安全路由器组网及IPSec技术介绍

一个大的企业/公司需要把分布在全国的各个分公司或办事处通过广域网联系起来,做到相互之间共享信息资源,由于需要在公用的数据网上传输数据,众所周知在公用的数据网上传输数据信息并不是特别的安全。为了提高所传输的数据的安全性可以考虑使用安全路由器。

  安全路由器可以隐藏公司内部的网络拓扑结构图,同时还可以加密需要传输的数据,从而做到即使传输的数据在公网上给其它用户拦截到时,他们也不能通过IP包来获取公司内部的网络IP地址及了解到内部的网络拓扑结构图,经过加密的数据,没有专门的解密工具一般的用户是不可能知道所传输的数据包的内容。使用安全路由器的网络拓扑图如下图所示:


图 利用安全路由器组网


  由于安全路由器具有数据加密的功能,局域网上的需要传输的数据在通过安全路由器向外发送时,安全路由器会根据一定的加密算法把数据加密,接收到该数据的对端也要使用相同的算法才能把数据还原。

  安全路由器的IPSec的隧道模式还具有隐藏内部网络拓扑结构图的功能,安全路由器对所有需要发送的IP包,进行重新封装,在原来的IP包上封装源和目的网关的IP地址;目的路由器对接收到的IP包,先去掉IPSec所增加的IP包头,然后再根据IP包的源和目的地址,把该IP包发送到局域网上的目的主机上。

1 2 下一页>>

信息安全焦点访谈

(阅读次数:


分享收藏到:  新浪ViVi 365Key网摘 Google书签 Windows Live Yahoo书签 添加到百度搜藏
上一篇:菜鸟上路 解除无线辐射后顾之忧   下一篇:路由器的安全性与可靠性的问题
[本文源自互联网,版权归原作者,转摘为学习参考使用]

评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
匿名评论
 
数据挖掘论坛导航
资讯点击排行帮
相关资讯
数据挖掘论坛资讯

关于我们  - 网站地图 - 联系方式 - 版权申明 - 友情链接 - 使用帮助
数据挖掘研究院(www.ChinaKDD.com)
增值电信业务经营许可证编号:皖B2-20040042 文网文:[2005]027号