CISCO VPN技术常见的11个问题
来源:微云 时间:2022-02-19 08:59:34阅读:247
1.为什么CISCO第二层隧道协议而不是第三层隧道协议
CISCO两者都提供。CISCO第二层隧道协议主要用于访问VPN方案,第三层隧道协议正确Intranet和Extranet提供VPN方案支持。第三层隧道协议也可用于某些访问VPN的方案,例如,客户端初始化的隧道模式和互联网大规模访问解决方案。

2.第三层隧道是什么?
第三层隧道不是新技术。RFC1701中定义的GRE已经存在很久了。CISCO在自从ios版本9.21支持该技术。Ipsec它是为支持加密隧道而定义的IETF标准。CISCO自从ios版本11.3(3)T支持这一特性。CISCO在ios版本12.0(1)T支持移动IP。
3.GRE主要作用是什么?
GRE是一种基于IP基于隧道技术IP骨干在线传输各种协议的数据流量,如IPX、AppleTalk等。同时,GRE也可用于在场互联网广播和组播信息,如路由更新信息,通过隧道在网络上传输。需要注意的是,它正在使用中GRE以前需要先做VPN相关配置在终点设备的物理接口上,然后可以使用IPSec保护隧道等安全措施。
4.能否通过语音和数据集成的数据流VPN传输良好,Cisco哪些设备支持该功能?
一般来说,如果没有硬件加速、压缩和优秀QOS采用加密机制等机制IPSec语音传输几乎是不可想象的。目前,我们已经通过了距离VPN传输加密语音和数据组合数据流的目标越来越近。在7100系列路由器中使用硬件加密技术已成为现实。在不久的将来,这个功能将会出现Cisco在7200、3600、2600和1700系列路由器中实现。另外,正确使用IPSec数据包的LZS压缩技术和QOS机制如NBAR,都会加速语音VPN传输。
5.使用基于VPN的防火墙解决方案与使用基于IPSec与路由器解决方案相比,有哪些优缺点?
优势:
无需安装额外设备,集成解决方案。
降低设备投资成本,降低设备支持和维护。
不足:
防火墙可能不支持路由功能和其他特QOS。
防火墙和加密功能同时在同一设备上执行,会影响设备的性能。
在特定的VPN同时支持设备VPN隧道太大了。
6.IPSec是什么?是新的加密形式吗?
IPSec通过公众使用一套IP包括数据格式协议、密钥交换和加密算法议、密钥交换和加密算法。IPSec在遵从IPSec即使这些设备可能由不同的制造商提供,标准设备之间也提供安全的通信。
7.L2TP和IPSec在VPN访问实施起什么作用?
L2TP隧道的建立或封装,以及第二层验证。IPSec提供L2TP隧道加密可以为会话提供安全保障。用户可以在隧道模式下自行使用IPSec功能,但L2TP提供更好的用户验证功能。
8.IPSEC和CET的比较?
答案在于你的要求。假如你需要的是CISCO路由器到CISCO您可以使用路由器数据加密CET,他是一个更成熟、更快的解决方案。如果您需要支持多个制造商和远端客户的访问连接,您应该使用它IPSEC。此外,如果您想支持数据认证是否加密,IPSEC也是正确的选择。如果您愿意,您可以同时在网络中配置CET和IPSEC,甚至在同一个设备上。CISCO该设备可以同时支持多个终端CET安全会话和IPSEC安全会话。
9.Cisco系列VPN有多少远端移动用户可以支持路由器?
Cisco1700系列VPN支持20的路由器-如果使用硬件加速技术,30个用户可以支持约100个用户。Cisco2600/3600系列VPN支持100的路由器-大约500个用户。用户数量超过500个VPN建议使用应用Cisco7XXX系列的VPN路由器。
10.Cisco的VPN在同一连接中,软件能否支持多种协议(如IP、IPX等)?
如果VPN支持多协议隧道功能,如GRE、L2TP或PPTP(均在CiscoIOS支持软件),然后可以支持多协议。
11.Cisco如何实现加密技术?
在网络数据加密中IP只提供一级包IP包可以加密。只有当包满足路由器配置加密时建立的条件时,数据包才会加密/解密。加密后,传输时可以检测到单个数据包,但是IP不能读取包的内容。IP头和上层协议头没有加密,但是TCP或UDP包内所有的净荷数据都被加密,因此,在传输过程中不能被读取。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/7229.html
TAG标签:


