32415

Понятие VPN и схемы реализации взаимодействия с провайдером

Реферат

Информатика, кибернетика и программирование

VPN – Защищенная виртуальная сеть. Объединение корпоративной сети и отдельных компьютеров через открытую внешнюю сеть в единую виртуальную сеть обеспечивающая безопасность циркулирующих данных называется VPN. VPN используется для решения 3х разных задач: Для реализации связи между офисами компаниями т.

Русский

2013-09-04

18.46 KB

6 чел.

Понятие VPN и схемы реализации взаимодействия с провайдером.

VPN – Защищенная виртуальная сеть.

Раньше для установления удаленного соединения использовались выделенные линии, но в последнее время получил популярность при использовании глобальных сетей (интернет) для организации связи между различными подразделениями. При этом возникают 2 задачи:

  1. Защита подключения к открытым линиям связи.
  2. Защита информации при её передаче по открытым каналам связи.

Первая задача решается с помощью МСЭ, которые располагаются на границе корпоративной сети.

Объединение корпоративной сети и отдельных компьютеров через открытую внешнюю сеть в единую виртуальную сеть, обеспечивающая безопасность циркулирующих данных, называется VPN.

VPN используется для решения 3-х разных задач:

  1. Для реализации связи между офисами компаниями, т.е. для реализации Intranet’а.
  2. Для соединения частной сети компьютеров с её деловыми партнерами, т.е. Extranet.
  3. Взаимодействие корпоративной сети для мобильного использования или для работы сотрудников дома.

Возможны 3 схемы взаимодействия при реализации VPN:

  1.  Пользовательская схема – предприятие самостоятельно защищает собственные данные передаваемые через сеть.

Тут есть: VPN клиенты и VPN шлюзы.

От провайдера получают только выход в Интернет.

«+»:

- Полный контроль над защитой сети.

- Безопасность от конца в конец.

«-»:

- заметная стоимость VPN устройств и их обслуживание.

- Хуже масштабируемость, необходимо приобретать, устанавливать и конфигурировать VPN-шлюзы в каждом новом офисе, для каждого начальника.

        2. Провайдерская схема. 

VPN реализуется провайдером которая устанавливает в сети свои шлюзы, которые образуют открытый канал для клиентов которые заплатили. Это хорошо масштабируемое решение. Управляемо, централизуется администратором сети провайдера. Отпадает необходимость покупки VPN шлюзов и клиентов.

«+»:

- легкость включения новых пользователей и новых офисов.

«-»:

- сомнения в надежности в защите незащищенными оказываются участники между клиентом и провайдером.

- полностью доверяете провайдеру.

  1.  Смешанная схема.

Подразумевает установку VPN устройств как со стороны провайдера так и со стороны заказчика.

Требования к VPN продуктам:

  1.  Производительность, VPN реализует шифрование и аутентификацию что требует ресурсов.
  2.  Управляемость, желательно поддерживать удаленное управление VPN устройствами, также должны поддерживаться разные уровни управления; управление VPN устройствами должно осуществляться через защищенный канал.
  3.  Совместимость.
  4.  Надежность защиты и функциональная полнота, зависит от способов и разнообразия методов шифрования, алгоритмов, использованной длины ключей. В более продвинутых версиях встроена функция обнаружения атак.


 

А также другие работы, которые могут Вас заинтересовать

43515. Будова та основні характеристики мікропроцесора Intel Core i5-661 888.5 KB
  Опис процесора Intel Core i5661 рисунок. Intel Core i5661 Процесор Intel Core i5651 заснований на 32нм ядрі Clrkdle. І в цьому лежить його головна технологічна відмінність від процесорів Intel Core i57xx. Так Intel Core i5650 – це двоядерний процесор на відміну від чотирьохядерних Intel Core i57xx що мають вдвічі більший обєм кешпамяті 8 МБ проти 4 МБ.
43516. СОЦІАЛЬНА СТРАТИФІКАЦІЯ СУЧАСНОГО СУСПІЛЬСТВА 197 KB
  Поняття соціальної стратифікації суспільства. Типи стратифікованого суспільства . Соціальна стратифікація сучасного суспільства .
43517. Проектирование цифрового счетчика 454 KB
  Дополнительные требования: предусмотреть управление реверсом и индикацию направления счета Теоретическая часть Счетчиком называется последовательное устройство предназначенное для счета входных импульсов и фиксации их числа в двоичном коде. В цифровых схемах счетчики могут выполнять следующие микрооперации над кодовыми словами: 1 установка в исходное состояние запись нулевого кода; 2 запись входной информации в параллельной форме; 3 хранение информации; 4 выдача хранимой информации в параллельной форме; 5 инкремент ...
43518. Развитие коммуникативных способностей личности подростка в процессе обучения искусству 97.5 KB
  Влияние обучения искусству на развитие коммуникативных способностей личности подростка. Изучение театральных основ и развитие личности. Внутренние факторы – это состояние отношение качество личности круг умений и навыков которые необходимы в общении.
43519. Технологические процессы и оборудование 468 KB
  Котёл предназначен для получения горячей воды с температурой до 150° С и давлением 2,25 МПа в отдельно стоящих котельных для использования в системах отопления, вентиляции и горячего водоснабжения объектов промышленного и бытового назначений и на ТЭЦ в качестве пиково-резервных источников тепла.
43520. Технология производства хлористого калия методом растворения-кристаллизации 426 KB
  Осветление горячего насыщенного щелока от глинистых и солевых частиц. Охлаждение осветленного насыщенного щелока за счет самоиспарения под вакуумом и кристаллизация хлористого калия. Сгущение хлоркалиевой пульпы с целью отделения основной массы маточного щелока от кристаллов хлористого калия. Нагрев растворяющего щелока.
43521. НАПРЯМИ ТА ПРОПОЗИЦІЇ ЩОДО ВДОСКОНАЛЕННЯ ПРОФЕСІЙНОГО ПІДБОРУ ПЕРСОНАЛУ НА ПІДПРИЄМСТВІ 276.5 KB
  Якщо чисельність персоналу менша від нормативної, кадрового потенціалу стає недостатньо для розв’язання нагальних проблем розвитку організації. Планові перетворення виробничої та управлінської бази організації в цьому разі не забезпечуються достатньою професійною й інтелектуальною підтримкою наявних кадрів.
43522. Оценка эффективности затрат на предупреждение аварии и обучение нештатных АСФ 521 KB
  Основная причина и прогнозирование масштаба аварии. Технологический способ локализации аварии. Расчет сил и средств локализации аварии. Задание на учение и решение руководителя по ликвидации аварии.
43523. Облік операцій з фінансової оренди (лізингу) підприємства 816.5 KB
  Виходячи з вищесказаного була вибрана тема курсової роботи – Облік операцій з фінансової оренди лізингу підприємства. Тема оренди та лізингу є однією з найбільш актуальних як для великих підприємств так і для невеликих фірм. Оскільки подібні угоди не допускають можливості дострокового припинення оренди правильне визначення величини періодичної плати забезпечує власникові повне відшкодування...