校园网VPN规划与实现.doc
《校园网VPN规划与实现.doc》由会员分享,可在线阅读,更多相关《校园网VPN规划与实现.doc(47页珍藏版)》请在沃文网上搜索。
1、摘 要伴随着Internet技术应用的蓬勃发展,人们与Internet的关系也日益密切。在我国,政府上网工程、电子商务以及宽带网等一系列围绕Internet技术及应用的建设正全面展开。人们在享受Internet所带来的快捷与便利的同时,也面临着前所未有的安全危机。尤其是目前网络环境越来越复杂,安全、高速、有效的网络连接和Internet接入已经成为了信息化的必备条件之一。虚拟专用网( VPN )是平衡Internet的适用性、安全性和价格优势的最有前途的新兴通信手段之一。本文从校园网络安全性的角度出发,全面的介绍了在LINUX和WIN2003平台上用L2TP协议实现VPN( Virtual P
2、rivate Network )技术,本文从传统校园网络不足中提出了校园网络VPN技术。介绍了L2TP实现VPN的关键技术,包括隧道的基本概念、隧道技术及其应用、PPTP协议、L2TP协议、IP Sec协议等技术,涵盖了从校园网需求分析、VPN技术简介、VPN规划、VPN服务器和客户端的配置、性能测试、VPN维护和后期维护等。关键词:虚拟专用网,协议,隧道,网络规划ABSTRACTAlong with the application of Internet technology and the rapid development of the relationship between peop
3、le and the Internet have become increasingly close. In our country, the Government Online Project, e-commerce, as well as a range of broadband Internet technologies and applications around the building is in full swing. People enjoy the Internet brought about by fast and convenient, but also facing
4、an unprecedented security crisis. In particular, is increasingly complex network environment, security, high-speed and effective network connectivity and Internet access has become essential for information-based one. Virtual Private Network( VPN ) and win 2003 is a balanced application of Internet,
5、 security and price advantage of the most promising new means of communication. This article from the campus network security point of view, a comprehensive introduction to LINUX platform in the L2TP protocol to use VPN( Virtual Private Network ) technology, this article from the traditional campus
6、network in less than a campus network VPN technologies. L2TP introduces the key to the achievement of VPN technologies, including the basic concepts of the tunnel, the tunnel technology and its applications, PPTP protocol, L2TP protocol, IP Sec protocol, security and other technology, covers the VPN
7、 from the campus network planning, Needs analysis, VPN Technology VPN server and client configuration, performance test, VPN maintenance. and post-maintenance. Keywords:virtual private network, protocol, tunnels, network planning目 录1 绪 论11.1 引言11.2 研究或技术现状11.3 本人主要工作21.4 论文组织与结构22 需求分析32.1 概述32.1.1
8、学校概况32.1.2 信息处理状况32.2 需求分析42.2.1 功能需求42.2.2 技术需求52.2.3 业务需求52.3本章小结53 VPN的简介63.1 VPN基本概念63.2 VPN工作原理63.3 实现VPN的关键技术主要包括73.3.1 第二层隧道协议73.3.2 第三层隧道协议83.3.3 虚拟专用网络的基本用途83.4 本章小结94 校园网VPN网络规划104.1 拓扑结构104.2 IP地址规划114.2.1 IP地址规划的原则114.2.2 具体规划124.2.3 NAT配置124.3 本章小结135 校园网VPN配置145.1 VPN的服务器配置145.2 VPN客户端
9、的设置185.2.1 WIN2003客户端配置195.2.2 LINUX 客户端配置235.3 DHCP服务器的配置245.4 VPN防火墙设置295.5 本章小结316 校园网VPN测试与维护326.1 校园网VPN测试326.2 校园网VPN维护326.2.1 校园网VPN用户管理336.2.2 硬件维护336.2.3 软件维护346.3本章小结347 工作总结和心得体会357.1 工作总结357.2 心得体会35致 谢37参考文献38附录:英文文献翻译39IV重庆邮电大学计算机网络专业自学考试本科毕业设计(论文)1 绪 论1.1 引言现代社会是知识经济时代,以知识和信息的生产、传播和应用
10、为基础的知识经济将占世界经济发展的主导地位,国家综合国力和国际竞争能力越来越取决于教育发展、科学技术和知识创新的水平。随着学校规模逐渐扩大,学校的计算机也在不断增多,关键服务器的负荷也增加,出现了一种通过公共网络(如Internet)来建立自己的专用网络的技术,这种技术就是虚拟专用网(简称VPN)。VPN集灵活性、安全性、经济性以及扩展性于一身,可充分满足分支机构、移动办公安全通信的需求。在北美和欧洲,VPN已成为一项相当普及的网络业务。目前国内的VPN应用主要集中在大型企业和行业用户。随着宽带网的普及,Internet接入的性价比提高,中小企业以及一些普通高校也能利用VPN技术来扩展自己的网
11、络。通过宽带网组建的VPN增值潜力大,除了用于数据业务,还可以用于语音、视频教学,从而实现三网合一的需求。除了租用电信运营商的VPN服务外,还可通过自购VPN产品,在公网上建立更加安全的专用通道,来连接自己的分支机构和移动用户。VPN包含多方面技术,主要有安全隧道技术、加解密技术等技术,本文将对这些技术作出简要的阐述,并对VPN的隧道协议及应用模式进行比较分析。总结出每种协议和解决方案的优缺点及适用范围。这样学校可以根据自身的实际情况,选择相符合的协议类型以及应用模式的种类。此外,本文还就天立中学为例给出了具体的解决方案。并对VPN在学校中应用的制约因素及发展前景进行了探讨。VPN作为一种新型
12、的网络技术,为学校建设计算机网络提供了一种新的思路,可以通过在公共网络上建立虚拟的连接来传输私有数据,再用认证、加密等技术来保证数据的安全,这样不仅极大的降低了学校用于网络建设的费用,也提高了网络的安全性。1.2 研究或技术现状VPN(虚拟专用网)发展至今已经不在是一个单纯的经过加密的访问隧道了,它已经融合了访问控制、传输管理、加密、路由选择、可用性管理等多种功能,并在全球的信息安全体系中发挥着重要的作用。VPN技术的发展将促进业务市场的繁荣。VPN上传输的数据流是经过加密处理的,这条安全通道的协议必须保证数据的真实性、数据的完整性、通道的机密性,提供动态密匙交换功能,提供安全防护措施和访问控
13、制,抵抗黑客通过VPN通道攻击企业网络的能力,并且可以对VPN通道进行访问控制。随着市场的扩大,用户需求将成为VPN技术发展的动力,多形式、多用途、灵活易用、功能强大、服务优异的VPN产品将适用于不同的用户群,部署在宽带、窄带、拨号或者移动通信网络上。1.3 本人主要工作我在写这篇论文时,做了以下工作:1、搜集用户VPN需求2、需求分析3、深入企业分析学校VPN的运用4、分析学校内外VPN安全策略5、全面进行学校VPN规划和设计,并实施安装6、网络综合调试1.4 论文组织与结构第一部分:绪论。本章是全文的概述,主要介绍论文的主要工作和结构;第一部分:需求分析。主要介绍了学校的概况和用户对VPN
14、的需求,以及本论文的研究背景和研究工作;第二部分:VPN简介。对VPN技术的概念、工作原理、协议等进行简单描述;第三部分:校园网VPN网络规划。学校VPN拓扑图的规划,IP地址的分配;第四部分:校园网VPN配置。介绍了VPN服务器、VPN客户端和VPN防火墙的配置,以及在LINUX下对VPN服务器和VPN客户端的配置;第五部分:校园网VPN测试与维护。对学校校园网络VPN是否配置成功进行测试,以及VPN后期的管理和维护;第六部分:结论。本章对全文工作进行总结,并指出还需要改进的地方。2 需求分析2.1 概述随着计算机、通信和多媒体技术的发展,使得网络上的应用更加丰富。同时在多媒体教育和管理等方
15、面的需求,对校园网络也提出进一步的要求。因此需要高速的、先进性的、可扩展的校园计算机网络以适应当前网络技术发展的趋势并满足学校各方面应用的需要。信息技术的普及教育已经越来越受到人们关注。学校领导、广大师生们已经充分认识到这一点,学校未来的教育方法和手段,将是构筑在教育信息化发展战略之上,通过加大信息网络教育的投入,开展网络化教学,开展教育信息服务和远程教育服务等将成未来建设的具体内容。2.1.1 学校概况泸州天立中学是泸州市教育局直属的民办全日制寄宿学校。学校座落在泸州市城北新区香林路,环境优美,交通便利。学校按国家级示范中学规划建设,占地160亩,建筑面积10万平方米。现有67个教学班,在校
16、生3000余人,有教职工330人,其中专任教师230人。学校以英语、计算机、艺术三大教育特色。2004年,与成都实验外国语学校签定了长期、稳定的合作协议,同步教学、同步检测、为学校的发展注入了新的活力。成立了国际部,负责对外交流与合作。学校已与美国佳伦学校结为友好姊妹学校,同时与澳大利亚、英国等国教育行政部门和名牌院校建立了合作关系,已先后派出三批师生共16名教师30名学生赴美考察、交流和学习。天立学校校长田亩、佳伦学校校长斯耐特于2004年成功互访,为两校进一步发展奠定了良好基础。努力实现与国际教育交融,让天立学子与世界握手,让天立教育与世界同步。学校开办三年来,先后被评为四川省民办教育先进
17、单位,四川省艺术教育特色学校、泸州市实验教学示范学校、泸州市现代教育示范学校、泸州市校风示范校、市青少年科技示范学校,市创卫迎复检先进单位。2.1.2 信息处理状况虽然在国内外合作学校仅有近十人的领导加老师,但是每月由于和本学校进行联系和开展业务等方面的需要,通信费用超出了预算,而且有递增的趋势。彼此间信息反馈等重要信息也由于距离和通信等原因无法同步,每次国内外学校的数据通过邮件、传真等方法汇总到本学院时经常会延误,影响学校的各种工作和信息流通。而在国内外学校了解本学校的工作任务等靠电话等方法联系,非常繁琐,也多次误事。2.2 需求分析2.2.1 功能需求天立中学是一所私立学校,随着学校的不断
18、壮大,对外开展广泛的学术交流和合作也逐渐成型,与美国、澳大利亚、英国等国名牌院校建立了校际关系。而且我们的领导及老师也常年在以上等国家的合作院校执教或学习,所以要跟本校做好良好沟通和联系,以便及时的反馈信息和指导本学校的学生工作和学习,可是在这样的联系中就暴露出很多新问题。虽然在国外合作院校仅有近十人的领导加老师,但是每月由于和本校进行联系和开展业务等方面的需要,通信费用超出了预算,而且有递增的趋势。彼此间信息反馈等重要信息也由于距离和通信等原因无法同步,每次国外学院的数据通过邮件、传真等方法汇总到本学院时经常会延误,影响学院的各种工作和信息流通。而在国外学院了解本学院的工作任务等靠电话等方法
19、联系,非常繁琐,也多次误事。因此迫切的需要一个可以起到这种联系的桥梁,而纵观现代科技的网络技术,只有VPN可以做到既方面快捷而又简约使用的网络。具体功能实现如下:1、学校内部采用专线和ADSL接入方式,采用动态主机分配协议DHCP分配IP,建立了VPN链路,实现了数据资源安全共享,内部局域网安全互连的功能;2、在国内外学校办公的人员,可以通过L2TP方式与学校建立连接,实现VPN隧道连接;3、本学校内部访问Internet的功能,对ADSL接入更有内置PPPOE自动拨号功能;4、内部VPN防火墙,阻断来自Internet的非法访问和入侵,有效保护内部局域网;5、避免语音网和数据网重复建设,不需
20、同时维护两套网络,提高效益,降低建设成本与维护费用;6、在节约成本开支的前提下,建立学校分支间的虚拟内线,加强学校与外部用户之间的沟通与联系,提高办事效率。2.2.2 技术需求从技术角度考虑。一个好的网络应该从它多提供的服务和网络的安全性。在设计网络时服务方面至少应具备以下几点:1、资源共享功能网络内的各个桌面用户可以共享数据库和共享打印机,实现办公自动化系统中的所有功能;2、通信服务功能用户能够通过服务器和广域网连接进行电子邮件的收发,实现WEB服务和FTP服务,接入互联网,进行安全的数据访问。3、多媒体功能能够进行电影的在线播放和视频会议。支持视频点播和视频会议并具有教好的质量保证。2.2
21、.3 业务需求为了保证重要业务信息在学校校园网以及在互联网通道上传输的安全,学校网络中心应该做到以下几点:第一,需要严格认证用户身份,保证接入人员的可控性;第二,学校网络中心需要对接入用户的权限实现控制,保证内部应用的安全性;第三,学校网络中心需要保证链路通道的安全保密性,这样可以保证数据传输的安全;第四,学校需要逻辑隔离后台应用系统,用户需要通过代理访问后台服务器,保证后台服务器的安全,同时必须确保不改变用户的使用习惯。天立中学网络中心安全接入项目的典型用户有两类:一类是普通教职员工,他们需要访问诸如教务系统等应用系统;一类是网络管理员和领导,他们需要访问更多的应用系统,包括对应用系统的管理
22、配置等。2.3本章小结本章介绍天立中学学校的概况及信息处理,介绍用户对VPN的功能、技术和业务上的需求。3 VPN的简介3.1 VPN基本概念VPN是建立在实际网络(或称物理网络)基础上的一种功能性网络,是一种专用网的组网方式,它向使用者提供一般专用网所具有的功能,但本身却不是一个独立的物理网络。所以,可以说它是一种逻辑上的专用网络,也就是说VPN依靠网络服务供应商,将企业的内部网与公共网络建立连接,在公用网络中建立起内部网络间的专用数据传输通道(隧道),而这类专用通道并非真实的物理专用线路,只是在现有的公用网络中临时搭建的,因而它又是一种虚拟专用网。事实上,VPN的效果相当于在Interne
23、t上形成一条专用线路(隧道),从作用的效果看,VPN与IP电话类似,但VPN对于数据加密的要求更高。VPN由三个部分组成:隧道技术,数据加密和用户认证。隧道技术定义数据的封装形式,并利用IP协议以安全方式在Internet上传送。数据加密和用户认证则包含安全性的两个方面:数据加密保证敏感数据不会被盗取,用户认证则保证未获认证的用户无法访问内部网络。3.2 VPN工作原理VPN通过公众IP网络建立了私有数据传输通道,将远程的移动办公人员等连接起来。减轻了企业的远程访问费用负担,节省电话费用开支,并且提供了安全的端到端的数据通讯。用户连接VPN的形式:常规的直接拨号连接与虚拟专网连接的异同点在于在
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园网 VPN 规划 实现
