相关文章  
  • ISATAP过渡技术及其网络安全策略
  • 安全路由器组网及IPSec技术介绍
  • DSTM 过渡技术及其网络安全策略
  • 安全交换机 交换机里的安全因子
  • NGN 面临的安全威胁与应对原则
  • 安全、经济、高效扩展WLAN覆盖范围
  • 2004年上半年互联网信息安全报告与未来趋势
  • VOD 系统的特点及简单安全协议
  • IT治理信息安全管理:标准、理解与实施
  • 主流网络安全技术全方面纵览
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    北电网络安全路由技术2

    安全通信时,则采用隧道模式。北电网络已解决了在IPSec隧道上实现安全路由的问题,为IPSec VPN 的普及打下了坚实的基础。
      
      安全路由技术
      
      所谓的安全路由技术即如何在IPSec VPN隧道上实现动态路由选择技术。
      
      1.安全路由技术的实现
      
      要在IPSec隧道上实现动态路由技术,必需找到两个通信端点的SA(Security Association ,如果该SA不存在,则启动IKE(Internet Key Exchange 来为该通信端点建立SA。一旦该SA建立,就只允许这两个通信端点相互交流,其余数据均被禁止(除非通过IKE建立新的SA)。
      
      假设IPSec VPN隧道已建立,并且由IKE为动态路由协议(OSPF, RIP, Etc. 建立了允许动态路由协议包通过的SA,VPN两端的路由信息通过该SA互相学取,建立了动态路由表,那么当两端的用户根据该路由信息通信时,又需要通过IKE为各自通信的端点重新建立SA,而如果网络状态有变导致某网段消失,则又需要通过IKE删除相关的SA,工作过程非常复杂,开销太大,不能接受,并且目前IPSec规范中没有该标准。有的厂家为了解决该问题,只好把数据额外封装到GRE(General Routing Encapsulation 隧道

    页码:[1] [2] [3] [4] [5] [6] [7] [8]2页、共8页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved