Documente Academic
Documente Profesional
Documente Cultură
DARE DE SEAMĂ
A efectuat Bazeaschin S.
St. gr. TLC-064
A verificat
Conf.dr. M.Ciobanu
CHIŞINĂU 2009
VPN(Virtual Private Network)- Reţeaua Virtuală Privată
După structura sa VPN are mai multe proprietăţi a unei linii didicate, dar
este desfăşurată într-o reţea publică, cum ar fi Internet.Cu ajutorul metodei de
tunelare, pachetele de date se transmit printr-o reţea publică.Într-e fiecare pereche
emiţător-receptor de date se stabileşte un anumit tunel – o conexiune logică sigură,
care permite încapsularea datelor a unui protocol în altul.O proprietate importantă
a tunelării este posibilitatea de diferenţiere a diferitor tipuri de trafic şi
determinarea prioritîţilor de deservire.
Componentele principale a tunelului sunt:
Emiţătorul
Reţeaua de marşrutizare
Comutatorul de tunelare
Unu sau mai multe terminale a tunelului
Instalarea şi desfacerea unui tunel poate fi realzată cu diferite dispozitive de
reţea şi cu software.De exemplu tunelul poate fi iniţializat de laptopul a
utilizatorului mobil, care este echipat cu un modem şi software-ul necesar pentru
stabilirea conexiunilor de acces la distanţă. În calitate de iniţiator poate poate fi şi
marşrutizatorul extrareţelei(reţelei locale),care este echipat cu posibilităţile
funcţionale corespunzătoare.Tunelul deobicei se termină cu comutatorul
extrareţelei sau cu gatemay-ul.
Prin sine însăşi, principiul VPN nu contrazice cu tehnologiile de bază şi
protocoalelor de reţea. De exemplu , la instalarea conexiunii de acces la distanţă,
clientul transmite la server fluxul de pachet a protocolului standart PPP.În cazul
organizării a liniilor dedivcate virtuale între reţelele locale marşrutizatoarelel lor
deasemenea efectuează schimbul cu pachete PPP. Însă un moment nou principial
constitue retransmiterea pachetelor print-un tunel sigur, organizat în limitele reţelei
publice.
Tunelarea permite de a organiza transmiterea pachetelor a unui protocol prin
reţea logică, utilizînd un alt protocol. În rezultat apare posibilitatea de e rezolva
problemele de interacţiunea dintre mai multe tipuri de diferite reţele, incepînd cu
necesitatea de a asigura integritatea şi confidenţialitatea datelor transmise şi
terminând cu depăşirea necorcondanţei dintre
protocoalele externe sau schemele de adresake. Infrastructura de reţea existentă a
unei corporaţii poate fi pregătită pentru utilizarea VPN atît cu ajutorul programelor
software cît şi prin hardware.Ca de obicei, conexiunea nemijlocită între utilizatorii
la distanţă şi dispozitivul terminal a tunelului se stabileşte după protocolul
PPP.Ceea mai frecventă metodă de formare a reţelelor VPN este încapcularea
protocoalelor de reţea (IP,IPX,AppleTalk etc.) în PPP şi încapsularea
pachetelor date în protocolul de tunelare. De obicei în calitate de ultimu se
utilizează IP sau ATM şi Frame Relay.Aşa metodă se numeşte tunelarea de nivelul
doi, deoarece «pasagerul» în cazul dat este protocolul nivelului doi.
În calitate de exemplu a utilizării a tunelului pentru eliminarea
neconcordanţele dintre protocoalele şi schemele de adresare poate fi numită
tehnologie simplă (SIT), care ar trebui să fie utilizată împreună cu protocolul
IPv6.Această metodică de tunelare care permite uşurarea trecerii de la versiunea a
patra a protocolului între reţele la a şasea.Aceste versiuni diferă una de alta, însă
încapsularea pachetelor protocolului IPv6 în pachete IPv4 permite de a atinge
nivelul necesar de corcondanţă funcţională.
Utilizarea practică:
Figura 3
Figura6
Avantajele:
Dezavantajele: