WireGuard
{{Infobox software | name = WireGuard | logo = Logo of WireGuard.svg | screenshot = | caption = The WireGuard logo | author = Jason A. Donenfeld | developer = Edge Security LLC. | released = | programming language = C语言(…
共 20 篇文章
{{Infobox software | name = WireGuard | logo = Logo of WireGuard.svg | screenshot = | caption = The WireGuard logo | author = Jason A. Donenfeld | developer = Edge Security LLC. | released = | programming language = C语言(…
OpenVPN是一个用于创建虚拟私人網絡加密通道的软件包,最早由James Yonan编写。OpenVPN允许建立的VPN使用公开密钥、電子證書、或者用户名/密碼来进行身份验证。 它大量使用了OpenSSL加密库中的SSL/TLS协议函数库。 目前OpenVPN能在Solaris、Linux、OpenBSD、FreeBSD、NetBSD、Mac OS X与Microsoft Windows以及Android和iOS上运行,並包含了许多安…
在计算机网络中,隧道设置协议是一种实验性的网络控制协议,用于在隧道客户端主机和隧道代理服务器(即隧道端点)之间建立IP隧道時設置参数。隧道设置协议主要用於IPv6过渡机制領域。 参考文献
虛擬局域網擴展(,)是一種網路虛擬化技術,它試圖改善大雲計算部署相關的可擴展性問題。它採用類似VLAN封裝技術封裝基於MAC含括第4層的UDP封包的OSI第2層乙太網幀,使用4789作為預設分配的IANA目的地UDP埠號。 VXLAN是努力覆蓋封裝協議的演變,它提高了可擴展性達1600萬個邏輯網絡,並允許透過IP網路鄰接第2層。使用HER(Head-End Replication)的多播或單播是用來淹沒BUM(broadcast,unk…
在计算机网络中,隧道代理()是一种提供网络隧道的服务。这些隧道可以在现有的基础设施上提供经封装的到另一个基础设施的连通性。 目前存在着许多种隧道代理,包括IPv4隧道代理,但该术语的最常见用法还是定义于RFC 3053的IPv6隧道代理。 IPv6隧道代理通常是提供IPv6隧道给使用IPv4的网站或者最终用户。通常来说,IPv6隧道代理提供被称为“协议 41”的隧道。它们将IPv6直接嵌入在协议字段设定为“41”(IPv6)的IPv4網…
隧道协议()是一種網路協議,在其中,使用一種網路協議(傳送協議),將另一個不同的網路協議,封裝在負載部份。使用隧道的原因是在不兼容的網路上传输数据,或在不安全網路上提供一個安全路徑。 隧道則是對比分層式的模型,如OSI模型或TCP/IP。隧道协议通常(但並非總是)在一個比負載協議還高的層級,或同一層。要了解協議堆疊,負載和傳送協議都須了解。傳統的分層式協議,如OSI模型或TCP/IP模型,HTTP协议 ,並不被認為是穿隧協議。隧道是在相…
Anything In Anything 是一种计算机网络协议,用于管理不同网际协议网络之间的 IP隧道协议。它最常用于在IPv4网络链路上提供IPv6传输,特別是在网络地址转换領域,因为互联网服务供应商會通过动态主机设置协议分配 IP地址,而该地址可能会频繁更改。 参考文献
PPPoE(),以太网上的点对点协议,是将点对点协议(PPP)封装在以太网(Ethernet)框架中的一种网络隧道协议。由于协议中集成PPP协议,所以实现出传统以太网不能提供的身份验证、加密以及压缩等功能,也可用于纜線數據機(cable modem)和数位用户线路(DSL)等以以太网协议向用户提供網路存取的协议体系。 本质上,它是一个允许在以太网广播域中的两个以太网接口间建立点对点隧道的协议。 以Linux系统常用的PPPoE为例,支持…
Teredo是一个IPv6转换机制,它可为运行在IPv4互联网但没有IPv6网络原生连接的支持IPv6的主机提供完全的连通性。与其他的类似协议不同,它可以在网络地址转换(NAT)设备(例如家庭路由器)后完成功能。 Teredo使用跨平台隧道协议提供IPv6连通性,将IPv6資料包封裝在IPv4用户数据报协议(UDP)数据包内。Teredo路由器将这些数据报在IPv4互联网上传输及通过NAT设备。其他在IPv6网络上的Teredo节点(被…
PPPoA是异步传输模式上的点对点协议(Point-to-Point Protocol over Asynchronous Transfer Mode)的簡稱,是OSI模型中資料鏈結層的協定,常用來透過電話線連結家用的寬帶Modem和網路服務供應商(ISP)。PPPoA常用在有线电缆数据服务接口规范(DOCSIS)及DSL营运者中,將PPP的帧封裝在中。PPPoA是由網際網路工程任務組(IETF)在RFC 2364裡提出。 PPPoA有…
第二层隧道协议(,縮寫為L2TP)是一种虚拟隧道协议,通常用于虚拟专用网。L2TP协议自身不提供加密與可靠性驗證的功能,可以和安全协议搭配使用,从而实现数据的加密传输。经常与L2TP协议搭配的加密协议是IPsec,当这两个协议搭配使用时,通常合称L2TP/IPsec。 L2TP支持包括IP、ATM、帧中继、X.25在内的多种网络。在IP网络中,L2TP协议使用注册端口UDP 1701。因此,在某种意义上,尽管L2TP协议的确是一个数据链…
網際網路安全協定(,縮寫:IPsec)是一個协议套件,透过对IP协议的分组进行加密和认证来保护IP协议的网络传输协议族(一些相互关联的协议的集合)。 IPsec主要由以下协议组成: #认证头(AH),为IP数据报提供无连接数据完整性、以及防重放攻击保护; #封装安全载荷(ESP),提供机密性、数据源认证、无连接完整性、防重放和有限的传输流(traffic-flow)机密性; #網際網路金鑰交換(英語: Internet Key Exch…
点对点隧道协议(英语:Point-to-Point Tunneling Protocol,缩写为 PPTP)是实现虚拟专用网(VPN)的一种方式。PPTP 使用传输控制协议(TCP)建立控制通道以发送控制命令,并利用通用路由封装(GRE)通道封装点对点协议(PPP)数据包以发送数据。该协议最早由微软等厂商主导开发,但由于其加密方式容易被破解,微软现已不建议使用此协议。 PPTP 的协议规范本身并未描述加密或身份验证部分,而是依靠点对点协…
防重放(Anti-replay)亦称反重放、抗重放,是互联网工程任务组(IETF)之IPsec的一个子协议。它的主要目的是避免黑客注入或篡改从源到目的地的網路封包。防重放协议使用为网络中的两个节点之间建立安全连接。在安全连接建立后,防重放协议使用封包序列号抗衡重放攻击,具体如下:在源发送消息时,它向其封包添加一个序列号;序列号从0开始,后续每个封包递增1。目的地则以“滑动窗口”维护有效接收分组的序列号记录,它将拒绝所有所含序列号低于滑动…
6in4,有时称作简单互联网转换(SIT,Simple Internet Transition),是一种IPv6转换传送机制,是将IPv6的数据包直接封装在IPv4数据包中,通过IPv4链路一条明确配置的隧道中进行传送,相应定义在中(废除自和)。这种IPv4数据包的IP协议号为41,这个协议号专门定义为“IPv6封装(IPv6 encapsulation)”,,在6in4中,其IPv6的数据包比特串直接跟接着IPv4的数据包头,这意味着…
IP in IP,一種IP隧道协议(IP Tunnel),將一個IP封包,封裝進另一個IP封包中。為了封裝IP封包,在來源IP上要再加上一個外部的標頭,隧道的進入點,目的位置,以及隧道離開的位置。這個技術使用於虛擬私人網路(VPN)上,RFC 2003說明了這個協定的內容。 参考 [https://tools.ietf.org/html/rfc1853 RFC 1853 - IP in IP Tunneling] [https://to…
这是一份符合RFC 3053的IPv6 隧道中间人的列表,用户可以通过IPv6隧道中间人来访问运行在IPv6上的服务。 *付费服务 以上表格提供了下列信息: 参考
RASPPPOE是一个德国人设计的免费软件,利用Windows原有的「拨号网路」,增加对Point-to-Point Protocol Over Ethernet(PPPoE)通讯协定的支援。
HTTP隧道用于在被限制的网络连接(包括防火墙、NAT和ACL)以及其他限制的情况下在两台计算机之间建立网络链接。该隧道通常由位于DMZ中的代理服务器中介创建。 隧道还可以使用受限网络通常不支持的协议进行通信。 HTTP CONNECT方式 HTTP隧道的常见形式是标准HTTP CONNECT方式。在这种机制下,客户端要求HTTP代理服务器将TCP连接转发到所需的目的地。然后服务器继续代表客户端进行连接。服务器建立连接后,代理服务器将继…
IP隧道是指一種可在两网络间用网际协议进行通信的通道。在该通道里,會先封装其他网络协议的数据包,之後再传输資訊。 IP隧道经常用於连接两個不是用路由直接連結的IP网络,IP隧道會通过底层路由协议来架构中间传输网络。若IP隧道与两個或多个IPSec一起使用时,可以创建虚拟专用网(Virtual Private Network,VPN),讓二個或多個被公開網路(如因特网)隔開的私有网络彼此访问,另一个主要应用也是目前常用的,讓各IPv6網路…