0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SSL VPN的基本工作原理是怎么樣的

Wildesbeast ? 來源:今日頭條 ? 作者:IT老良 ? 2020-02-24 17:33 ? 次閱讀

我們之前說到IPsec VPN遠(yuǎn)程接入方式,那這種接入方式有一個(gè)弊端,那就是必須要在電腦上安裝VPN Client軟件,在一臺(tái)沒有安裝VPN Client軟件的電腦上是不能建立IPsec VPN連接的,相當(dāng)于IPsec VPN是C/S架構(gòu)的。雖然在電腦上裝個(gè)VPN Client軟件并不是什么難事,但是假設(shè)出差在外你沒有帶電腦,或者在客戶那邊你不能使用自己的電腦接入Internet,在這種情況下你需要借用別人的電腦來使用VPN的時(shí)候,這很明顯就有些麻煩了,因?yàn)槟阈枰趧e人的電腦上安裝VPN Client軟件,這并不是任何時(shí)候別人都會(huì)同意你這么做,并且軟件還得考慮系統(tǒng)兼容性問題,并非所有的電腦都能適用。所以如果能夠讓我們不用安裝軟件就能使用VPN連接的話這就最好不過了?;谏鲜龇N種原因,SSL VPN(也叫做WebVPN)出現(xiàn)了。

何謂SSL VPN,首先要從SSL談起,使用網(wǎng)絡(luò)不能不提的是各個(gè)網(wǎng)站,瀏覽網(wǎng)站使用瀏覽器,網(wǎng)絡(luò)上傳送網(wǎng)頁的協(xié)議叫HTTP,它是明文傳播的,傳播內(nèi)容可以被黑客讀取。而SSL全名叫Secure Session Layer(安全會(huì)話層),其最初目的是給HTTP加密使用的安全套件,使用SSL的HTTP,也就搖身一變成了HTTPS,端口也從HTTP的80變成了443。由于HTTPS具備安全性,也具備傳輸數(shù)據(jù)的能力,也就被研究VPN技術(shù)的專家盯上了,覺得HTTPS可以用于組建VPN方案,于是SSL VPN技術(shù)就這樣誕生了。

SSL VPN的實(shí)現(xiàn)就可以不需要借助軟件來完成,在一臺(tái)沒有安裝任何軟件的PC上同樣可以建立SSL VPN連接,這就是它的優(yōu)點(diǎn)。SSL VPN的建立只要在PC上使用支持HTTPS (HTTP over SSL)的網(wǎng)頁瀏覽器就可以完成,擺脫了安裝軟件的困擾,這就使得SSL VPN在任何環(huán)境的PC上都能夠建立,因?yàn)楝F(xiàn)在幾乎沒有任何一臺(tái)PC上是沒有網(wǎng)頁瀏覽器的。只要是支持HTTPS網(wǎng)頁瀏覽器的PC,無論在哪里,只要能夠連接Internet,就能與公司總部建立的SSL VPN連接遠(yuǎn)程訪問到公司內(nèi)部服務(wù)器資源了。

如下圖,我們來看一下SSL VPN IP連接建立的過程,從而能夠遠(yuǎn)程訪問到公司內(nèi)部服務(wù)器的。

1.遠(yuǎn)程電腦用戶登陸SSL VPN頁面,使用網(wǎng)頁瀏覽打開SSL VPN服務(wù)器的外網(wǎng)地址6.16.5.6,輸入使用者的身份信息,如賬戶密碼登陸,此時(shí)會(huì)建立一個(gè)HTTPS會(huì)話,服務(wù)器通過這個(gè)會(huì)話給用戶自動(dòng)加載SSL VPN客戶端程序;

2.此時(shí)的SSL VPN客戶端程序的目的是給用戶PC創(chuàng)建一個(gè)虛擬網(wǎng)卡,以實(shí)現(xiàn)到總部網(wǎng)絡(luò)的VPN連接;

3.虛擬網(wǎng)卡創(chuàng)建好后,SSL VPN服務(wù)器會(huì)從地址池192.168.1.0/24中取一個(gè)地址如192.168.1.2分配給該遠(yuǎn)程電腦用戶,同時(shí)下發(fā)路由、DNS等信息,SSL VPN服務(wù)器針對(duì)該地址池也會(huì)有一個(gè)服務(wù)器地址192.168.1.1,作為所有客戶端程序虛擬網(wǎng)卡的網(wǎng)關(guān);

4.此時(shí)SSL VPN客戶端程序與服務(wù)器之間會(huì)建立一個(gè)全新的SSL會(huì)話,專門用來傳輸虛擬網(wǎng)卡與SSL VPN服務(wù)器之間的流量;

5.假設(shè)遠(yuǎn)程電腦用戶要訪問公司內(nèi)部DNS 10.6.16.1服務(wù)器,根據(jù)路由的關(guān)系,遠(yuǎn)程PC會(huì)通過虛擬網(wǎng)卡將訪問公司內(nèi)部DNS請(qǐng)求(源192.168.1.2目的10.6.16.1)轉(zhuǎn)發(fā)給SSL VPN服務(wù)器192.168.1.1;

6.遠(yuǎn)程PC上的SSL VPN客戶端程序會(huì)將虛擬網(wǎng)卡發(fā)出的IP包封裝至新的SSL會(huì)話中,通過互聯(lián)網(wǎng)傳送到SSL VPN服務(wù)器;

7.SSL VPN服務(wù)器進(jìn)行解密,解封裝后發(fā)現(xiàn)IP目的地址是10.6.16.1,那么就轉(zhuǎn)發(fā)給內(nèi)部DNS服務(wù)器;

8.反向過程以及訪問內(nèi)部ERP服務(wù)器10.6.16.4與此類似。

再來看一下數(shù)據(jù)封裝過程,會(huì)有更加直觀的認(rèn)識(shí)。

在SSL VPN的IP連接中,相當(dāng)于是一個(gè)內(nèi)部地址端到端會(huì)話,穿越互聯(lián)網(wǎng)的時(shí)候直接會(huì)話被封裝至SSL會(huì)話中了。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    292

    瀏覽量

    29715
  • HTTP
    +關(guān)注

    關(guān)注

    0

    文章

    505

    瀏覽量

    31222
  • SSL
    SSL
    +關(guān)注

    關(guān)注

    0

    文章

    125

    瀏覽量

    25739
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    [原創(chuàng)]下一代軟件SSL VPN免費(fèi)體驗(yàn)版發(fā)布

    下一代軟件SSL VPN免費(fèi)體驗(yàn)版發(fā)布本軟件適用的用戶群有分支機(jī)構(gòu)的企業(yè),分部需要訪問總部數(shù)據(jù)資源(ERP軟件、用友、金蝶等財(cái)務(wù)軟件、倉庫管理軟件、客戶關(guān)系管理軟件、進(jìn)銷存管理軟件、協(xié)同辦公OA
    發(fā)表于 12-02 10:57

    [原創(chuàng)]OEM防火墻、OEM SSL VPN、OEM流量控制設(shè)備

    OEM防火墻、OEM SSL VPN、OEM流量控制設(shè)備 OEM 業(yè)務(wù)對(duì)象:正在尋求新業(yè)務(wù),對(duì)網(wǎng)絡(luò)安全領(lǐng)域看好有意進(jìn)入的廠商; 在自身主營業(yè)務(wù)中對(duì)網(wǎng)絡(luò)安全有大量需求的系統(tǒng)集成
    發(fā)表于 12-02 10:58

    SSL VPN 與 IPSec VPN的區(qū)別 精選資料分享

    關(guān)注+星標(biāo)公眾號(hào),不錯(cuò)過精彩內(nèi)容編排| strongerHuang微信公眾號(hào)|嵌入式專欄本文分享一下VPN相關(guān)的技術(shù),注意,不是教大家如何使用VPN***的技術(shù)。嵌入式專欄1SSL V...
    發(fā)表于 07-20 07:04

    【資料】ACL/VPN/OSPF/VRRP/交換機(jī)/路由器等工作原理詳細(xì)講解

    、GRE VPN 技術(shù)原理詳細(xì)講解3、OSPF理論知識(shí)詳細(xì)講解4、VRRP 技術(shù)原理詳細(xì)講解5、交換機(jī)工作原理詳細(xì)講解6、路由器工作原理詳細(xì)介紹
    發(fā)表于 04-07 11:59

    軟件SSL VPN設(shè)計(jì)與實(shí)現(xiàn)

    現(xiàn)今多數(shù)硬件SSL VPN 產(chǎn)品由于其技術(shù)原因,適用面受到限制,且硬件實(shí)現(xiàn)的成本很高,鑒于此,文章提出了一種軟件SSL VPN 的設(shè)計(jì)與實(shí)現(xiàn)。關(guān)鍵詞:
    發(fā)表于 06-01 14:17 ?22次下載

    一種實(shí)現(xiàn)隨機(jī)端口的SSL VPN

    本文中我們提出一種新的SSL VPN 體系結(jié)構(gòu),以支持所有應(yīng)用,同時(shí)增強(qiáng)抵抗Dos 和分類的Dos 攻擊的能力。SSL VPN 的關(guān)鍵優(yōu)勢是不需要特定的客戶端軟件。當(dāng)用戶要求訪問一個(gè)服
    發(fā)表于 06-10 15:09 ?27次下載

    虛擬專用網(wǎng)(VPN)工作原理

    虛擬專用網(wǎng)(VPN)工作原理 引言 在過去幾十年中,世界發(fā)生了很大的變化。現(xiàn)在很多公司除了處理本地或地區(qū)性事務(wù)外,還要考慮全球市場和物流的問題。很多公司在
    發(fā)表于 07-28 11:18 ?1.8w次閱讀

    SSL_VPN架構(gòu)組成及主要特點(diǎn)

    學(xué)習(xí)完本課程,您應(yīng)該能夠:了解SSL協(xié)議基本原理,敘述SSL VPN架構(gòu)組成及主要特點(diǎn)。掌握SSL VPN主要功能及實(shí)現(xiàn)方式,掌握
    發(fā)表于 04-13 18:12 ?22次下載

    VPN已成為了攻擊入口,安全訪問該何去何從

    在過去十多年,SSL VPN已成為眾多企業(yè)的IT基礎(chǔ)設(shè)施。近期利用SSL VPN設(shè)備發(fā)起的APT攻擊事件并非孤案。
    發(fā)表于 04-13 17:37 ?2168次閱讀

    詳談SSL證書的工作原理和獲得方法

    Chrome瀏覽器上加載的所有網(wǎng)站中有84 %都由HTTPS服務(wù)。這種趨勢背后的原因是由于安裝SSL證書后網(wǎng)站帶來的好處。本文介紹了SSL證書的主題。它解釋了SSL證書的含義,SSL
    的頭像 發(fā)表于 06-27 17:39 ?2718次閱讀

    SSL虛擬專用網(wǎng)絡(luò)

    SSL VPN即指采用SSL協(xié)議來實(shí)現(xiàn)遠(yuǎn)程接入的一種新型VPN技術(shù)。它包括:服務(wù)器認(rèn)證,客戶認(rèn)證、SSL鏈路上的數(shù)據(jù)完整性和
    的頭像 發(fā)表于 02-02 10:44 ?899次閱讀

    MPLS VPN是什么?

    MPLS VPN網(wǎng)絡(luò),也稱為MPLS BGP VPN網(wǎng)絡(luò),是由運(yùn)營商搭建并提供給企業(yè)購買的虛擬專用網(wǎng)(Virtual Private Network),以實(shí)現(xiàn)用戶網(wǎng)絡(luò)之間的路由傳遞、數(shù)據(jù)互通等。MPLS VPN
    的頭像 發(fā)表于 02-15 14:17 ?1.9w次閱讀
    MPLS <b class='flag-5'>VPN</b>是什么?

    IPSEC VPNSSL VPN的區(qū)別和選擇要點(diǎn)

    IPSEC和SSL是兩個(gè)不同的加密協(xié)議,都是可以對(duì)數(shù)據(jù)包進(jìn)行加密保護(hù),防止中間的黑客劫持?jǐn)?shù)據(jù)。但是二者加密的位置卻不一
    發(fā)表于 03-31 09:23 ?1586次閱讀

    IPSEC VPNSSL VPN的區(qū)別和選擇技巧

    IPSEC和SSL是兩個(gè)不同的加密協(xié)議,都是可以對(duì)數(shù)據(jù)包進(jìn)行加密保護(hù),防止中間的黑客劫持?jǐn)?shù)據(jù)。但是二者加密的位置卻不一。
    發(fā)表于 04-06 11:30 ?2170次閱讀

    如何PC訪問內(nèi)網(wǎng)及VPN

    訪問VPN工作原理
    發(fā)表于 12-23 15:07 ?1次下載