相关文章  
  • 光纤纵差保护中数据同步的误差分析
  • 企业如何通过代理服务器控制上网权限
  • 实现运营商级的VoIP安全的核心通信技术
  • 传统语音向IP电话迁移所存在的安全问题
  • 用GlobusToolkit编写安全网格服务
  • 实现防火墙的主要技术
  • Cisco IOS 2GB HTTP GET远程缓冲区溢出漏洞
  • 防火墙的安全性分析
  • 用access-list 对抗“冲击波”病毒
  • 平衡无线安全技术
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    基于IPsec的虚拟专用网--原理篇6

    >  
      (2)路由器针对目的主机的数据包,查询策略引擎,根据安全策略强制加上AH或ESP头;
      
      (3)IKE处理,对没有SA的安全策略建立新的SA;
      
      (4)SA处理,增加序列号字段;
      
      (5)通道模式处理,通常VPN用的是通道模式,因此加上一个额外的IP头;
      
      (6)路由器发送这个安全的数据包。
      
      接收方的处理过程:
      
      (1)另一端的路由器收到这个包,剥去额外的IP头,并利用数据包的AH或ESP头调用IPsec层;
      
      (2)IPsec层从AH或ESP头摘录出SPI,从IP头中选出源和目的地址及协议;
      
      (3)IPsec层用以上的参数从SAD中取出所需的SA,如果没找到,就丢弃这个包;
      
      (4)SAD返回SA,IPsec将会根据AH和ESP定义的规则对这个包进行处理;
      
      (5)验证和这个包对应的策略,进而决定IPsec处理的应用是否正确,策略是通过SA中的指针获得或利用选择符查询SPD得来;
      
      (6)如果验证正确,那么解密并把这个包转发到真正的目的主机。
      
      5.小结
      
      IPsec的提出使得VPN有了更好

    页码:[1] [2] [3] [4] [5] [6] [7]6页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved