趣谈网络协议
刘超
前网易研究院云计算技术部首席架构师
130417 人已学习
新⼈⾸单¥68
登录后,你可以任选4讲全文学习
课程目录
已完结/共 51 讲
趣谈网络协议
15
15
1.0x
00:00/00:00
登录|注册

第22讲 | VPN:朝中有人好做官

生存周期
加密算法、摘要算法、封装模式
SPI
对称密钥K
DH算法
真实性
完整性
私密性
VPN
专线
公网
手机上网所需协议
私有云和公有云的打通
VPN的优缺点
MPLS VPN的包发送过程
LDP
MPLS标签
VRF
PE、CE、P路由器
第二阶段:建立IPsec SA
第一阶段:建立IKE自己的SA
IPsec协议
乘客协议、隧道协议、承载协议
隧道技术
VPN的三种方式
数据中心连接
总结
MPLS VPN
IPsec VPN的建立过程
VPN的工作原理
概述
VPN

该思维导图由 AI 生成,仅供参考

前面我们讲到了数据中心,里面很复杂,但是有的公司有多个数据中心,需要将多个数据中心连接起来,或者需要办公室和数据中心连接起来。这该怎么办呢?
第一种方式是走公网,但是公网太不安全,你的隐私可能会被别人偷窥。
第二种方式是租用专线的方式把它们连起来,这是土豪的做法,需要花很多钱。
第三种方式是用 VPN 来连接,这种方法比较折中,安全又不贵。
VPN,全名 Virtual Private Network虚拟专用网,就是利用开放的公众网络,建立专用数据传输通道,将远程的分支机构、移动办公人员等连接起来。

VPN 是如何工作的?

VPN 通过隧道技术在公众网络上仿真一条点到点的专线,是通过利用一种协议来传输另外一种协议的技术,这里面涉及三种协议:乘客协议隧道协议承载协议
我们以 IPsec 协议为例来说明。
你知道如何通过自驾进行海南游吗?这其中,你的车怎么通过琼州海峡呢?这里用到轮渡,其实这就用到隧道协议
在广州这边开车是有“协议”的,例如靠右行驶、红灯停、绿灯行,这个就相当于“被封装”的乘客协议。当然在海南那面,开车也是同样的协议。这就相当于需要连接在一起的一个公司的两个分部。
但是在海上坐船航行,也有它的协议,例如要看灯塔、要按航道航行等。这就是外层的承载协议
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结

MPLS VPN技术和IPsec VPN技术是构建安全连接的重要技术。MPLS VPN利用特殊的MP-BGP协议发布VPN路由,通过VRF在PE路由器上建立每个客户的路由表,实现业务路由与普通路由的区分。VPN报文转发采用两层标签方式,外层标签在骨干网内部进行交换,指示报文的LSP路径,内层标签在对端PE到达CE时使用,根据VRF表项指示报文的转发接口。IPsec VPN则通过对称加密、数字签名等方式实现安全连接,确保私密性、完整性和真实性。本文通过生动的例子和详细的技术解释,让读者快速了解了VPN的工作原理和安全特点,以及IPsec VPN的具体实现方式。此外,文章还介绍了IPsec VPN的协议簇、建立过程和MPLS VPN的应用,使读者能够快速了解和掌握VPN技术的基本概念和特点。总之,本文为需要构建安全连接的读者提供了重要的参考价值。

仅可试看部分内容,如需阅读全部内容,请付费购买文章所属专栏
《趣谈网络协议》
新⼈⾸单¥68
立即购买
登录 后留言

全部留言(64)

  • 最新
  • 精选
  • 徐晨
    @Fisher 我可以举个例子,比如说我们先约定一种颜色比如黄色(p, q 大质数),这时候我把黄色涂上红色(我的随机数 a)生成新的橙色,你把黄色涂上蓝色(你的随机数 b)生成新的绿色。这时候我们交换橙色和绿色,然后我再在绿色上加上红色生成棕色,同样你拿到橙色后加上蓝色也生成棕色。这就是最终的密钥了。如果有人在中间窃取的话,他只能拿到橙色和绿色,是拿不到最终的密钥棕色的。

    作者回复: 这个例子太好了,我原来一直想不出一个具体的例子

    2019-04-24
    9
    244
  • Fisher
    花了两个小时做了笔记,除了最后的 MPLS VPN前面的基本都理解了 有一个问题,在 DH 算法生成对称密钥 K 的时候,需要交换公开质数 pq 然后生成公钥 AB,交换 AB 生成密钥 K 这个交换过程虽然没有直接交换密钥,但是如果我是个中间人,拿到了所有的材料,我也是可以生成同样的密钥的吧?那这样怎么保证安全性?还是说我理解的不对,这个过程没法出现中间人?希望老师能够解答一下 做的笔记:https://mubu.com/doc/1cZYndRrAg

    作者回复: 不可以的,私钥截获不到

    2018-07-07
    3
    11
  • 起风了001
    我有一个问题, 就是私钥交换协议这么厉害,为什么不在HTTPS协议上也加入这个呢? 这样就不需要证书了呀?

    作者回复: 两个的作用不一样,证书是证明非对称秘钥的证明

    2019-05-23
    4
    9
  • 咩咩咩
    想弱弱问一下:文中VPN和平时说的挂个VPN翻墙是两个不同的概念吗

    作者回复: 一样的,都是隧道

    2019-08-28
    3
  • 珠闪闪
    看的有些懵。意图是来了解一下VPN如何连接丝网和公网连接的技术,老师直接讲到报文层次,没有太多的介绍网络如何打通进行业务传输。同求老师如何这么深刻理解这些网络技术的,感叹跟老师的差距真实望尘莫及~

    作者回复: 哦,搭建vpn没有讲的,不过网上有很多这种文章的

    2019-04-28
    3
  • 大旗
    SDW 和MPLS的区别在哪里呢?

    作者回复: 没研究过SDW

    2019-05-04
    2
  • Untitled
    IPSec在隧道模式下,新IP地址的如何加上去的呢?

    作者回复: 隧道里面,也可以看成一个局域网

    2019-04-07
    2
  • Ruter
    老师讲的专业啊,感觉越来越难了,但是也得说这课买的太直了。

    作者回复: 加油,后面会越来越干货

    2020-01-10
    1
  • 追风筝的人
    跟不上了,多看几遍 需要老师的知识图谱

    作者回复: 最后有的

    2019-06-08
    1
  • vic
    既然有对称密钥M为何还要生成对称密钥K来做加密传输?

    作者回复: 一个长期,一个短期

    2018-11-29
    2
    1
收起评论
显示
设置
留言
64
收藏
沉浸
阅读
分享
手机端
快捷键
回顶部