云题海 - 专业文章范例文档资料分享平台

当前位置:首页 > 中国移动CheckPointVPN安全配置手册

中国移动CheckPointVPN安全配置手册

  • 62 次阅读
  • 3 次下载
  • 2025/5/7 2:25:09

Checkpoint VPN概述

1.1 简介

VPN(Virtual Private Network)虚拟专用网,是企业网在因特网等公共网络上的延伸,通过一个私有的通道在公共网络上创建一个安全的私有连接,能够形象地看做是一条穿过纷乱的公用网络的安全、稳固的隧道,因此VPN中使用的加密传输协议被称为隧道协议。

用户使用VPN使需要在PC机上安装一个客户端软件,该客户端和企业的VPN Server互相配合,能保证用户端到企业内部的数据是被加密,无法监听。

VPN的设计目标是爱护流经Internet的通信的保密性和完整性,在数据在互联网上传输之前进行加密,在到达最终用户之前进行解密。但尽管如此,VPN并不完备,许多用户在使用VPN时,密码经常被窃,使整个VPN系统失去安全。这种密码盗窃是VPN中经常遭受的、最具危害性的攻击。

一样来讲,大多数对用户身份的确认是通过用户名和固定的密码实现的,然而,固定密码容易被窃或被黑客随处可得的“Cracker”工具破译,某些软件能够自动完成推测密码的工作,更糟糕的是,某些特定的单词,如“password”或“123456”等,经常被用做密码。

对密码爱护的最好方法确实是不要密码――不采纳固定密码,采纳动态密码,俗称一时一密,每个密码只能用一次,每次的有效时刻只有专门短的时刻。对VPN采纳动态密码,专门好解决了数据的传输安全和密码安全,是一个完美结合。

目前企业有的内部应用系统也采纳了动态密码,但对一些来自外网的黑客而言,这些动态密码对他们毫无作用。试想一下,他们一但进入了企业内部网,受攻的是主机、数据库和网络上传输的数据。因此最稳妥的方法依旧使用VPN+动态密码把黑客们挡在门外。

1.2 分类及其工作原理

能够采纳以下两种方式使用VPN连接远程局域网络。 1.使用专线连接分支机构和企业局域网。

不需要使用价格昂贵的长距离专用电路,分支机构和企业端路由器能够使用各自本地的专用线路通过本地的ISP连通Internet。VPN软件使用与当本地ISP建立的连接和Internet网络在分支机构和企业端路由器之间创建一个虚拟专用网络。

2.使用拨号线路连接分支机构和企业局域网。

不同于传统的使用连接分支机构路由器的专线拨打长途或(1-800)电话连接企业NAS的方式,分支机构端的路由器能够通过拨号方式连接本地ISP。VPN软件使用与本地ISP建立起的连接在分支机构和企业端路由器之间创建一个跨过Internet的虚拟专用网络。

应当注意在以上两种方式中,是通过使用本地设备在分支机构和企业部门与Internet之间建立连接。不管是在客户端依旧服务器端差不多上通过拨打本地接入电话建立连接,因此VPN能够大大节约连接的费用。建议作为VPN服务器的企业端路由器使用专线连接本地ISP。VPN服务器必须一天24小时对VPN数据流进行监听。

1.3 功能与定位

一样来讲,企业在选用一种远程网络互联方案时都期望能够对访咨询企业资源和信息的要求加以操纵,所选用的方案应当既能够实现授权用户与企业局域网资源的自由连接,不同分支机构之间的资源共享;又能够确保企业数据在公共互联网络或企业内部网络上传输时安全性不受破坏.因此,最低限度,一个成功的VPN方案应当能够满足以下所有方面的要求: 1.用户验证

VPN方案必须能够验证用户身份并严格操纵只有授权用户才能访咨询VPN。另外,方案还必须能够提供审计和记费功能,显示何人在何时访咨询了何种信息。 2.地址治理

VPN方案必须能够为用户分配专用网络上的地址并确保地址的安全性。 3.数据加密

对通过公共互联网络传递的数据必须通过加密,确保网络其他未授权的用户无法读取该信息。 4.密钥治理

VPN方案必须能够生成并更新客户端和服务器的加密密钥。 5.多协议支持

VPN方案必须支持公共互联网络上普遍使用的差不多协议,包括IP,IPX等。以点对点隧道协议(PPTP)或第2层隧道协议(L2TP)为基础的VPN方案既能够满足以上所有的差不多要求,又能够充分利用遍及世界各地的Internet互联网络的优势。

1.4 特点与局限性

VPN能够实现不同网络的组件和资源之间的相互连接。VPN能够利用Internet或其它公共互联网络的基础设施为用户创建隧道,并提供与专用网络一样的安全和功能保证。

VPN承诺远程通讯方,销售人员或企业分支机构使用Internet等公共互联网络的路由基础设施以安全的方式与位于企业局域网端的企业服务器建立连接。VPN对用户端透亮,用户仿佛使用一条专用线路在客户运算机和企业服务器之间建立点对点连接,进行数据的传输。

然而VPN如何讲不是INTRANET,它只能通过TCP/IP协议,因此,许多INTRANET用的协议如NETBOIS、IPX协议等都无法通过VPN传输。

2 Checkpoint VPN适用环境及部署原则

2.1 适用环境

Checkpoint VPN网关采纳NOKIA防火墙,客户端采纳RemoteClient软件,能够安装在各种Windows操作系统上,包括PDA设备的Windows CE上。

NOKIA防火墙至少要一个固定公网IP地址,以方便客户端访咨询。客户端必须能与NOKIA防火墙相通信。否则VPN隧道将无法建立。

2.2 安全部署原则

在VPN配置过程中,我们采纳“安全高效、灵活多变”的部署原则。

Checkpoint VPN的安全治理与配置

3.1 服务器端设置

1.打开防火墙配置界面。

搜索更多关于: 中国移动CheckPointVPN安全配置手册 的文档
  • 收藏
  • 违规举报
  • 版权认领
下载文档10.00 元 加入VIP免费下载
推荐下载
本文作者:...

共分享92篇相关文档

文档简介:

Checkpoint VPN概述 1.1 简介 VPN(Virtual Private Network)虚拟专用网,是企业网在因特网等公共网络上的延伸,通过一个私有的通道在公共网络上创建一个安全的私有连接,能够形象地看做是一条穿过纷乱的公用网络的安全、稳固的隧道,因此VPN中使用的加密传输协议被称为隧道协议。 用户使用VPN使需要在PC机上安装一个客户端软件,该客户端和企业的VPN Server互相配合,能保证用户端到企业内部的数据是被加密,无法监听。 VPN的设计目标是爱护流经Internet的通信的保密性和完整性,在数据在互联网上传输之前进行加密,在到达最终用户之前进行解密。但尽管如此,VPN并不完备,许多用户在使用VPN时,密码经常被窃

× 游客快捷下载通道(下载后可以自由复制和排版)
单篇付费下载
限时特价:10 元/份 原价:20元
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:fanwen365 QQ:370150219
Copyright © 云题海 All Rights Reserved. 苏ICP备16052595号-3 网站地图 客服QQ:370150219 邮箱:370150219@qq.com