35150

Виртуальные частные сети. Архитектура и протоколы

Доклад

Информатика, кибернетика и программирование

VPN англ. В зависимости от применяемых протоколов и назначения VPN может обеспечивать соединения трёх видов: узелузел узелсеть и сетьсеть. Уровни реализации Обычно VPN развёртывают на уровнях не выше сетевого так как применение криптографии на этих уровнях позволяет использовать в неизменном виде транспортные протоколы такие как TCP UDP. Пользователи Microsoft Windows обозначают термином VPN одну из реализаций виртуальной сети PPTP причём используемую зачастую не для создания частных сетей.

Русский

2013-09-09

42.5 KB

8 чел.

  1.  Виртуальные частные сети. Архитектура и протоколы.

VPN (англ. Virtual Private Network — виртуальная частная сеть[1]) — обобщённое название технологий, позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети (например, Интернет). Несмотря на то, что коммуникации осуществляются по сетям с меньшим неизвестным уровнем доверия (например, по публичным сетям), уровень доверия к построенной логической сети не зависит от уровня доверия к базовым сетям благодаря использованию средств криптографии (шифрования, аутентификации, инфраструктуры открытых ключей, средств для защиты от повторов и изменений передаваемых по логической сети сообщений).

В зависимости от применяемых протоколов и назначения, VPN может обеспечивать соединения трёх видов: узел-узел, узел-сеть и сеть-сеть.

Уровни реализации

Обычно VPN развёртывают на уровнях не выше сетевого, так как применение криптографии на этих уровнях позволяет использовать в неизменном виде транспортные протоколы (такие как TCP, UDP).

Пользователи Microsoft Windows обозначают термином VPN одну из реализаций виртуальной сети — PPTP, причём используемую зачастую не для создания частных сетей.

АРХИТЕКТУРА VPN
Существуют три модели архитектуры виртуальных частных сетей: зависимая, независимая и гибридная как комбинация первых двух альтернатив. Принадлежность к той или иной модели определяется тем, где реализуются четыре основных требования, предъявляемых к VPN. Если провайдер сетевых глобальных услуг предоставляет полное решение для VPN, т.е. обеспечивает туннелирование, безопасность, производительность и управление, то это делает архитектуру зависимой от него. В этом случае все процессы в VPN для пользователя прозрачны, и он видит только свой нативный трафик - IP-, IPX- или NetBEUI-пакеты. Преимущество зависимой архитектуры для абонента заключается в том, что он может использовать существующую сетевую инфраструктуру "как она есть", добавляя лишь брандмауэр между VPN и частной WAN/LAN.

Независимая архитектура реализуется в том случае, когда организация обеспечивает все технологические требования на своем оборудовании, делегируя сервис-провайдеру лишь транспортные функции. Такая архитектура обходится дороже, однако предоставляет пользователю возможность полного контроля за всеми операциями.

Гибридная архитектура включает зависимые и независимые от организации (соответственно, от сервис-провайдера) сайты.


 

А также другие работы, которые могут Вас заинтересовать

17638. Классификация методов учета затрат, используемых в системе контроллинга 169 KB
  Тема 3. Классификация методов учета затрат используемых в системе контроллинга. 1. Общая характеристика методов учета затрат. 2. Достоинства и недостатки различных методов учета затрат. Вопросы для самоконтроля. 1. Общая характеристика методов учета затрат.
17639. Методы принятия управленческих решений в контроллинге 184 KB
  Тема 4. Методы принятия управленческих решений в контроллинге. Классификация подходов к принятию управленческих решений в контроллинге. Требования к критериям принятия управленческих решений. Критерии принятия управленческих решений. Вопросы для са
17640. Организационная структура и функции управления 161 KB
  Тема 5. Организационная структура и функции управления 1. Выбор организационной структуры управления. 2. Функции управления. 3. Роль контроллинга в процессе управления. Вопросы для самоконтроля. Выбор организационной структуры управления Современ
17641. Организационные аспекты создания службы контроллинга 117 KB
  Тема 3. Организационные аспекты создания службы контроллинга 1. Принципы создания службы контроллинга. 2. Структура и персонал службы контроллинга. 3. Функции и задача службы контроллинга. 4. Информационные потоки на предприятии в системе контроллинга. 5.Возможны
17642. Амплітудні та фазові голограми 17.99 KB
  Амплітудні та фазові голограми. В залежності від того яким чином голограма модулює падаючий на неї світловий потік розрізняють: амплітудні голограми які модулюють світловий потік за рахунок зміни коефіцієнта пропускання середовища фазові голограми які модулюють лиш...
17643. Аналіз поляризованого світла 42.56 KB
  Аналіз поляризованого світла. Используя поляризатор можно определить направление поляризации линейно поляризованной световой волны. Для этого вращают поляризатор относительно оси светового пучка и наблюдают за изменениями интенсивности прошедшего света. Если при...
17644. Багатопроменева інтерференція еталон Фабрі-Перо 961.05 KB
  Багатопроменева інтерференція : еталон ФабріПеро. Дифракційна гратка – приклад багатопроменевої Інтерференції. Еталон ФабріПеро – 2 дзеркала розділені проміжком Пучок багато разів проходить через нього. форлиЕйрі: різниця фаз між 2ома сусідніми пучками: δ=2n ...
17645. Вектор Джонса для типових станів поляризації 83.63 KB
  Вектор Джонса для типових станів поляризації. Загальний вигляд для де tg=Ax/Ay Из конспекта Всё напечатанное далее взято из энциклопедии: При аналитич. описании пооляризации обычно не рассматриваються временные и пространственные изменений эл. магн. волны. Наиб. пр
17646. Властивості фотонів 30.19 KB
  Властивості фотонів. Поняття фотон вперше вивів Л’юіс 1929 р. Фотон – квант електромагн. поля. Властивості фотона: 1. Енергія і імпульс: стала Планка момент імпульсу фотона. / / коментар Для фотона: . Фотон завжди релятивіська частинка. 2. А точніше:...