ISSN 1009-5624 CN 10-2021/TQ    主管:中国乐凯集团有限公司    主办:北京乐凯科技有限公司

中国知网全文收录期刊
万方数据库收录期刊
RCCSE中文学术期刊
维普资讯网/超星域出版 全文收录
中国核心期刊(遴选)数据库收录期刊
首页 > 刊期 > 2024 > 1期 > 信息:技术与应用
基于网络仿真平台的 GRE over IPsec VPN 设计与实现
王 格

【摘要】虚拟专用网可以在不改变网络现状的情况下,实现安全、可靠的传输私网流量。 常见的虚拟专用网络( virtual private network,VPN)技术有通用路由封装(general routing encapsulation,GRE)VPN、互联网络层安全协议( internet protocol security,IPsec)的VPN、IPsec 加密 GRE 的报文形成的 GRE over IPsec VPN。 GRE 可以解决跨越异种网络的报文传输问题,但不支持加密和认证,IPsec可以实现数据来源验证、数据加密、数据完整性保护和抗重放等功能,但是其仅支持网络层 IP 协议,不支持组播。 本文基于网络仿真平台(enterprise network simulation platform,ENSP)仿真环境,充分结合 GRE 和 IPsec 的优势,设计实现了 GRE over IPsec VPN,并使用因特网包探索器和网络包分析工具从网络连通性、通信数据加密等方面验证了该 VPN 技术的可行性与安全性。

【关键字】虚拟专用网;VPN;IPSEC;网络安全