Textbook · 第 9 章 · 约 15 分钟
VPN 技术原理与应用
9.1–9.2 VPN 基础
- 五大技术:隧道、加解密、密钥管理、身份认证、访问控制。
- Intranet(内内)、Access(人内)、Extranet(外内)。
9.3–9.5 IPSec
- AH:认证+完整性,不加密;ESP:加密+可认证;IKE 密钥协商 UDP 500/4500。
- 隧道模式(整包加密,站点 VPN);传输模式(只加密载荷)。
9.6 SSL VPN
- 浏览器免客户端,443 端口;IPSec 需客户端,全流量。临时 Web 用 SSL,长期全流量用 IPSec。
易错陷阱:
加密靠 ESP;NAT 穿越常用 UDP 4500。
加密靠 ESP;NAT 穿越常用 UDP 4500。
章末自测(1 题)
Q · IPSec 中负责加密的是?
答案 A。详见上文必背考点。