精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

SSL VPN的基本工作原理是怎么樣的

Wildesbeast ? 來源:今日頭條 ? 作者:IT老良 ? 2020-02-24 17:33 ? 次閱讀

我們之前說到IPsec VPN遠程接入方式,那這種接入方式有一個弊端,那就是必須要在電腦上安裝VPN Client軟件,在一臺沒有安裝VPN Client軟件的電腦上是不能建立IPsec VPN連接的,相當于IPsec VPN是C/S架構的。雖然在電腦上裝個VPN Client軟件并不是什么難事,但是假設出差在外你沒有帶電腦,或者在客戶那邊你不能使用自己的電腦接入Internet,在這種情況下你需要借用別人的電腦來使用VPN的時候,這很明顯就有些麻煩了,因為你需要在別人的電腦上安裝VPN Client軟件,這并不是任何時候別人都會同意你這么做,并且軟件還得考慮系統兼容性問題,并非所有的電腦都能適用。所以如果能夠讓我們不用安裝軟件就能使用VPN連接的話這就最好不過了。基于上述種種原因,SSL VPN(也叫做WebVPN)出現了。

何謂SSL VPN,首先要從SSL談起,使用網絡不能不提的是各個網站,瀏覽網站使用瀏覽器,網絡上傳送網頁的協議叫HTTP,它是明文傳播的,傳播內容可以被黑客讀取。而SSL全名叫Secure Session Layer(安全會話層),其最初目的是給HTTP加密使用的安全套件,使用SSL的HTTP,也就搖身一變成了HTTPS,端口也從HTTP的80變成了443。由于HTTPS具備安全性,也具備傳輸數據的能力,也就被研究VPN技術的專家盯上了,覺得HTTPS可以用于組建VPN方案,于是SSL VPN技術就這樣誕生了。

SSL VPN的實現就可以不需要借助軟件來完成,在一臺沒有安裝任何軟件的PC上同樣可以建立SSL VPN連接,這就是它的優點。SSL VPN的建立只要在PC上使用支持HTTPS (HTTP over SSL)的網頁瀏覽器就可以完成,擺脫了安裝軟件的困擾,這就使得SSL VPN在任何環境的PC上都能夠建立,因為現在幾乎沒有任何一臺PC上是沒有網頁瀏覽器的。只要是支持HTTPS網頁瀏覽器的PC,無論在哪里,只要能夠連接Internet,就能與公司總部建立的SSL VPN連接遠程訪問到公司內部服務器資源了。

如下圖,我們來看一下SSL VPN IP連接建立的過程,從而能夠遠程訪問到公司內部服務器的。

1.遠程電腦用戶登陸SSL VPN頁面,使用網頁瀏覽打開SSL VPN服務器的外網地址6.16.5.6,輸入使用者的身份信息,如賬戶密碼登陸,此時會建立一個HTTPS會話,服務器通過這個會話給用戶自動加載SSL VPN客戶端程序;

2.此時的SSL VPN客戶端程序的目的是給用戶PC創建一個虛擬網卡,以實現到總部網絡的VPN連接;

3.虛擬網卡創建好后,SSL VPN服務器會從地址池192.168.1.0/24中取一個地址如192.168.1.2分配給該遠程電腦用戶,同時下發路由、DNS等信息,SSL VPN服務器針對該地址池也會有一個服務器地址192.168.1.1,作為所有客戶端程序虛擬網卡的網關;

4.此時SSL VPN客戶端程序與服務器之間會建立一個全新的SSL會話,專門用來傳輸虛擬網卡與SSL VPN服務器之間的流量;

5.假設遠程電腦用戶要訪問公司內部DNS 10.6.16.1服務器,根據路由的關系,遠程PC會通過虛擬網卡將訪問公司內部DNS請求(源192.168.1.2目的10.6.16.1)轉發給SSL VPN服務器192.168.1.1;

6.遠程PC上的SSL VPN客戶端程序會將虛擬網卡發出的IP包封裝至新的SSL會話中,通過互聯網傳送到SSL VPN服務器;

7.SSL VPN服務器進行解密,解封裝后發現IP目的地址是10.6.16.1,那么就轉發給內部DNS服務器;

8.反向過程以及訪問內部ERP服務器10.6.16.4與此類似。

再來看一下數據封裝過程,會有更加直觀的認識。

在SSL VPN的IP連接中,相當于是一個內部地址端到端會話,穿越互聯網的時候直接會話被封裝至SSL會話中了。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • VPN
    VPN
    +關注

    關注

    4

    文章

    285

    瀏覽量

    29532
  • HTTP
    +關注

    關注

    0

    文章

    478

    瀏覽量

    30756
  • SSL
    SSL
    +關注

    關注

    0

    文章

    121

    瀏覽量

    25680
收藏 人收藏

    評論

    相關推薦

    [原創]下一代軟件SSL VPN免費體驗版發布

    下一代軟件SSL VPN免費體驗版發布本軟件適用的用戶群有分支機構的企業,分部需要訪問總部數據資源(ERP軟件、用友、金蝶等財務軟件、倉庫管理軟件、客戶關系管理軟件、進銷存管理軟件、協同辦公OA
    發表于 12-02 10:57

    [原創]OEM防火墻、OEM SSL VPN、OEM流量控制設備

    OEM防火墻、OEM SSL VPN、OEM流量控制設備 OEM 業務對象:正在尋求新業務,對網絡安全領域看好有意進入的廠商; 在自身主營業務中對網絡安全有大量需求的系統集成
    發表于 12-02 10:58

    SSL VPN 與 IPSec VPN的區別 精選資料分享

    關注+星標公眾號,不錯過精彩內容編排| strongerHuang微信公眾號|嵌入式專欄本文分享一下VPN相關的技術,注意,不是教大家如何使用VPN***的技術。嵌入式專欄1SSL V...
    發表于 07-20 07:04

    【資料】ACL/VPN/OSPF/VRRP/交換機/路由器等工作原理詳細講解

    、GRE VPN 技術原理詳細講解3、OSPF理論知識詳細講解4、VRRP 技術原理詳細講解5、交換機工作原理詳細講解6、路由器工作原理詳細介紹
    發表于 04-07 11:59

    軟件SSL VPN設計與實現

    現今多數硬件SSL VPN 產品由于其技術原因,適用面受到限制,且硬件實現的成本很高,鑒于此,文章提出了一種軟件SSL VPN 的設計與實現。關鍵詞:
    發表于 06-01 14:17 ?22次下載

    一種實現隨機端口的SSL VPN

    本文中我們提出一種新的SSL VPN 體系結構,以支持所有應用,同時增強抵抗Dos 和分類的Dos 攻擊的能力。SSL VPN 的關鍵優勢是不需要特定的客戶端軟件。當用戶要求訪問一個服
    發表于 06-10 15:09 ?27次下載

    虛擬專用網(VPN)工作原理

    虛擬專用網(VPN)工作原理 引言 在過去幾十年中,世界發生了很大的變化。現在很多公司除了處理本地或地區性事務外,還要考慮全球市場和物流的問題。很多公司在
    發表于 07-28 11:18 ?1.8w次閱讀

    解密:哪些用戶需要SSL VPN?

    SSL是什么?簡單來說SSL(Security Socket Layer,安全套接層)是一種在互聯網上,經由加密機制保證發送信息安全的通用協議
    發表于 04-08 10:44 ?1801次閱讀
    解密:哪些用戶需要<b class='flag-5'>SSL</b> <b class='flag-5'>VPN</b>?

    SSL_VPN架構組成及主要特點

    學習完本課程,您應該能夠:了解SSL協議基本原理,敘述SSL VPN架構組成及主要特點。掌握SSL VPN主要功能及實現方式,掌握
    發表于 04-13 18:12 ?22次下載

    VPN已成為了攻擊入口,安全訪問該何去何從

    在過去十多年,SSL VPN已成為眾多企業的IT基礎設施。近期利用SSL VPN設備發起的APT攻擊事件并非孤案。
    發表于 04-13 17:37 ?2095次閱讀

    詳談SSL證書的工作原理和獲得方法

    Chrome瀏覽器上加載的所有網站中有84 %都由HTTPS服務。這種趨勢背后的原因是由于安裝SSL證書后網站帶來的好處。本文介紹了SSL證書的主題。它解釋了SSL證書的含義,SSL
    的頭像 發表于 06-27 17:39 ?2648次閱讀

    SSL虛擬專用網絡

    SSL VPN即指采用SSL協議來實現遠程接入的一種新型VPN技術。它包括:服務器認證,客戶認證、SSL鏈路上的數據完整性和
    的頭像 發表于 02-02 10:44 ?774次閱讀

    MPLS VPN是什么?

    MPLS VPN網絡,也稱為MPLS BGP VPN網絡,是由運營商搭建并提供給企業購買的虛擬專用網(Virtual Private Network),以實現用戶網絡之間的路由傳遞、數據互通等。MPLS VPN
    的頭像 發表于 02-15 14:17 ?1.9w次閱讀
    MPLS <b class='flag-5'>VPN</b>是什么?

    IPSEC VPNSSL VPN的區別和選擇要點

    IPSEC和SSL是兩個不同的加密協議,都是可以對數據包進行加密保護,防止中間的黑客劫持數據。但是二者加密的位置卻不一
    發表于 03-31 09:23 ?1349次閱讀

    IPSEC VPNSSL VPN的區別和選擇技巧

    IPSEC和SSL是兩個不同的加密協議,都是可以對數據包進行加密保護,防止中間的黑客劫持數據。但是二者加密的位置卻不一
    發表于 04-06 11:30 ?1976次閱讀