Công nghệ mạng riêng ảo VPN: Các giao thức đường hầm và bảo mật chương 2_4

Hình : Khuôn dạng gói tin IPv6 trước và sau khi xử lý ESP Để có thể áp dụng AH và ESP trong chế độ Transport mode và Tunnel mode, IPSec yêu cầu phải hỗ trợ được cho tổ hợp của transport mode và Tunnel mode | ĐÒ ÁN TÓT NGHIỆP HỆ THÓNG MẠNG Đề tài Công nghệ mạng riêng ảo VPN Các giao thức đường hầm và bảo mật CHƯƠNG 2 CÁC GIAO THỨC ĐƯỜNG HÀM VPN Trước khi thêm ESP Tiêu đề IP gốc Các tiêu đề phụ nếu có TCP Dữ liệu Sau khi thêm ESP Transport mode IPv6 Tiêu đề IP gốc Hop-nối-Hop đích định tuyến phân mảnh ESP Đích tuỳ chọn TCP Dữ liệu Phần đuôi ESP Cấp quyền ESP Được mã hoá - Được xác thực Sau khi thêm ESP Tunnel mode Tiêu đề IP mới Các tiêu đề phụ mới ESP Tiêu đề IP gốc Tiêu đề phụ nếu có TCP Dữ liệu Phần đuôi ESP Cấp quyền ESP -------------Được mã hoá------------- --------------Được xác thực------------- Hình Khuôn dạng gói tin IPv6 trước và sau khi xử lý ESP Để có thể áp dụng AH và ESP trong chế độ Transport mode và Tunnel mode IPSec yêu cầu phải hỗ trợ được cho tổ hợp của transport mode và Tunnel mode. Điều này được thực hiện bằng các sử dụng Tunnel mode để mã hoá và xác thực các gói và tiêu đề của nó rồi gắn AH hoặc ESP hoặc dùng cả hai trong chế độ transport mode để bảo mật cho tiêu đề mới được tạo ra. AH và ESP không thể sử dụng chung trong Tunnel mode bởi vì ESP đã có cơ chế tuỳ chọn xác thực tuỳ chọn này nên sử dụng trong Tunnel modekhi các gói cần phải mã hoá và xác thực. Hoat động của IPSec Ta biết rằng mục đích chính của IPSec là bảo vệ luồng dữ liệu mong muốn với các dịch vụ bảo mật cần thiếtvà hoạt động của IPSec có thể chia thành 5 bước chính như sau Host A Router A Router B Host B A gửi lưu lượng cân bảo vệ tới B Router A và B thoả thuận một phiên trao đôi IKE Phase 1 IKE SA -------- IKE Phase ------- IKE SA Router A và B thoả thuận một phiên trao đôi IKE Phase 2 IPSec SA ------ IKE Phase -------- IPSec SA Thông tin được truyền dẫn qua đường hâm IPSec Kết thúc đường hâm IPSec Hình 5 bước hoạt động của IPSec. bước 1 Lưu lương cân được bảo vệ khởi tạo quá trình IPSec. Ở đây các thiết bị IPSec sẽ nhận ra đâu là lưu lượng cân được bảo vệ chẳng hạn thông qua trường địa .

Không thể tạo bản xem trước, hãy bấm tải xuống
TÀI LIỆU LIÊN QUAN
TỪ KHÓA LIÊN QUAN
TÀI LIỆU MỚI ĐĂNG
24    18    1    27-11-2024
476    17    1    27-11-2024
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.