·¢Ð»°Ìâ
´òÓ¡

TCP/IPµÄ°²È«ÐÔ

TCP/IPµÄ°²È«ÐÔ

TCP/IPµÄ²ã´Î²»Í¬ÌṩµÄ°²È«ÐÔÒ²²»Í¬£¬ÀýÈ磬ÔÚÍøÂç²ãÌṩÐéÄâ˽ÓÃÍøÂ磬ÔÚ´«Êä²ãÌṩ°²È«Ì×½Ó·þÎñ¡£ÏÂÃæ½«·Ö±ð½éÉÜTCP/IP²»Í¬²ã´ÎµÄ°²È«ÐÔºÍÌá¸ß¸÷²ã°²È«ÐԵķ½·¨¡£

Ò»¡¢Internet²ãµÄ°²È«ÐÔ

¶ÔInternet²ãµÄ°²È«Ð­Òé½øÐбê×¼»¯µÄÏë·¨Ôç¾ÍÓÐÁË¡£ÔÚ¹ýȥʮÄêÀÒѾ­Ìá³öÁËһЩ·½°¸¡£ÀýÈ磬"°²È«Ð­Òé3ºÅ(SP3)"¾ÍÊÇÃÀ¹ú¹ú¼Ò°²È«¾ÖÒÔ¼°±ê×¼¼¼ÊõЭ»á×÷Ϊ"°²È«Êý¾ÝÍøÂçϵͳ(SDNS)"µÄÒ»²¿·Ö¶øÖƶ¨µÄ¡£"ÍøÂç²ã°²È«Ð­Òé(NLSP)"ÊÇÓɹú¼Ê±ê×¼»¯×é֯Ϊ"ÎÞÁ¬½ÓÍøÂçЭÒé(CLNP)"ÖÆ¶¨µÄ°²È«Ð­Òé±ê×¼¡£"¼¯³É»¯NLSP(I-NLSP)"ÊÇÃÀ¹ú¹ú¼Ò¿Æ¼¼Ñо¿ËùÌá³öµÄ°üÀ¨IPºÍCLNPÔÚÄÚµÄͳһ°²È«»úÖÆ¡£SwIPeÊÇÁíÒ»¸öIntenet²ãµÄ°²È«Ð­Ò飬ÓÉIoannidisºÍBlazeÌá³ö²¢ÊµÏÖÔ­ÐÍ¡£ËùÓÐÕâЩÌá°¸µÄ¹²Í¬µã¶àÓÚ²»Í¬µã¡£ÊÂʵÉÏ£¬ËûÃÇÓõͼÊÇIP·â×°¼¼Êõ¡£Æä±¾ÖÊÊÇ£¬´¿Îı¾µÄ°ü±»¼ÓÃÜ£¬·â×°ÔÚÍâ²ãµÄIP±¨Í·ÀÓÃÀ´¶Ô¼ÓÃܵİü½øÐÐInternetÉϵÄ·ÓÉÑ¡Ôñ¡£µ½´ïÁíÒ»¶Ëʱ£¬Íâ²ãµÄIP±¨Í·±»²ð¿ª£¬±¨Îı»½âÃÜ£¬È»ºóË͵½ÊÕ±¨µØµã¡£  

Internet¹¤³ÌÌØÇ²×é(IETF)ÒѾ­ÌØÐíInternetЭÒ鰲ȫЭÒé(IPSEC)¹¤×÷×é¶ÔIP°²È«Ð­Òé(IPSP)ºÍ¶ÔÓ¦µÄInternetÃÜÔ¿¹ÜÀíЭÒé(IKMP)½øÐбê×¼»¯¹¤×÷¡£IPSPµÄÖ÷ҪĿµÄÊÇʹÐèÒª°²È«´ëÊ©µÄÓû§Äܹ»Ê¹ÓÃÏàÓ¦µÄ¼ÓÃܰ²È«ÌåÖÆ¡£¸ÃÌåÖÆ²»½öÄÜÔÚĿǰͨÐеÄIP(IPv4)Ϲ¤×÷£¬Ò²ÄÜÔÚIPµÄа汾(IPng»òIPv6)Ϲ¤×÷¡£¸ÃÌåÖÆÓ¦¸ÃÊÇÓëËã·¨Î޹ص쬼´Ê¹¼ÓÃÜËã·¨Ìæ»»ÁË£¬Ò²²»¶ÔÆäËû²¿·ÖµÄʵÏÖ²úÉúÓ°Ïì¡£´ËÍ⣬¸ÃÌåÖÆ±ØÐëÄÜʵÐжàÖÖ°²È«Õþ²ß£¬µ«Òª±ÜÃâ¸ø²»Ê¹ÓøÃÌåÖÆµÄÈËÔì³É²»ÀûÓ°Ïì¡£°´ÕÕÕâЩҪÇó£¬IPSEC¹¤×÷×éÖÆ¶©ÁËÒ»¸ö¹æ·¶£ºÈÏ֤ͷ(Authentication Header£¬AH)ºÍ·â×°°²È«ÓÐЧ¸ººÉ(Encapsulating Security Payload£¬ESP)¡£¼òÑÔÖ®£¬AHÌṩIP°üµÄÕæÊµÐÔºÍÍêÕûÐÔ£¬ESPÌṩ»úÒªÄÚÈÝ¡£  

IP AHÖ¸Ò»¶ÎÏûÏ¢ÈÏÖ¤´úÂë(Message Authentication Code£¬MAC)£¬ÔÚ·¢ËÍIP°ü֮ǰ£¬ËüÒѾ­±»ÊÂÏȼÆËãºÃ¡£·¢ËÍ·½ÓÃÒ»¸ö¼ÓÃÜÃÜÔ¿Ëã³öAH£¬½ÓÊÕ·½ÓÃͬһ»òÁíÒ»ÃÜÔ¿¶ÔÖ®½øÐÐÑéÖ¤¡£Èç¹ûÊÕ·¢Ë«·½Ê¹ÓõÄÊǵ¥Ô¿ÌåÖÆ£¬ÄÇËüÃǾÍʹÓÃͬһÃÜÔ¿£»Èç¹ûÊÕ·¢Ë«·½Ê¹ÓõÄÊǹ«Ô¿ÌåÖÆ£¬ÄÇËüÃǾÍʹÓò»Í¬µÄÃÜÔ¿¡£ÔÚºóÒ»ÖÖÇéÐΣ¬AHÌåÖÆÄܶîÍâµØÌṩ²»¿É·ñÈϵķþÎñ¡£ÊÂʵÉÏ£¬ÓÐЩÔÚ´«ÊäÖпɱäµÄÓò£¬ÈçIPv4ÖеÄtime-to-liveÓò»òIPv6ÖеÄhop limitÓò£¬¶¼ÊÇÔÚAHµÄ¼ÆËãÖбØÐëºöÂÔ²»¼ÆµÄ¡£RFC 1828Ê״ι涨Á˼ӷâ״̬ÏÂAHµÄ¼ÆËãºÍÑéÖ¤ÖÐÒª²ÉÓôøÃÜÔ¿µÄMD5Ëã·¨¡£¶øÓë´Ëͬʱ£¬MD5ºÍ¼Ó·â״̬¶¼±»ÅúÆÀΪ¼ÓÃÜÇ¿¶ÈÌ«Èõ£¬²¢ÓÐÌæ»»µÄ·½°¸Ìá³ö¡£  

IP ESPµÄ»ù±¾Ïë·¨ÊÇÕû¸öIP°ü½øÐзâ×°£¬»òÕßÖ»¶ÔESPÄÚÉϲãЭÒéµÄÊý¾Ý(ÔËÊä״̬)½øÐзâ×°£¬²¢¶ÔESPµÄ¾ø´ó²¿·ÖÊý¾Ý½øÐмÓÃÜ¡£ÔڹܵÀ״̬Ï£¬Îªµ±Ç°ÒѼÓÃܵÄESP¸½¼ÓÁËÒ»¸öеÄIPÍ·(´¿Îı¾)£¬Ëü¿ÉÒÔÓÃÀ´¶ÔIP°üÔÚInternetÉÏ×÷·ÓÉÑ¡Ôñ¡£½ÓÊÕ·½°ÑÕâ¸öIPÍ·È¡µô£¬ÔÙ¶ÔESP½øÐнâÃÜ£¬´¦Àí²¢È¡µôESPÍ·£¬ÔÙ¶ÔÔ­À´µÄIP°ü»ò¸ü¸ß²ãЭÒéµÄÊý¾Ý¾ÍÏóÆÕͨµÄIP°üÄÇÑù½øÐд¦Àí¡£RFC 1827ÖжÔESPµÄ¸ñʽ×÷Á˹涨£¬RFC 1829Öй涨ÁËÔÚÃÜÂë¿éÁ´½Ó(CBC)״̬ÏÂESP¼ÓÃܺͽâÃÜҪʹÓÃÊý¾Ý¼ÓÃܱê×¼(DES)¡£ËäÈ»ÆäËûËã·¨ºÍ״̬ҲÊÇ¿ÉÒÔʹÓõ쬵«Ò»Ð©¹ú¼Ò¶Ô´ËÀà²úÆ·µÄ½ø³ö¿Ú¿ØÖÆÒ²ÊDz»Äܲ»¿¼ÂǵÄÒòËØ¡£ÓÐЩ¹ú¼ÒÉõÖÁÁ¬Ë½ÓüÓÃܶ¼ÒªÏÞÖÆ¡£  

AHÓëESPÌåÖÆ¿ÉÒÔºÏÓã¬Ò²¿ÉÒÔ·ÖÓᣲ»¹ÜÔõôÓ㬶¼ÌÓ²»ÍÑ´«Êä·ÖÎöµÄ¹¥»÷¡£ÈËÃDz»Ì«Çå³þÔÚInternet²ãÉÏ£¬ÊÇ·ñÕæÓо­¼ÃÓÐЧµÄ¶Ô¿¹´«Êä·ÖÎöµÄÊֶΣ¬µ«ÊÇÔÚInternetÓû§Àï£¬ÕæÕý°Ñ´«Êä·ÖÎöµ±»ØÊ¶ùµÄÒ²ÊÇÁÈÁÈÎÞ¼¸¡£  

1995Äê8Ô£¬Internet¹¤³ÌÁ쵼С×é(IESG)Åú×¼ÁËÓйØIPSPµÄRFC×÷ΪInternet±ê׼ϵÁеÄÍÆ¼ö±ê×¼¡£³ýRFC 1828ºÍRFC 1829Í⣬»¹ÓÐÁ½¸öʵÑéÐÔµÄRFCÎļþ£¬¹æ¶¨ÁËÔÚAHºÍESPÌåÖÆÖУ¬Óð²È«É¢ÁÐËã·¨(SHA)À´´úÌæMD5(RFC 1852)ºÍÓÃÈýÔªDES´úÌæDES(RFC 1851)¡£  

ÔÚ×î¼òµ¥µÄÇé¿öÏ£¬IPSPÓÃÊÖ¹¤À´ÅäÖÃÃÜÔ¿¡£È»¶ø£¬µ±IPSP´ó¹æÄ£·¢Õ¹µÄʱºò£¬¾ÍÐèÒªÔÚInternetÉϽ¨Á¢±ê×¼»¯µÄÃÜÔ¿¹ÜÀíЭÒé¡£Õâ¸öÃÜÔ¿¹ÜÀíЭÒé°´ÕÕIPSP°²È«ÌõÀýµÄÒªÇó£¬Ö¸¶¨¹ÜÀíÃÜÔ¿µÄ·½·¨¡£  

Òò´Ë£¬IPSEC¹¤×÷×éÒ²¸ºÔð½øÐÐInternetÃÜÔ¿¹ÜÀíЭÒé(IKMP)£¬ÆäËûÈô¸ÉЭÒéµÄ±ê×¼»¯¹¤×÷Ò²ÒѾ­ÌáÉÏÈճ̡£ÆäÖÐ×îÖØÒªµÄÓУº  

IBM Ìá³öµÄ"±ê×¼ÃÜÔ¿¹ÜÀíЭÒé(MKMP)"  
SUN Ìá³öµÄ"InternetЭÒéµÄ¼òµ¥ÃÜÔ¿¹ÜÀí(SKIP)"  
Phil Karn Ìá³öµÄ"PhoturisÃÜÔ¿¹ÜÀíЭÒé"  
Hugo Krawczik Ìá³öµÄ"°²È«ÃÜÔ¿½»»»»úÖÆ(SKEME)"  
NSA Ìá³öµÄ"Internet°²È«ÌõÀý¼°ÃÜÔ¿¹ÜÀíЭÒé"  
Hilarie Orman Ìá³öµÄ"OAKLEYÃÜÔ¿¾ö¶¨Ð­Òé"  
ÔÚÕâÀïÐèÒªÔÙ´ÎÇ¿µ÷Ö¸³ö£¬ÕâЩЭÒé²Ý°¸µÄÏàËÆµã¶àÓÚ²»Í¬µã¡£³ýMKMPÍ⣬ËüÃǶ¼ÒªÇóÒ»¸ö¼È´æµÄ¡¢ÍêÈ«¿É*×÷µÄ¹«Ô¿»ù´¡ÉèÊ©(PKI)¡£MKMPûÓÐÕâ¸öÒªÇó£¬ÒòΪËü¼Ù¶¨Ë«·½ÒѾ­¹²Í¬ÖªµÀÒ»¸öÖ÷ÃÜÔ¿(Master Key)£¬¿ÉÄÜÊÇÊÂÏÈÊÖ¹¤·¢²¼µÄ¡£SKIPÒªÇóDiffie-HellmanÖ¤Ê飬ÆäËûЭÒéÔòÒªÇóRSAÖ¤Êé¡£  

1996Äê9Ô£¬IPSEC¾ö¶¨²ÉÓÃOAKLEY×÷ΪISAKMP¿ò¼ÜÏÂÇ¿ÖÆÍÆÐеÄÃÜÔ¿¹ÜÀíÊֶΣ¬²ÉÓÃSKIP×÷ΪIPv4ºÍIPv6ʵÏÖʱµÄÓÅÏÈÑ¡Ôñ¡£Ä¿Ç°ÒѾ­ÓÐһЩ³§ÉÌʵÏÖÁËºÏ³ÉµÄ ISAKMP/OAKLEY·½°¸¡£PhoturisÒÔ¼°ÀàPhoturisµÄЭÒéµÄ»ù±¾Ïë·¨ÊǶÔÿһ¸ö»á»°ÃÜÔ¿¶¼²ÉÓÃDiffie-HellmanÃÜÔ¿½»»»»úÖÆ£¬²¢Ëæºó²ÉÓÃÇ©Ãû½»»»À´È·ÈÏDiffie--Hellman²ÎÊý£¬È·±£Ã»ÓÐ"ÖмäÈË"½øÐй¥»÷¡£ÕâÖÖ×éºÏ×î³õÊÇÓÉDiffie¡¢OoschotºÍWienerÔÚÒ»¸ö"Õ¾¶ÔÕ¾(STS)"µÄЭÒéÖÐÌá³öµÄ¡£PhoturisÀïÃæÓÖÌí¼ÓÁËÒ»ÖÖËùνµÄ"cookie"½»»»£¬Ëü¿ÉÒÔÌṩ"ÇåÕÏ(anti-logging)"¹¦ÄÜ£¬¼´·À·¶¶Ô·þÎñ¹¥»÷µÄ·ñÈÏ¡£  

PhoturisÒÔ¼°ÀàPhoturisµÄЭÒéÓÉÓÚ¶Ôÿһ¸ö»á»°ÃÜÔ¿¶¼²ÉÓÃDiffie-HellmanÃÜÔ¿½»»»»úÖÆ£¬¹Ê¿ÉÌṩ»Ø´«±£»¤(back-traffic protection£¬BTP)ºÍÍêÕûת·¢°²È«ÐÔ(perfect-forward secrecy£¬PFS)¡£ÊµÖÊÉÏ£¬ÕâÒâζ×ÅÒ»µ©Ä³¸ö¹¥»÷ÕßÆÆ½âÁ˳¤Ð§Ë½Ô¿£¬±ÈÈçPhoturisÖеÄRSAÃÜÔ¿»òSKIPÖеÄDiffie-HellmanÃÜÔ¿£¬ËùÓÐÆäËû¹¥»÷Õ߾ͿÉÒÔð³ä±»ÆÆ½âµÄÃÜÂëµÄÓµÓÐÕß¡£µ«ÊÇ£¬¹¥»÷ÕßÈ´²»Ò»¶¨Óб¾ÊÂÆÆ½â¸ÃÓµÓÐÕß¹ýÈ¥»òδÀ´ÊÕ·¢µÄÐÅÏ¢¡£  

ÖµµÃ×¢ÒâµÄÊÇ£¬SKIP²¢²»ÌṩBTPºÍPFS¡£¾¡¹ÜËü²ÉÓÃDiffie-HellmanÃÜÔ¿½»»»»úÖÆ£¬µ«½»»»µÄ½øÐÐÊÇÒþº¬µÄ£¬Ò²¾ÍÊÇ˵£¬Á½¸öʵÌåÒÔÖ¤ÊéÐÎʽ±Ë´ËÖªµÀ¶Ô·½³¤Ð§Diffie--Hellman ¹«Ô¿£¬´Ó¶øÒþº¬µØ¹²ÏíÒ»¸öÖ÷ÃÜÔ¿¡£¸ÃÖ÷ÃÜÔ¿¿ÉÒÔµ¼³ö¶Ô·Ö×éÃÜÔ¿½øÐмÓÃܵÄÃÜÔ¿£¬¶ø·Ö×éÃÜÔ¿²ÅÕæÕýÓÃÀ´¶ÔIP°ü¼ÓÃÜ¡£Ò»µ©³¤Ð§Diffie-HellmanÃÜԿй¶£¬£¬ÔòÈκÎÔÚ¸ÃÃÜÔ¿±£»¤ÏµÄÃÜÔ¿Ëù±£»¤µÄÏàӦͨÐŶ¼½«±»ÆÆ½â¡£¶øÇÒSKIPÊÇÎÞ״̬µÄ£¬Ëü²»ÒÔ°²È«ÌõÀýΪ»ù´¡¡£Ã¿¸öIP°ü¿ÉÄÜÊǸö±ðµØ½øÐмÓÃܺͽâÃܵ쬹é¸ùµ½µ×ÓõÄÊDz»Í¬µÄÃÜÔ¿¡£  

SKIP²»ÌṩBTPºÍPFSÕâ¼þÊÂÔø¾­ÒýÆðIPSEC¹¤×÷×éÄÚ²¿µÄÅúÆÀ£¬¸ÃЭÒéÒ²Ôø½øÐйýÀ©³ä£¬ÊÔͼÌṩBTPºÍPFS¡£µ«ÊÇ£¬À©³äºóµÄSKIPЭÒé°æ±¾ÆäʵÊÇÔÚBTPºÍPFS¹¦ÄܵÄÌṩ¸ÃЭÒéµÄÎÞ״̬ÐÔÖ®¼äµÄijÖÖÕÛÖÔ¡£Êµ¼ÊÉÏ£¬Ôö¼ÓÁËBTPºÍPFS¹¦ÄܵÄSKIP·Ç³£ÀàËÆÓÚPhoturisÒÔ¼°ÀàPhoturisµÄЭÒ飬ΨһµÄÖ÷񻂿±ðÊÇSKIP(ÈÔÈ»)ÐèÒªÔ­À´µÄDiffie-HellmanÖ¤Êé¡£ÕâÒ»µã±ØÐë×¢Òâ:ĿǰÔÚInternetÉÏ£¬RSAÖ¤Êé±ÈÆäËûÖ¤Êé¸üÈÝÒ×ʵÏֺͿªÕ¹ÒµÎñ¡£  

´ó¶àÊýIPSP¼°ÆäÏàÓ¦µÄÃÜÔ¿¹ÜÀíЭÒéµÄʵÏÖ¾ù»ùÓÚUnixϵͳ¡£ÈκÎIPSPµÄʵÏÖ¶¼±ØÐë¸ú¶ÔӦЭÒéÕ»µÄÔ´Âë¾À²øÔÚÒ»Æð£¬¶øÕâÔ´ÂëÓÖÄÜÔÚUnixϵͳÉÏʹÓã¬ÆäÔ­Òò´ó¸Å¾ÍÔÚÓÚ´Ë¡£µ«ÊÇ£¬Èç¹ûÒªÏëÔÚInternetÉϸü¹ã·ºµØÊ¹ÓúͲÉÄɰ²È«Ð­Ò飬¾Í±ØÐëÓÐÏàÓ¦µÄDOS»òWindows°æ±¾¡£¶øÔÚÕâЩϵͳÉÏʵÏÖInternet²ã°²È«Ð­ÒéËùÖ±½ÓÃæÁÙµÄÒ»¸öÎÊÌâ¾ÍÊÇ£¬PCÉÏÏàÓ¦µÄʵÏÖTCP/IPµÄ¹«¹²Ô´Âë×ÊԴʲôҲûÓС£Îª¿Ë·þÕâÒ»À§ÄÑ£¬WagnerºÍBellovinʵÏÖÁËÒ»¸öIPSECÄ£¿é£¬ËüÏóÒ»¸öÉ豸Çý¶¯³ÌÐòÒ»Ñù¹¤×÷£¬ÍêÈ«´¦ÓÚIP²ãÒÔÏ¡£  

Internet²ã°²È«ÐÔµÄÖ÷ÒªÓŵãÊÇËüµÄ͸Ã÷ÐÔ£¬Ò²¾ÍÊÇ˵£¬°²È«·þÎñµÄÌṩ²»ÐèÒªÓ¦ÓóÌÐò¡¢ÆäËûͨÐŲã´ÎºÍÍøÂ粿¼þ×öÈκθ͝¡£ËüµÄ×îÖ÷ÒªµÄȱµãÊÇ: Internet²ãÒ»°ã¶ÔÊôÓÚ²»Í¬½ø³ÌºÍÏàÓ¦ÌõÀýµÄ°ü²»×÷Çø±ð¡£¶ÔËùÓÐÈ¥ÍùͬһµØÖ·µÄ°ü£¬Ëü½«°´ÕÕͬÑùµÄ¼ÓÃÜÃÜÔ¿ºÍ·ÃÎÊ¿ØÖƲßÂÔÀ´´¦Àí¡£Õâ¿ÉÄܵ¼ÖÂÌṩ²»ÁËËùÐèµÄ¹¦ÄÜ£¬Ò²»áµ¼ÖÂÐÔÄÜϽµ¡£Õë¶ÔÃæÏòÖ÷»úµÄÃÜÔ¿·ÖÅäµÄÕâЩÎÊÌ⣬RFC 1825ÔÊÐí(ÉõÖÁ¿ÉÒÔ˵ÊÇÍÆ¼ö) ʹÓÃÃæÏòÓû§µÄÃÜÔ¿·ÖÅ䣬ÆäÖУ¬²»Í¬µÄÁ¬½Ó»áµÃµ½²»Í¬µÄ¼ÓÃÜÃÜÔ¿¡£µ«ÊÇ£¬ÃæÏòÓû§µÄÃÜÔ¿·ÖÅäÐèÒª¶ÔÏàÓ¦µÄ*×÷ϵͳÄÚºË×÷±È½Ï´óµÄ¸Ä¶¯¡£  

ËäÈ»IPSPµÄ¹æ·¶ÒѾ­»ù±¾Öƶ©Íê±Ï£¬µ«ÃÜÔ¿¹ÜÀíµÄÇé¿öǧ±äÍò»¯£¬Òª×öµÄ¹¤×÷»¹ºÜ¶à¡£ÉÐδÒýÆð×ã¹»ÖØÊÓµÄÒ»¸öÖØÒªµÄÎÊÌâÊÇÔڶಥ (multicast)»·¾³ÏµÄÃÜÔ¿·ÖÅäÎÊÌ⣬ÀýÈ磬ÔÚInternet¶à²¥¹Ç¸ÉÍø(MBone)»òIPv6ÍøÖеÄÃÜÔ¿·ÖÅäÎÊÌâ¡£  

¼ò¶øÑÔÖ®£¬Internet²ãÊǷdz£ÊʺÏÌṩ»ùÓÚÖ÷»ú¶ÔÖ÷»úµÄ°²È«·þÎñµÄ¡£ÏàÓ¦µÄ°²È«Ð­Òé¿ÉÒÔÓÃÀ´ÔÚInternetÉϽ¨Á¢°²È«µÄIPͨµÀºÍÐéÄâ˽ÓÐÍø¡£ÀýÈ磬ÀûÓÃËü¶ÔIP°üµÄ¼ÓÃܺͽâÃܹ¦ÄÜ£¬¿ÉÒÔ¼ò½ÝµØÇ¿»¯·À»ðǽϵͳµÄ·ÀÎÀÄÜÁ¦¡£ÊÂʵÉÏ£¬Ðí¶à³§ÉÌÒѾ­ÕâÑù×öÁË¡£RSAÊý¾Ý°²È«¹«Ë¾ÒѾ­·¢ÆðÁËÒ»¸ö³«Ò飬À´Íƽø¶à¼Ò·À»ðǽºÍTCP/IPÈí¼þ³§ÉÌÁªºÏ¿ª·¢ÐéÄâ˽ÓÐÍø¡£¸Ã³«Òé±»³ÆÎªS-WAN(°²È«¹ãÓòÍø)³«Òé¡£ÆäÄ¿±êÊÇÖÆ¶©ºÍÍÆ¼öInternet²ãµÄ°²È«Ð­Òé±ê×¼¡£


¶þ¡¢´«Êä²ãµÄ°²È«ÐÔ  

ÔÚInternetÓ¦Óñà³ÌÐòÖУ¬Í¨³£Ê¹ÓùãÒåµÄ½ø³Ì¼äͨÐÅ(IPC)»úÖÆÀ´Ó벻ͬ²ã´ÎµÄ°²È«Ð­Òé´ò½»µÀ¡£±È½ÏÁ÷ÐеÄÁ½¸öIPC±à³Ì½çÃæÊÇBSD SocketsºÍ´«Êä²ã½çÃæ(TLI)£¬ÔÚUnixϵͳVÃüÁîÀï¿ÉÒÔÕÒµ½¡£  

ÔÚInternetÖÐÌṩ°²È«·þÎñµÄÊ×ÏÈÒ»¸öÏë·¨±ãÊÇÇ¿»¯ËüµÄIPC½çÃæ£¬ÈçBSD SocketsµÈ£¬¾ßÌå×ö·¨°üÀ¨Ë«¶ËʵÌåµÄÈÏÖ¤£¬Êý¾Ý¼ÓÃÜÃÜÔ¿µÄ½»»»µÈ¡£NetscapeͨÐŹ«Ë¾×ñÑ­ÁËÕâ¸ö˼·£¬Öƶ¨Á˽¨Á¢ÔÚ¿É¿¿µÄ´«Êä·þÎñ(ÈçTCP/IPËùÌṩ)»ù´¡ÉϵݲȫÌ×½Ó²ãЭÒé(SSL)¡£SSL°æ±¾3(SSL v3)ÓÚ1995Äê12Ô*ƶ¨¡£ËüÖ÷Òª°üº¬ÒÔÏÂÁ½¸öЭÒ飺

SSL¼Ç¼ЭÒé ËüÉæ¼°Ó¦ÓóÌÐòÌṩµÄÐÅÏ¢µÄ·Ö¶Î¡¢Ñ¹Ëõ¡¢Êý¾ÝÈÏÖ¤ºÍ¼ÓÃÜ¡£SSL v3Ìṩ¶ÔÊý¾ÝÈÏÖ¤ÓõÄMD5ºÍSHAÒÔ¼°Êý¾Ý¼ÓÃÜÓõÄR4ºÍDESµÈµÄÖ§³Ö£¬ÓÃÀ´¶ÔÊý¾Ý½øÐÐÈÏÖ¤ºÍ¼ÓÃܵÄÃÜÔ¿¿ÉÒÔͨ¹ýSSLµÄÎÕÊÖЭÒéÀ´Ð­ÉÌ¡£  
SSLÎÕÊÖЭÒé ÓÃÀ´½»»»°æ±¾ºÅ¡¢¼ÓÃÜËã·¨¡¢(Ï໥)Éí·ÝÈÏÖ¤²¢½»»»ÃÜÔ¿¡£SSL v3 Ìṩ¶ÔDeffie-HellmanÃÜÔ¿½»»»Ëã·¨¡¢»ùÓÚRSAµÄÃÜÔ¿½»»»»úÖÆºÍÁíÒ»ÖÖʵÏÖÔÚ Fortezza chipÉϵÄÃÜÔ¿½»»»»úÖÆµÄÖ§³Ö¡£  
NetscapeͨÐŹ«Ë¾ÒѾ­Ïò¹«ÖÚÍÆ³öÁËSSLµÄ²Î¿¼ÊµÏÖ(³ÆÎªSSLref)¡£ÁíÒ»Ãâ·ÑµÄSSLʵÏÖ½Ð×öSSLeay¡£SSLrefºÍSSLeay¾ù¿É¸øÈκÎTCP/IPÓ¦ÓÃÌṩSSL¹¦ÄÜ¡£InternetºÅÂë·ÖÅäµ±¾Ö(IANA)ÒѾ­Îª¾ß±¸SSL¹¦ÄܵÄÓ¦Ó÷ÖÅäÁ˹̶¨¶Ë¿ÚºÅ£¬ÀýÈ磬´øSSLµÄ HTTP(https)±»·ÖÅäµÄ¶Ë¿ÚºÅΪ443£¬´øSSLµÄSMTP(ssmtp)±»·ÖÅäµÄ¶Ë¿ÚºÅΪ465£¬´øSSLµÄNNTP(snntp)±»·ÖÅäµÄ¶Ë¿ÚºÅΪ563¡£  

΢ÈíÍÆ³öÁËSSL2µÄ¸Ä½ø°æ±¾³ÆÎªPCT(˽ÈËͨÐż¼Êõ)¡£ÖÁÉÙ´ÓËüʹÓõļǼ¸ñʽÀ´¿´£¬SSLºÍPCTÊÇÊ®·ÖÏàËÆµÄ¡£ËüÃǵÄÖ÷Òª²î±ðÊÇËüÃÇÔÚ°æ±¾ºÅ×ֶεÄ×îÏÔÖøÎ»(The Most Significant Bit)ÉϵÄȡֵÓÐËù²»Í¬: SSL¸Ãλȡ0£¬PCT¸Ãλȡ1¡£ÕâÑùÇø·ÖÖ®ºó£¬¾Í¿ÉÒÔ¶ÔÕâÁ½¸öЭÒé¶¼¸øÒÔÖ§³Ö¡£  

1996Äê4Ô£¬IETFÊÚȨһ¸ö´«Êä²ã°²È«(TLS)¹¤×÷×é×ÅÊÖÖÆ¶¨Ò»¸ö´«Êä²ã°²È«Ð­Òé(TLSP)£¬ÒÔ±ã×÷Ϊ±ê×¼Ìá°¸ÏòIESGÕýʽÌá½»¡£TLSP½«»áÔÚÐí¶àµØ·½¿áËÆSSL¡£  

Ç°ÃæÒѽéÉÜInternet²ã°²È«»úÖÆµÄÖ÷ÒªÓŵãÊÇËüµÄ͸Ã÷ÐÔ£¬¼´°²È«·þÎñµÄÌṩ²»ÒªÇóÓ¦Óòã×öÈκθı䡣Õâ¶Ô´«Êä²ãÀ´ËµÊÇ×ö²»µ½µÄ¡£Ô­ÔòÉÏ£¬ÈκÎTCP/IPÓ¦Óã¬Ö»ÒªÓ¦Óô«Êä²ã°²È«Ð­Ò飬±ÈÈç˵SSL»òPCT£¬¾Í±Ø¶¨Òª½øÐÐÈô¸ÉÐÞ¸ÄÒÔÔö¼ÓÏàÓ¦µÄ¹¦ÄÜ£¬²¢Ê¹ÓÃ(ÉÔ΢)²»Í¬µÄIPC½çÃæ¡£ÓÚÊÇ£¬´«Êä²ã°²È«»úÖÆµÄÖ÷Ҫȱµã¾ÍÊÇÒª¶Ô´«Êä²ãIPC½çÃæºÍÓ¦ÓóÌÐòÁ½¶Ë¶¼½øÐÐÐ޸ġ£¿ÉÊÇ£¬±ÈÆðInternet²ãºÍÓ¦ÓòãµÄ°²È«»úÖÆÀ´£¬ÕâÀïµÄÐ޸ϹÊÇÏ൱СµÄ¡£ÁíÒ»¸öȱµãÊÇ£¬»ùÓÚUDPµÄͨÐźÜÄÑÔÚ´«Êä²ã½¨Á¢Æð°²È«»úÖÆÀ´¡£Í¬ÍøÂç²ã°²È«»úÖÆÏà±È£¬´«Êä²ã°²È«»úÖÆµÄÖ÷ÒªÓŵãÊÇËüÌṩ»ùÓÚ½ø³Ì¶Ô½ø³ÌµÄ(¶ø²»ÊÇÖ÷»ú¶ÔÖ÷»úµÄ)°²È«·þÎñ¡£ÕâÒ»³É¾ÍÈç¹ûÔÙ¼ÓÉÏÓ¦Óü¶µÄ°²È«·þÎñ£¬¾Í¿ÉÒÔÔÙÏòǰ¿çÔ½Ò»´ó²½ÁË¡£

Èý¡¢Ó¦ÓòãµÄ°²È«ÐÔ

±ØÐëÀμÇ(ÇÒÐë×ÐϸƷζ): ÍøÂç²ã(´«Êä²ã)µÄ°²È«Ð­ÒéÔÊÐíΪÖ÷»ú(½ø³Ì)Ö®¼äµÄÊý¾ÝͨµÀÔö¼Ó°²È«ÊôÐÔ¡£±¾ÖÊÉÏ£¬ÕâÒâζ×ÅÕæÕýµÄ(»òÐíÔÙ¼ÓÉÏ»úÃܵÄ)Êý¾ÝͨµÀ»¹Êǽ¨Á¢ÔÚÖ÷»ú(»ò½ø³Ì)Ö®¼ä£¬µ«È´²»¿ÉÄÜÇø·ÖÔÚͬһͨµÀÉÏ´«ÊäµÄÒ»¸ö¾ßÌåÎļþµÄ°²È«ÐÔÒªÇó¡£±ÈÈç˵£¬Èç¹ûÒ»¸öÖ÷»úÓëÁíÒ»¸öÖ÷»úÖ®¼ä½¨Á¢ÆðÒ»Ìõ°²È«µÄIPͨµÀ£¬ÄÇôËùÓÐÔÚÕâÌõͨµÀÉÏ´«ÊäµÄIP°ü¾Í¶¼Òª×Ô¶¯µØ±»¼ÓÃÜ¡£Í¬Ñù£¬Èç¹ûÒ»¸ö½ø³ÌºÍÁíÒ»¸ö½ø³ÌÖ®¼äͨ¹ý´«Êä²ã°²È«Ð­Ò齨Á¢ÆðÁËÒ»Ìõ°²È«µÄÊý¾ÝͨµÀ£¬ÄÇôÁ½¸ö½ø³Ì¼ä´«ÊäµÄËùÓÐÏûÏ¢¾Í¶¼Òª×Ô¶¯µØ±»¼ÓÃÜ¡£  

Èç¹ûȷʵÏë񻂿·ÖÒ»¸ö¾ßÌåÎļþµÄ²»Í¬µÄ°²È«ÐÔÒªÇó£¬ÄǾͱØÐë½èÖúÓÚÓ¦ÓòãµÄ°²È«ÐÔ¡£ÌṩӦÓòãµÄ°²È«·þÎñʵ¼ÊÉÏÊÇ×îÁé»îµÄ´¦Àíµ¥¸öÎļþ°²È«ÐÔµÄÊֶΡ£ÀýÈçÒ»¸öµç×ÓÓʼþϵͳ¿ÉÄÜÐèÒª¶ÔÒª·¢³öµÄÐżþµÄ¸ö±ð¶ÎÂäʵʩÊý¾ÝÇ©Ãû¡£½ÏµÍ²ãµÄЭÒéÌṩµÄ°²È«¹¦ÄÜÒ»°ã²»»áÖªµÀÈκÎÒª·¢³öµÄÐżþµÄ¶ÎÂä½á¹¹£¬´Ó¶ø²»¿ÉÄÜÖªµÀ¸Ã¶ÔÄÄÒ»²¿·Ö½øÐÐÇ©Ãû¡£Ö»ÓÐÓ¦ÓòãÊÇΨһÄܹ»ÌṩÕâÖÖ°²È«·þÎñµÄ²ã´Î¡£  

Ò»°ãÀ´Ëµ£¬ÔÚÓ¦ÓòãÌṩ°²È«·þÎñÓм¸ÖÖ¿ÉÄܵÄ×ö·¨£¬µÚÒ»¸öÏëµ½µÄ×ö·¨´ó¸Å¾ÍÊǶÔÿ¸öÓ¦ÓÃ(¼°Ó¦ÓÃЭÒé)·Ö±ð½øÐÐÐ޸ġ£Ò»Ð©ÖØÒªµÄTCP/IPÓ¦ÓÃÒѾ­ÕâÑù×öÁË¡£ÔÚRFC 1421ÖÁ1424ÖУ¬IETF¹æ¶¨ÁË˽ÓÃÇ¿»¯Óʼþ(PEM)À´Îª»ùÓÚSMTPµÄµç×ÓÓʼþϵͳÌṩ°²È«·þÎñ¡£ÓÉÓÚÖÖÖÖÀíÓÉ£¬InternetÒµ½ç²ÉÄÉPEMµÄ²½×Ó»¹ÊÇÌ«Âý£¬Ò»¸öÖ÷ÒªµÄÔ­ÒòÊÇPEMÒÀÀµÓÚÒ»¸ö¼È´æµÄ¡¢ÍêÈ«¿É*×÷µÄPKI(¹«Ô¿»ù´¡½á¹¹)¡£PEM PKIÊǰ´²ã´Î×éÖ¯µÄ£¬ÓÉÏÂÊöÈý¸ö²ã´Î¹¹³É:  

¶¥²ãΪInternet°²È«Õþ²ßµÇ¼Ç»ú¹¹(IPRA)  
´Î²ãΪ°²È«Õþ²ßÖ¤Êé°ä·¢»ú¹¹(PCA)  
µ×²ãΪ֤Êé°ä·¢»ú¹¹(CA)  
½¨Á¢Ò»¸ö·ûºÏPEM¹æ·¶µÄPKIÒ²ÊÇÒ»¸öÕþÖÎÐԵĹý³Ì£¬ÒòΪËüÐèÒª¶à·½ÔÚÒ»¸ö¹²Í¬µãÉÏ´ï³ÉÐÅÈΡ£²»ÐÒµÄÊÇ£¬ÀúÊ·±íÃ÷£¬ÕþÖÎÐԵĹý³Ì×ÜÊÇÐèҪʱ¼äµÄ£¬×÷Ϊһ¸öÖм䲽Ö裬Phil Zimmermann¿ª·¢ÁËÒ»¸öÈí¼þ°ü£¬½Ð×öPGP(pretty Good Privacy)¡£PGP·ûºÏPEMµÄ¾ø´ó¶àÊý¹æ·¶£¬µ«²»±ØÒªÇóPKIµÄ´æÔÚ¡£Ïà·´£¬Ëü²ÉÓÃÁË·Ö²¼Ê½µÄÐÅÈÎÄ£ÐÍ£¬¼´ÓÉÿ¸öÓû§×Ô¼º¾ö¶¨¸ÃÐÅÈÎÄÄЩÆäËûÓû§¡£Òò´Ë£¬PGP²»ÊÇÈ¥ÍÆ¹ãÒ»¸öÈ«¾ÖµÄPKI£¬¶øÊÇÈÃÓû§×Ô¼º½¨Á¢×Ô¼ºµÄÐÅÈÎÖ®Íø¡£Õâ¾ÍÁ¢¿Ì²úÉúÒ»¸öÎÊÌ⣬¾ÍÊÇ·Ö²¼Ê½µÄÐÅÈÎÄ£ÐÍÏ£¬ÃÜÔ¿·Ï³ýÁËÔõô°ì¡£  

S-HTTPÊÇWebÉÏʹÓõij¬Îı¾´«ÊäЭÒé(HTTP)µÄ°²È«ÔöÇ¿°æ±¾£¬ÓÉÆóÒµ¼¯³É¼¼Êõ¹«Ë¾Éè¼Æ¡£S-HTTPÌṩÁËÎļþ¼¶µÄ°²È«»úÖÆ£¬Òò´Ëÿ¸öÎļþ¶¼¿ÉÒÔ±»Éè³É˽ÈË/Ç©×Ö״̬¡£ÓÃ×÷¼ÓÃܼ°Ç©ÃûµÄËã·¨¿ÉÒÔÓɲÎÓëͨÐŵÄÊÕ·¢Ë«·½Ð­ÉÌ¡£S-HTTPÌṩÁ˶ԶàÖÖµ¥ÏòÉ¢ÁÐ(Hash)º¯ÊýµÄÖ§³Ö£¬Èç: MD2£¬MD5¼°SHA; ¶Ô¶àÖÖµ¥Ô¿ÌåÖÆµÄÖ§³Ö£¬È磺DES£¬ÈýÔªDES£¬RC2£¬RC4£¬ÒÔ¼°CDMF; ¶ÔÊý×ÖÇ©ÃûÌåÖÆµÄÖ§³Ö£¬Èç: RSAºÍDSS¡£  

Ŀǰ»¹Ã»ÓÐWeb°²È«ÐԵĹ«Èϱê×¼¡£ÕâÑùµÄ±ê×¼Ö»ÄÜÓÉWWW Consortium£¬IETF»òÆäËûÓйصıê×¼»¯×éÖ¯À´Öƶ¨¡£¶øÕýʽµÄ±ê×¼»¯¹ý³ÌÊÇÂþ³¤µÄ£¬¿ÉÄÜÒªÍÏÉϺü¸Äֱ꣬µ½ËùÓеıê×¼»¯×éÖ¯¶¼³ä·ÖÈÏʶµ½Web°²È«µÄÖØÒªÐÔ¡£S-HTTPºÍSSLÊÇ´Ó²»Í¬½Ç¶ÈÌṩWebµÄ°²È«ÐԵġ£S-HTTP¶Ôµ¥¸öÎļþ×÷"˽ÈË/Ç©×Ö"Ö®Çø·Ö£¬¶øSSLÔò°Ñ²ÎÓëͨÐŵÄÏàÓ¦½ø³ÌÖ®¼äµÄÊý¾ÝͨµÀ°´"˽ÓÃ"ºÍ"ÒÑÈÏÖ¤"½øÐмà¹Ü¡£Terisa¹«Ë¾µÄSecureWeb¹¤¾ßÈí¼þ°ü¿ÉÒÔÓÃÀ´ÎªÈκÎWebÓ¦ÓÃÌṩ°²È«¹¦ÄÜ¡£¸Ã¹¤¾ßÈí¼þ°üÌṩÓÐ RSAÊý¾Ý°²È«¹«Ë¾µÄ¼ÓÃÜËã·¨¿â£¬²¢Ìṩ¶ÔSSLºÍS-HTTPµÄÈ«ÃæÖ§³Ö¡£  

ÁíÒ»¸öÖØÒªµÄÓ¦ÓÃÊǵç×ÓÉÌÎñ£¬ÓÈÆäÊÇÐÅÓÿ¨½»Òס£ÎªÊ¹InternetÉϵÄÐÅÓÿ¨½»Ò×°²È«Æð¼û£¬MasterCard¹«Ë¾(ͬIBM£¬Netscape£¬GTEºÍCybercashÒ»µÀ) ÖÆ¶¨Á˰²È«µç×Ó¸¶·ÑЭÒé(SEPP)£¬Visa¹ú¼Ê¹«Ë¾ºÍ΢Èí(ºÍÆäËûһЩ¹«Ë¾Ò»µÀ)ÖÆ¶¨Á˰²È«½»Ò×¼¼Êõ(STT)ЭÒ顣ͬʱ£¬MasterCard£¬Visa¹ú¼ÊºÍ΢ÈíÒѾ­Í¬ÒâÁªÊÖÍÆ³öInternetÉϵݲȫÐÅÓÿ¨½»Ò×·þÎñ¡£ËûÃÇ·¢²¼ÁËÏàÓ¦µÄ°²È«µç×Ó½»Ò×(SET)ЭÒ飬ÆäÖй涨ÁËÐÅÓÿ¨³Ö¿¨ÈËÓÃÆäÐÅÓÿ¨Í¨¹ýInternet½øÐи¶·ÑµÄ·½·¨¡£ÕâÌ×»úÖÆµÄºǫ́ÓÐÒ»¸öÖ¤Êé°ä·¢µÄ»ù´¡½á¹¹£¬Ìṩ¶ÔX.509Ö¤ÊéµÄÖ§³Ö¡£  

ÉÏÃæÌáµ½µÄËùÓÐÕâЩ¼Ó°²È«¹¦ÄܵÄÓ¦Óö¼»áÃæÁÙÒ»¸öÖ÷ÒªµÄÎÊÌ⣬¾ÍÊÇÿ¸öÕâÑùµÄÓ¦Óö¼Òªµ¥¶À½øÐÐÏàÓ¦µÄÐ޸ġ£Òò´Ë£¬Èç¹ûÄÜÓÐÒ»¸öͳһµÄÐÞ¸ÄÊֶΣ¬ÄǾͺöàÁË¡£Í¨ÍùÕâ¸ö·½ÏòµÄÒ»¸ö²½Öè¾ÍÊǺնûÐÁ»ù´óѧµÄTatu Yloenen¿ª·¢µÄ°²È«shell(SSH)¡£SSHÔÊÐíÆäÓû§°²È«µØµÇ¼µ½Ô¶³ÌÖ÷»úÉÏ£¬Ö´ÐÐÃüÁ´«ÊäÎļþ¡£ËüʵÏÖÁËÒ»¸öÃÜÔ¿½»»»Ð­Ò飬ÒÔ¼°Ö÷»ú¼°¿Í»§¶ËÈÏ֤ЭÒé¡£SSHÓе±½ñÁ÷ÐеĶàÖÖUnixϵͳƽ̨ÉϵÄÃâ·Ñ°æ±¾£¬Ò²ÓÐÓÉData Fellows¹«Ë¾°ü×°ÉÏÊеÄÉÌÆ·»¯°æ±¾¡£  

°ÑSSHµÄ˼·ÔÙÍùÇ°ÍÆ½øÒ»²½£¬¾Íµ½ÁËÈÏÖ¤ºÍÃÜÔ¿·ÖÅäϵͳ¡£±¾ÖÊÉÏ£¬ÈÏÖ¤ºÍÃÜÔ¿·ÖÅäϵͳÌṩµÄÊÇÒ»¸öÓ¦Óñà³Ì½çÃæ(API)£¬Ëü¿ÉÒÔÓÃÀ´ÎªÈκÎÍøÂçÓ¦ÓóÌÐòÌṩ°²È«·þÎñ£¬ÀýÈç: ÈÏÖ¤¡¢Êý¾Ý»úÃÜÐÔºÍÍêÕûÐÔ¡¢·ÃÎÊ¿ØÖÆÒÔ¼°·Ç·ñÈÏ·þÎñ¡£Ä¿Ç°ÒѾ­ÓÐһЩʵÓõÄÈÏÖ¤ºÍÃÜÔ¿·ÖÅäϵͳ£¬Èç: MITµÄKerberos(V4ÓëV5)£¬IBMµÄCryptoKnightºÍNetwrok Security Program£¬DECµÄSPX£¬Karlsruhe´óѧµÄÖ¸Êý°²È«ÏµÍ³(TESS)µÈ£¬¶¼Êǵõ½¹ã·º²ÉÓõÄʵÀý¡£ÉõÖÁ¿ÉÒÔ¼ûµ½¶ÔÓÐЩÈÏÖ¤ºÍÃÜÔ¿·ÖÅäϵͳµÄÐ޸ĺÍÀ©³ä¡£ÀýÈ磬SESAMEºÍOSF DCE¶ÔKerberos V5×÷ÁËÔö¼Ó·ÃÎÊ¿ØÖÆ·þÎñµÄÀ©³ä£¬Yaksha¶ÔKerberos V5×÷ÁËÔö¼Ó·Ç·ñÈÏ·þÎñµÄÀ©³ä¡£  

¹ØÓÚÈÏÖ¤ºÍÃÜÔ¿·ÖÅäϵͳµÄÒ»¸ö¾­³£Óöµ½µÄÎÊÌâÊǹØÓÚËüÃÇÔÚInternetÉÏËùÊܵ½µÄÀäÓö¡£Ò»¸öÔ­ÒòÊÇËüÈÔÒªÇó¶ÔÓ¦Óñ¾Éí×ö³ö¸Ä¶¯¡£¿¼Âǵ½ÕâÒ»µã£¬¶ÔÒ»¸öÈÏÖ¤ºÍÃÜÔ¿·ÖÅäϵͳÀ´Ëµ£¬Ìṩһ¸ö±ê×¼»¯µÄ°²È«API¾ÍÏԵøñÍâÖØÒª¡£ÄÜ×öµ½ÕâÒ»µã£¬¿ª·¢ÈËÔ±¾Í²»±ØÔÙΪÔö¼ÓºÜÉٵݲȫ¹¦Äܶø¶ÔÕû¸öÓ¦ÓóÌÐò´ó¶¯ÊÖÊõÁË¡£Òò´Ë£¬ÈÏ֤ϵͳÉè¼ÆÁìÓòÄÚ×îÖ÷ÒªµÄ½øÕ¹Ö®Ò»¾ÍÊÇÖÆ¶¨Á˱ê×¼»¯µÄ°²È«API£¬¼´Í¨Óð²È«·þÎñAPI(GSS-API)¡£GSS-API(v1¼°v2)¶ÔÓÚÒ»¸ö·Ç°²È«×¨¼ÒµÄ±à³ÌÈËÔ±À´Ëµ¿ÉÄÜÈÔÏԵùýÓÚ¼¼Êõ»¯ÁËЩ£¬µ«µ*ÝAustin´óѧµÄÑо¿ÕßÃÇ¿ª·¢µÄ°²È«ÍøÂç±à³Ì(SNP)£¬°Ñ½çÃæ×öµ½Á˱ÈGSS-API¸ü¸ßµÄ²ã´Î£¬Ê¹Í¬ÍøÂ簲ȫÐÔÓйصıà³Ì¸ü¼Ó·½±ãÁË¡£  


¾ÖÓòÍøÔÚÍøÂç²ãÓÐʲô²»°²È«µÄµØ·½£¿

NAI¹«Ë¾ ¹©¸å

²»°²È«µÄµØ·½

ÓÉÓÚ¾ÖÓòÍøÖвÉÓù㲥·½Ê½£¬Òò´Ë£¬ÈôÔÚij¸ö¹ã²¥ÓòÖпÉÒÔÕìÌýµ½ËùÓеÄÐÅÏ¢°ü£¬ºÚ¿Í¾Í¶Ô¿ÉÒÔ¶ÔÐÅÏ¢°ü½øÐзÖÎö£¬ÄÇô±¾¹ã²¥ÓòµÄÐÅÏ¢´«µÝ¶¼»á±©Â¶ÔÚºÚ¿ÍÃæÇ°¡£

ÍøÂç·Ö¶Î

ÍøÂç·Ö¶ÎÊDZ£Ö¤°²È«µÄÒ»ÏîÖØÒª´ëÊ©£¬Í¬Ê±Ò²ÊÇÒ»Ïî»ù±¾´ëÊ©£¬ÆäÖ¸µ¼Ë¼ÏëÔÚÓÚ½«·Ç·¨Óû§ÓëÍøÂç×ÊÔ´Ï໥¸ôÀ룬´Ó¶ø´ïµ½ÏÞÖÆÓû§·Ç·¨·ÃÎʵÄÄ¿µÄ¡£

ÍøÂç·Ö¶Î¿É·ÖΪÎïÀí·Ö¶ÎºÍÂß¼­·Ö¶ÎÁ½ÖÖ·½Ê½£º
ÎïÀí·Ö¶Îͨ³£ÊÇÖ¸½«ÍøÂç´ÓÎïÀí²ãºÍÊý¾ÝÁ´Â·²ã£¨ISO/OSIÄ£ÐÍÖеĵÚÒ»²ãºÍµÚ¶þ²ã£©ÉÏ·ÖΪÈô¸ÉÍø¶Î£¬¸÷Íø¶ÎÏ໥֮¼äÎÞ·¨½øÐÐÖ±½ÓͨѶ¡£Ä¿Ç°£¬Ðí¶à½»»»»ú¶¼ÓÐÒ»¶¨µÄ·ÃÎÊ¿ØÖÆÄÜÁ¦£¬¿ÉʵÏÖ¶ÔÍøÂçµÄÎïÀí·Ö¶Î¡£Âß¼­·Ö¶ÎÔòÊÇÖ¸½«Õû¸öϵͳÔÚÍøÂç²ã£¨ISO/OSIÄ£ÐÍÖеĵÚÈý²ã£©ÉϽøÐзֶΡ£ÀýÈ磬¶ÔÓÚTCP/IPÍøÂ磬¿É°ÑÍøÂç·Ö³ÉÈô¸ÉIP×ÓÍø£¬¸÷×ÓÍø¼ä±ØÐëͨ¹ý·ÓÉÆ÷¡¢Â·Óɽ»»»»ú¡¢Íø¹Ø»ò·À»ðǽµÈÉ豸½øÐÐÁ¬½Ó£¬ÀûÓÃÕâЩÖмäÉ豸£¨º¬Èí¼þ¡¢Ó²¼þ£©µÄ°²È«»úÖÆÀ´¿ØÖƸ÷×ÓÍø¼äµÄ·ÃÎÊ¡£ÔÚʵ¼ÊÓ¦Óùý³ÌÖУ¬Í¨³£²ÉÈ¡ÎïÀí·Ö¶ÎÓëÂß¼­·Ö¶ÎÏà½áºÏµÄ·½·¨À´ÊµÏÖ¶ÔÍøÂçϵͳµÄ°²È«ÐÔ¿ØÖÆ¡£


VLANµÄʵÏÖ


ÐéÄâÍø¼¼ÊõÖ÷Òª»ùÓÚ½üÄê·¢Õ¹µÄ¾ÖÓòÍø½»»»¼¼Êõ(ATMºÍÒÔÌ«Íø½»»»)¡£½»»»¼¼Êõ½«´«Í³µÄ»ùÓڹ㲥µÄ¾ÖÓòÍø¼¼Êõ·¢Õ¹ÎªÃæÏòÁ¬½ÓµÄ¼¼Êõ¡£Òò´Ë£¬Íø¹ÜϵͳÓÐÄÜÁ¦ÏÞÖÆ¾ÖÓòÍøÍ¨Ñ¶µÄ·¶Î§¶øÎÞÐèͨ¹ý¿ªÏúºÜ´óµÄ·ÓÉÆ÷¡£

ÒÔÌ«Íø´Ó±¾ÖÊÉÏ»ùÓڹ㲥»úÖÆ£¬µ«Ó¦ÓÃÁ˽»»»Æ÷ºÍVLAN¼¼Êõºó£¬Êµ¼ÊÉÏת±äΪµãµ½µãͨѶ£¬³ý·ÇÉèÖÃÁ˼àÌý¿Ú£¬ÐÅÏ¢½»»»Ò²²»»á´æÔÚ¼àÌýºÍ²åÈ루¸Ä±ä£©ÎÊÌâ¡£

ÓÉÒÔÉÏÔËÐлúÖÆ´øÀ´µÄÍøÂ簲ȫµÄºÃ´¦ÊÇÏÔ¶øÒ×¼ûµÄ£º
ÐÅÏ¢Ö»µ½´ïÓ¦¸Ãµ½´ïµÄµØµã¡£Òò´Ë¡¢·ÀÖ¹Á˴󲿷ֻùÓÚÍøÂç¼àÌýµÄÈëÇÖÊֶΡ£
ͨ¹ýÐéÄâÍøÉèÖõķÃÎÊ¿ØÖÆ£¬Ê¹ÔÚÐéÄâÍøÍâµÄÍøÂç½Úµã²»ÄÜÖ±½Ó·ÃÎÊÐéÄâÍøÄڽڵ㡣

µ«ÊÇ£¬ÐéÄâÍø¼¼ÊõÒ²´øÀ´ÁËÐµİ²È«ÎÊÌ⣺
Ö´ÐÐÐéÄâÍø½»»»µÄÉ豸ԽÀ´Ô½¸´ÔÓ£¬´Ó¶ø³ÉΪ±»¹¥»÷µÄ¶ÔÏó¡£»ùÓÚÍøÂç¹ã²¥Ô­ÀíµÄÈëÇÖ¼à¿Ø¼¼ÊõÔÚ¸ßËÙ½»»»ÍøÂçÄÚÐèÒªÌØÊâµÄÉèÖ᣻ùÓÚMACµÄVLAN²»ÄÜ·ÀÖ¹MACÆÛÆ­¹¥»÷¡£
²ÉÓûùÓÚMACµÄVLAN»®·Ö½«ÃæÁÙ¼ÙðMACµØÖ·µÄ¹¥»÷¡£Òò´Ë£¬VLANµÄ»®·Ö×îºÃ»ùÓÚ½»»»»ú¶Ë¿Ú¡£µ«ÕâÒªÇóÕû¸öÍøÂç×ÀÃæÊ¹Óý»»»¶Ë¿Ú»òÿ¸ö½»»»¶Ë¿ÚËùÔÚµÄÍø¶Î»úÆ÷¾ùÊôÓÚÏàͬµÄVLAN¡£


VLANÖ®¼äµÄ»®·ÖÔ­Ôò

VLANµÄ»®·Ö·½Ê½µÄÄ¿µÄÊDZ£Ö¤ÏµÍ³µÄ°²È«ÐÔ¡£Òò´Ë£¬¿ÉÒÔ°´ÕÕϵͳµÄ°²È«ÐÔÀ´»®·ÖVLAN;¿ÉÒÔ½«×ܲ¿ÖеķþÎñÆ÷ϵͳµ¥¶À»®×÷Ò»¸öVLAN,ÈçÊý¾Ý¿â·þÎñÆ÷¡¢µç×ÓÓʼþ·þÎñÆ÷µÈ¡£Ò²¿ÉÒÔ°´ÕÕ»ú¹¹µÄÉèÖÃÀ´»®·ÖVLAN£¬È罫Áìµ¼ËùÔÚµÄÍøÂçµ¥¶À×÷Ϊһ¸öLeader VLAN(LVLAN), ÆäËû˾¾Ö£¨»òϼ¶»ú¹¹£©·Ö±ð×÷Ϊһ¸öVLAN,²¢ÇÒ¿ØÖÆLVLANÓëÆäËûVLANÖ®¼äµÄµ¥ÏòÐÅÏ¢Á÷Ïò£¬¼´ÔÊÐíLVLAN²é¿´ÆäËûVLANµÄÏà¹ØÐÅÏ¢£¬ÆäËûVLAN²»ÄÜ·ÃÎÊLVLANµÄÐÅÏ¢¡£VLANÖ®ÄÚµÄÁ¬½Ó²ÉÓý»»»ÊµÏÖ£¬ VLANÓëVLANÖ®¼ä²ÉÓ÷ÓÉʵÏÖ¡£ÓÉÓÚ·ÓÉ¿ØÖƵÄÄÜÁ¦ÓÐÏÞ£¬²»ÄÜʵÏÖLVLANÓëÆäËûVLANÖ®¼äµÄµ¥ÏòÐÅÏ¢Á÷¶¯£¬ÐèÒªÔÚLVLANÓëÆäËûVLANÖ®¼äÉèÖÃÒ»¸öGauntlet·À»ðǽ×÷Ϊ°²È«¸ôÀëÉ豸£¬¿ØÖÆVLANÓëVLANÖ®¼äµÄÐÅÏ¢½»Á÷¡£
Armageddon'blade

TOP

·¢Ð»°Ìâ