• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    淺談CDMA2000 1X-VPDN網(wǎng)絡(luò)在行業(yè)用戶中的應(yīng)用

    2009-04-10 03:50:06
    魅力中國(guó) 2009年4期
    關(guān)鍵詞:公網(wǎng)IP地址網(wǎng)關(guān)

    孫 軍

    摘要:隨著企業(yè)信息化和移動(dòng)通信的發(fā)展,傳統(tǒng)企業(yè)基于固定地點(diǎn)的專線連接方式,已難以適應(yīng)現(xiàn)代企業(yè)的需求,基于CDMA 1X 無(wú)線數(shù)據(jù)通信技術(shù)和VPDN技術(shù)可向企業(yè)提供隨時(shí)隨地、靈活、安全、可靠的信息數(shù)據(jù)傳輸應(yīng)用。

    關(guān)鍵詞:CDMA;2000 1X;VPDN;隧道技術(shù);接入方式

    一、背景

    隨著CDMA2000 1X網(wǎng)絡(luò)的逐步完善,其在數(shù)據(jù)業(yè)務(wù)方面的優(yōu)勢(shì)也日益顯現(xiàn)出來(lái),由于其穩(wěn)定性和速度上已經(jīng)遠(yuǎn)遠(yuǎn)的超過(guò)了GPRS,因此許多企業(yè)已經(jīng)考慮將其應(yīng)用在經(jīng)常出差的員工訪問(wèn)公司內(nèi)部網(wǎng)絡(luò),以及企業(yè)網(wǎng)點(diǎn)中有線網(wǎng)絡(luò)不能到達(dá)或不方便布放有線網(wǎng)絡(luò)的地方,然而在使用這種接入方式之前,企業(yè)往往出于對(duì)自身網(wǎng)絡(luò)以及數(shù)據(jù)安全性的考慮而提出此種組網(wǎng)方式的安全性問(wèn)題,下面就接入方式及其安全問(wèn)題談?wù)勎业囊恍┛捶ê陀^點(diǎn)。

    二、 VPDN原理

    VPDN(Virtual Private Dial Network)虛擬撥號(hào)專網(wǎng)技術(shù)采用專用的網(wǎng)絡(luò)加密和通信協(xié)議,可以使企業(yè)在公共IP網(wǎng)絡(luò)上建立安全的虛擬專網(wǎng)。企業(yè)出差人員可以從遠(yuǎn)程經(jīng)過(guò)公共IP網(wǎng)絡(luò),通過(guò)虛擬的加密通道與企業(yè)內(nèi)部的網(wǎng)絡(luò)連接,而公共網(wǎng)絡(luò)上的用戶則無(wú)法穿過(guò)虛擬通道訪問(wèn)該企業(yè)的內(nèi)部網(wǎng)絡(luò)。VPDN的技術(shù)核心主要在于隧道技術(shù)和安全技術(shù)。

    三、 CDMA 1X-VPDN介紹

    1.基本組網(wǎng)介紹

    (1)用戶端設(shè)備(CPE: Customer Premises Equipment):用戶端需具備作為VPDN的網(wǎng)關(guān)功能的設(shè)備,它位于用戶總部,可以由企業(yè)網(wǎng)內(nèi)部的路由器實(shí)現(xiàn),具體可以選用同時(shí)具備路由功能和VPDN功能的網(wǎng)絡(luò)設(shè)備。CPE是VPDN呼叫發(fā)起和結(jié)束的地方,也是用戶方需要設(shè)置的唯一VPDN硬件設(shè)備。

    (2)接入服務(wù)器(NAS:Network access server):NAS由聯(lián)通公司提供并承擔(dān)運(yùn)維工作,其作用是作為VPDN的接入服務(wù)器,可以提供廣域網(wǎng)接口,負(fù)責(zé)與企業(yè)專用網(wǎng)的VPN連接,并支持各種LAN局域網(wǎng)協(xié)議,支持安全管理和認(rèn)證,支持隧道及相關(guān)技術(shù)。

    (3)企業(yè)端認(rèn)證服務(wù)器:用于用戶一次認(rèn)證,對(duì)認(rèn)證通過(guò)的用戶將其資料發(fā)送給相應(yīng)的LNS設(shè)備的認(rèn)證系統(tǒng)進(jìn)行二次認(rèn)證。

    (4)用戶終端:具備能使用CDMA1X上網(wǎng)的終端設(shè)備。

    (5)用戶端認(rèn)證服務(wù)器:用戶端認(rèn)證服務(wù)器是可選的設(shè)備,用于對(duì)登錄用戶做鑒權(quán)認(rèn)證,為了便于對(duì)用戶的賬戶密碼資料進(jìn)行管理,一般情況下建議設(shè)置。

    2.VPDN的隧道技術(shù)

    目前隧道技術(shù)有很多種,但從根本上來(lái)講可分為兩類:第二層隧道協(xié)議PPTP、L2F、L2TP和第三層隧道協(xié)議GRE、IPsec。它們的本質(zhì)區(qū)別在于提供的是第二層協(xié)議的穿透還是第三層協(xié)議的穿透。

    隧道協(xié)議有很多好處,例如在撥號(hào)網(wǎng)絡(luò)中,用戶大都接受ISP分配的動(dòng)態(tài)IP地址,而企業(yè)網(wǎng)一般均采用防火墻、NAT等安全措施來(lái)保護(hù)自己的網(wǎng)絡(luò),企業(yè)員工通過(guò)ISP撥號(hào)上網(wǎng)時(shí)就不能穿過(guò)防火墻訪問(wèn)企業(yè)內(nèi)部網(wǎng)資源。采用隧道協(xié)議后,企業(yè)撥號(hào)用戶就可以得到企業(yè)內(nèi)部網(wǎng)IP地址,通過(guò)對(duì)PPP幀進(jìn)行封裝,用戶數(shù)據(jù)包可以穿過(guò)防火墻到達(dá)企業(yè)內(nèi)部網(wǎng)。

    (1) PPTP——點(diǎn)對(duì)點(diǎn)隧道協(xié)議

    PPTP提供PPTP客戶機(jī)和PPTP服務(wù)器之間的加密通信。PPTP客戶機(jī)是指運(yùn)行了該協(xié)議的PC機(jī),如啟動(dòng)該協(xié)議的Windows95/98;PPTP服務(wù)器是指運(yùn)行該協(xié)議的服務(wù)器,如啟動(dòng)該協(xié)議的WindowsNT服務(wù)器。PPTP可看作是PPP協(xié)議的一種擴(kuò)展。它提供了一種在Internet上建立多協(xié)議的安全虛擬專用網(wǎng)(VPN)的通信方式。遠(yuǎn)端用戶能夠透過(guò)任何支持PPTP的ISP訪問(wèn)公司的專用網(wǎng)絡(luò)。

    通過(guò)PPTP,客戶可采用撥號(hào)方式接入公共IP網(wǎng)絡(luò)Internet。撥號(hào)客戶首先按常規(guī)方式撥號(hào)到ISP的接入服務(wù)器(NAS),建立PPP連接;在此基礎(chǔ)上,客戶進(jìn)行二次撥號(hào)建立到PPTP服務(wù)器的連接,該連接稱為PPTP隧道,實(shí)質(zhì)上是基于IP協(xié)議上的另一個(gè)PPP連接,其中的IP包可以封裝多種協(xié)議數(shù)據(jù),包括TCP/IP、IPX和NetBEUI。PPTP采用了基于RSA公司RC4的數(shù)據(jù)加密方法,保證了虛擬連接通道的安全性。對(duì)于直接連到Internet上的客戶則不需要第一重PPP的撥號(hào)連接,可以直接與PPTP服務(wù)器建立虛擬通道。PPTP把建立隧道的主動(dòng)權(quán)交給了用戶,但用戶需要在其PC機(jī)上配置PPTP,這樣做既增加了用戶的工作量又會(huì)造成網(wǎng)絡(luò)安全隱患。另外PPTP只支持IP作為傳輸協(xié)議。

    (2)L2F——第二層轉(zhuǎn)發(fā)協(xié)議

    L2F是由Cisco公司提出的可以在多種介質(zhì)如ATM、幀中繼、IP網(wǎng)上建立多協(xié)議的安全虛擬專用網(wǎng)(VPN)的通信方式。遠(yuǎn)端用戶能夠透過(guò)任何撥號(hào)方式接入公共IP網(wǎng)絡(luò),首先按常規(guī)方式撥號(hào)到ISP的接入服務(wù)器(NAS),建立PPP連接;NAS根據(jù)用戶名等信息,發(fā)起第二重連接,通向HGW服務(wù)器。在這種情況下隧道的配置和建立對(duì)用戶是完全透明的。

    (3)L2TP——第二層隧道協(xié)議

    L2TP結(jié)合了L2F和PPTP的優(yōu)點(diǎn),可以讓用戶從客戶端或訪問(wèn)服務(wù)器端發(fā)起VPN連接。L2TP是把鏈路層PPP幀封裝在公共網(wǎng)絡(luò)設(shè)施如IP、ATM、幀中繼中進(jìn)行隧道傳輸?shù)姆庋b協(xié)議。

    Cisco、Ascend、Microsoft和RedBack公司的專家們?cè)谛薷牧耸畮讉€(gè)版本后,終于在1999年8月公布了L2TP的標(biāo)準(zhǔn)RFC2661。(可以從ftp://ftp.isi.net.edu/ innotes/rfc2661.txt下載該標(biāo)準(zhǔn)內(nèi)容。)

    目前用戶撥號(hào)訪問(wèn)Internet時(shí),必須使用IP協(xié)議,并且其動(dòng)態(tài)得到的IP地址也是合法的。L2TP的好處就在于支持多種協(xié)議,用戶可以保留原有的IPX、Appletalk等協(xié)議或公司原有的IP地址。L2TP還解決了多個(gè)PPP鏈路的捆綁問(wèn)題,PPP鏈路捆綁要求其成員均指向同一個(gè)NAS,L2TP可以使物理上連接到不同NAS的PPP鏈路,在邏輯上的終結(jié)點(diǎn)為同一個(gè)物理設(shè)備。L2TP擴(kuò)展了PPP連接,在傳統(tǒng)方式中用戶通過(guò)模擬電話線或ISDN/ADSL與網(wǎng)絡(luò)訪問(wèn)服務(wù)器(NAS)建立一個(gè)第2層的連接,并在其上運(yùn)行PPP,第2層連接的終結(jié)點(diǎn)和PPP會(huì)話的終結(jié)點(diǎn)在同一個(gè)設(shè)備上(如NAS)。L2TP作為PPP的擴(kuò)展提供更強(qiáng)大的功能,包括第2層連接的終結(jié)點(diǎn)和PPP會(huì)話的終結(jié)點(diǎn)可以是不同的設(shè)備。

    L2TP主要由LAC(L2TPAccessConcentrator)和LNS(L2TPNetworkServer)構(gòu)成,LAC(L2TP訪問(wèn)集中器)支持客戶端的L2TP,他用于發(fā)起呼叫,接收呼叫和建立隧道;LNS(L2TP網(wǎng)絡(luò)服務(wù)器)是所有隧道的終點(diǎn)。在傳統(tǒng)的PPP連接中,用戶撥號(hào)連接的終點(diǎn)是LAC,L2TP使得PPP協(xié)議的終點(diǎn)延伸到LNS。

    L2TP的建立過(guò)程是:

    ①遠(yuǎn)程用戶使用CDMA1X撥入LAC(PDSN),例如撥打號(hào)碼為#777,并輸入username@XXX.133VPDN.HA和密碼。

    ②LAC將username@XXX.133VPDN.HA送到分組網(wǎng)AAA服務(wù)器,由AAA服務(wù)器向LAC(PDSN)提供LNS(用戶網(wǎng)關(guān))信息,包括LNS IP地址等。

    ③若XXX.133VPDN.HA信息為正確的VPDN用戶信息,則返回LNS信息,再由AAA送給LAC。

    ④LAC開(kāi)始與LNS之間直接進(jìn)行L2TP隧道建立,并將username@XXX.133VPDN.HA全部送給LNS,由LNS進(jìn)行認(rèn)證。

    ⑤LNS將username@XXX.133VPDN.HA送給自己的RADIUS服務(wù)器(認(rèn)證服務(wù)器)。

    ⑥如果是合法用戶則允許接入并保持L2TP隧道。

    ⑦LAC通知本地AAA進(jìn)行計(jì)費(fèi)。

    ⑧VPDN本身與LNS之間進(jìn)行PPP握手,LNS與遠(yuǎn)程用戶交換PPP信息,分配IP地址。LNS可采用企業(yè)專用地址(未注冊(cè)的IP地址)或服務(wù)提供商提供的地址空間分配IP地址。因?yàn)閮?nèi)部源IP地址與目的地IP地址實(shí)際上都通過(guò)服務(wù)提供商的IP網(wǎng)絡(luò)在PPP信息包內(nèi)傳送,企業(yè)專用地址對(duì)提供者的網(wǎng)絡(luò)是透明的。

    ⑨完成VPDN操作,用戶可以利用PPP協(xié)議透過(guò)L2TP隧道進(jìn)行互聯(lián),端到端的數(shù)據(jù)從撥號(hào)用戶傳到LNS。

    在實(shí)際應(yīng)用中,LAC將撥號(hào)用戶的PPP幀封裝后,傳送到LNS,LNS去掉封裝包頭,得到PPP幀,再去掉PPP幀頭,得到網(wǎng)絡(luò)層數(shù)據(jù)包。

    L2TP這種方式給服務(wù)提供商和用戶帶來(lái)了許多好處。用戶不需要在PC上安裝專門的客戶端軟件,企業(yè)可以使用保留IP地址,并在本地管理認(rèn)證數(shù)據(jù)庫(kù),從而降低了使用成本和培訓(xùn)維護(hù)費(fèi)用。

    與PPTP和L2F相比,L2TP的優(yōu)點(diǎn)在于提供了差錯(cuò)和流量控制;L2TP使用UDP封裝和傳送PPP幀。面向非連接的UDP無(wú)法保證網(wǎng)絡(luò)數(shù)據(jù)的可靠傳輸,L2TP使用Nr(下一個(gè)希望接受的消息序列號(hào))和Ns(當(dāng)前發(fā)送的數(shù)據(jù)包序列號(hào))字段控制流量和差錯(cuò)。雙方通過(guò)序列號(hào)來(lái)確定數(shù)據(jù)包的次序和緩沖區(qū),一旦數(shù)據(jù)丟失根據(jù)序列號(hào)可以進(jìn)行重發(fā)。

    作為PPP的擴(kuò)展,L2TP支持標(biāo)準(zhǔn)的安全特性CHAP和PAP,可以進(jìn)行用戶身份認(rèn)證。L2TP定義了控制包的加密傳輸,每個(gè)被建立的隧道生成一個(gè)獨(dú)一無(wú)二的隨機(jī)鑰匙,以便抵抗欺騙性的攻擊,但是它對(duì)傳輸中的數(shù)據(jù)并不加密。

    (4)GRE——通用路由封裝

    GRE在RFC1701/RFC1702中定義,它規(guī)定了怎樣用一種網(wǎng)絡(luò)層協(xié)議去封裝另一種網(wǎng)絡(luò)層協(xié)議的方法。GRE的隧道由兩端的源IP地址和目的IP地址來(lái)定義,它允許用戶使用IP封裝IP、IPX、AppleTalk,并支持全部的路由協(xié)議如RIP、OSPF、IGRP、EIGRP。通過(guò)GRE,用戶可以利用公共IP網(wǎng)絡(luò)連接IPX網(wǎng)絡(luò)、AppleTalk網(wǎng)絡(luò),還可以使用保留地址進(jìn)行網(wǎng)絡(luò)互聯(lián),或者對(duì)公網(wǎng)隱藏企業(yè)網(wǎng)的IP地址。

    GRE在包頭中包含了協(xié)議類型,這用于標(biāo)明乘客協(xié)議的類型;校驗(yàn)和包括了GRE的包頭和完整的乘客協(xié)議與數(shù)據(jù);密鑰用于接收端驗(yàn)證接收的數(shù)據(jù);序列號(hào)用于接收端數(shù)據(jù)包的排序和差錯(cuò)控制;路由用于本數(shù)據(jù)包的路由。

    GRE只提供了數(shù)據(jù)包的封裝,它并沒(méi)有加密功能來(lái)防止網(wǎng)絡(luò)偵聽(tīng)和攻擊。所以在實(shí)際環(huán)境中它常和IPsec在一起使用,由IPsec提供用戶數(shù)據(jù)的加密,從而給用戶提供更好的安全性。

    (5)IPSec

    PPTP、L2F、L2TP和GRE各自有自己的優(yōu)點(diǎn),但是都沒(méi)有很好地解決隧道加密和數(shù)據(jù)加密的問(wèn)題。而IPSec協(xié)議把多種安全技術(shù)集合到一起,可以建立一個(gè)安全、可靠的隧道。這些技術(shù)包括DiffieHellman密鑰交換技術(shù),DES、RC4、IDEA數(shù)據(jù)加密技術(shù),哈希散列算法HMAC、MD5、SHA,數(shù)字簽名技術(shù)等。

    IPSec實(shí)際上是一套協(xié)議包而不是一個(gè)單個(gè)的協(xié)議,這一點(diǎn)對(duì)于我們認(rèn)識(shí)IPSec是很重要的。自從1995年開(kāi)始IPSec的研究工作以來(lái),IETFIPSec工作組在它的主頁(yè)上發(fā)布了幾十個(gè)Internet草案文獻(xiàn)和12個(gè)RFC文件。其中,比較重要的有RFC2409IKE互連網(wǎng)密鑰交換、RFC2401IPSec協(xié)議、RFC2402AH驗(yàn)證包頭、RFC2406ESP加密數(shù)據(jù)等文件。

    IPSec安全結(jié)構(gòu)包括3個(gè)基本協(xié)議:AH協(xié)議為IP包提供信息源驗(yàn)證和完整性保證;ESP協(xié)議提供加密保證;密鑰管理協(xié)議(ISAKMP)提供雙方交流時(shí)的共享安全信息。ESP和AH協(xié)議都有相關(guān)的一系列支持文件,規(guī)定了加密和認(rèn)證的算法。最后,解釋域(DOI)通過(guò)一系列命令、算法、屬性、參數(shù)來(lái)連接所有的IPSec組文件。

    3.CDMA 1X-VPDN技術(shù)實(shí)現(xiàn)

    VPDN有兩種實(shí)現(xiàn)方法:通過(guò)NAS與VPDN網(wǎng)關(guān)建立隧道;客戶機(jī)與VPN網(wǎng)關(guān)直接建立隧道方式。

    (1)NAS與VPDN網(wǎng)關(guān)建立隧道

    這種方式是NAS通過(guò)Tunnel協(xié)議,與VPDN網(wǎng)關(guān)建立通道,將客戶的PPP連接直接連到企業(yè)網(wǎng)的網(wǎng)關(guān)上,目前使用的協(xié)議有L2F,L2TP。這種方式結(jié)構(gòu)如下:

    這種方式的好處在于:對(duì)用戶是透明的,用戶只需要登錄一次就可以接入企業(yè)網(wǎng),由企業(yè)網(wǎng)進(jìn)行用戶認(rèn)證和地址分配,不占有公共地址,用戶可以使用各種平臺(tái)上網(wǎng)。這種方式需要NAS支持VPDN協(xié)議,需要認(rèn)證系統(tǒng)支持VPDN屬性,網(wǎng)關(guān)一般使用路由器(Cisco 11.3后開(kāi)始支持L2F),專用網(wǎng)關(guān),NT服務(wù)器(5.0開(kāi)始支持L2TP)。

    (2)客戶機(jī)與VPDN網(wǎng)關(guān)建立隧道

    這種方式是由客戶機(jī)首先先建立與Internet的連接,如撥號(hào)方式,LAN方式等,再通過(guò)專用的客戶軟件(Win 98支持PPTP)與網(wǎng)關(guān)建立通道連接,一般使用PPTP, IPSec協(xié)議。結(jié)構(gòu)如下:

    這種方式的好處在于:用戶上網(wǎng)的方式地點(diǎn)沒(méi)有限制,不需要ISP的介入。缺點(diǎn)是需要安裝專用的軟件,一般都是Windows平臺(tái),限制了用戶使用的平臺(tái);用戶需要兩次認(rèn)證,一次上ISP,一次接入企業(yè)網(wǎng);用戶同時(shí)接入Internet和企業(yè)網(wǎng),存在著潛在的安全隱患。這種方式一般使用防火墻和專用網(wǎng)關(guān)作為VPDN網(wǎng)關(guān)。

    4.VPDN的安全技術(shù)

    基于Internet的VPDN首先要考慮的就是安全問(wèn)題。能否保證VPDN的安全性,是VPDN網(wǎng)絡(luò)能否實(shí)現(xiàn)的關(guān)鍵。可以采用下列技術(shù)保證VPDN的安全:

    ·口令保護(hù);

    ·用戶認(rèn)證技術(shù);

    ·一次性口令技術(shù);

    ·用戶權(quán)限設(shè)置;

    ·在傳輸中采用加密技術(shù);

    ·采用防火墻把用戶網(wǎng)絡(luò)中的對(duì)外服務(wù)器和對(duì)內(nèi)服務(wù)器隔離開(kāi)。

    四、幾種不同接入方式安全性的闡述

    1.公網(wǎng)接入方式

    用戶端網(wǎng)關(guān)設(shè)備直接與公網(wǎng)了連接,用戶通過(guò)公網(wǎng)方式與企業(yè)內(nèi)部取得聯(lián)系。適用于對(duì)安全性要求不高的用戶,比如一般移動(dòng)辦公用戶,適用的企業(yè)用戶應(yīng)大致有以下要求:

    A.企業(yè)用戶為達(dá)到某種目的需要使用CDMA1X無(wú)線上網(wǎng);

    B.用戶需要使用無(wú)線上網(wǎng)方式進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò)進(jìn)行某些操作;

    C.用戶的網(wǎng)關(guān)本身具備一定的安全措施,可以與互聯(lián)網(wǎng)連接并且用戶上網(wǎng)操作對(duì)數(shù)據(jù)安全性要求不苛刻。

    此種實(shí)現(xiàn)方式較為成熟,目前全國(guó)分組網(wǎng)PDSN均已支持,只需要在分組網(wǎng)AAA設(shè)置相應(yīng)的域名以及LNS IP地址等數(shù)據(jù)。公網(wǎng)接入方式由于網(wǎng)絡(luò)條件成熟,實(shí)現(xiàn)快速,成本較低,是聯(lián)通公司向一般1X-VPDN客戶推薦的首選接入方式。

    網(wǎng)絡(luò)拓?fù)洌阂?jiàn)接入組網(wǎng)圖中企業(yè)用戶C。

    2.長(zhǎng)途專線接入

    用戶端網(wǎng)關(guān)與公網(wǎng)完全隔離,LNS以獨(dú)立專線方式接入聯(lián)通分組網(wǎng)LAC服務(wù)器前端的用戶接入?yún)R接交換機(jī),交換機(jī)根據(jù)不同的用戶劃分不同的VLAN保證用戶相互在邏輯上隔離。適用于對(duì)安全性極度苛刻的用戶,一般此類用戶不允許與公網(wǎng)有連接,比如銀行業(yè)、國(guó)家機(jī)密機(jī)關(guān)的秘密數(shù)據(jù)傳輸需求,適用的企業(yè)用戶應(yīng)大致有以下要求:

    A.企業(yè)用戶為達(dá)到某種目的需要使用CDMA1X無(wú)線上網(wǎng);

    B.用戶需要使用無(wú)線上網(wǎng)方式進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò)進(jìn)行某些操作;

    C.企業(yè)用戶的網(wǎng)關(guān)設(shè)備安全要求非常苛刻并且不允許與公網(wǎng)有鏈路連接;

    D.企業(yè)用戶使用1X無(wú)線上網(wǎng)所傳輸?shù)臄?shù)據(jù)保密性要求非常高;

    范例:見(jiàn)接入組網(wǎng)圖中企業(yè)用戶B。

    3.互聯(lián)網(wǎng)專線接入方式

    由于完全專線接入的成本較高,一般用戶不能承受,但是用戶同時(shí)希望自己的LNS設(shè)備不要直接暴露在公網(wǎng)上,以避免來(lái)自公網(wǎng)的各種各樣攻擊,同時(shí)用戶實(shí)際上對(duì)于應(yīng)用的數(shù)據(jù)并不是需要極度保密;此時(shí),用戶可以選擇互聯(lián)網(wǎng)專線接入達(dá)到以上要求。這種接入方式不是嚴(yán)格意義上的物理隔絕的數(shù)據(jù)包,盡管在省內(nèi)公網(wǎng)傳輸部分又封裝到一個(gè)隧道中,降低了數(shù)據(jù)被監(jiān)聽(tīng)的風(fēng)險(xiǎn),但無(wú)法完全避免該風(fēng)險(xiǎn);但我們也應(yīng)該看到,如果VPDN業(yè)務(wù)要允許用戶利用互聯(lián)網(wǎng)進(jìn)行省外漫游,現(xiàn)有的各方案中,數(shù)據(jù)包在省外傳送部分是無(wú)法避免被監(jiān)聽(tīng)的,適用的企業(yè)用戶應(yīng)大致有以下要求:

    A.企業(yè)用戶為達(dá)到某種目的需要使用CDMA1X無(wú)線上網(wǎng);

    B.用戶需要使用無(wú)線上網(wǎng)方式進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò)進(jìn)行某些操作

    C.企業(yè)用戶的網(wǎng)關(guān)設(shè)備安全要求較為嚴(yán)格,不允許LNS直接與公網(wǎng) 連接;

    D.企業(yè)用戶使用1X無(wú)線上網(wǎng)所傳輸?shù)臄?shù)據(jù)保密性要求不是太苛刻。

    參考文獻(xiàn):

    [1]胡錚.《網(wǎng)絡(luò)與信息安全》.清華大學(xué)出版社.2006.5

    [2][美]Vijay Bollapragada Mohamed Khalid Scott Wainner IPSec VPN設(shè)計(jì).人民郵電出版社.2006.5

    [3]王達(dá).《虛擬專用網(wǎng)(VPN)精解》.清華大學(xué)出版社.2004.1

    [4]康桂霞,田輝,朱禹濤,杜娟.《CDMA2000 1x無(wú)線網(wǎng)絡(luò)技術(shù)》.人民郵電出版社.2007.12

    猜你喜歡
    公網(wǎng)IP地址網(wǎng)關(guān)
    淺析大臨鐵路公網(wǎng)覆蓋方案
    基于改進(jìn)RPS技術(shù)的IPSEC VPN網(wǎng)關(guān)設(shè)計(jì)
    鐵路遠(yuǎn)動(dòng)系統(tǒng)幾種組網(wǎng)方式IP地址的申請(qǐng)和設(shè)置
    公網(wǎng)鐵路應(yīng)急通信質(zhì)量提升的技術(shù)應(yīng)用
    基于SNMP的IP地址管理系統(tǒng)開(kāi)發(fā)與應(yīng)用
    黑龍江電力(2017年1期)2017-05-17 04:25:16
    基于公網(wǎng)短信的河北省高速公路數(shù)據(jù)傳輸應(yīng)用
    LTE Small Cell網(wǎng)關(guān)及虛擬網(wǎng)關(guān)技術(shù)研究
    應(yīng)對(duì)氣候變化需要打通“網(wǎng)關(guān)”
    我國(guó)警用通信專網(wǎng)與公網(wǎng)比較研究
    一種實(shí)時(shí)高效的伺服控制網(wǎng)關(guān)設(shè)計(jì)
    欧美区成人在线视频| 成人高潮视频无遮挡免费网站| 激情五月婷婷亚洲| 精品一品国产午夜福利视频| 黄色欧美视频在线观看| 人人妻人人澡人人爽人人夜夜| 久久国产精品大桥未久av | 国产高潮美女av| 美女主播在线视频| 国产精品三级大全| 午夜老司机福利剧场| 高清欧美精品videossex| 国产乱来视频区| 乱码一卡2卡4卡精品| 人妻 亚洲 视频| 插逼视频在线观看| 欧美日韩精品成人综合77777| 欧美精品国产亚洲| 麻豆国产97在线/欧美| 亚洲av电影在线观看一区二区三区| 色婷婷久久久亚洲欧美| 国产色爽女视频免费观看| 女性生殖器流出的白浆| 在线观看免费日韩欧美大片 | 久久人妻熟女aⅴ| 日本av免费视频播放| 一级毛片 在线播放| 超碰av人人做人人爽久久| 国产av国产精品国产| 一本久久精品| 91精品国产九色| 亚洲三级黄色毛片| 黄色配什么色好看| 大陆偷拍与自拍| 婷婷色综合大香蕉| 深爱激情五月婷婷| 熟女人妻精品中文字幕| 免费人成在线观看视频色| 亚洲经典国产精华液单| 一区二区三区精品91| 最近最新中文字幕免费大全7| 日本猛色少妇xxxxx猛交久久| 色视频在线一区二区三区| 亚洲精品国产av成人精品| 久久99热6这里只有精品| 国产免费又黄又爽又色| 黄色配什么色好看| 色5月婷婷丁香| 欧美日韩亚洲高清精品| 人体艺术视频欧美日本| 涩涩av久久男人的天堂| 99热6这里只有精品| 一区二区三区四区激情视频| 久久久久人妻精品一区果冻| 一边亲一边摸免费视频| 一本色道久久久久久精品综合| 免费观看a级毛片全部| 啦啦啦啦在线视频资源| 美女xxoo啪啪120秒动态图| 中文天堂在线官网| 欧美日韩一区二区视频在线观看视频在线| 日韩在线高清观看一区二区三区| 不卡视频在线观看欧美| 日本免费在线观看一区| 精品人妻偷拍中文字幕| 色吧在线观看| 嫩草影院入口| 亚洲精品成人av观看孕妇| 91精品国产九色| 人人妻人人爽人人添夜夜欢视频 | 国产美女午夜福利| 欧美成人午夜免费资源| 久久久久国产网址| 两个人的视频大全免费| 99久久精品热视频| 日本猛色少妇xxxxx猛交久久| 少妇猛男粗大的猛烈进出视频| 黄色视频在线播放观看不卡| 国产v大片淫在线免费观看| 国产色婷婷99| 韩国av在线不卡| 精品人妻熟女av久视频| 一级爰片在线观看| 美女脱内裤让男人舔精品视频| 欧美亚洲 丝袜 人妻 在线| 中文精品一卡2卡3卡4更新| 美女福利国产在线 | a级一级毛片免费在线观看| 夜夜看夜夜爽夜夜摸| 精品国产一区二区三区久久久樱花 | 在线精品无人区一区二区三 | 六月丁香七月| 精品午夜福利在线看| 亚洲av男天堂| 国产精品一及| 国产精品久久久久久久电影| 日韩 亚洲 欧美在线| 精品久久国产蜜桃| 亚洲国产欧美在线一区| 日韩成人av中文字幕在线观看| 在线观看免费高清a一片| 啦啦啦视频在线资源免费观看| 中文字幕精品免费在线观看视频 | 网址你懂的国产日韩在线| 人人妻人人爽人人添夜夜欢视频 | 国产乱人视频| 亚洲一区二区三区欧美精品| 男人舔奶头视频| 久久热精品热| 全区人妻精品视频| 国产一区二区三区综合在线观看 | 1000部很黄的大片| 熟女电影av网| 女人久久www免费人成看片| 伊人久久精品亚洲午夜| 欧美高清成人免费视频www| 国产日韩欧美亚洲二区| 九九爱精品视频在线观看| 亚洲精品成人av观看孕妇| 婷婷色综合www| 我要看黄色一级片免费的| 国产免费视频播放在线视频| 少妇人妻久久综合中文| 亚洲激情五月婷婷啪啪| 日韩在线高清观看一区二区三区| 日韩在线高清观看一区二区三区| 成人一区二区视频在线观看| 一级毛片aaaaaa免费看小| 97在线人人人人妻| 精品一品国产午夜福利视频| 亚洲最大成人中文| 亚洲第一区二区三区不卡| 国产av国产精品国产| 国产一区亚洲一区在线观看| 免费人妻精品一区二区三区视频| 国产精品无大码| 噜噜噜噜噜久久久久久91| 亚洲av男天堂| 黑人高潮一二区| 欧美日韩视频高清一区二区三区二| 99久久精品国产国产毛片| 国产乱来视频区| 久久久a久久爽久久v久久| 熟妇人妻不卡中文字幕| 精品一区二区三卡| 午夜免费男女啪啪视频观看| 亚洲av中文字字幕乱码综合| 久久毛片免费看一区二区三区| 免费看光身美女| 久久久久久久久久成人| 蜜桃在线观看..| 亚洲第一av免费看| 久热久热在线精品观看| 色视频www国产| 18禁裸乳无遮挡免费网站照片| 六月丁香七月| 成人无遮挡网站| 青青草视频在线视频观看| 久久久久久伊人网av| 国产成人精品婷婷| 免费大片黄手机在线观看| 蜜桃亚洲精品一区二区三区| 热99国产精品久久久久久7| 日本av手机在线免费观看| 亚洲高清免费不卡视频| 国产69精品久久久久777片| 免费看不卡的av| 99视频精品全部免费 在线| 人妻夜夜爽99麻豆av| 国产成人免费观看mmmm| 亚洲经典国产精华液单| 国内少妇人妻偷人精品xxx网站| 最新中文字幕久久久久| 国产一区二区在线观看日韩| 男的添女的下面高潮视频| 亚洲欧美日韩另类电影网站 | 国产精品一及| freevideosex欧美| 99热网站在线观看| 精品国产乱码久久久久久小说| av在线观看视频网站免费| 天天躁夜夜躁狠狠久久av| 女人久久www免费人成看片| av天堂中文字幕网| 不卡视频在线观看欧美| 日日摸夜夜添夜夜添av毛片| 精品少妇黑人巨大在线播放| 又爽又黄a免费视频| 97超碰精品成人国产| 一个人看视频在线观看www免费| 精品国产露脸久久av麻豆| 亚洲欧美日韩无卡精品| www.色视频.com| 久久人人爽av亚洲精品天堂 | 久久久久久久大尺度免费视频| 亚洲三级黄色毛片| 亚洲最大成人中文| 国产精品久久久久久久电影| 一区二区三区精品91| 国产精品三级大全| 欧美一区二区亚洲| 最近2019中文字幕mv第一页| 成年女人在线观看亚洲视频| 日韩av不卡免费在线播放| 男女国产视频网站| 简卡轻食公司| 久久精品熟女亚洲av麻豆精品| 久久人妻熟女aⅴ| 十分钟在线观看高清视频www | 少妇人妻久久综合中文| 亚洲,一卡二卡三卡| 在线观看免费高清a一片| 久久精品国产亚洲av天美| 久久av网站| 国产永久视频网站| 3wmmmm亚洲av在线观看| 只有这里有精品99| 亚洲精品色激情综合| 日本av手机在线免费观看| 国产淫片久久久久久久久| 亚洲国产成人一精品久久久| 午夜视频国产福利| 日本-黄色视频高清免费观看| 国内揄拍国产精品人妻在线| 国产高清国产精品国产三级 | 纯流量卡能插随身wifi吗| 日韩成人伦理影院| 制服丝袜香蕉在线| 国产精品一及| 国产男人的电影天堂91| 80岁老熟妇乱子伦牲交| 99精国产麻豆久久婷婷| av免费观看日本| 男女边吃奶边做爰视频| 久久国产亚洲av麻豆专区| 男人狂女人下面高潮的视频| 久久久精品免费免费高清| 午夜福利在线观看免费完整高清在| 亚洲第一区二区三区不卡| 一个人看的www免费观看视频| 欧美xxⅹ黑人| 在线观看一区二区三区| 日韩大片免费观看网站| 亚洲av电影在线观看一区二区三区| 欧美日韩视频高清一区二区三区二| 18禁动态无遮挡网站| 亚洲欧美一区二区三区黑人 | 中文字幕人妻熟人妻熟丝袜美| 欧美成人精品欧美一级黄| 在线亚洲精品国产二区图片欧美 | 亚洲av不卡在线观看| 人人妻人人看人人澡| 永久网站在线| 国产免费视频播放在线视频| 久久久久久久久久久丰满| 亚洲精品乱码久久久久久按摩| 777米奇影视久久| 高清午夜精品一区二区三区| 九色成人免费人妻av| 伊人久久国产一区二区| 丰满少妇做爰视频| 国产日韩欧美亚洲二区| 久久人妻熟女aⅴ| 国产精品爽爽va在线观看网站| 一级av片app| 小蜜桃在线观看免费完整版高清| 日韩中字成人| 王馨瑶露胸无遮挡在线观看| 一级av片app| 欧美激情极品国产一区二区三区 | 国产有黄有色有爽视频| 美女xxoo啪啪120秒动态图| 偷拍熟女少妇极品色| 麻豆精品久久久久久蜜桃| 亚洲av在线观看美女高潮| 国产亚洲av片在线观看秒播厂| 精品一品国产午夜福利视频| 99久久人妻综合| 精品亚洲成a人片在线观看 | 欧美激情极品国产一区二区三区 | 大香蕉久久网| 少妇人妻一区二区三区视频| 亚洲国产欧美在线一区| 在现免费观看毛片| 日韩欧美一区视频在线观看 | 能在线免费看毛片的网站| 久久久久久久久久久丰满| 涩涩av久久男人的天堂| 蜜臀久久99精品久久宅男| 91久久精品国产一区二区三区| 2018国产大陆天天弄谢| 99久久精品国产国产毛片| 亚洲av中文字字幕乱码综合| 国产探花极品一区二区| 亚洲国产欧美在线一区| 如何舔出高潮| 国产精品.久久久| 人妻夜夜爽99麻豆av| 视频中文字幕在线观看| 乱码一卡2卡4卡精品| 亚洲精品久久久久久婷婷小说| 成人影院久久| 久久99热6这里只有精品| 青春草视频在线免费观看| 亚洲久久久国产精品| av免费在线看不卡| 成人二区视频| 十八禁网站网址无遮挡 | 日韩强制内射视频| 免费黄网站久久成人精品| 交换朋友夫妻互换小说| 久久97久久精品| 国产日韩欧美亚洲二区| 欧美日韩在线观看h| 国产免费视频播放在线视频| 久久久久久人妻| 欧美日韩视频精品一区| 免费观看的影片在线观看| 亚洲综合色惰| 啦啦啦中文免费视频观看日本| 99久久精品一区二区三区| 汤姆久久久久久久影院中文字幕| 丰满乱子伦码专区| 中文字幕免费在线视频6| 大香蕉久久网| 久久国产亚洲av麻豆专区| 国产精品国产三级国产专区5o| 91久久精品电影网| 国产精品久久久久久av不卡| 精品酒店卫生间| 一级毛片 在线播放| 亚洲不卡免费看| 免费观看av网站的网址| 亚洲内射少妇av| 又黄又爽又刺激的免费视频.| 亚洲第一区二区三区不卡| 18禁裸乳无遮挡免费网站照片| 亚洲人成网站在线观看播放| 亚洲欧洲日产国产| 亚洲精品一区蜜桃| 精品久久久久久久久亚洲| 亚洲综合精品二区| 99精国产麻豆久久婷婷| 国产成人免费观看mmmm| 男人狂女人下面高潮的视频| 欧美日韩精品成人综合77777| 99久久精品国产国产毛片| 插逼视频在线观看| 少妇裸体淫交视频免费看高清| 赤兔流量卡办理| 国产亚洲5aaaaa淫片| 久久人人爽人人片av| 亚洲人成网站高清观看| 亚洲av男天堂| 日本黄色片子视频| 日本av免费视频播放| 婷婷色综合www| 插逼视频在线观看| 天美传媒精品一区二区| 99re6热这里在线精品视频| 亚洲av欧美aⅴ国产| av女优亚洲男人天堂| 国产精品不卡视频一区二区| 亚洲国产精品一区三区| 国产欧美日韩一区二区三区在线 | 亚洲色图综合在线观看| 精品少妇黑人巨大在线播放| 亚洲av男天堂| 一级爰片在线观看| 又大又黄又爽视频免费| 久热久热在线精品观看| 天堂中文最新版在线下载| 18禁裸乳无遮挡免费网站照片| 熟女av电影| 久久久久人妻精品一区果冻| 最近最新中文字幕大全电影3| 99久久中文字幕三级久久日本| 在现免费观看毛片| 在线播放无遮挡| 亚洲自偷自拍三级| 免费黄网站久久成人精品| 国内揄拍国产精品人妻在线| 一区二区三区乱码不卡18| 在线天堂最新版资源| 日韩伦理黄色片| 久久国内精品自在自线图片| 91久久精品电影网| 在线观看免费高清a一片| 性高湖久久久久久久久免费观看| 亚洲av男天堂| 欧美97在线视频| 自拍偷自拍亚洲精品老妇| 人妻系列 视频| 久久av网站| 午夜免费鲁丝| 午夜视频国产福利| 一级毛片久久久久久久久女| 亚洲不卡免费看| 日本vs欧美在线观看视频 | 99久久人妻综合| 男人舔奶头视频| 国产中年淑女户外野战色| 最近中文字幕2019免费版| 久久久久人妻精品一区果冻| videos熟女内射| 精品久久久久久电影网| 国产欧美日韩一区二区三区在线 | 我的女老师完整版在线观看| 亚洲欧美清纯卡通| 免费大片18禁| 欧美3d第一页| 国产欧美日韩精品一区二区| 涩涩av久久男人的天堂| av黄色大香蕉| 亚洲精品一二三| 日韩,欧美,国产一区二区三区| 日本午夜av视频| 男女下面进入的视频免费午夜| 99九九线精品视频在线观看视频| 尤物成人国产欧美一区二区三区| 最近中文字幕2019免费版| 一级片'在线观看视频| 国产无遮挡羞羞视频在线观看| 人人妻人人看人人澡| 亚洲精品aⅴ在线观看| 一区二区av电影网| 日韩欧美精品免费久久| 老熟女久久久| 国产探花极品一区二区| 又大又黄又爽视频免费| 免费av中文字幕在线| 亚洲精品成人av观看孕妇| 精品一品国产午夜福利视频| 午夜激情久久久久久久| 国产无遮挡羞羞视频在线观看| 日日摸夜夜添夜夜添av毛片| 自拍欧美九色日韩亚洲蝌蚪91 | 久久久久久久精品精品| 日本欧美视频一区| 亚洲av男天堂| 国产爽快片一区二区三区| 日韩视频在线欧美| 搡女人真爽免费视频火全软件| 国产 一区 欧美 日韩| av在线观看视频网站免费| 欧美日韩亚洲高清精品| 免费高清在线观看视频在线观看| a级毛片免费高清观看在线播放| 日韩强制内射视频| 欧美最新免费一区二区三区| 中文精品一卡2卡3卡4更新| 久久国产亚洲av麻豆专区| 欧美性感艳星| 国产精品一区二区在线观看99| av在线蜜桃| 国产视频首页在线观看| 成人高潮视频无遮挡免费网站| 亚洲av福利一区| av专区在线播放| 亚洲在久久综合| 少妇人妻 视频| 女的被弄到高潮叫床怎么办| 深夜a级毛片| 亚洲国产精品国产精品| 国产白丝娇喘喷水9色精品| 日韩制服骚丝袜av| 97在线人人人人妻| 亚洲av中文av极速乱| 欧美成人精品欧美一级黄| 蜜臀久久99精品久久宅男| 一级毛片久久久久久久久女| 国产成人freesex在线| 天天躁夜夜躁狠狠久久av| 免费播放大片免费观看视频在线观看| 久久国内精品自在自线图片| 久久国产精品大桥未久av | 国产亚洲午夜精品一区二区久久| 伊人久久国产一区二区| 观看av在线不卡| 伊人久久国产一区二区| 深夜a级毛片| 新久久久久国产一级毛片| 国产免费福利视频在线观看| 91精品国产国语对白视频| 日本黄大片高清| 久久ye,这里只有精品| 五月开心婷婷网| 国产精品人妻久久久影院| 赤兔流量卡办理| 女人十人毛片免费观看3o分钟| 国产av码专区亚洲av| 午夜免费鲁丝| 一级毛片黄色毛片免费观看视频| 国产黄片视频在线免费观看| 国产淫语在线视频| 国产精品麻豆人妻色哟哟久久| 九九爱精品视频在线观看| 亚洲第一av免费看| 五月开心婷婷网| 久久久国产一区二区| 热99国产精品久久久久久7| 久久女婷五月综合色啪小说| 国产精品免费大片| 午夜精品国产一区二区电影| 国产一区二区三区av在线| 18禁在线无遮挡免费观看视频| 国产欧美日韩精品一区二区| 国产男人的电影天堂91| 国产v大片淫在线免费观看| 国产极品天堂在线| 高清不卡的av网站| 99久久人妻综合| 国产精品一区二区在线观看99| 国产精品精品国产色婷婷| 超碰97精品在线观看| 亚洲av二区三区四区| 在线观看免费高清a一片| 欧美高清性xxxxhd video| 久久人妻熟女aⅴ| 午夜福利影视在线免费观看| 精品视频人人做人人爽| 亚洲国产欧美在线一区| 偷拍熟女少妇极品色| 蜜桃亚洲精品一区二区三区| 免费高清在线观看视频在线观看| 成人无遮挡网站| 成人亚洲欧美一区二区av| 日韩强制内射视频| 亚洲精品一区蜜桃| 色吧在线观看| 中文字幕制服av| 国产高潮美女av| 精品少妇久久久久久888优播| 午夜福利高清视频| 青春草亚洲视频在线观看| 尾随美女入室| 亚洲国产精品专区欧美| 黄色欧美视频在线观看| 久久毛片免费看一区二区三区| 亚洲一级一片aⅴ在线观看| 如何舔出高潮| 欧美亚洲 丝袜 人妻 在线| 亚洲精品456在线播放app| 国产av一区二区精品久久 | 男的添女的下面高潮视频| 99热网站在线观看| 中国美白少妇内射xxxbb| 纯流量卡能插随身wifi吗| 1000部很黄的大片| 亚洲欧美日韩东京热| 国产免费福利视频在线观看| 爱豆传媒免费全集在线观看| 久久影院123| 欧美日韩国产mv在线观看视频 | 国产在线一区二区三区精| 一区二区av电影网| 国产老妇伦熟女老妇高清| 一个人看的www免费观看视频| 麻豆国产97在线/欧美| 日韩 亚洲 欧美在线| 一级毛片黄色毛片免费观看视频| 黑人猛操日本美女一级片| 在线播放无遮挡| av免费在线看不卡| 纯流量卡能插随身wifi吗| 少妇被粗大猛烈的视频| 老司机影院成人| 国产高潮美女av| videossex国产| 国产精品人妻久久久久久| 偷拍熟女少妇极品色| 99久久精品一区二区三区| 色婷婷av一区二区三区视频| 国产精品国产三级国产专区5o| 精品国产露脸久久av麻豆| 精品少妇久久久久久888优播| 国产 一区 欧美 日韩| 视频中文字幕在线观看| 伊人久久精品亚洲午夜| 亚洲国产色片| 菩萨蛮人人尽说江南好唐韦庄| av黄色大香蕉| 天美传媒精品一区二区| h日本视频在线播放| 建设人人有责人人尽责人人享有的 | 国产深夜福利视频在线观看| a级毛片免费高清观看在线播放| 亚洲国产精品999| 99久久精品国产国产毛片| 国产成人一区二区在线| 国内精品宾馆在线| 一级毛片黄色毛片免费观看视频| 97精品久久久久久久久久精品| 亚洲国产精品专区欧美| 日韩视频在线欧美| 亚洲高清免费不卡视频| 亚洲精品亚洲一区二区| 特大巨黑吊av在线直播| 日韩强制内射视频| av视频免费观看在线观看| 丰满迷人的少妇在线观看| 一个人看视频在线观看www免费| 乱系列少妇在线播放| 交换朋友夫妻互换小说| 高清在线视频一区二区三区| 国产成人精品婷婷| 国产精品人妻久久久久久| 日本欧美国产在线视频| 夜夜看夜夜爽夜夜摸| 亚洲人成网站在线播| 在线观看一区二区三区| 久久久欧美国产精品| 六月丁香七月| 纵有疾风起免费观看全集完整版| 97在线人人人人妻|