看似是“如何行动”,其实是“无法开始”。

几乎任何一个领域都是这样,所谓“万事开头难”,绝大多数人都卡在第一步,还没开始就自己把自己淘汰出局了。

如果你真的确信自己喜欢网络安全/黑客技术,马上行动起来,比一切都重要

资料领取

上述这份完整版的网络安全学习资料已经上传CSDN官方,朋友们如果需要可以微信扫描下方CSDN官方认证二维码 即可领取↓↓↓

链接领取

或者点击下方链接也可免费领取【保证100%免费】

点击免费领取: CSDN大礼包:《黑课&网络安全入门&进阶学习资源包》


http://chatgpt.dhexx.cn/article/n5sq381C.shtml

相关文章

US5M-ASEMI贴片快恢复二极管US5M

编辑:ll US5M-ASEMI贴片快恢复二极管US5M 型号:US5M 品牌:ASEMI 封装:SMC 电流:5A 电压:1000V 恢复时间:50ns 正向电压: 引脚数量:2 芯片个数:1 芯…

NXP/Freescale i.MX 计算机模块 - NXP i.MX 8Q、i.MX 6Q、i.MX 6D、i.MX 6DL、i.MX 6S、i.MX 6ULL、i.MX 7D 和 i.MX 7S

https://www.toradex.com/zh_cn/computer-on-modules/nxp-freescale-i.mx NXP/Freescale i.MX 计算机模块 NXP/Freescale i.MX 处理器是采用多核 ARM 的解决方案。Toradex 提供基于 NXP/Freescale i.MX 8、i.MX 6 和 i.MX 7 处理器的系统模块。 NXP i.MX 7 处理器是开发互联和 …

Semi-prime H-numbers

UVA11105 线性筛即可。 #include <iostream> #include <algorithm> #include <cmath> #include <vector> using namespace std;const int MAXN 1000001;bool IsNotHPrimer[MAXN 1];bool IsSemiHPrimer[MAXN 1];int sum[MAXN 1];vector<int>…

Mendix Marketplace 概述

Mendix Marketplace是一个充满活力的市场&#xff0c;它除了有开箱即用的完整示例应用程序&#xff0c;还有用来更快速构建定制化应用程序的各种组件 (连接器、小组件和模块)。在Mendix Marketplace中&#xff0c;您可以浏览所有内容&#xff0c;获取您想要的内容&#xff0c;并…

欧洲急了,正式发起 2nm 芯片总攻

本文转载自IT之家&#xff0c;昨日&#xff0c;欧盟委员会提出数字化转型最新目标&#xff1a;到 2030 年&#xff0c;欧洲先进和可持续半导体的生产总值至少占全球生产总值的 20%&#xff0c;生产能力冲刺 2nm&#xff0c;能效达到今天的 10 倍。 此外&#xff0c;欧盟计划在 …

Microchip / ATMEL MaxTouch ATMXT*系列-king-chip

Microchip / ATMEL MaxTouch ATMXT***系列 -------------深圳市天吉芯技术开发有限公司提供完整触摸屏解决方案 产品介绍&#xff1a;屏幕尺寸&#xff1a;&#xff1c;23寸触摸屏&#xff0c;调试CTP功能&#xff0c;TP设计和功能调试&#xff0c;。 2D多指触摸屏&#xff…

#芯片# SM25QH128M

国产芯片 FLASH芯片 学习笔记 国微的SM25QH128M 百度上搜索的资料太少了。目前为止&#xff0c;百度只能搜到2条相关的文章。 该国产芯片与进口芯片W25Q128JV 很相似。可以参考W25Q128JV。 1. 简述 SM25QH128M是一种Nor FLash芯片。存储空间大小为128Mbit。工作环境满足国…

继i.MX 6、i.MX 8之后,NXP发布性能强劲的i.MX 9

关注星标公众号&#xff0c;不错过精彩内容 编排 | strongerHuang 微信公众号 | 嵌入式专栏 最近&#xff0c;NXP在i.MX 6、 i.MX 7、 i.MX 8之后&#xff0c;发布了全新的i.MX 9应用处理器。 i.MX 9 集成Arm Ethos-U65 microNPU&#xff0c;并采用采用了恩智浦&#xff08;NXP…

编写 Matlab mexFunction (C mex)

资料一 MATLAB的MEX文件编写和调试 1. MEX的编写格式 写MEX程序其实就是写一个DLL程序,所以你可以使用C,C++,Fortran等多种编程语言来写。 编写MEX程序的编辑器可以使用MATLAB的代码编辑器,也可使用自己的C++编辑器,如VS2008等。 用MATLAB的编辑器的好处是,MEX函数会加粗…

matlab和C/C++混合编程--Mex

最近的项目需要matlab和C的混合编程&#xff0c;经过一番努力终于完成了项目要解决的问题。现在就将Mex的一些经验总结一下&#xff0c;当然只是刚刚开始&#xff0c;以后随着学习的深入继续添加。首先讲讲写Mex的一些常规规定&#xff0c;然后我们会重点关注混合编程中最难解决…

R语言【多因素方差分析】

《R语言与大数据编程实战》 学习笔记

三、单因素方差分析例题(R语言)

题目 程序及结果 程序&#xff1a; X<-c(80,203,236,252,284,368, 133,180,100,160,200,195, 156,295,320,448,465,481, 194,214,272,330,386,475) A<-factor(rep(1:4,each6)) miscellany<-data.frame(X,A) aov.mis<-aov(X~A,datamiscellany) summary(aov.mis)…

SPSS教程:单因素重复测量方差分析,超详细图文教程

一、问题与数据 研究者想知道锻炼是如何降低心脏病发生风险的&#xff0c;于是他关注了一种与心脏病相关的蛋白——C反应蛋白&#xff08;C-Reactive Protein, CRP&#xff09;&#xff1a;CRP的浓度越高&#xff0c;发生心脏病的风险越高。研究者想知道锻炼对CRP浓度的影响。…

正交试验设计例题及答案_正交试验设计中的方差分析-例题分析

正交试验设计中的方差分析-例题分析 正交试验设计中的方差分析-例题分析 二&#xff0e;正交试验设计的方差分析的步骤和格式 * 三&#xff0e;实际应用举例 例8&#xff1a;用原子吸收光谱测定铝合金中痕量铁时&#xff0c;需要选择以下三个因素的最适宜条件&#xff1a;1)酸…

R语言双因素方差分析

R语言双因素方差分析 条件: 各个样本是相互独立的随机; 各个样本来自正态总体; 具有方差齐性; 用途: 检验两个或多样本均数间的差异有无统计学意义;注:本均数的比较可以采用 t检验或 F检验,两个以上样本均数的比较只 能用 F检验。 回归方程的线性假设检验; 检验两…

【数据分析】双因素方差分析

0.双因素方差分析的分类 无交互作用的方差分析 假定因素 A A A和因素 B B B的效应之间是相互独立的&#xff0c;不存在相互关系。有交互作用的方差分析 假定因素 A A A和因素 B B B的结合会产生出一种新的效应。 无交互作用的双因素方差分析 1.形式 假定要考察两个因素 A , …

【数据分析】单因素方差分析(含MATLAB和Python实现)

1.基本概念 试验指标&#xff1a;在试验中要考察的指标&#xff0c;如产品质量等。因素&#xff1a;影响试验指标的条件。包括可控因素和不可控因素。单因素试验&#xff1a;在一项试验中只有一个因素在改变的试验。多因素试验&#xff1a;在一项试验中多于一个因素在改变的试…

十六、 方差分析--使用Python进行双因素方差分析

双因素方差分析 对于两因素的方差分析&#xff0c;基本思想和方法与单因素的方差分析相似&#xff0c;前提条件仍然是要满足独立、正态、方差齐性。所不同的是在双因素方差分析中有时会出现交互作用&#xff0c;即二因素的不同水平交差搭配对指标产生影响。下面先讨论无交互作…

单因素试验固定效应模型方差分析

单因素试验固定效应模型方差分析 观测值的线性模型平方和与自由度分解例题与SPSS求解非平衡单因素试验SPSS求解 一、观测值的线性模型 单因素试验线性可加模型为&#xff1a; Yij为第i个处理的第j个观测值&#xff1b;U为所有观测值的平均值&#xff1b;Ti为第i个处理效应&am…

spss方差分析_SPSS统计案例:考虑交互作用的双因素方差分析

某工厂使用3种机型的机器生产同一款产品,现在老板想考察不同机型以及不同操作工人对产品的影响,为此他简单设计了一个小实验,让甲、乙、丙、丁四个工人操作机器Ⅰ、Ⅱ、Ⅲ各三天,其产品产量如下表所示,试分析工人和机器对产品产量是否有显著影响? 简单分析一下,机器有3个…