用VPN與DMZ技術(shù)改造校園網(wǎng)絡(luò )的研究

2 構建VPN專(zhuān)用網(wǎng)絡(luò )
DMZ專(zhuān)區的設置,提高了內網(wǎng)資源的安全級別,同時(shí)也阻割了外網(wǎng)用戶(hù)對內網(wǎng)資源的訪(fǎng)問(wèn)。為了讓外網(wǎng)用戶(hù)也能方便地訪(fǎng)問(wèn)內網(wǎng)資源,需要在DMZ基礎上構建VPN專(zhuān)網(wǎng)。
2.1 虛擬網(wǎng)絡(luò )VPN技術(shù)
VPN虛擬網(wǎng)絡(luò )是通過(guò)源、宿(內、外網(wǎng))IP地址轉換,利用公用網(wǎng)絡(luò )(通常是因特網(wǎng)Internet)構建虛擬局域網(wǎng)實(shí)現的。其關(guān)鍵是將來(lái)自外部網(wǎng)絡(luò )請求的IP地址映射為一個(gè)虛擬內網(wǎng)IP地址。這個(gè)虛擬內網(wǎng)IP地址實(shí)質(zhì)就是校園網(wǎng)內經(jīng)管理員預定義的一組IP地址,它并不用于分配給任何一臺主機,但是已經(jīng)在VPN服務(wù)器與DMZ服務(wù)器上進(jìn)行注冊,并作為特殊用途保留??蛻?hù)端瀏覽器利用其內建的VPN技術(shù),將用戶(hù)請求封包處理,通過(guò)瀏覽器連接到學(xué)校內部的VPN服務(wù)器,VPN服務(wù)器會(huì )對合法請求的IP地址,按照式(4)映射函數,將異地請求轉變?yōu)橐粋€(gè)虛擬的內網(wǎng)請求,讓遠程使用者也能像校內用戶(hù)一樣,方便地使用內網(wǎng)資源。VPN虛擬專(zhuān)網(wǎng)構建原理如圖2所示。

2.2 合法外部請求的定義
一個(gè)能夠通過(guò)VPN驗證的合法外部請求需要滿(mǎn)足以下兩個(gè)條件:
1)該請求是對校內某一特定VPN服務(wù)器發(fā)出的請求,這一VPN服務(wù)器的IP地址通過(guò)網(wǎng)絡(luò )地址轉化后,與一個(gè)公網(wǎng)注冊的IP地址唯一對應。
2)對VPN服務(wù)器發(fā)出的請求必須是合法用戶(hù)發(fā)出的。即通過(guò)VPN建立虛擬專(zhuān)線(xiàn)時(shí),客戶(hù)端輸入的用戶(hù)名和密碼必須通過(guò)VPN驗證。
2.3 合法請求的提取
對于合法請求的提取,采用端口監聽(tīng)方式實(shí)現:首先,建立用戶(hù)信息資料庫,為用戶(hù)訪(fǎng)問(wèn)內網(wǎng),創(chuàng )建認證信息——包括用戶(hù)名和密碼等;其次,設置異地主機VPN網(wǎng)絡(luò ),輸入需要訪(fǎng)問(wèn)VPN服務(wù)器的IP地址以及驗證需要的用戶(hù)名、密碼等信息;最后,按照流程圖3編寫(xiě)監聽(tīng)程序,并在VPN服務(wù)器上部署端口監聽(tīng)程序。本文引用地址:http://dyxdggzs.com/article/155978.htm
評論