¡¡¡¡µçÐŵÄ163²¦ºÅÉÏÍø·Ö²¼·¶Î§¹ã·º£¬ÀûÓøÃÍø¿ÉÇáËÉʵÏÖȫʡ¡¢È«¹úÔ¶³ÌÖÕ¶ËÁªÍø¡£µ«»¥ÁªÍø°²È«ÐԺܲͨ¹ýL2TP Over IPSec¼¼ÊõÔÚ»¥ÁªÍøÉϽ¨Á¢°²È«±£ÃܵÄVPDNרÓÃÊý¾ÝͨµÀ£¬¿ÉÒÔÓÐЧ½â¾öͨÐŰ²È«ÎÊÌ⣬ʹVPDN³ÉΪÐÐÖ®ÓÐЧµÄ¹ãÓòÍøÍ¨ÐÅ·½°¸¡£
¡¡¡¡
¡¡¡¡¹ã¶«Ä³ÓªÒµÖÐÐĵÄÒµÎñÒªÇóÓë±é²¼Ê¡³ÇÏç¸÷µØµÄÊýǧ¸öÔ¶³ÌÖÕ¶ËͨÐÅ¡£ËüÃÇÀûÓÃL2TP Over IPSecʵÏÖµÄVPDNµÄ¹ãÓòÍøÍ¨ÐÅ·½Ê½£¬ÊµÏÖÁËÖÐÐÄÓëÊýǧ¸öÔ¶³ÌÖն˵ÄʵʱÁ¬½Ó£¬ÕâÔÚÈ«¹ú»¹ÊÇÊ×Àý¡£±¾ÎļòÊöVPDNµÄʵÏÖ£¬²¢·ÖÎöÆäÐÔÄÜ£¬ÌرðÊǰ²È«ÐÔ¡£
¡¡¡¡
¡¡¡¡Ò»¡¢ ¼¸ÖÖ¹ãÓòÍøÊµÏÖ·½°¸±È½Ï
¡¡¡¡
¡¡¡¡²ÉÓô«Í³µÄ¹ãÓòÍø×éÍø·½Ê½£¬ÈçPSTN»òISDN²¦ºÅ·½Ê½¡¢×¨Ïß¡¢X.25·Ö×éµÈ£¬ÓеķÑÓðº¹ó£¬ÓеÄÐèÒªÔö¼ÓÏàÓ¦µÄ²¦ºÅÉ豸£¬ÓеÄËٶȲ»ÄÜÂú×ãÒªÇó¡£
¡¡¡¡
¡¡¡¡µçÐŵÄ163²¦ºÅÉÏÍø·Ö²¼·¶Î§¹ã·º£¬Ôڹ㶫ʡÄÚµÄÈÝÁ¿¿É´ïÊýÊ®ÍòÓû§¡£ÀûÓøÃÍø¿ÉÇáËÉʵÏÖȫʡԶ³ÌÖÕ¶ËÁªÍø£¬µ«»¥ÁªÍø°²È«ÐԺܲͨ¹ýL2TP Over IPSec¼¼ÊõÔÚ»¥ÁªÍøÉϽ¨Á¢°²È«±£ÃܵÄVPDNרÓÃÊý¾ÝͨµÀ£¬¿ÉÒÔÓÐЧ½â¾öͨÐŰ²È«ÎÊÌ⣬ʹVPDN³ÉΪÐÐÖ®ÓÐЧµÄ¹ãÓòÍøÍ¨ÐÅ·½°¸¡£
¡¡¡¡
¡¡¡¡¶þ¡¢L2TP Over IPSec VPDNµÄʵÏÖ
¡¡¡¡
¡¡¡¡L2TPÊÇVPDNµÄ¹Ø¼ü¼¼Êõ£¬±»Cisco ºÍÆäËû³§É̹㷺ÈϿɡ£Ëü½áºÏÁËCiscoµÄ Layer 2 Forwarding (L2F) ºÍ΢ÈíµÄ Point-to-Point Tunneling Protocol (P2TP)Óŵ㣬ĿǰӦÓñȽϹ㷺¡£L2TPËíµÀÐÒéΪרÓÃÍøÍ¨ÐÅÔÚ»¥ÁªÍøÉÏÐγÉÒ»¸öרÓÃËíµÀ¡£µ«L2TPËíµÀÐÒé¶ÔËù´«ËÍÊý¾ÝûÓмÓÃܹ¦ÄÜ£¬ÒªÔÚ»¥ÁªÍø°²È«´«ËÍÊý¾Ý£¬±ØÐëʹÓüÓÃÜ»úÖÆ¡£IPSec(IP Security)ÐÒéÊÇÒ»×鿪·ÅÐÒéµÄ×ܳƣ¬IKE(Internet Key Exchange)ÊÇ»¥ÁªÍø×Ô¶¯½»»»ÃÜÔ¿µÄÐÒ飬IPSecͨ¹ýISAKMP£¨Internet Security Association & Key Management Protocol£©£¬Ê¹ÓÃIKE½øÐÐÐÒé¼°Ëã·¨µÄÐÉÌ£¬²¢²ÉÓÃÓÉ IKE Éú³ÉµÄÃÜÂëÀ´¼ÓÃܺÍÑéÖ¤¡£ÏµÍ³ÊµÏÖÈçͼËùʾ¡£
¡¡¡¡

¡¡¡¡ÖÐÐÄϵͳµÄ·ÓÉÆ÷×÷ΪL2TPµÄÍøÂç·þÎñÆ÷LNS£¨L2TP Network Server£©£¬²¢ÇÒ¸ºÔðIPSec±¾µØ¶Ë¡£ÖÐÐÄ·ÓÉÆ÷Ñ¡ÓÃCisco 7120·ÓÉÆ÷£¬Ã¿Ì¨¿ÉÖ§³Ö2000¸öIPSec¼ÓÃܵÄL2TP»á»°Á¬½Ó¡£Ã¿¸öµØÊÐÀûÓÃÔÀ´µÄÒ»¸ö163²¦ºÅ·ÃÎÊ·þÎñÆ÷£¬×÷ΪL2TPµÄ·ÃÎʼ¯ÖÐÆ÷£¨L2TP Access Concentrator £©£¬LAC ͬʱ×÷ÎªÍøÂç½ÓÈë·þÎñÆ÷ NAS£¨Network Access Server£©£¬ËüÓÃÓÚΪÓû§Í¨¹ý PSTN/ISDN Ìá¹©ÍøÂç½ÓÈë·þÎñ£¬Ò²ÊÇIPSecµÄÔ¶³Ì¶Ë¡£NASÒ»°ãΪCisco 5800£¬¿ÉÖ§³Ö1300ÒÔÉ϶˿Úͬʱ·ÃÎÊ¡£
¡¡¡¡
¡¡¡¡NASºÍLNSÖ®¼ä½¨Á¢¼ÓÃܵÄL2TP Over IPSec ͨµÀ£¬¶øÔ¶³ÌÖÕ¶ËÖÁNASÖ®¼äÔò²ÉÓÃÆÕͨµÄPPPÁ¬½Ó¡£ÕâÑù×öµÄÖ÷ÒªÓŵãÊÇÔ¶³ÌÖÕ¶ËÉ豸¼ò»¯£¬Ö»Ðè¾ß±¸PPP²¦ºÅÉ豸£»È±µãÊÇÔ¶³ÌÖÕ¶ËÖÁNASÕâÒ»¶ÎûÓмÓÃܱ£»¤£¬µ«µç»°ÍøÕâÒ»¶ÎµÄ²»°²È«ÒòËØ¶ÔϵͳӰÏì²»´ó¡£
¡¡¡¡
¡¡¡¡RADIUSÈÏÖ¤·þÎñÆ÷ÊÇϵͳ¹Ø¼ü²¿·Ö¡£Ô¶³ÌÖÕ¶ËÏòµ±µØµÄNAS·¢ÆðPPPºô½Ðºó£¬ÆäÓû§Ãû²ÉÓÃX@YÐÎʽ£¬ÆäÖÐYΪÓòÃû£¬RADIUSÊÕµ½ÓªÒµÖն˵ÄÓû§Ãûºó£¬½âÎöÓòÃûY£¬Åж¨ÎªºÏ·¨ÓòÃûºó£¬·¢¸øNASÏàÓ¦L2TP¿ØÖƲÎÊý£¬NASÊÕµ½RADIUSµÄÐÅÏ¢ºóÁ¢¼´ÀûÓÃÕâЩÐÅÏ¢ÓëLNS½¨Á¢ËíµÀ£¬»òÀûÓÃÒѽ¨Á¢µÄËíµÀ½¨Á¢»á»°¡£ÀûÓÃÕâÖÖ»úÖÆ£¬¶àÖÖ²»Í¬ÒµÎñ¿ÉÒÔʹÓÃͬһµç»°ºÅÂë½ÓÈ룬ÓÃÓòÃûÇø·Ö¸÷ÖÖ²»Í¬µÄÒµÎñ¡£
¡¡¡¡
¡¡¡¡·ÃÎÊ·þÎñÆ÷ÅäÖÃÒªµã£ºIPSecÖ§³ÖAHºÍESPÁ½ÖÖ·â×°·½Ê½¡£Á½Õß¶¼¿É±£Ö¤Êý¾ÝÍêÕûÐÔ£¬·ÀÖ¹replay¹¥»÷£¬²»Í¬µÄÊÇESPÌṩÁ˶ÔÊý¾Ý±¨Í·µÄ¼ÓÃÜ£¬Òò¶ø¸üΪ°²È«£¬ÔÚ±¾ÏµÍ³Ö»²ÉÓÃESP·â×°¡£
¡¡¡¡
¡¡¡¡ÖÐÐÄ·ÓÉÆ÷ÅäÖÃÒªµã£ºÒòΪIPSecΪµãµ½µã¼ÓÃÜ·½Ê½£¬¶øLNS¶ÔNASΪһµãµ½¶àµã£¬ÔÚ¹ãÓòÍø¿ÚÉÏÖ»ÄÜÓÐÒ»¸öCrypto Map Set £¬ËùÒÔÔÚÆäÉϱØÐëÉèÖöà¸öÈë¿Ú£¬Ã¿Ò»¸ö¶ÔÓ¦Ò»¸öµØÊÐNAS¡£ÁíÒ»µãÊÇ·ÃÎÊÁбíµÄÉèÖá£L2TPËíµÀµÄʵÏÖ·½Ê½ÊÇÿ¸öÔ¶³ÌÖն˵½ÖÐÐĵÄÁ¬½ÓÔÚLNS¹ãÓòÍø´®¿ÚÉÏÐγÉÒ»¸öÐéÄâ½ÓÈ룬ËùÒÔ·ÃÎÊÁÐ±í±ØÐë·ÖΪÁ½¼¶£¬Ò»¼¶¼ÓÔÚ¹ãÓòÍø´®¿ÚÉÏ£¬ÓÃÓÚ·ÀÖ¹Ö±½Óͨ¹ý»¥ÁªÍøµÄ¹¥»÷£¬µÚ¶þ¼¶¼ÓÔÚÐéÄâÁ¬½ÓÉÏ¡£
¡¡¡¡
¡¡¡¡Èý¡¢Í¨ÐÅϵͳÐÔÄÜ·ÖÎö¼°Æä°²È«ÐÔ
¡¡¡¡
¡¡¡¡1. ͨÐÅϵͳ¿ÉÓÃÐÔ
¡¡¡¡
¡¡¡¡VPDNÍøÂçÓëÔÀ´µÄ163ÍøÂçʹÓÃÏàͬµÄÍøÂçÉèÊ©¡£ÔÚÖÐÐÄ·½Ã棬һ̨7120·ÓÉÆ÷¾ß±¸´¦Àí50M¼ÓÃÜÊý¾ÝÁ÷µÄÄÜÁ¦£¬Ö§³Ö2000·¼ÓÃÜËíµÀ»á»°£¬¿ÉÒÔ¸ù¾ÝÐèÒªÔö¼ÓרÏß´ø¿í£¬²»´æÔÚ´ø¿íÆ¿¾±ÎÊÌâ¡£
¡¡¡¡
¡¡¡¡2. ͨÐÅϵͳµÄ¿É¿¿ÐÔ
¡¡¡¡
¡¡¡¡ÈκÎÒ»¸öµØÊе½ÖÐÐͼÓÐÁ½ÌõÒÔÉϵÄ·ÓÉ£¬¹Ø¼üÉ豸£¬ÈçRADIUS·þÎñÆ÷¶¼ÓÐ2¡«3¸öÒìµØ±¸·Ý¡£·ÖÎöÒÔ¼°ÊÔÔËÐж¼±íÃ÷£¬VPDNͨÐÅϵͳÓ뻥ÁªÍøÒ»Ñù¿É¿¿¡£
¡¡¡¡
¡¡¡¡3. µç»°ÍøµÄ°²È«ÎÊÌâ
¡¡¡¡
¡¡¡¡ÀíÏëµÄ¼ÓÃÜ·½Ê½ÊÇ´ÓÓªÒµÖÕ¶Ë¿ªÊ¼Ö±½Óµ½LNS¼ÓÃÜ£¬µ«ÕâÑù»áʹӪҵÖն˵ļÆËã»úϵͳ¸´ÔÓ»¯¡£±¾ÏµÍ³²»²ÉÓô˷½°¸¡£µç»°Íø¿ÉÄÜ´æÔÚ°²È«ÎÊÌâ£¬ÌØµãÊÇÒªÇóÈëÇÖÕß±ØÐëÔÚµ±µØµç»°Ïß·ÉÏ×öÊֽţ¬Õâ¶ÔÒ»°ãºÚ¿ÍÄѶȺܴ󣬶øÇÒ²»ÂÛÔڵ绰Ïß·ÉÏÔõô×ö£¬¶¼²»ÄÜÆÆ»µÕû¸öVPDNͨÐÅÍøÂç¡£
¡¡¡¡
¡¡¡¡4. ͨ¹ý»¥ÁªÍø¹¥»÷
¡¡¡¡
¡¡¡¡Í¨¹ý»¥ÁªÍø¹¥»÷£¬µÚÒ»²½ÊÇÔÚÊ¡Íâ³ö¿Ú¼ÓÉÏ·ÃÎÊÁÐ±í£¬Ê¹±¾ÖÐÐÄ·ÓÉÆ÷µÄµØÖ·Ö»¶ÔÊ¡Äڿɼû£¬ÕâÑù£¬ÍâµØºÚ¿Í²»¿ÉÄܽøÈëͨÐÅÍøÂ磬ÖÐÐÄÖ»ÐëÓ¦¸¶Ê¡Äںڿ͵Ĺ¥»÷¡£ÁíÍ⣬±¾ÏµÍ³ÔÚ·ÓÉÆ÷¹ãÓòÍø´®¿ÚÉϼÓÉÏ·ÃÎÊÁÐ±í£¬Ö»ÔÊÐíL2TP¡¢IPSecÊý¾Ý°üͨ¹ý£¬ºÚ¿Í²»¿ÉÄÜͨ¹ý³£¹æÈëÇÖÊÖ¶ÎÈëÇÖϵͳ¡£¿ÉÄܵĹ¥»÷ÊÖ¶ÎÈçÏ£º
¡¡¡¡
¡¡¡¡£¨1£©ÍøÂçÇÔÌý£¬ºÚ¿Í½«»ñµÃIPSecÊý¾Ý°ü
¡¡¡¡
¡¡¡¡ÒªÇÔÌý¸ÃÊý¾Ý£¬ºÚ¿Í±ØÐë½â³ýDES56¼ÓÃÜËã·¨¡£¶øÒÔĿǰ¼ÆËãÄÜÁ¦£¬½â³ýDES56ÃÜÂëÐèÒª¸ßµµÐ¡ÐͼÆËã»úÔËËã10СʱÒÔÉÏ£¬±¾ÏµÍ³IPSecÿ1Сʱ×Ô¶¯¸ü»»ÃÜÂ룬¶ÔÓÚÒ»°ãµÄºÚ¿Í£¬²»¿ÉÄܼ°Ê±ÆÆ½âDES56¡£
¡¡¡¡
¡¡¡¡£¨2£©Î±Ôì¡¢ÖØ·¢Êý¾Ý°ü
¡¡¡¡
¡¡¡¡IPSecÔÚÊý¾Ý°ü·¢ËÍǰ¶Ô±¨Í·ºÍÐÅÏ¢ÄÚÈÝÓÃMD5-HMAC½øÐÐÁ˵¥ÏòÐÅÏ¢ÕªÒªºÍ¼ÓÃÜ¡£Í¨¹ý¼ì²éÐÅÏ¢ÕªÒªµÄÄÚÈÝ£¬¿ÉÒÔ·ÀֹαÔìºÍÖØ·¢ÐÅÏ¢¡£
¡¡¡¡
¡¡¡¡£¨3£©ÈëÇÖϵͳ
¡¡¡¡
¡¡¡¡ÒòΪ¹ãÓòÍø½Ó¿ÚÑϸñÏÞÖÆÁËͨ¹ýÊý¾ÝµÄÀàÐÍ£¬Ö»ÔÊÐíרÃÅÒµÎñÓйصÄÊý¾Ýͨ¹ý£¬ºÚ¿ÍºÜÄÑÇÖÈëϵͳ¡£
¡¡¡¡
¡¡¡¡(4) DoS¹¥»÷
¡¡¡¡
¡¡¡¡ÕâÀ๥»÷£¬ÈçSYN FloodingµÈ¹¥»÷ÊֶΣ¬ÓÉ·ÓÉÆ÷Ö®ºóµÄ·À»ðǽ¸ºÔð¼ì²â¡£
¡¡¡¡
¡¡¡¡ÔÚ½¨Á¢ÁËÊ¡ÄÚµÄVPDNÐéÄâרÓÃÍøÂç¡¢²ÉÓÃL2TP Over IPSec VPDN¼¼ÊõÖ®ºó£¬Óû§ÒÔ¹«ÍøµÄ¼Û¸ñ£¬»ñµÃרÓÃÍøµÄ·þÎñ¡£
¡¡¡¡