VPN VPN Internet VPN Internet VPN Tunneling Encryption

  • Slides: 19
Download presentation

VPN簡介 • VPN架構圖 Internet VPN Internet傳輸

VPN簡介 • VPN架構圖 Internet VPN Internet傳輸

VPN實施技術 • • 通道技術(Tunneling) 加解密技術(Encryption and Decryption) 密鑰管理技術(Key management) 認證技術(Authentication)

VPN實施技術 • • 通道技術(Tunneling) 加解密技術(Encryption and Decryption) 密鑰管理技術(Key management) 認證技術(Authentication)

VPN實施技術 • 認證技術(Authentication) – – X. 509憑證(Certification) PAP (Password Authentication Protocol) CHAP (Challenge Handshake

VPN實施技術 • 認證技術(Authentication) – – X. 509憑證(Certification) PAP (Password Authentication Protocol) CHAP (Challenge Handshake Authentication Protocol) RADIUS (Remote Authentication Dial-in User Service)

IP Sec協定 • AH 認證 IP datagram 原始IP標頭 (IP Header) IP 負載資料 (IP Payload)

IP Sec協定 • AH 認證 IP datagram 原始IP標頭 (IP Header) IP 負載資料 (IP Payload) AH 傳輸模式 原始IP標頭 (IP Header) AH標頭 IP 負載資料 (IP Payload) 認證 AH 通道模式 (New IP Header) AH標頭 原始IP標頭 (IP Header) 認證 IP 負載資料 (IP Payload)

IP Sec協定 • ESP 協定 傳輸模式 原始IP標頭 (IP Header) ESP Header IP 負載資料 (IP

IP Sec協定 • ESP 協定 傳輸模式 原始IP標頭 (IP Header) ESP Header IP 負載資料 (IP Payload) 認證 通道模式 新IP標頭 ESP Header 原始IP標頭 (IP Header) ESP認證 加密 IP 負載資料 (IP Payload) 加密 認證 ESP Trailer ESP 認證