logo search
Otvety_po_infe

32. Принципы построения vpn (виртуальных приватных сетей).

VPN (Virtual Private Network) – Виртуальная частная сеть. Защищенная сеть передачи данных, построенная на базе сети передачи данных общего пользования (Интернет) с использованием туннелирующих протоколов и средств шифрования трафика.

Технология VPN применяется для защиты конечных пользователей путем подмены IP-адреса или MAC (Media Access Control) адреса. Здесь мы сможем увязать между собой атрибуты доступа, такие как учетная запись и пароль с IP адресом пользователя. Технология VPN позволит также защитить (шифровать) передаваемый по сети трафик.

Можно выделить два основных способа реализации VPN: разделение трафика в канале передачи и шифрование трафика в канале передачи.

Технологические решения построения VPN:

Intranet VPN — позволяет объединить в единую защищенную сеть несколько распределенных филиалов одной организации, взаимодействующих по открытым каналам связи.

Remote Access VPN — позволяет реализовать защищенное взаимодействие между сегментом корпоративной сети (центральным офисом или филиалом) и одиночным пользователем, который подключается к корпоративным ресурсам из дома (домашний пользователь) или через notebook (мобильный пользователь).

Данный вариант отличается от первого тем, что удаленный пользователь не имеет статического адреса и подключается к защищаемому ресурсу не через выделенное устройство VPN, а непосредственно со своего собственного компьютера.

Используются устройства класса SOHO (Small Office\Home Office).

Client/Server VPN — обеспечивает защиту передаваемых данных между двумя узлами (не сетями) корпоративной сети. VPN строится между узлами, находящимися, как правило, в одном сегменте сети, например между рабочей станцией и сервером. Используется в случаях, когда в одной физической сети нужно создать несколько логических сетей. Вариант похож на технологию VLAN, но вместо разделения трафика используется его шифрование.

Extranet VPN — предназначен для сетей, к которым подключаются так называемые пользователи со стороны (партнеры, заказчики, клиенты и т.д.). Обычно уровень доверия к ним намного ниже, чем к сотрудникам компании, хотя статистика свидетельствует обратное.

Средства построения VPN:

В виде специализированного программно-аппаратного обеспечения, предназначенного именно для решения задач VPN. Преимущество таких устройств — их высокая производительность и более высокая по сравнению с другими решениями защищенность. Недостаток таких решений состоит в том, что управляются они отдельно от других решений по безопасности.

В виде программного решения, устанавливаемого на компьютер, функционирующий, как правило, под управлением операционной системы UNIX.

Интегрированные решения, в которых функции построения VPN реализуются наряду с функцией фильтрации сетевого трафика, обеспечения качества обслуживания или распределения полосы пропускания.