35150

Виртуальные частные сети. Архитектура и протоколы

Доклад

Информатика, кибернетика и программирование

VPN англ. В зависимости от применяемых протоколов и назначения VPN может обеспечивать соединения трёх видов: узелузел узелсеть и сетьсеть. Уровни реализации Обычно VPN развёртывают на уровнях не выше сетевого так как применение криптографии на этих уровнях позволяет использовать в неизменном виде транспортные протоколы такие как TCP UDP. Пользователи Microsoft Windows обозначают термином VPN одну из реализаций виртуальной сети PPTP причём используемую зачастую не для создания частных сетей.

Русский

2013-09-09

42.5 KB

10 чел.

  1.  Виртуальные частные сети. Архитектура и протоколы.

VPN (англ. Virtual Private Network — виртуальная частная сеть[1]) — обобщённое название технологий, позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети (например, Интернет). Несмотря на то, что коммуникации осуществляются по сетям с меньшим неизвестным уровнем доверия (например, по публичным сетям), уровень доверия к построенной логической сети не зависит от уровня доверия к базовым сетям благодаря использованию средств криптографии (шифрования, аутентификации, инфраструктуры открытых ключей, средств для защиты от повторов и изменений передаваемых по логической сети сообщений).

В зависимости от применяемых протоколов и назначения, VPN может обеспечивать соединения трёх видов: узел-узел, узел-сеть и сеть-сеть.

Уровни реализации

Обычно VPN развёртывают на уровнях не выше сетевого, так как применение криптографии на этих уровнях позволяет использовать в неизменном виде транспортные протоколы (такие как TCP, UDP).

Пользователи Microsoft Windows обозначают термином VPN одну из реализаций виртуальной сети — PPTP, причём используемую зачастую не для создания частных сетей.

АРХИТЕКТУРА VPN
Существуют три модели архитектуры виртуальных частных сетей: зависимая, независимая и гибридная как комбинация первых двух альтернатив. Принадлежность к той или иной модели определяется тем, где реализуются четыре основных требования, предъявляемых к VPN. Если провайдер сетевых глобальных услуг предоставляет полное решение для VPN, т.е. обеспечивает туннелирование, безопасность, производительность и управление, то это делает архитектуру зависимой от него. В этом случае все процессы в VPN для пользователя прозрачны, и он видит только свой нативный трафик - IP-, IPX- или NetBEUI-пакеты. Преимущество зависимой архитектуры для абонента заключается в том, что он может использовать существующую сетевую инфраструктуру "как она есть", добавляя лишь брандмауэр между VPN и частной WAN/LAN.

Независимая архитектура реализуется в том случае, когда организация обеспечивает все технологические требования на своем оборудовании, делегируя сервис-провайдеру лишь транспортные функции. Такая архитектура обходится дороже, однако предоставляет пользователю возможность полного контроля за всеми операциями.

Гибридная архитектура включает зависимые и независимые от организации (соответственно, от сервис-провайдера) сайты.


 

А также другие работы, которые могут Вас заинтересовать

5635. Основы российской налоговой системы. Принципы налогообложения 68 KB
  Основы российской налоговой системы Понятие налоговой системы и налоговой политики. Принципы налогообложения в РФ. Система налогового законодательства. Бюджетный процесс и налогообложение. Основные характеристики налого...
5636. Дискретная математика. Теория вероятностей и математическая статистика 1.01 MB
  Учебно-методическое пособие разработано по дисциплине Математика и содержит краткий теоретический материал и упражнения по двум разделам дисциплины: дискретная математика, теория вероятностей и математическая статистика. Для организации самостоятель...
5637. Изучение и расчет конструкции дробилок 2.65 MB
  Введение Увеличивающиеся из года в год объемы промышленного, гидротехнического, жилищного, дорожного и других видов строительства требуют огромного количества нерудных строительных материалов (щебня, гравия, песка), идущих на изготовление железобето...
5638. Исследование схем производства хлеба столового с целью создания высокорентабельной механизированной линии производства 453.6 KB
  Ассортимент хлебобулочных изделий, вырабатываемых в нашей стране, достаточно широк и насчитывает свыше тысячи наименований. В условиях рыночных методов ведения хозяйства первостепенное значение приобретает удовлетворение спроса потребителей...
5639. Понятие налогового планирования 85.5 KB
  Понятие налогового планирования Общие положения. Элементы налогового планирования. Процесс налогового планирования. Методы государственного воздействия, ограничивающие обход налогов. Налоговое планирование - законный...
5640. Элементы налога. Субъекты и объекты налогообложения 109.5 KB
  Элементы налога Субъект налогообложения (налогоплательщик). Предмет и объект налогообложения. Масштаб налога и единица налога. Налоговая база. Налоговый период. Налоговая ставка и метод налогообложения. Нало...
5641. Экономическая и правовая природа налога 74.5 KB
  Экономическая и правовая природа налога Понятие и дефиниции налога. Отличие налогов от других обязательных изъятий и платежей. Классификация налогов. Структура налога. Ранее отмечалось, что налог не является начальной форм...
5642. Значение налогов в экономической системе 88 KB
  Значение налогов в экономической системе Сущность налогообложения. Теории налогов. Функции налогов. Принципы налогообложения. Проблемы и тенденции. Налог не является начальной формой аккумуляции денежных средств...
5643. Электронный кодовый замок 81 KB
  В курсовой работе рассматривается цифровое устройство - кодовый электронный замок. Для данного прибора разработана электрическая структурная схема, принципиальная и функциональная схемы, плата печатная и сборочный чертеж. В расчетной части дока...