試讀章節
前言
第五章 規劃與測試 Layer 2 連線

在過去,只有大企業才負擔得起安全網路,他們租用昂貴的專線來架設公司私有的網路;至於我們這些市井小民,則無奈的被迫與不可靠的
Internet 打交道。時至今日,當大企業需要擴充網路時,傳統的方式已經不合時宜,大家都面臨一些共同的問題,如何降低成本?如何兼顧安全?如何方便使用?
解決之道就是「虛擬私人網路」,簡單的說,這是一套 "公器私用" 的技術,它透過隨處可得的
Internet(公器)來建立安全的通訊管道,合法的使用者可以很方便的從任何地方登入公司的內部網路,並安全的使用公司私有網路的資源(私用)。
本書告訴你如何規劃並架設虛擬私人網路,一開始是架設成本與網路架構的分析,接著是 VPN 與其它網路技術(例如:防火牆)的搭配,最後是詳述如何在
Windows NT 與 UNIX/Linux 上安裝並使用 VPN 技術,例如:PPTP、L2TP、AltaVista Tunnel、Cisco
PIX Firewall 和 Secure Shell。
第二版新增的內容,包括了在 UNIX/Linux 上行之有年的 Secure Shell,很多人聽過這玩意兒,但大多數人都不知道如何利用
SSH 搭配 PPP 來建立 VPN 通道。此外,本書也討論了一個徹底解決 IP 安全性問題的釜底抽薪之道,而且目前已經獲得許多重量級大廠的支持
-- IPSec。
本書討論的課題包括:
- VPN 與其它網路技術(RAS、WAN)的比較。
- 讓 VPN 能順利運作的技術:加密編碼、防火牆、IPSec 標準、包容通道。
- PPTP 和 LT2P。
- The AltaVista Tunnel。
- The Cisco PIX Firewall。
- 用 Secure Shell 在 UNIX/Linux 上架設 VPN。
- 系統維護與疑難排解。
相關書籍:
DNS/BIND, TCP/IP
網路管理, Sendmail, Cisco
路由器設定, PPP 網路管理,
網路惡魔 SATAN, 電子商務與網路安全
|