前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機網絡安全虛擬網絡技術分析范文,希望能給你帶來靈感和參考,敬請閱讀。
【摘要】近些年計算機網絡技術飛速發(fā)展,已經廣泛應用在人們的學習、生活以及工作過程當中,計算機的網絡安全問題也受到人們的高度重視。本文簡要介紹虛擬網絡技術的定義及其特點,并在此基礎上重點論述計算機網絡安全中虛擬網絡技術的具體應用。
【關鍵詞】計算機;網絡安全;虛擬網絡技術特點;應用
隨著計算機網絡技術不斷發(fā)展進步,其應用已經逐漸滲透到企業(yè)運作以及個人的日常生活中,并且數(shù)據(jù)安全通信方面的要求也越來越嚴格。在這一背景下,虛擬網絡技術應運而生,網絡節(jié)點之間無需傳統(tǒng)上的物理鏈路,從而顯著降低成本以及設備等方面的要求,還可以確保網絡運行的穩(wěn)定性和數(shù)據(jù)傳遞的安全性。
1虛擬網絡技術概述
虛擬網絡技術是一種專用網絡技術,可以在公開數(shù)據(jù)環(huán)境當中創(chuàng)建數(shù)據(jù)網絡。廣大用戶能夠在計算機網絡當中找到特定局域網完成各方面的虛擬活動,即便在不同地點也可以使用相同的虛擬網絡,顯著改善網絡數(shù)據(jù)傳輸過程當中的安全性。因此虛擬網絡技術有著比較突出的應用價值,在計算機網絡安全當中的應用潛力巨大。虛擬網絡技術特點主要體現(xiàn)在以下幾個方面。第一,采用方式比較多。因為虛擬網絡技術能夠通過多種不同的方式的來改善計算機網絡安全性,企業(yè)財務管理、高等院校圖書館管理以及政府單位信息通路等都可以從中獲益。第二,簡化能力比較強。因為虛擬網絡技術有著簡化能力強的特點,同傳統(tǒng)的模式比較而言,顯著減少資金方面的投入量以及專用線路鋪設的問題,并且也能夠最大限度避免搭建專用線路。第三,設備要求低并且擴容性好。虛擬網絡技術對于設備的要求比較,擴容性也良好,這樣一來能夠大大減少學校以及企業(yè)等使用該技術所需要投入的成本。
2計算機網絡安全中虛擬網絡技術的應用
2.1MPLS虛擬網絡技術的應用
在計算機網絡安全當中MPLS虛擬網絡計算機網絡安全中虛擬網絡技術的應用研究文/羅慧蘭近些年計算機網絡技術飛速發(fā)展,已經廣泛應用在人們的學習、生活以及工作過程當中,計算機的網絡安全問題也受到人們的高度重視。本文簡要介紹虛擬網絡技術的定義及其特點,并在此基礎上重點論述計算機網絡安全中虛擬網絡技術的具體應用。摘要是構建在MPLS技術上的IP專用網絡,基礎是IP寬帶網絡,這一技術能夠有效實現(xiàn)語音、數(shù)據(jù)還有圖像的高速跨地區(qū)通訊,業(yè)務安全性以及可靠性都比較理想,同時該技術是構建在差別服務還有流量工程的基礎之上。除此之外,在擴展公眾網絡以及提高網絡可靠性方面該技術也有著比較顯著的應用優(yōu)勢,可以明顯改善專用網絡性能,并且使得專用網絡更為靈活高效以及安全可靠,最大限度為用戶提供優(yōu)質網絡服務。MPLS技術的應用需要通過三個步驟加以實現(xiàn)。首先要建立分層服務提供商,在PE路由器之間使用CR-LDP來建立起LSP,通常條件下LSP的包含業(yè)務數(shù)量比較多,主要包括各種對立關系的VPN,這兩步對網絡運營商至關重要的原因就是能夠提供MPLS。其次是要在PE路由器上實現(xiàn)虛擬專用網絡信息。邊緣設備以及PE路由器的價值在于能夠為服務商骨干網絡提供路由器支持,這一步驟的核心是在對虛擬專用網絡當中的數(shù)據(jù)傳輸加以控制,也是實現(xiàn)二層虛擬網絡的關鍵步驟。最后是完成虛擬專用網絡的數(shù)據(jù)傳輸。PEI數(shù)據(jù)傳輸?shù)男问街饕荄LCI.33。在PEl位置上找到相對應的VFT,在刪除數(shù)據(jù)幀之后壓入LSP標記以及虛擬專用網絡標記,然后根據(jù)虛擬專用網絡標記過的數(shù)據(jù),搜尋對應VFT表之后傳輸?shù)紺E3。
2.2IPSec虛擬網絡技術的應用
IPSec協(xié)議當中使用最廣泛的就是虛擬網絡技術,一方面為計算機提供IP地址,另一方面可以保證計算機網絡的安全性,這也是IPSec協(xié)議最關鍵的價值。除此之外,組成虛擬專用網絡的部分還包括ESP協(xié)議,這一協(xié)議使用的范圍比較寬泛,提供完整數(shù)據(jù)的同時還能夠在同一時間段進行抗重放攻擊還要做好數(shù)據(jù)保密工作,ESP協(xié)議加密算法當中比較常用的主要有AES還有3DES等,分析數(shù)據(jù)的并且識別數(shù)據(jù)的完整性識別主要借助于MD5算法。第一種是從網關到網關,例如在一個企業(yè)當中各個部門或各個子公司使用的互聯(lián)網分布在不同的位置,而且每個網絡當中都使用獨立的網關互相之間建立VPN通道,內部網絡之間數(shù)據(jù)則借助于這些網關所搭建的IPSec通道來實現(xiàn)企業(yè)不同地方網絡的安全連接。另一種是PC到網關,主要指的是兩個不同的PC之間通信是由網關以及異地PC的IPSee加以保護。其中IP頭地址保持不變,主要用在各種端到端場景當中。
2.3企業(yè)信息安全當中虛擬網絡技術的應用
現(xiàn)代的企事業(yè)單位使用常規(guī)計算機信息管理方式已經難以滿足安全辦公的要求,尤其是在信息管理領域。信息管理的精細化管理要求沖破傳統(tǒng)上存在的空間限制,在各個獨立部門信息管理系統(tǒng)之間實現(xiàn)有效的連接,從而實現(xiàn)單位不同部門信息管理之間的同步性。企事業(yè)單位的信息管理過程當中借助于應用虛擬網絡技術,可以比較理想地避免傳統(tǒng)空間約束導致的信息通路問題,并且通過應用虛擬網絡技術能夠有效安全實現(xiàn)信息管理。現(xiàn)代化的電子信息技術日益發(fā)展條件下,企事業(yè)單位的核心信息資料從傳統(tǒng)空間限制逐漸轉變?yōu)殡娮淤Y源,同事電子資源的日益完備也使得信息管理出現(xiàn)根本性的轉變?,F(xiàn)代化企事業(yè)單位的電子信息資料主要是使用信息通路當作傳輸載體,并且使用專線來提供安全保證,借助于虛擬網絡控制來實現(xiàn)信息資料的加密與管理,最終實現(xiàn)保護資料以及信息安全的目的。借助于架設專用虛擬網絡,可以確保企事業(yè)單位的關鍵資料與信息在安全環(huán)境下完成傳輸,最大限度防止信息傳遞過程當中的泄露而帶來的損失。
3結語
綜上所述,計算機網絡安全當中應用虛擬網絡技術有重要價值,在網絡信息的管理領域有著不可替代的重要作用。一些新興產業(yè)的發(fā)展對虛擬網絡技術應用提出更高的要求,因此需要結合已有的網絡信息技術加以深入研究分析,從而持續(xù)改進計算機網絡可靠性與安全性,為個人以及企業(yè)提供穩(wěn)定的網絡環(huán)境以及信息化服務。
參考文獻
[1]王永剛.虛擬專用網絡技術在計算機網絡信息安全中的應用[J].電子測試,2015,12(09):73-74.
[2]閆應生.網絡技術在消防信息化建設中的應用[J].企業(yè)技術開發(fā),2015,15(11):105-106.
[3]趙建軍.計算機虛擬技術在計算機教學中的應用探析[J].電子技術與軟件工程,2015,1l(10):187-188.
[4]趙斌.計算機網絡安全技術及有效防護探討[J].電子技術與軟件工程,2015,10(05):226-228.
作者:羅慧蘭 單位:廣東省林業(yè)職業(yè)技術學校