设为首页 友情链接
在线留言 发表文章
加入收藏 广告联系

刺猬首页

| 专案技术 | 网络技术 | 图形图象 | 网络编程 | 网页设计 | 操作系统 | 服务器 | 技术白皮书 | 在线实验室 | 刺猬论坛 |
小说专版  | 数据库 | 设计赏析 | 存储频道 | 网络安全 | 私服架设 |  Solaris | 网站评估 | PC维护技巧 | 下载中心 | 博 客 |
专   题: | Linux | java | cisco | 防病毒 | 刀片 | SOA | iscsi | ASP.NET | SQL | Oracle |
您现在的位置: IT公社 IT community >> 专案技术 >> VPN >> 文章正文 用户登录 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
P2TP VPN Client to P2T…
出航SOA—中远集运全球E…
SOA:Oracle与SAP之战
IBM Rational推出SOAD策…
SAP与Oracle在SOA领域之…
HP和Oracle使用Fusion来…
SOA踏入软件工厂 变身SO…
Crack CheckPoint ng的方…
RAID如何提高数据可用性
RAID-5简介
  RADIUS技术在远程接入VPN中的应用           
RADIUS技术在远程接入VPN中的应用
 

       VPN通过在Internet上构建企业自己的专用网络,使得无论从Internet的任何地方访问企业信息资源都是可行的和安全的。VPN大致可分为三类:Intranet VPN、Extranet VPN和远程访问VPN。其中远程访问VPN由于其移动性强,建设投资少,运行费用低,可通过PSTN、 xDSL、Cable Modem等方式接入,应用极为广泛。        作为有效的管理VPN系统,网络管理人员应当能够随时跟踪和掌握以下情况:系统的使用者,连接数目,异常活动,出错情况等。日志记录和实时信息对记费、审计和报警或其它错误提示具有很大帮助。例如,网络管理人员为了编制账单数据需要知道何人在使用系统以及使用了多长时间。异常活动可能预示着存在对系统的不正确使用或系统资源出现不足。RADIUS是一种基于UDP协议的超轻便(lightweight)协议,它能够提供对用户的认证和计费,目前 RADIUS支持以下几种认证方式:①基于用户名和密码的认证;②PAP认证;③ CHAP认证。  RADIUS由客户端和服务器两部分组成,客户端向服务器发送认证和计费请求,服务器向客户端回送接受或否定消息,客户和服务器之间的通讯用于共享密钥加密。         亿阳安全VPN系统支持标准的IPSEC和IKE协议,在此基础上作了一定的扩展,使用RADIUS对远程访问用户进行认证和记账。在认证和记账过程中,本系统不仅实现了基于用户名/密码以及PAP认证,还支持基于证书的强认证方式,具有如下特点: 1. 对RADIUS认证服务器根据其框架对认证进行扩展,在厂商属性中扩展亿阳自己的厂商属性; 2. 采用活动目录技术存储远程访问用户和访问策略; 3. 实现了内部IP地址池,为远程用户分配企业网的内部地址,从而使得远程访问用户可以方便地访问企业内部的信息资源; 4. 实现了对远程访问用户的计费管理; 5. 实现了对远程访问用户的安全审计,并可以实时监控和阻断; 6. 与RADIUS的通信使用异步方式,保证多个IKE协商可以同时进行; 7. 增加IKE配置交换,为远程访问用户协商配置企业内部网络的地址。 随着技术的发展,新的认证方法将会出现,使得对用户的管理更方便,访问更安全。

频道声明:本频道的文章除部分特别声明禁止转载的专稿外,可以自由转载.但请务必注明出出处和原始作者 文章版权归本频道与文章作者所有.对于被频道转载文章的个人和网站,我们表示深深的谢意。

原始作者:佚名 录入时间:2006-12-26 2:47:53
信息来源:不详 投稿信箱:itqoo@126.com
文章录入:itqoo    责任编辑:itqoo 
  • 上一个文章:

  • 下一个文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    - 关于我们 - 合作伙伴 - 友情链接 - 广告刊登 - 投稿热线 - 在线留言版权声明联系方式 -
    IT公社版权所有 粤ICP备05127012号
    Copyrigh@2005-2006 itqoo.com.Inc All Rights Reserved  推荐分辨率 1024*768
    联系站长:E-Mail:itqoo@126.com     MSN:urchincc@hotmail.com    QQ:点击这里给我发消息
    特别感谢:亿太网络提供空间支持