ebook106-17

Similar documents
ebook140-3

ebook140-11

工程师培训

ebook140-9

ebook140-8

ebook71-13

<4D F736F F D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63>

一.NETGEAR VPN防火墙产品介绍

QL1880new2.PDF

財金資訊-80期.indd

R3105+ ADSL

ebook2-1

工程师培训

ebook177-1

ebook

ebook33-7

ebook67-D

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

ebook67-1

IP505SM_manual_cn.doc

ebook12-1


TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

ebook


Quidway S3526系列交换机R0028P01版本发布

经华名家讲堂

命令行用户 VPN StoneOS 5.0R4P3.6 TWNO: TW-CUG-UNI-VPN-5.0R4P3.6-CN-V1.0-Y14M11

NSC-161

ebook37-11

穨CAS1042快速安速說明.doc

第 1 部 分 : 检 查 网 络 要 求 在 第 1 部 分 中, 您 将 研 究 使 用 /17 网 络 地 址 为 拓 扑 图 中 显 示 的 网 络 开 发 VLSM 地 址 方 案 的 网 络 要 求 注 意 : 您 可 以 使 用 Windows 计 算 器 应

epub 61-2

ebook64-1

ebook67-9

SAPIDO GR-1733 無線寬頻分享器

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

ebook 102-3

1 1 2 OSPF RIP 2

宏电文档

epub 34-1

ebook

Microsoft Word - YDB doc

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络

系 统 金 水 信 息 系 统 金 盾 信 息 系 统 社 会 保 障 信 息 系 统 ) 通 过 Hillstone 系 列 产 品 的 应 用, 从 处 理 能 力 扩 展 能 力 安 全 性 冗 余 性 和 应 用 的 便 利 性 等 方 面 为 政 府 网 络 的 需 求 考 虑, 提 供

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot

9 Internet 10 Internet


epub

徐州市财政局文件

关于章丘市2015年财政预算

社 会 保 障 和 就 业 支 出 亿 元, 增 长 12%; 医 疗 卫 生 与 计 划 生 育 支 出 亿 元, 增 长 22.1%; 节 能 环 保 支 出 93.3 亿 元, 增 长 27.5%; 城 乡 社 区 支 出 亿 元, 增 长 56.4%; 交

年 省 本 级 国 有 资 本 经 营 收 入 支 出 预 算 表 13. 关 于 2016 年 省 本 级 国 有 资 本 经 营 预 算 的 说 明

<BBE1D2E9CEC4BCFEA3A8CAAEC6DFA3A9D0C2332E372E786C73>

但 是, 也 应 清 醒 地 看 到, 目 前 我 国 公 民 科 学 素 质 水 平 与 发 达 国 家 相 比 仍 有 较 大 差 距, 全 民 科 学 素 质 工 作 发 展 还 不 平 衡, 不 能 满 足 全 面 建 成 小 康 社 会 和 建 设 创 新 型 国 家 的 需 要 主 要

施 意 见 一 指 导 思 想 贯 彻 党 中 央 国 务 院 重 大 决 策, 按 照 我 省 实 施 三 大 发 展 战 略 奋 力 推 进 两 个 跨 越 的 总 体 部 署, 主 动 适 应 经 济 发 展 新 常 态, 主 动 融 入 产 业 转 型 升 级 和 创 新 驱 动 发 展,

辽宁省十二届人大

(排后2)中心组学习4.doc

在全区2014年上半年经济工作

开 发 利 用 规 划, 统 筹 地 下 各 类 设 施 管 线 布 局, 原 则 上 不 允 许 在 中 心 城 区 规 划 新 建 生 产 经 营 性 危 险 化 学 品 输 送 管 线, 其 他 地 区 新 建 的 危 险 化 学 品 输 送 管 线, 不 得 在 穿 越 其 他 管 线 等

标题

2016 年 非 公 开 发 行 股 票 募 集 资 金 使 用 可 行 性 分 析 为 推 动 福 建 龙 马 环 卫 装 备 股 份 有 限 公 司 ( 以 下 简 称 龙 马 环 卫 公 司 或 母 公 司 ) 和 厦 门 福 龙 马 环 境 工 程 有 限 公 司 ( 以 下 简 称 厦 门

镇二届人大二次会议材料之16

谋 划 实 施 五 大 功 能 区 域 发 展 战 略, 全 市 一 体 化 发 展 效 能 显 著 提 升 我 们 按 照 国 家 区 域 发 展 战 略 新 型 城 镇 化 和 生 态 文 明 建 设 等 新 要 求, 立 足 重 庆 实 际, 综 合 考 虑 人 口 资 源 环 境 经 济 社

信 息 公 开 选 项 : 主 动 公 开 分 送 : 国 家 发 展 改 革 委 规 划 司 抄 送 : 各 市 发 展 和 改 革 委 员 会 住 房 和 城 乡 建 设 委 员 会 ( 局 ), 自 治 区 农 垦 局, 中 国 人 民 银 行 南 宁 中 心 支 行 广 西 壮 族 自 治

中 国 资 产 评 估 协 会 印 发 40 份 2016 年 3 月 18 日 印 发 2

综 合 管 廊 建 设 ( 二 ) 基 本 原 则 1 规 划 引 领, 适 度 超 前 以 城 市 总 体 规 划 为 依 据, 结 合 道 路 地 下 空 间 等 主 体 工 程 规 划, 充 分 衔 接 各 专 业 管 线 专 项 规 划, 适 度 超 前 编 制 地 下 综 合 管 廊 专

<4D F736F F D203731BAC BDD2D1F4CAD0C8CBC3F1D5FEB8AEB0ECB9ABCAD2B9D8D3DAD3A1B7A2BDD2D1F4CAD C4EAD5FECEF1B9ABBFAAB9A4D7F7D2AAB5E3B7D6B9A4B7BDB0B8B5C4CDA8D6AA2E646F63>

Microsoft Word - 政办发9号.doc

黄岛区直管区

mppp-ddr.pdf

北京北信源软件股份有限公司招股书(申报稿)

而 是 更 有 吸 引 力 的 我 们 看 过 之 前 几 年 的 情 况, 沪 指 在 2000 点 至 4000 点 区 间, 大 部 分 的 定 增 标 的 是 有 正 收 益 另 一 基 金 经 理 表 示, 定 增 是 优 质 项 目 的 重 要 出 口, 一 方 面, 定 增 昭 示 着

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b

Chap6.ppt

AL-M200 Series

ebook12-11

计算机网络

untitled

100/120EX A-61588_zh-tw 9E8696

上 海 农 商 银 行 理 财 产 品 风 险 揭 示 书 理 财 资 金, 则 客 户 面 临 产 品 期 限 延 期 调 整 等 风 险 8. 信 息 传 递 风 险 : 上 海 农 商 银 行 将 按 照 本 说 明 书 有 关 信 息 公 告 的 约 定, 进 行 产 品 信 息 披 露 客

(譯本)

第一章、前言

Microsoft Word T-REC-Y C.doc

C6_ppt.PDF

(UTM???U_935_938_955_958_959 V )

Microsoft PowerPoint ShengYang Presentation Slides_240609

handsome-招股书-新规则-final-version-0422.PDF

epub29-1

Chap2.ppt

身分管理

untitled

地 理 志 鏡 止 煞, 來 達 到 安 宅 的 效 果 4. 門 神 符 紙 : 於 門 板 繪 製 門 神, 作 為 宅 第 的 守 護, 民 宅 所 使 用 的 門 神 題 材, 多 為 天 官 賜 福 或 文 武 官 員 符 紙 是 以 畫 了 符 咒 的 紙 懸 掛 室 內, 或 加 框

untitled

8月31日 高松市震災対策総合訓練が古高松中学校において実施され,住民2000人が参加した

untitled

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

联想天工800R路由器用户手册 V2.0

Transcription:

17 Mark Kadrich ( R A D I U S ) S L I P C S L I P P P P I P I n t e r n e t I n t e r n e t 110 ( / ) 24 7 70 80 56 K ( P S T N ) 17.1 / ( m o - d e m ) P S T N ( 17-1 ) P S T N 17-1 PSTN

176 17.1.1 ISDN ( I S D N ) N T- 1 ( ) I S D N I S D N B (Basic Rate Interface B R I ) D ISDN BRI B R I B 64 K 16 K ( T D M ) 144 K b p s ( 17-2 ) I S D N 6 4 K 1 2 8 K ISDN BRI I S D N I S D N T- 1 I S D N P S T N P S T N 17-2 ISDN BRI I n t e r n e t I n t e r n e t I S D N I S D N 17.1.2 ( 17-3 ) 1 M b p s C AT V 17-3 (Network Address Tr a n s l a t i o n N AT ) RFC 1918 I n t e r n e t ( ) @ H o m e 17.1.3 (DSL) (Digital Subscriber Loop D S L ) D S L

1 7 177 D S L 56 K 50 3 100 17-1 D S L 17-1 D S L 1 4 4 $ 1 2 4. 0 0 $ 9 0. 0 0 1 6 0 $ 1 4 9. 0 0 $ 8 0. 0 0 1 9 2 $ 1 6 9. 0 0 $ 9 0. 0 0 3 8 4 $ 1 9 9. 0 0 $ 1 3 0. 0 0 7 6 8 $ 3 5 9. 0 0 $ 1 8 0. 0 0 1. 1 $ 3 9 9. 0 0 $ 2 0 0. 0 0 1. 5 $ 3 5 9. 0 0 $ 2 9 0. 0 0 D S L D S L ( A D S L ) A D S L We b 10 : 1 D S L I n t e r n e t P S T N 10 ( C O ) 10 % ( C O ) D S L D S I S D N DSL DSL D S L D S L D S I n t e r n e t 17.1.4 R i c o c h e t M e t r i c o m (light pole) R i c o c h e t I n t e r n e t 17.2 (RADIUS) (Remote Authentication Dial-In User Service R A D I U S ) R F C 2138 R A D I U S / L i v i n g s t o n 1992 R A D I U S

178 R A D I U S R A D I U S ( 17-4 ) R A D I U S I n t e r n e t R A D I U S 17-4 RADIUS R A D I U S N I S + 17.2.1 RADIUS R A D I U S R A S (Password Authentication Protocol PA P ) R F C PA P R A D I U S I n t e r n e t 1334 PA P ( C h a l l e n g e Handshake Authentication Protocol C H A P ) RFC 1994 1. (PAP) PA P I D I D R A D I U S 17-5? I D PA P R A D I U S 17-5 PAP

1 7 179 PA P C H A PA 2. ( C H A P ) C H A P C H A C h a l l e n g e c h a l l e n g e h a s h M D 5 C H A P PA P C H A ( R e p l a y ) C h a l l e n g e c h a l l e n g e M D 5 ( s e c r e t ) h a s h ( CHAP RFC P P P PA P 17.2.2 I D U I D R A D I U S 9 5 R A D I U S 17.3 SLIP CSLIP PPP IP 17.3.1 (SLIP) 17-6 ) C h a l l e n g e h a s h 17-6 hashing C H A P S L I P RFC 1055 S L I P S L I P S L I I P

180 80 17-7 S u n ( ) S L I P S L I P S L I P T C P / I P T 1 17-7 SLIP S L I P S L I P R F C 5 S L I P S L I S L I P S L I P S L I S L I P I D H C P S L I S L I P 1006 M TA R F C S L I P 19. 2 K b p s P P P P P P 17.3.2 SLIP(CSLIP) C S L I P Va n J a c o b s e n T C P T C 40 7 Te l n e t T C P T C U D P S N M P 17.3.3 (PPP) S L I P P P RFC 1134 1 989 Drew Perkins P P P I n t e r n e t P P P I U D P / I P I P X / S P X A p p l e t a l k P P P 1. PPP P P P P P P P P P

1 7 181 (1) P P P P P P P P P (2) P P P S L I P slash cutover slash V P 6 (3) P P P ( o u t b o u n d ) ( i n b o u n d P P P NT RAS S u n Solaris PPP PPP 2.3 P P P ECP(RFC 1962 RFC 1968) P P P D E S P P P S L I P P P P 17-8 P P P P P P I P P P P 1 7-9 I P X I P I P P P P

182 T C P / I P I P X I P P P P P P P 17-8 PPP TCP/IP 17-9 IP PPP P P P P P ( M R U ) (Async Control Character Map A C C M ) ( E A P ) FCS 2. ( M R U ) M R U 1500 1500 P P P M R U P P P M R U 1. 44 M b p s T 1 T C P / I P 3. ( A C C M ) A C C M RFC 1662 ( e s c a p e ) 18 I F 3 2 A S C I I C O N T R O L - S C O N T R O L - A ( X O N X O F F ) 4. RFC 1161 ( C o n f i g u r e - N a k ) 17-10

1 7 183-17-10 R F C 1334 PA P RFC 1994 MD5 CHAP MSCHAP E A P S PA P ( C o n f i g u r e - A c k ) C H A P PA P (1) ( E A P ) ( E A P RFC 2284 RFGC 2484) 1 999 ( L C P ) P P P E A P E A ( b a c k - e n d ) P P P R A D I U S (2) Shiva PA P Shiva PA P Shiva PA P Shiva PA P (3) MS CHAP MS CHAP C H A P h a s h i n g MS CHAP M D 5 D E S M D 4 L A N ( D E S ) N T ( M D 4 ) D E S C H A P C H A P M D 5 5. P P P ( Q o S ) Q o S 6. Q o S ( l o o p b a c k ) 7. 16 8 0 8. H D L C 0 x ff 0 x 33

184 o ff ( ) 9. FCS F C S P P P 32 ( C R C ) 16 C R C P P P RFC 1570 RFC 1663 RFC 1976 R F C 1 9 9 0 Nominal M R R U DCE + (Multi-Link-Plus Procedure) LCP 17.4 17-11 D L L I P X U D P I P D L L I P X I P ( I P X ) 17-11 IPX IP I P X I P A p p l e t a l k ( n a t i v e ) Novell Netware I P I P X M S I P X

1 7 185 Vector Networks (www. v e c t o r- n e t w o r k s. c o m ) Traveling Software (www.traveling software.com) P P T P L 2 T P 17.4.1 (PPTP) P P T P A s c e n d E C I 3 c o m US Robotics P P T P P P T P I n t e r n e t I S P I n t e r n e t I n t e r n e t I S P I n t e r n e t ( M A N ) I n t e r n e t 17-12 I S P I n t e r n e t I S P I n t e r n e t I n t e r n e t 17-12 ISP

186 1. PPP P P T P / P P P I P P T P P P T P P P P P P T P I S P ( 17-13 ) ( V P N ) P P T P P P P I n t e r n e t P P P R A S 17-13 PPTP I S P P P T T C P 1723 ( G R E ) G R E T C P U D P I S P P T P (Point of Presence P O P ) I S P I P P P T P P P P P T P P P T P 98 N T L C P P P T P P P P T P P P P I P 2. P P T P T C P 1 7 2 3 P P T P P P T P 1) 2) I P G R E I S P G R E 3. P P T P N e t B E U I I P X A p p l e Ta l k P P T P P P 4. P P T P P P T P P P P P P P P P / P P T P RSA RC4 P P T P C H A P PA P E A P P P P M S - C H A P

1 7 187 5. PPTP P P T P I S P G R E G R E P P T P P P T I S P ( R A S ) (voluntary tunnel) (compulsory tunnel) (1) P P T P P P T P 9 X N T I S P I P ( 17-14 ) P P T P I n t e r n e t RAS PPTP P P T P 17-14 Internet PPTP I S P R A S P P T P P P I S P R A S ( 17-15 ) P P T P P P T P I n t e r n e t P P P P P P I n t e r n e t R A S (2) 17-15 R A S P P T P R A S I n t e r n e t

188 I n t e r n e t ( 17-15 ) R A S R A D I U R A D I U S R A S P P P P P T P R A S I n t e r n e t 17.4.2 (L2TP) L 2 T P P P T P P P T P C i s c o ( L 2 F ) L 2 T P P P T P L 2 F G R E L 2 T P AT M X. 25 L 2 F U D P L 2 F P P T P 1. L2F P P T P L 2 F P P P ( ) P P T P L 2 F ( TA C A C S ) TA C A C S TA C A C S C i s c o TA C A C S L 2 F L 2 F L 2 F P P P L 2 F L 2 T P L 2 F L 2 T P P P P L 2 F L 2 T P AT M 2. P P T P L 2 T P P P P PA P C H A P E A P R A D I U S L 2 T P P P T P L 2 T TA C A C S TA C A C S + I P S e c 3. IPSec I P S e c I P S e c I P S e c P P P 17-16 L 2 T P ( P K I ) L 2 T P L D A P P K I I P S e c P K I P K I P P T P L 2 T P P P P L 2 T P P P P P P L 2 T L 2 T P

1 7 189 R A D I U S I n t e r n e t L D A P P P T P 17-16 L2TP PKI P P T P L 2 T P P P T P U D P L 2 T P P P P I P L 2 T P I U D P 17-17 17-17 P P P L 2 T P 2 X.. 25 AT M P P P L 2 T P L 2 T P ( L A C ) L 2 T P ( L N S ) L A C L N S L A C L N S ( 17-18 ) R A D I U S I n t e r n e t P P P L A C I n t e r n e t L N S P P P 17-18 LAS LNS

190 L 2 T P P P T P P T P L 2 T P L 2 T P L 2 T P I S P ( 17-19 ) L 2 T P I n t e r n e t L2TP LNS P P T P 17-19 L2TP I S P L A C L 2 T P P P P I S P L A C ( 17-20 ) L 2 T P P P P L A C I n t e r n e t L N S P P P 17-20 ISP LAC L A C L A C ( R A D I U S TA C A C S ) I S P

1 7 191 I n t e r n e t ( 17-21 ) L 2 T P L A C I n t e r n e t L N S P P P P P P I n t e r n e t 17-21 Internet L2TP L 2 T P L A S P P P I n t e r n e t P P T P L 2 T P I S P P P T P I S P I S I D ISP LAC I D L N S ( 17-22 ) I S P I S P L N S L N S P P P L N S ISP ACK L N S 17-22 L2TP P P P I P S e c P P P P P P

192 L 2 T P P P P L 2 T P I P S e c 17.4.3 IPSec T C P / I P I E T F I P S e c ( V P N ) L 2 T P I P S e c I P S e I P S e c I P v 6 1995 RFC 1825-1829 I P R F C Internet IPv4 ( A H ) ( E S P ) 17-23 ESP IPv4 I P E S P T C P P a y l o a d E S P E S P ESP IPv6 I P E S P T C P P a y l o a d E S P E S P IPv4 AH I P A H T C P P a y l o a d IPv6 AH I P A H T C P P a y l o ad 1. 17-23 IPSec I P S e c

1 7 193 I P S e c D-H D i ff i e - H e l l m a n n D - H DES MD5 S H A H M A C ( H a s h ) h a s h I P S e c 17-24 A H E S P D O I 2. 17-24 IPSec ( S A ) I P S e c I P S e c ( D D I ) S A S A A H E S P ESP SA SA 3.

194 A H h a s h I P ( 17-23 ) 4. ESP A H A E S P E S P I P ( S P I ) ( 17-25 ) ESP IPv4 E S P I P I P T C P E S P E S P P a y l o a d ESP IPv6 E S P I P I P T C P E S P P a y l o a d E S P 5. 17-25 IPSec I P S e c P P T P L 2 T P I P S e c 17.5 S L I P P P P P P T P L 2 T P P P P S L I P P S L I P S L I P S L I P P P P P P P P P T P I S P I n t e r n e t P P T P PA P C H A P R A D I U S P P T P P P P L 2 T I n t e r n e t I P S e c L 2 T P L 2 T P I P v 6