Documente Academic
Documente Profesional
Documente Cultură
Soluii VPN
-
Intranet VPN
-
Extranet VPN
Acest tip de VPN seamn cu precedentul cu deosebirea c extinde
limitele intranetului permind legarea la sediul corporaiei a unor parteneri
de afaceri , clieni etc.; acest tip permite accesul unor utilizatori care nu fac
parte din structura firmei. Pentru a permite acest lucru se folosesc certificate
digitale care permit ulterior realizarea unor tunele criptate .Certificatele
digitale sunt furnizate de o autoritate care are ca activitate acest lucru.
Securitate i VPN
Reelele private virtuale sunt un produs derivat al clasei de elemente
de securitate ale unei reele.
Clientul acceseaz Internetul prin dial-up ctre un ISP, dup care
stabilete un tunel autentificat i criptat ntre el i firewall-ul din intranetul
accesat.
Figura Firewall
Securitatea
Tehnologiile importante care acoper componenta de securitate a unei
reele VPN sunt: controlul accesului pentru garantarea securitii
conexiunilor din reea, criptarea, pentru protejarea confidenialitii datelor,
autentificarea, pentru a verifica identitatea utilizatorului, ca i integritatea
datelor.
Controlul traficului
O a dou component critic n implementarea unei reele VPN este
dat de controlul traficului, realizat pentru un scop simplu i clar: garantarea
fiabilitii, calitii serviciilor i a unor performane optime n ceea ce
privete ratele de transfer. Comunicaiile n Internet pot duce la apariia unor
zone de congestie, impropii unor aplicaii critice n domenniul afacerilor.
Alternativa este dat de stabilirea unor prioriti de rutare a traficului, astfel
nct transferul datelor s fie realizat cu fiabilitate maxim.
Biroul de acasa
Sediul central
Internet
10
Firewall
Asemeni router-elor, firewall-urile trebuie s proceseze tot traficul IP.
Combinaia dintre tunelare, criptare i firewall reprezint probabil
soluia cea mai bun pentru companiile mici, cu volum mic de trafic.
Folosirea firewall-urilor pentru crearea de VPN reprezint o soluie viabil,
ndeosebi pentru companiile de dimensiuni mici, ce transfer o cantitate
relativ mic de date(de ordinul 1-2 MB pe reeaua public).
11
Utilizator
3002
Cable Modem
Filiala
3002
DSL
Concentrator VPN
Internet
Filiala
3002
12
Integrare, simplitate
Se simplific topologia reelei companiei private. De asemenea, prin
aceeai conexiune se pot integra mai multe aplicaii: transfer de date, Voice
over IP, Videoconferine.
13
Mobilitate
Angajaii mobili precum i partenerii de afaceri (distribuitori sau
furnizori) se pot conecta la reeaua companiei ntr-un mod sigur, indiferent
de locul n care se afl.
Securitate
Informaiile care circul prin VPN sunt protejate prin diferite tehnologii
de securitate (criptare, autentificare, IPSec).
Scalabilitate
Afacerea companiei crete, deci apare o nevoie permanent de angajai
mobili i conexiuni securizate cu partenerii strategici si distribuitorii.
14