0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SSL VPN的基本工作原理是怎么样的

Wildesbeast 来源:今日头条 作者:IT老良 2020-02-24 17:33 次阅读

我们之前说到IPsec VPN远程接入方式,那这种接入方式有一个弊端,那就是必须要在电脑上安装VPN Client软件,在一台没有安装VPN Client软件的电脑上是不能建立IPsec VPN连接的,相当于IPsec VPN是C/S架构的。虽然在电脑上装个VPN Client软件并不是什么难事,但是假设出差在外你没有带电脑,或者在客户那边你不能使用自己的电脑接入Internet,在这种情况下你需要借用别人的电脑来使用VPN的时候,这很明显就有些麻烦了,因为你需要在别人的电脑上安装VPN Client软件,这并不是任何时候别人都会同意你这么做,并且软件还得考虑系统兼容性问题,并非所有的电脑都能适用。所以如果能够让我们不用安装软件就能使用VPN连接的话这就最好不过了。基于上述种种原因,SSL VPN(也叫做WebVPN)出现了。

何谓SSL VPN,首先要从SSL谈起,使用网络不能不提的是各个网站,浏览网站使用浏览器,网络上传送网页的协议叫HTTP,它是明文传播的,传播内容可以被黑客读取。而SSL全名叫Secure Session Layer(安全会话层),其最初目的是给HTTP加密使用的安全套件,使用SSL的HTTP,也就摇身一变成了HTTPS,端口也从HTTP的80变成了443。由于HTTPS具备安全性,也具备传输数据的能力,也就被研究VPN技术的专家盯上了,觉得HTTPS可以用于组建VPN方案,于是SSL VPN技术就这样诞生了。

SSL VPN的实现就可以不需要借助软件来完成,在一台没有安装任何软件的PC上同样可以建立SSL VPN连接,这就是它的优点。SSL VPN的建立只要在PC上使用支持HTTPS (HTTP over SSL)的网页浏览器就可以完成,摆脱了安装软件的困扰,这就使得SSL VPN在任何环境的PC上都能够建立,因为现在几乎没有任何一台PC上是没有网页浏览器的。只要是支持HTTPS网页浏览器的PC,无论在哪里,只要能够连接Internet,就能与公司总部建立的SSL VPN连接远程访问到公司内部服务器资源了。

如下图,我们来看一下SSL VPN IP连接建立的过程,从而能够远程访问到公司内部服务器的。

1.远程电脑用户登陆SSL VPN页面,使用网页浏览打开SSL VPN服务器的外网地址6.16.5.6,输入使用者的身份信息,如账户密码登陆,此时会建立一个HTTPS会话,服务器通过这个会话给用户自动加载SSL VPN客户端程序;

2.此时的SSL VPN客户端程序的目的是给用户PC创建一个虚拟网卡,以实现到总部网络的VPN连接;

3.虚拟网卡创建好后,SSL VPN服务器会从地址池192.168.1.0/24中取一个地址如192.168.1.2分配给该远程电脑用户,同时下发路由、DNS等信息,SSL VPN服务器针对该地址池也会有一个服务器地址192.168.1.1,作为所有客户端程序虚拟网卡的网关;

4.此时SSL VPN客户端程序与服务器之间会建立一个全新的SSL会话,专门用来传输虚拟网卡与SSL VPN服务器之间的流量;

5.假设远程电脑用户要访问公司内部DNS 10.6.16.1服务器,根据路由的关系,远程PC会通过虚拟网卡将访问公司内部DNS请求(源192.168.1.2目的10.6.16.1)转发给SSL VPN服务器192.168.1.1;

6.远程PC上的SSL VPN客户端程序会将虚拟网卡发出的IP包封装至新的SSL会话中,通过互联网传送到SSL VPN服务器;

7.SSL VPN服务器进行解密,解封装后发现IP目的地址是10.6.16.1,那么就转发给内部DNS服务器;

8.反向过程以及访问内部ERP服务器10.6.16.4与此类似。

再来看一下数据封装过程,会有更加直观的认识。

在SSL VPN的IP连接中,相当于是一个内部地址端到端会话,穿越互联网的时候直接会话被封装至SSL会话中了。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • VPN
    VPN
    +关注

    关注

    3

    文章

    274

    浏览量

    29376
  • HTTP
    +关注

    关注

    0

    文章

    464

    浏览量

    30296
  • SSL
    SSL
    +关注

    关注

    0

    文章

    119

    浏览量

    25477
收藏 人收藏

    评论

    相关推荐

    [原创]下一代软件SSL VPN免费体验版发布

    下一代软件SSL VPN免费体验版发布本软件适用的用户群有分支机构的企业,分部需要访问总部数据资源(ERP软件、用友、金蝶等财务软件、仓库管理软件、客户关系管理软件、进销存管理软件、协同办公OA
    发表于 12-02 10:57

    [原创]OEM防火墙、OEM SSL VPN、OEM流量控制设备

    OEM防火墙、OEM SSL VPN、OEM流量控制设备 OEM 业务对象:正在寻求新业务,对网络安全领域看好有意进入的厂商; 在自身主营业务中对网络安全有大量需求的系统集成
    发表于 12-02 10:58

    SSL VPN 与 IPSec VPN的区别 精选资料分享

    关注+星标公众号,不错过精彩内容编排| strongerHuang微信公众号|嵌入式专栏本文分享一下VPN相关的技术,注意,不是教大家如何使用VPN***的技术。嵌入式专栏1SSL V...
    发表于 07-20 07:04

    【资料】ACL/VPN/OSPF/VRRP/交换机/路由器等工作原理详细讲解

    、GRE VPN 技术原理详细讲解3、OSPF理论知识详细讲解4、VRRP 技术原理详细讲解5、交换机工作原理详细讲解6、路由器工作原理详细介绍
    发表于 04-07 11:59

    软件SSL VPN设计与实现

    现今多数硬件SSL VPN 产品由于其技术原因,适用面受到限制,且硬件实现的成本很高,鉴于此,文章提出了一种软件SSL VPN 的设计与实现。关键词:
    发表于 06-01 14:17 18次下载

    一种实现随机端口的SSL VPN

    本文中我们提出一种新的SSL VPN 体系结构,以支持所有应用,同时增强抵抗Dos 和分类的Dos 攻击的能力。SSL VPN 的关键优势是不需要特定的客户端软件。当用户要求访问一个服
    发表于 06-10 15:09 27次下载

    虚拟专用网(VPN)工作原理

    虚拟专用网(VPN)工作原理 引言 在过去几十年中,世界发生了很大的变化。现在很多公司除了处理本地或地区性事务外,还要考虑全球市场和物流的问题。很多公司在
    发表于 07-28 11:18 1.8w次阅读

    解密:哪些用户需要SSL VPN?

    SSL是什么?简单来说SSL(Security Socket Layer,安全套接层)是一种在互联网上,经由加密机制保证发送信息安全的通用协议
    发表于 04-08 10:44 1739次阅读
    解密:哪些用户需要<b class='flag-5'>SSL</b> <b class='flag-5'>VPN</b>?

    GRE_VPN概述

    描述GRE隧道工作原理、GRE VPN的特点以及布署GRE VPN的考虑因素,配置GRE VPN,使用display命令和debugging命令获取GRE
    发表于 04-12 14:32 15次下载

    SSL_VPN架构组成及主要特点

    学习完本课程,您应该能够:了解SSL协议基本原理,叙述SSL VPN架构组成及主要特点。掌握SSL VPN主要功能及实现方式,掌握
    发表于 04-13 18:12 22次下载

    VPN已成为了攻击入口,安全访问该何去何从

    在过去十多年,SSL VPN已成为众多企业的IT基础设施。近期利用SSL VPN设备发起的APT攻击事件并非孤案。
    发表于 04-13 17:37 1965次阅读

    详谈SSL证书的工作原理和获得方法

    Chrome浏览器上加载的所有网站中有84 %都由HTTPS服务。这种趋势背后的原因是由于安装SSL证书后网站带来的好处。本文介绍了SSL证书的主题。它解释了SSL证书的含义,SSL
    的头像 发表于 06-27 17:39 2518次阅读

    SSL虚拟专用网络

    SSL VPN即指采用SSL协议来实现远程接入的一种新型VPN技术。它包括:服务器认证,客户认证、SSL链路上的数据完整性和
    的头像 发表于 02-02 10:44 567次阅读

    MPLS VPN是什么?

    MPLS VPN网络,也称为MPLS BGP VPN网络,是由运营商搭建并提供给企业购买的虚拟专用网(Virtual Private Network),以实现用户网络之间的路由传递、数据互通等。MPLS VPN
    的头像 发表于 02-15 14:17 1.7w次阅读
    MPLS <b class='flag-5'>VPN</b>是什么?

    一文道尽SSL VPN 和 IPSEC VPN 的区别

    Ipsec 一般用于“网到网”的连接方式。比如分公司内的主机和总公司内的主机有通信需求,这时候可以用ipsec vpn在两个公司之间建立隧道。把两个站点的本地要通过vpn进行互访的网段进行配置。那么13.13.13.1和2.2.2.1互访的时候就会进入
    的头像 发表于 03-31 09:23 5905次阅读