(1)客户机向×××服务器发出请求;
(2) ×××服务器响应请求并向客户机发出身份质询,客户机将加密的用户身份验证响应信息发送到×××服务器;
(3) ×××服务器根据用户数据库检查该响应,如果账户有效,×××服务器将检查该用户是否具有远程访问权限;如果该用户拥有远程访问的权限,×××服务器接受此连接;
(4) 最后×××服务器将在身份验证过程中产生的客户机和服务器公有密钥将用来对数据进行加密,然后通过×××隧道技术进行封装、加密、传输到目的内部网络。