Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекції_Технології телекомунікаційних мереж_викл...docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
416.98 Кб
Скачать
      1. Рекомендації зі створення acl-списків

ACL-списки є дуже потужним засобом фільтрації. Вони починають діяти відразу після застосування до інтерфейсу.

Перед застосуванням ACL-списку краще витратити більше часу на планування та усунення проблем, ніж намагатися вирішити їх після застосування списків.

Завжди варто перевіряти основні можливості підключення перед застосуванням ACL-списку.

При веденні журналу варто додати інструкцію deny іp any у кінець ACL-списку. Ця інструкція дозволяє відслідковувати число співпадінь заборонених пакетів.

При роботі з віддаленими маршрутизаторами і тестуванні працездатності ACL-списку використовується команда reload іn 30. Якщо помилка в ACL-списку стане причиною блокування доступу до маршрутизатора, віддалене підключення може бути заборонено. Ця команда дозволить перезавантажити маршрутизатор через 30 хвилин і повернути його в початкову конфігурацію. Коли вдасться отримати бажану роботу ACL-списку, робоча конфігурація копіюється в початкову.

  1. Технологія віртуальної приватної мережі vpn

    1. Призначення віртуальної приватної мережі

      1. Переваги використання vpn

Мережа Інтернет є публічною ІР мережею. Завдяки своєму глобальному поширенню, вона стала привабливою для з'єднання віддалених об'єктів. Однак публічна інфраструктура створює загрозу безпеки для підприємств та їх внутрішніх мереж. На щастя, VPN технологія дозволяє організаціям створювати приватні мережі на основі публічної інфраструктури Інтернет, зберігати конфіденційність і безпеку.

Організації використовують віртуальні приватні мережі, щоб забезпечити віртуальну інфраструктуру глобальної мережі, яка з'єднує філії, домашні офіси та віддалених працівників в єдину корпоративну мережу. Щоб залишатися приватним, трафік шифрується. Замість використання виділених з’єднань 2-го рівня, таких як виділені лінії, VPN використовує віртуальні з'єднання, які проходять через Інтернет та забезпечує безпечну передачу інформації.

Кожен з віддалених членів мережі може спілкуватися безпечним і надійним способом, використовуючи Інтернет в якості середовища для підключення до приватної мережі. VPN може розширюватись, значно простіше, ніж виділена лінія, щоб забезпечити доступ більшій кількості користувачів з різних місць. Насправді, масштабованість є однією з основних переваг віртуальних приватних мереж. На відміну від виділених ліній, де вартість збільшується пропорційно відстані, географічне розташування кожного офісу має незначний вплив на створення VPN.

Організації, що використовують VPN, отримують вигоди від підвищення гнучкості і продуктивності. Віддалені об'єкти і працівники можуть безпечно підключатися до корпоративної мережі практично з будь-якого місця. Дані передаються через VPN в зашифрованому вигляді і нерозбірливі для тих, хто не має право їх отримувати. VPN переносить віддалені хости всередину за міжмережевий екран, забезпечуючи такий рівень доступу до мережевих пристроїв, ніби вони були в офісі.

Для підключення до корпоративних віддалених працівників необхідні два основних набори компонентів: компоненти домашнього офісу та корпоративні компоненти. Також, все більш поширеними стають компоненти передачі голосу поверх IP (VoIP) та відеоконференцій.

Компоненти домашнього офісу – необхідними компонентами домашнього офісу є ноутбук або настільний комп'ютер, широкосмуговий доступ та VPN-маршрутизатор, або програмний VPN-клієнт, встановлений на комп'ютері. Додаткові компоненти можуть включати в себе безпровідні точки доступу.Під час подорожі, для під’єднання до Інтернет та для підключення VPN-клієнта до корпоративної мережі може використовуватись будь-який доступний варіант з'єднання.

Корпоративні компоненти – до них належать VPN-маршрутизатори, VPN-концентратори, багатофункціональні пристрої безпеки, аутентифікації та центральні пристрої управління встановленням та припиненням VPN-з’єднання.

Для забезпечення підтримки VoIP та відеоконференцій можливо вимагатиметься модернізація цих компонентів. Маршрутизатори повинні підтримувати механізми забезпечення необхідної якості обслуговування (QoS).

Зашифрований тунель VPN-підключення є основою надійного з'єднання віддалених працівників з корпоративною мережею. VPN є приватною мережею передачі даних, що використовує публічну телекомунікаційну інфраструктуру. VPN забезпечує безпеку та конфіденційність за рахунок використання протоколів тунелювання та процедур безпеки.

Основні переваги використання віртуальних приватних мереж:

  • економія витрат – організації можуть використовувати економічно ефективний Інтернет-транспорт для з'єднання віддалених офісів і користувачів з основною корпоративною мережею;

  • безпека – за рахунок використання шифрування та перевірки автентичності протоколів захисту даних від несанкціонованого доступу;

  • масштабованість – VPN мережі використовують інфраструктуру Інтернет, що забезпечує легке додавання нових користувачів.