栖迩网首页产品报价家电社区栖迩晓得>>驱动下载微软技术更多

热点推荐
主页>社区>IT 技术与微软技术>电脑知识>技巧知识

IPv6安全网络的架构(图)_2_1


原文出处:安全中国  2009/6/27 21:19:12 阅读 238 次


非续读浏览 | 发布资讯 | 评论 | 置顶 | 打印

    内部网络保密

    图3所示的内部主机和互联网上其他主机进行通信时,通过配置ipsec网关来保证内部网络的安全。由于ipsec作为ipv6扩展报头不能被中间路由器而只能被目的节点解析处理,因此,ipsec网关可以通过ipsec隧道的方式实现,或者通过ipv6扩展头中提供的路由头和逐跳选项头并结合应用层网关技术来实现。其中后者实现方式更加灵活,有利于提供完善的内部网络安全,但是比较复杂。

   ipsec安全隧道实现vpn

    如图4所示,在路由器之间建立ipsec安全隧道,构成安全的vpn,是最常用的安全网络组建方式。作为ipsec网关的路由器实际上就是ipsec隧道的终点和起点。为了满足转发性能的要求,需要专用的加密板卡。

    隧道嵌套提供多重安全保护

    如图5所示,通过隧道嵌套的方式可以获得多重的安全保护。

    配置了ipsec的主机hostc通过安全隧道接入到配置了ipsec网关的路由器zxr10t128a。该路由器作为外部隧道的终结点将外部隧道封装剥除,这时嵌套的内部安全隧道构成了对内部网络的安全隔离。zxr10 gar b作为内部隧道的终结点,使得host c最终接入到部门服务器host d中。

    确保高性能转发的安全加密硬件

    大量使用ipsec在提高网络安全的同时,不可避免地导致路由器转发性能和处理性能的劣化。

    为了消除这些影响,通常使用asic(专用集成电路)实现加密处理,或者通过网络处理器来实现加密处理和转发。以中兴通讯的高端路由器为例,对报文的加密和转发使用专门的网络数据加密接口板,该板由安全处理器和cpld(可编程逻辑器件)构成主要处理单元。其中,安全处理器完成所要求的ipsec功能,包括对数据进行加/解密、认证、数字签名等;支持des(数据加密标准)、3des、aes(先进加密标准)等通用加密算法;支持md5 (messagedigestalgorithm5)、sha(secure hash algorithm)等散列算法;支持rsa(rivest shamir adleman)签名。性能达到ipsec加密速度(以3des+md5/sha1计)不低于200mbit/s,签名速度不低于60次/s。


2 页  [1] [2]



相关阅读:
• 看谁补的好?系统漏洞修复工具大比拼(图) (2009/7/16 18:23:15)
• ADSL共享上网方式大总结(图解)(图) (2009/7/16 18:23:15)
• 秘籍宝典:Ping命令的使用(图) (2009/7/16 18:23:15)
• 巧建策略,让Web服务器定向开放(图) (2009/7/16 18:23:14)
• ROS教程,最多人用的ADSL拨号设置(图) (2009/7/16 18:23:14)
• 怎么计算WEB服务器的最大负载量?(图)_2 (2009/7/16 18:23:14)
• 怎么计算WEB服务器的最大负载量?(图) (2009/7/16 18:23:13)
• ADSL+无线路由器布网实战(图) (2009/7/16 18:23:13)
• 微软的免费“影子系统”——EWF(图) (2009/6/27 21:19:18)
• 一个几乎被所有杀软误判的病毒(图) (2009/6/27 21:19:18)
• 病毒感染可执行文件后图标模糊的原因(图) (2009/6/27 21:19:17)
• 另类系统帐号我来隐藏(图)_3 (2009/6/27 21:19:17)
• 另类系统帐号我来隐藏(图)_2 (2009/6/27 21:19:16)
• 另类系统帐号我来隐藏(图) (2009/6/27 21:19:15)
• 浅谈IP相关的几个基本概念(图) (2009/6/27 21:19:15)
• 安全攻略:三分钟打造反垃圾邮件服务器(图)_2 (2009/6/27 21:19:15)
• 安全攻略:三分钟打造反垃圾邮件服务器(图) (2009/6/27 21:19:14)
• 将拒绝进行到底阻击垃圾邮件全攻略(图)_3 (2009/6/27 21:19:14)
• 将拒绝进行到底阻击垃圾邮件全攻略(图)_2 (2009/6/27 21:19:14)
• 将拒绝进行到底阻击垃圾邮件全攻略(图) (2009/6/27 21:19:14)

温馨提示


特别声明

• Phontol.com 和网页作者无关,不对网页的内容负责。
• 非本站原创内容和本站转载内容,其版权所有权属于原版权持有人所有。
• 本站转载的部分内容是出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。
• 如有任何异议,请参见版权声明/免责声明部分。

 
最新热点资讯排行

• 盛大百度挤入电子书市场
• 美国提出10年内基本普及百兆宽带互联网蓝图
• .com域名诞生25周年:每月新增66.8万个
• 宏达电向Verizon提供CDMA版NexusOne
• 植入CMMB芯片个人电脑预计6月在重庆上市
• TD-SCDMA网络让“无线城市”梦想成真
• ipone和android手机或遭重病毒
• 光速WiFi三年内可商用
• 操盘指南:3月16日大陆内存走势报告
• 苹果升级Safari浏览器增加一系列安全补丁
• 微软Excel补丁出错导致英文界面变中文
• 微软将为Symbian测试版提供银光软件
• 诺基亚:Symbian3操作系统拥有多点触控功能
• 欧盟12项行动保障物联网发展
• 三网融合取得新突破CMMB探索与PC终端融合
• ICANN掌门贝克斯托姆煽动性言论遭谴责





Phontol简介 | 广告服务 | 联系我们 | 招聘(月) | 合作媒体 | 意见反馈 | 使用条款 | 隐私权声明 | 版权声明 | 站点地图
欢迎您 反馈留言 批评指正
Copyright © Phontol. All rights reserved. 京ICP备07004242号