本帖最后由 宅男女神 于 2016-9-9 00:11 编辑
) i" u- `2 t9 }8 {: Z' p" o. X1 Y$ i: | O4 K5 B. S) `
华为防火墙IPsec VPN 基础原理+配置命令+高级应用(完整)
华为防火墙IPsec VPN 基础原理+配置命令+高级应用(完整)
华为防火墙IPsec VPN 基础原理+配置命令+高级应用(完整)
华为防火墙IPsec VPN 基础原理+配置命令+高级应用(完整)
华为防火墙IPsec VPN 基础原理+配置命令+高级应用(完整)
IPSec (Internet 协议安全)是一个工业标准网络安全协议,为 IP 网络通信提供透明的安全服务,保护 TCP/IP 通信免遭窃听和篡改,可以有效抵御网络攻击,同时保持易用性。IPSec可以提供:0 u+ V5 j# M4 n, E, i
访问控制 通信对等体认证机制,对于通信的对等体进行认证,从而完成访问控制功能。9 t2 o0 j! v2 d7 A! h$ ?( n6 I% u
无连接的完整性、数据来源验证 通过报文认证,防止传输过程中数据被篡改,确保发出数据和接收数据的一致性。IPSec利用Hash函数为每个数据包产生一个加密校验和,接收方在打开包前先计算校验和,若包遭篡改导致校验和不相符,数据包即被丢弃。$ r N" C" n5 A
防重放 通过AH或者ESP的防重放窗口结合认证,来抵御重放攻击。确保每个IP包的唯一性,保证信息万一被截取复制后,不能再被重新利用、重新传输回目的地址。该特性可以防止攻击者截取破译信息后,再用相同的信息包冒取非法访问权(即使这种冒取行为发生在数月之后)。
* W- M; x# f' E机密性(加密) 通过ESP的加密功能以及ESP协议的报文填充功能来完成。在传输前,对数据进行加密,可以保证在传输过程中,即使数据包遭截取,信息也无法被读出。该特性在IPSec中为可选项,与IPSec策略的具体设置相关。( _% X+ S: C, u2 E; J
+ }( Z1 {# ]3 d. g2 K资源批量下载地址: ---> http://bbs.vlan5.com/forum-94-1.html8 E- J: j# m/ Z) y
更多精品资源,打包下载(可按知识点/发布日期/培训班/讲师等方式批量下载视频/文档/资料/电子书)+ s8 @: d( M$ _ e, r9 s
, a x: o- ~, a4 r+ ?8 j
本贴附件下载链接:
2 f, E# S0 I( z$ s) ^+ C+ H) F$ }+ T* a& K7 D' O/ y
|