[计算机]如何部署SSTP协议的VPN详解.doc
《[计算机]如何部署SSTP协议的VPN详解.doc》由会员分享,可在线阅读,更多相关《[计算机]如何部署SSTP协议的VPN详解.doc(47页珍藏版)》请在三一办公上搜索。
1、如何部署SSTP协议的VPN详解安全套接字隧道协议(Secure Socket Tunneling Protocol)是微软提供的新一代的虚拟专用网(VPN)技术,一种新形的VPN隧道的功能,类似PPTP L2TP OVER IPsec一样。SSTP使流量通过防火墙而阻止PPTP和的L2TP/IPsec流量。 SSTP提供了一种机制,通过HTTPS(SSL)建立VPN隧道,使用TCP端口443进行的。同时还使用PPP,支持强大的认证方法,如的EAP - TLS的。安全套接字层( SSL )提供了增强的传输安全,加密和完整性检查。通过下面的图,我们可以了解3种协议的不同点:图中最下面有大家关注S
2、STP支持的客户端注:XP sp3测试不支持SSTP协议线路图:PPTP及L2TP OVER IPSEC在使用过程中的不足新的SSTP协议的支持,并没有完全否决PPTP及L2TP OVER IPSEC在微软产品所组成的解决方案中的作用,当企业使用基于WINDOWS 平台的VPN解决方案时,这种协议仍是被常用来解决或是提升企业网络安全性。但两者的数据包通过防火墙、NAT、WEB PROXY时却都有可能发生一些连线方面的问题。PPTP数据包通过防火墙时,防火墙需被设定成同时充许TCP连接以及GRE封装的数据通过,但大部分ISP都会阻止这种封包,从而造成连线的问题; 而当你的机器位于NAT之后,NA
3、T亦必需被设定成能转发GRE协议封装的数据包。否则就会造成只能建立PPTP的TCP连接,而无法接收GRE协议封装 的数据包;WEB PROXY是不支持PPTP 协议的。L2TP OVER IPSEC的情况和此类似,需要在防火墙上充许IKE 数据和ESP封装的数据同时通过,否则也会出现连接问题。且WEB PROXY也是不支持L2TP OVER IPSEC协议的。SSTP的执行过程上面简要介绍了SSTP协议的优势以及PPTP等之前两种协议的不足,下面就来说下XP WITH SP3 或是VISTA WITH SP1等客户端是如何连接到WINDOWS 2008 SSL(SSTP)VPN服务器的:1、S
4、STP VPN客户端以随机的TCP端口建立TCP连接至SSTP VPN服务器(常常是SSTP VPN 网关服务器)上的TCP 443端口。2、SSTP VPN客户端发送一个SSL “Client-Hello”消息给SSTP VPN服务器,表明想与此建立一个SSL会话。3、SSTP VPN服务器发送“其机器证书”至SSTP VPN客户端。4、SSTP VPN客户端验证机器证书,决定SSL会话的加密方法,并产生一个以SSTP VPN服务器公钥加密的SSL会话密钥,然后发送给SSTP VPN服务器。5、SSTP VPN服务器使用此机器证书私钥来解密收到的加密的SSL会话,之后两者之间所有的通讯都以协
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 如何 部署 SSTP 协议 VPN 详解
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-4561199.html