新聞中心

        EEPW首頁 > 手機與無線通信 > 設計應用 > 用VPN與DMZ技術改造校園網絡的研究

        用VPN與DMZ技術改造校園網絡的研究

        作者: 時間:2011-08-01 來源:網絡 收藏

        b.jpg

        2 構建專用網絡
        專區的設置,提高了內網資源的安全級別,同時也阻割了外網用戶對內網資源的訪問。為了讓外網用戶也能方便地訪問內網資源,需要在基礎上構建專網。
        2.1 虛擬網絡技術
        VPN虛擬網絡是通過源、宿(內、外網)IP地址轉換,利用公用網絡(通常是因特網Internet)構建虛擬局域網實現的。其關鍵是將來自外部網絡請求的IP地址映射為一個虛擬內網IP地址。這個虛擬內網IP地址實質就是校園網內經管理員預定義的一組IP地址,它并不用于分配給任何一臺主機,但是已經在VPN服務器與服務器上進行注冊,并作為特殊用途保留。客戶端瀏覽器利用其內建的VPN技術,將用戶請求封包處理,通過瀏覽器連接到學校內部的VPN服務器,VPN服務器會對合法請求的IP地址,按照式(4)映射函數,將異地請求轉變為一個虛擬的內網請求,讓遠程使用者也能像校內用戶一樣,方便地使用內網資源。VPN虛擬專網構建原理如圖2所示。
        c.jpg
        2.2 合法外部請求的定義
        一個能夠通過VPN驗證的合法外部請求需要滿足以下兩個條件:
        1)該請求是對校內某一特定VPN服務器發出的請求,這一VPN服務器的IP地址通過網絡地址轉化后,與一個公網注冊的IP地址唯一對應。
        2)對VPN服務器發出的請求必須是合法用戶發出的。即通過VPN建立虛擬專線時,客戶端輸入的用戶名和密碼必須通過VPN驗證。
        2.3 合法請求的提取
        對于合法請求的提取,采用端口監聽方式實現:首先,建立用戶信息資料庫,為用戶訪問內網,創建認證信息——包括用戶名和密碼等;其次,設置異地主機VPN網絡,輸入需要訪問VPN服務器的IP地址以及驗證需要的用戶名、密碼等信息;最后,按照流程圖3編寫監聽程序,并在VPN服務器上部署端口監聽程序。

        本文引用地址:http://www.104case.com/article/155978.htm

        d.jpg



        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 苍梧县| 莆田市| 资兴市| 麟游县| 赣州市| 清徐县| 高安市| 阿城市| 兴和县| 湾仔区| 玉溪市| 富阳市| 东乌珠穆沁旗| 都昌县| 彩票| 长泰县| 宽甸| 东至县| 云林县| 嘉祥县| 凤城市| 梁平县| 临泉县| 修文县| 石柱| 绩溪县| 平度市| 汕尾市| 新丰县| 错那县| 宁强县| 左贡县| 达州市| 天等县| 通山县| 康定县| 谷城县| 延吉市| 昌平区| 汉中市| 大渡口区|