百科生活 投稿
关于【cisco是什么】,cisco是什么公司,今天涌涌小编给您分享一下,如果对您有所帮助别忘了关注本站哦。
- 内容导航:
- 1、「网络安全」安全设备篇(6)——VPN
- 2、cisco是什么公司
1、「网络安全」安全设备篇(6)——VPN
什么是VPN?
VPN是英文“Virtual Private Network”的缩写,中文意思是“虚拟专用网络”。
VPN是虚拟出来的企业内部专线。通过特殊加密的通讯协议,为连接在Internet上,不同地理位置的两个或多个企业内部网,建立一条专有的通讯线路,就像架设了一条专线,但不需要真正去铺设光缆之类的物理线路。
VPN构成
VPN由VPN服务器、VPN连接(Internet公共网络)、协议隧道、VPN客户机组成。
工作原理...
1.通常情况下,VPN网关采取双网卡结构,外网卡使用公网IP接入Internet。
2.网络一(假定为公网internet)的终端A访问网络二(假定为公司内网)的终端B,其发出的访问数据包的目标地址为终端B的内部IP地址。
3.网络一的VPN网关在接收到终端A发出的访问数据包时对其目标地址进行检查,如果目标地址属于网络二的地址,则将该数据包进行封装,封装的方式根据所采用的VPN技术不同而不同,同时VPN网关会构造一个新VPN数据包,并将封装后的原数据包作为VPN数据包的负载,VPN数据包的目标地址为网络二的VPN网关的外部地址。
4.网络一的VPN网关将VPN数据包发送到Internet,由于VPN数据包的目标地址是网络二的VPN网关的外部地址,所以该数据包将被Internet中的路由正确地发送到网络二的VPN网关。
5.网络二的VPN网关对接收到的数据包进行检查,如果发现该数据包是从网络一的VPN网关发出的,即可判定该数据包为VPN数据包,并对该数据包进行解包处理。解包的过程主要是先将VPN数据包的包头剥离,再将数据包反向处理还原成原始的数据包。
6.网络二的VPN网关将还原后的原始数据包发送至目标终端B,由于原始数据包的目标地址是终端B的IP,所以该数据包能够被正确地发送到终端B。在终端B看来,它收到的数据包就和从终端A直接发过来的一样。
7.从终端B返回终端A的数据包处理过程和上述过程一样,这样两个网络内的终端就可以相互通讯了。
在VPN网关对数据包进行处理时,有两个参数对于VPN通讯十分重要:原始数据包的目标地址(VPN目标地址)和远程VPN网关地址。根据VPN目标地址,VPN网关能够判断对哪些数据包进行VPN处理,对于不需要处理的数据包通常情况下可直接转发到上级路由;远程VPN网关地址则指定了处理后的VPN数据包发送的目标地址,即VPN隧道的另一端VPN网关地址。
由于网络通讯是双向的,在进行VPN通讯时,隧道两端的VPN网关都必须知道VPN目标地址和与此对应的远端VPN网关地址。
实现方式
VPN的实现有很多种方法,常用的有以下四种:
1.VPN服务器:在大型局域网中,可以通过在网络中心搭建VPN服务器的方法实现VPN。
2.软件VPN:可以通过专用的软件实现VPN。
3.硬件VPN:可以通过专用的硬件实现VPN。
4.集成VPN:某些硬件设备,如路由器、防火墙等,都含有VPN功能,但是一般拥有VPN功能的硬件设备通常都比没有这一功能的要贵。
VPN分类
根据不同的划分标准,VPN可以按几个标准进行分类划分:
- 按VPN的协议分类:
VPN的隧道协议主要有三种,PPTP、L2TP和IPSec,其中PPTP和L2TP协议工作在OSI模型的第二层,又称为二层隧道协议;IPSec是第三层隧道协议。
- 按VPN的应用分类:
(1)Access VPN(远程接入VPN):客户端到网关,使用公网作为骨干网在设备之间传输VPN数据流量;
(2)Intranet VPN(内联网VPN):网关到网关,通过公司的网络架构连接来自同公司的资源;
(3)Extranet VPN(外联网VPN):与合作伙伴企业网构成Extranet,将一个公司与另一个公司的资源进行连接。
- 按所用的设备类型进行分类:
网络设备提供商针对不同客户的需求,开发出不同的VPN网络设备,主要为交换机、路由器和防火墙:
(1)路由器式VPN:路由器式VPN部署较容易,只要在路由器上添加VPN服务即可;
(2)交换机式VPN:主要应用于连接用户较少的VPN网络;
(3)防火墙式VPN:防火墙式VPN是最常见的一种VPN的实现方式,许多厂商都提供这种配置类型。
- 按照实现原理划分:
(1)重叠VPN:此VPN需要用户自己建立端节点之间的VPN链路,主要包括:GRE、L2TP、IPSec等众多技术。
(2)对等VPN:由网络运营商在主干网上完成VPN通道的建立,主要包括MPLS、VPN技术。
常见VPN介绍
- 二层VPN L2TP
该协议是一种工业标准的Internet隧道协议,功能大致和PPTP协议类似,比如同样可以对网络数据流进行加密。不过也有不同之处,比如PPTP要求网络为IP网络,L2TP要求面向数据包的点对点连接;PPTP使用单一隧道,L2TP使用多隧道;L2TP提供包头压缩、隧道验证,而PPTP不支持。
L2TP协议是由IETF起草,微软、Ascend、Cisco,3com等公司参予制定的二层隧道协议,它结合了PPTP和L2F两种二层隧道协议的优点,为众多公司所接受,已经成为IETF有关2层通道协议的工业标准,基于微软的点对点隧道协议 (PPTP)和思科2层转发协议(L2F)之上的,被一个因特网服务提供商和公司使用使这个虚拟私有网络的操作能够通过因特网。
- 三层VPN
三层VPN包含了很多种VPN,标准的IPsecVPN,SSLVPN,GRE隧道VPN,混合VPN等。企业一般按照自己的需求选择合适的VPN,每种VPN都有自己的优点和缺点。
1.SSLVPN:SSLVPN指的是基于安全套接层协议(Security Socket Layer-SSL)建立远程安全访问通道的VPN技术。它是近年来兴起的VPN技术,其应用随着Web的普及和电子商务、远程办公的兴起而发展迅速。
2.GRE隧道VPN:通用路由封装(GRE:Generic Routing Encapsulation)在RFC1701/RFC1702中定义,它规定了怎样用一种网络层协议去封装另一种网络层协议的方法。GRE的隧道由两端的源IP地址和目的IP地址来定义,它允许用户使用IP封装IP、IPX、AppleTalk,并支持全部的路由协议,如RIP、OSPF、IGRP、EIGRP。通过GRE,用户可以利用公用IP网络连接IPX网络和AppleTalk网络,还可以使用保留地址进行网络互联,或对公网隐藏企业网的IP地址。
3.IPsecVPN:IPsecVPN是网络层的VPN技术,它独立于应用程序,以自己的封包封装原始IP信息,因此可隐藏所有应用协议的信息。一旦IPSEC建立加密隧道后,就可以实现各种类型的连接,如Web、电子邮件、文件传输、VoIP等,每个传输直接对应到VPN网关之后的相关服务器上。IPSEC是与应用无关的技术,因此IPSec VPN的客户端支持所有IP层协议,对应用层协议完全透明,这是IPSEC VPN的最大优点之所在。
- MPLSVPN
MPLS-VPN是指采用MPLS技术在宽带IP网络上构建企业IP专网,实现跨地域、安全、高速、可靠的数据、语音、图像多业务通信,并结合差别服务、流量工程等相关技术,将公众网可靠的性能、良好的扩展性、丰富的功能与专用网的安全、灵活、高效结合在一起,为用户提供高质量的服务。
VPN作用
VPN是建立在实际网络(或物理网络)基础上的一种功能性网络。它利用低成本的公共网络做为企业骨干网,同时又克服了公共网络缺乏保密性的弱点,在VPN网络中,位于公共网络两端的网络在公共网络上传输信息时,其信息都是经过安全处理的,可以保证数据的完整性、真实性和私有性。
VPN有效解决了地理距离过长,无法假设物理网络以及随时访问企业内网的安全问题。公司内部网络是封闭的、有边界的,这一问题限制了企业内部各种应用的延伸。通过VPN,将两个物理上分离的网络通过Internet这个公共网络进行逻辑上的直接连接,通过这种方式我们可以无限延伸企业的内部网络,继而使所有用户可以访问相同的资源,使用相同的应用。
VPN的可以很好的利用当前既有的Internet线路资源,不再受地域的限制,而对于用户来讲,VPN的工作方式是完全透明的。VPN可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。
(图/文来源:网络)
2、cisco是什么公司
cisco是什么公司?
cisco指的是思科公司。思科公司是全球领先的网络解决方案供应商。
Cisco的名字取自San Francisco(旧金山),那里有座闻名于世界的金门大桥。
可以说,依靠自身的技术和对网络经济模式的深刻理解,思科成为了网络应用的成功实践者之一。与此同时思科正在致力于为无数的企业构筑网络间畅通无阻的“桥梁”,并用自己敏锐的洞察力、丰富的行业经验、先进的技术,帮助企业把网络应用转化为战略性的资产,充分挖掘网络的能量,获得竞争的优势。思科公司的发展:1990年上市以来,思科公司的年收入已从6900万美元上升到2011财年的432亿美元。思科公司在全球范围内的员工超过了60,000名。
在2009年《财富》美国500强中排名第57位,并第8次当选《财富》全球最受尊敬的企业。思科公司还获得了"2008年全球品牌百强"第17名的殊荣。思科公司拥有全球最大的互联网商务站点,公司全球业务90%以上的交易是在网上完成的。
思科坚信:互联网将改变人们的工作、生活、学习以及娱乐的方式,并且让诸多领先企业与合作伙伴成为"全球网络经济"模式的受益者。在《财富》全球500强企业中,已有包括沃尔玛(Wal-Mart)、埃克森美孚(Exxon Mobil)等300多家企业成为思科的成功客户,分享了思科的最佳实践经验。
cisco是什么?
Cisco Systems, Inc. 思科系统公司是全球领先的互联网设备供应商。它的网络设备和应用方案将世界各地的人、计算设备以及网络联结起来,使人们能够随时随地利用各种设备传送信息。
思科公司向客户提供端到端的网络方案,使客户能够建立起其自己的统一信息基础设施或者与其他网络相连。
思科公司提供业界范围最广的网络硬件产品、互联网操作系统(IOS)软件、网络设计和实施等专业技术支持,并与合作伙伴合作提供网络维护、优化等方面的技术支持和专业化培训服务。 思科的总部位于美国加利福尼亚州的圣何塞,在马萨诸塞州的Chelmsford和北卡罗来纳州研究三角园(Research Triangle Park)的分部负责思科公司部分重要的业务运作。 思科公司及其客户每天都在为推进互联网的发展而努力。思科相信,互联网的发展将极大地改变企业的运营方式,产生"全球网络经济"模式。
这一模式使任何规模的企业都能使用信息交换技术来保持一种强大、交互性的业务关系。 思科公司自身就是"全球网络经济"模式的受益者。利用跨越互联网以及内部网的网络应用,运营成本大幅降低,直接收入增加。
这为思科每年增加8.25亿美元的收入,同时也增加了客户与合作伙伴的满意度。思科在客户支持、产品预定以及交货时间上的竞争力也随之大大提高了。思科公司目前拥有全球最大的互联网商务站点,公司全球业务90%的交易是在网上完成的。
思科公司是美国最成功的公司之一。从1986年生产第一台路由器以来,思科公司在其进入的每一个领域都占有第一或第二的市场份额,成为市场的领导者。1990年上市以来,思科公司的年收益已从6900万美元上升到2001财年的222.9亿美元。
公司在全球现有36000多名员工。 当比尔·盖茨、拉里·艾利森、迈克尔·戴尔和史蒂夫·乔布斯等大学辍学生如同程咬金一般在70年代、80年代纷纷杀出,仿佛要将整个IT业一举统治在“大学辍学生”的手下。今天看来,这个“阳谋”基本上算是大功告成。 除了IBM、惠普等几个IT“古董”级依然老当益壮外,以高科技著称的IT业基本上就是这些“低文凭”枭雄们霸据的地盘了。
不过,令人欣慰的是,还是有一些高学历的人创办的公司也“夺取”了一些地盘,其中以斯坦福两位老师创办的思科(Cisco)最为风光。2000年,思科以5320亿美元惊人的数字成为全世界市场价值最高的企业(最近20年内,IT业内只有微软和思科登上过这个世界最高峰)。当然,形势很快急转直下。 由于思科并不向大众消费者提供产品,因此,思科在业界业外,都是一个相对陌生的公司:我们知道思科股票的爬升,但是不知道它的来龙去脉;我们知道思科以知识产权的武器状告了华为,但是不知道思科自身知识产权的缘由;我们知道钱伯斯是思科航行的舵手,但是不知道公司创始人和主席莫里奇的情况;我们知道思科最近历经的痛苦和裁员的消息,但是不知道钱伯斯打破自己“永不裁员”的誓言的巨大痛苦。
是的,提起历史,思科不但无法与IBM、英特尔等比拟,也无法与微软、Oracle等,说到文化,思科也无法与苹果、惠普等比拟,但是,思科的确是硅谷的财富之神,互联网颠峰的化身,新经济的象征。思科代表了互联网这10年的辉煌,代表了硅谷这10年的荣耀。 让我们走进思科的历史深处,更真切地聆听它前行的脚步,把握它跳动的脉搏。 Cisco,一个1984年才成立的公司,市值居然与蓝色巨人IBM相当。
思科的股票是过去10年中最热的股票之一,自1990年上市以来增值100倍以上。公司市场价值一度超越微软和英特尔,成为全球第一。 1995年,思科成为世界最大的网络设备制造商。
进入2000年,思科年销售额高达180亿美元,雇员31,000人,市值达到4440亿美元,仅次于GE(通用电气)的5050亿美元和Intel(英特尔)的4460亿美元,并且它还首次超过了微软的3580亿美元。 2000年3月27日,是一个历史性的时刻,思科总市值竟达到5550亿美元,一度超过微软成为美国市场价值最高的公司,虽然登上世界巅峰的时间非常短暂。但是,为了这一刻,微软花了将近25年的时间才爬到现在的位置上,而思科仅花了16年的时间。
思科公司是美国最成功的公司之一。从1986年生产第一台路由器以来,思科公司在其进入的每一个领域都占有第一或第二的市场份额,成为市场的领导者。1990年上市以来,思科公司的年收益已从6900万美元上升到2001财年的222.9亿美元。公司在全球现有36000多名员工。
思科并购“成瘾”,自1993年并购Crescendo以来,思科用了十年不到的时间并购了81家公司,从来没有一个公司的并购像思科这般成功。 1984年,思科在硅谷的圣何塞成立,创始人是斯坦福的一对教师夫妇列昂纳德·波萨克(Leonard Bosack)和桑德拉·勒纳(Sandy Lerner)。波萨克是斯坦福大学计算机系的计算机中心主任,勒纳是斯坦福商学院的计算机中心主任。
两位计算机主任联姻也是一段佳话。更重要的佳话当然是他们设计了一种新型的联网设备,用于斯坦福校园网络(SUNet),将校园内不兼容的计算机局域网整合在一起,形成一个统一的网络。这种装置叫“多协议路由器”,它标志着联网时代的真正到来。 这些路由器是70年代后期开发完成,夫妇俩准备自己开设公司,将其商业化。
为此,夫妇俩与斯坦福大学之间围绕知识产权问题而产生了纠纷,毕竟,这些产品属于“职务发明”,校方拥有知识产权。好在,斯坦福大学在知识产权方面没有采取传统死板的态度,而是网开一面,没有再深入追究(当然也收取了一定的专利费)。今天看来,校方当时没有“杀鸡取卵”实在是英明举措。
否则,就不会有当今网络设备霸主的存在,也不会有波萨克和勒纳天文数字般的捐款。开放的斯坦福以放弃知识产权获得了巨大的“投资回报”,夫妇俩也在大发其财后对。
cisco是什么
思科编辑同义词 cisco一般指思科思科[1] 公司是全球领先的网络解决方案供应商。Cisco的名字取自San Francisco(旧金山),那里有座闻名于世界的金门大桥。
可以说,依靠自身的技术和对网络经济模式的深刻理解,思科成为了网络应用的成功实践者之一。
与此同时思科正在致力于为无数的企业构筑网络间畅通无阻的“桥梁”,并用自己敏锐的洞察力、丰富的行业经验、先进的技术,帮助企业把网络应用转化为战略性的资产,充分挖掘网络的能量,获得竞争的优势。
本文关键词:cisco 公司,cisco是哪个国家的品牌,思科和华为哪个实力强,cisco company,cisco公司简介。这就是关于《cisco是什么,cisco是什么公司(安全设备篇<6>——VPN)》的所有内容,希望对您能有所帮助!
- 最近发表